跨界互通是個很常見的現象,瑜伽和網絡安全也是如此。
瑜伽,尤其是串聯瑜伽,教導我們在一連串姿勢中保持統一的原則。通過保持呼吸,我們專注在練習上,持續深入保持姿勢,消除長時間維持姿勢中的焦慮。
網絡安全也是如此。在網絡安全項目中保持方針原則或指導框架是非常重要的。SANS的CIS關鍵安全控制(CSC)、NIST 800-171、PCI DSS 或 NERC CIP 安全標準起到的就是指南作用,可以改善我們使用特定工具保護公司和用戶的有效性。
串聯瑜伽課上的幾個常見姿勢,與網絡安全之間,存在有某種聯系。
1. 下犬式
每堂瑜伽課上的必練姿勢。下犬式天天練的原因,在于它帶來的好處真是太多了。它就是瑜伽中的80/20原則。
其中包含的好處有:
通過伸展整個背部和肩甲一帶,緩解背部疼痛;
通過拉長頸椎和脖子,放松頭部,緩解緊張和頭痛;
增強手部、手腕、下腰部、大腿韌帶、小腿和跟腱。
與網絡安全的聯系:
很多網絡安全實現也有此類提供最佳收益/洞見的基本技術,往往以Splunk或QRadar之類的SIEM解決方案呈現。1級安全分析師會將SIEM作為他們的“單一管理界面”,因為SIEM在一個地方整合并分析取自多個安全工具的數據(如:漏洞、配置修改、庫存清單、日至事件)。大多數企業都有將網絡安全發展成完美“下犬式”的目標。
2. 椅式
很難維持長久的姿勢(1分鐘都很難)。看起來很簡單且直觀,一旦嘗試,就會發現這需要很強的肩部靈活性和腿部核心力量穩定性。
其益處包括:
強化大腿,幫助穩定膝關節;
強化下背部和臀大肌;
提升核心肌肉群,強化腹部力量。
與網絡安全的聯系:
只要做好了,這就真是“最基礎的姿勢”,其益處在于可以廣泛支持其他姿勢。至于網絡安全,可以看看 CIS CSC 和其他首選5個(基本)控制的益處。這些都做到了,公司網絡安全風險就能大幅降低了。
3. 側板支撐
想撐對還是得集中點注意力,經常得做點兒微調。不過,一旦到位,也不會太難。
其益處包括:
集中力——當你的手臂開始顫抖,你開始問自己老是到底會讓你撐多久,你就被迫集中注意力以避免崩潰了;
塑造手臂和肩膀力量;
拉伸和強化腕關節。
與網絡安全的聯系:
該姿勢比下犬式和椅式的效果更集中。其焦點主要放在上肢(雖然涉及面不僅止上肢)。串聯瑜伽課上未必會有這一姿勢,大概1/3的課上會有吧。
這個姿勢很重要,顯然是個常見的姿勢,但其提供的好處比“基本”姿勢略少。在 CIS CSC 模型中,大概相當于用于惡意軟件防御的第8號控制,或用于限制和控制網絡端口的第9號。絕對重要,但你未必會從這里開始。
生活中的相通之處很多。下次在遇到營業部的某人不理解你為什么選擇某種網絡安全,不妨試試瑜伽類比法來解釋給他聽。
記住:無論發生什么,保持呼吸,不要斷氣。有沒有感覺好點兒?壓力和焦慮都飛走了吧?