持续监控(DE.CM):对网络流量、用户行为、系统日志和物理环境进行7×24小时持续监控。包括NDR(Network Detection and Response)网络检测与响应:通过分析网络流量元数据和行为基线,检测加密流量中的异常、横向移动、C2通信等高级威胁。、EDR(Endpoint Detection and Response)终端检测与响应:在终端设备上监控进程、文件和网络活动,检测恶意行为并支持远程响应。和XDR(Extended Detection and Response)扩展检测与响应:整合网络、终端、云、邮件等多数据源,提供跨域关联分析和统一告警视图。。
如果说NIST CSF 2.0是"防御者的蓝图"——告诉你应该建什么能力,那么MITRE ATT&CKAdversarial Tactics, Techniques, and Common Knowledge:由MITRE公司维护的全球最大的对抗性战术和技术知识库,基于真实APT组织行为观察构建。就是"攻击者的剧本"——告诉你敌人会用什么招式。两者互补,缺一不可。
NIST Cybersecurity Framework 2.0 — National Institute of Standards and Technology, "The NIST Cybersecurity Framework (CSF) 2.0", February 2024. 本文NIST CSF 2.0六大功能的定义、子类目和核心概念均基于此官方文档。
MITRE ATT&CK Framework — The MITRE Corporation, "ATT&CK for Enterprise v15" 及 "ATT&CK for ICS v15", 2025. 战术、技术和过程的定义及矩阵结构引用自此知识库。
IBM Cost of a Data Breach Report 2025 — IBM Security & Ponemon Institute. 制造业平均泄露识别时间(212天)和遏制时间(75天)数据引用。
IEC 62443 Series — International Electrotechnical Commission, "Industrial communication networks - Network and system security". 工业安全分区、安全等级(SL)和远程访问安全要求参考。
PCI DSS v4.0 — PCI Security Standards Council, "Payment Card Industry Data Security Standard v4.0", March 2022. 银行CDE分段和持卡人数据保护要求参考。