一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)組織管理未來(lái)網(wǎng)絡(luò)安全的五大優(yōu)先事項(xiàng)

如意 ? 來(lái)源:360機(jī)房 ? 作者:Harris ? 2020-10-20 14:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

許多首席信息安全官通過(guò)美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究院(NIST)的識(shí)別、保護(hù)、檢測(cè)、響應(yīng)和恢復(fù)模型來(lái)查看其職責(zé)。在過(guò)去的幾年中,重點(diǎn)一直放在檢測(cè)和響應(yīng)端點(diǎn)威脅上,但是出現(xiàn)了新的優(yōu)先事項(xiàng):遷移到云平臺(tái),新的異構(gòu)設(shè)備和自定義應(yīng)用程序,所有這些都大大擴(kuò)展了攻擊面。

首席信息安全官對(duì)他們比較關(guān)注的五個(gè)方面和兩年支出優(yōu)先事項(xiàng)的概述:

1.多云世界中的身份管理

由于云計(jì)算技術(shù)的發(fā)展,過(guò)去那些突破網(wǎng)絡(luò)外圍技術(shù)、緩慢地在系統(tǒng)間橫向入侵的日子不再那么重要。如果憑證被盜,設(shè)備通常就可以訪問(wèn)云中最珍貴的特權(quán)數(shù)據(jù)。微軟公司首席信息安全官Bret Arsenault成為事件的核心。他說(shuō),“如今,黑客不會(huì)入侵,他們只會(huì)登錄?!备鶕?jù)這種想法,微軟的安全組織認(rèn)為“身份是我們的新防線?!?/p>

使身份管理變得復(fù)雜的原因在于它跨越許多角色。正如瞻博網(wǎng)絡(luò)首席信息安全官SherryRyan解釋的那樣:“安全團(tuán)隊(duì)必須知道誰(shuí)在訪問(wèn)其網(wǎng)絡(luò),無(wú)論是訪問(wèn)門(mén)戶的客戶、合作伙伴、供應(yīng)商還是企業(yè)自己的員工?!?/p>

云計(jì)算應(yīng)用程序通常需要通過(guò)單點(diǎn)登錄和Microsoft Active Directory進(jìn)行身份驗(yàn)證。然而,在其討論中,大多數(shù)首席信息安全官表示,他們還試圖通過(guò)附加身份和授權(quán)孤島來(lái)減小“爆炸半徑”。他們?nèi)栽谥贫軜?gòu)最佳實(shí)踐,但正在投資于無(wú)密碼,生物特征識(shí)別和基于行為的身份驗(yàn)證。

為此,身份和訪問(wèn)管理(IAM)是首席信息安全官仍在購(gòu)買(mǎi)的產(chǎn)品類別,盡管涉及涉及覆蓋員工,供應(yīng)鏈和客戶身份的多個(gè)供應(yīng)商所面臨的挑戰(zhàn)。現(xiàn)在,采用零散的身份和訪問(wèn)管理(IAM)變得更容易,但一些首席信息安全官認(rèn)為尚無(wú)萬(wàn)能的解決方案。

2.通過(guò)加密和零信任保護(hù)資產(chǎn)

云計(jì)算轉(zhuǎn)換使首席信息安全官可以放棄本地遺留系統(tǒng)。許多人從一開(kāi)始就熱衷于構(gòu)建云計(jì)算安全性,而零信任是其中的重要組成部分。零信任默認(rèn)情況下會(huì)限制基于角色的訪問(wèn)。它可以確保用戶與他們說(shuō)的一樣真實(shí),并確保設(shè)備在連接之前符合合理的安全標(biāo)準(zhǔn)。

除了鎖定配置之外,首席信息安全官還使用多種技術(shù)建立零信任。他們提到利用諸如多因素身份驗(yàn)證(MFA),移動(dòng)設(shè)備管理(MDM)和漏洞管理之類的東西。但是,確保數(shù)據(jù)僅由受信任的用戶看到是一個(gè)持續(xù)的問(wèn)題。

同時(shí),隨著行業(yè)最終面對(duì)數(shù)據(jù)的動(dòng)態(tài)性質(zhì),許多這些首席信息安全官正在部署加密:“要確定要識(shí)別每一個(gè)試圖訪問(wèn)某段通信的每條通信,這確實(shí)是一個(gè)難題。數(shù)據(jù)”觀察到F5 Networks首席信息安全官M(fèi)ary Gardner,并指出了眾多應(yīng)用程序和人員如何復(fù)制,移動(dòng)和訪問(wèn)有價(jià)值的信息。她說(shuō),粒度控制和加密必須在整個(gè)生命周期內(nèi)保護(hù)數(shù)據(jù)。

Markel Corporation的首席信息安全官Patti Titus解釋了這種情況下的復(fù)雜性:“作為一個(gè)組織,我們必須確定何時(shí)加密,混淆數(shù)據(jù)”,并確保在傳輸和靜止?fàn)顟B(tài)下進(jìn)行加密。然后是必須對(duì)數(shù)據(jù)科學(xué)家有用的加密數(shù)據(jù)的挑戰(zhàn)。”

3.DevSecOps的興起

即使是最具模擬能力的公司也在開(kāi)發(fā)軟件來(lái)經(jīng)營(yíng)自己的業(yè)務(wù)。這包括面向客戶、合作伙伴和黑客的客戶門(mén)戶網(wǎng)站、移動(dòng)應(yīng)用程序和API。組織越來(lái)越自動(dòng)化手工活動(dòng),并依賴分析和人工智能。教育軟件開(kāi)發(fā)人員獲得更好的實(shí)踐是關(guān)鍵,一項(xiàng)戰(zhàn)略舉措是使用DevSecOps保護(hù)應(yīng)用程序。

許多首席信息安全官也在“向左移動(dòng)”并購(gòu)買(mǎi)靜態(tài)分析工具,這些工具可對(duì)代碼進(jìn)行操作并在運(yùn)行時(shí)標(biāo)記問(wèn)題。為了與一個(gè)通用主題保持一致,首席信息安全官傾向于使用對(duì)人類來(lái)說(shuō)容易的無(wú)縫方法。這意味著將DevSec Ops技術(shù)集成到開(kāi)發(fā)人員的日常工作中。Fannie Mae公司首席信息技術(shù)官Chris Porter說(shuō),“持續(xù)集成是我們花費(fèi)了大量時(shí)間和精力的地方,以便開(kāi)發(fā)人員保護(hù)自己的代碼,他們正在測(cè)試自己的代碼?!?/p>

除了使用靜態(tài)分析工具之外,討論中的許多首席信息安全官還表明了對(duì)動(dòng)態(tài)分析的渴望。動(dòng)態(tài)工具在運(yùn)行時(shí)運(yùn)行,監(jiān)視應(yīng)用程序,并記錄事件響應(yīng)信息。

對(duì)于網(wǎng)絡(luò)犯罪分子而言,攻擊面看上去從未如此出色。外圍保護(hù)首先要了解5種最常見(jiàn)的暴露情況,并使其免受網(wǎng)絡(luò)犯罪分子的攻擊。

4.應(yīng)對(duì)“警惕疲勞”

首席信息安全官的操作涉及通過(guò)誤報(bào)和低優(yōu)先級(jí)警報(bào)的噪聲發(fā)現(xiàn)安全漏洞。這是一個(gè)無(wú)盡的挑戰(zhàn)。防病毒、防火墻和其他安全技術(shù)通常會(huì)產(chǎn)生數(shù)百萬(wàn)個(gè)日常事件。

為了超越人工流程,幾乎每個(gè)首席信息安全官都購(gòu)買(mǎi)了安全協(xié)調(diào)自動(dòng)化和響應(yīng)(SOAR)產(chǎn)品。他們通常感到滿意。有些人希望獲得更多幫助以開(kāi)始使用。許多人認(rèn)為安全協(xié)調(diào)自動(dòng)化和響應(yīng)(SOAR)的性能和送入其中的警報(bào)的數(shù)量和質(zhì)量都一樣。

首席信息安全官也在尋找警報(bào)疲勞的新方法,但發(fā)現(xiàn)每年涌現(xiàn)的技術(shù)數(shù)量“不堪重負(fù)”。這些安全領(lǐng)導(dǎo)者希望他們部署的新技術(shù)能夠擴(kuò)大覆蓋范圍,但對(duì)更多警報(bào)的有效性表示懷疑。

Blue Cross Blue Shield公司首席信息安全官Yaron Levi解釋說(shuō),“我們實(shí)際上是從威脅建模和風(fēng)險(xiǎn)管理的角度看待警報(bào)疲勞。我們?yōu)闈撛诘挠泻艚J噶浚缓箝_(kāi)發(fā)防御措施。”

Levi將攻擊仿真作為一種警報(bào)疲勞的新方法。起點(diǎn)是在Blue Cross Blue Shield的網(wǎng)絡(luò)中安全地模擬來(lái)自最近行業(yè)違規(guī)的攻擊。這可以驗(yàn)證是否可以看到常見(jiàn)的現(xiàn)實(shí)世界攻擊,然后再將這些警報(bào)作為構(gòu)建響應(yīng)計(jì)劃和自動(dòng)化的首要任務(wù)。

5.教育員工像首席信息安全官思考

Log MeIn公司首席信息安全官Gerald Beuchelt注意到安全性集中在人員、流程和技術(shù)上,堅(jiān)信安全確實(shí)必須按此順序進(jìn)行。他說(shuō),“我們必須讓人們了解安全需要做什么。沒(méi)有安全團(tuán)隊(duì)能夠成長(zhǎng)到足以保護(hù)如此復(fù)雜而又龐大的組織本身的能力。”

有些首席信息安全官認(rèn)為,重要的是利用游戲、幽默和較短的培訓(xùn)課程等教育工具來(lái)利用網(wǎng)絡(luò)意識(shí)月,以激發(fā)用戶群。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7255

    瀏覽量

    91820
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140019
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61449
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Claroty與NIST網(wǎng)絡(luò)安全框架中文手冊(cè)

    的 IEC-62443 標(biāo)準(zhǔn),以及一些法規(guī),例如,美國(guó)運(yùn)輸安全管理局(TSA)針對(duì)交通運(yùn)輸?shù)闹噶睢W盟 NIS2 指令。隨著這些標(biāo)準(zhǔn)的采用率不斷提升,它們將促使關(guān)鍵基礎(chǔ)設(shè)施企業(yè)優(yōu)化其網(wǎng)絡(luò)安全
    發(fā)表于 06-20 17:14 ?0次下載

    網(wǎng)絡(luò)安全從業(yè)者入門(mén)指南

    所有網(wǎng)絡(luò)安全專業(yè)和各部門(mén)人員都有一個(gè)共同的總體目標(biāo),就是要降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。但是,對(duì)于工業(yè)、醫(yī)療保健、其他以網(wǎng)絡(luò)化物理系統(tǒng) (CPS) 為運(yùn)營(yíng)基礎(chǔ)的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的企業(yè)來(lái)說(shuō),這一目標(biāo)正在
    發(fā)表于 06-20 15:56 ?1次下載

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?393次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認(rèn)證

    中科創(chuàng)達(dá)通過(guò)ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過(guò) ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,并獲得國(guó)際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書(shū)。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際先進(jìn)水平,為智能汽車產(chǎn)業(yè)的
    的頭像 發(fā)表于 02-20 09:33 ?1082次閱讀

    聚銘網(wǎng)絡(luò)旗下下一代智慧安全運(yùn)營(yíng)中心榮膺“2024年網(wǎng)絡(luò)安全十大優(yōu)秀產(chǎn)品”殊榮

    的挑戰(zhàn),企業(yè)和機(jī)構(gòu)亟需構(gòu)建高效、智能且全面的安全防御體系。作為國(guó)內(nèi)領(lǐng)先的安全運(yùn)營(yíng)商,聚銘網(wǎng)絡(luò)通過(guò)推出下一代智慧安全運(yùn)營(yíng)中心,提供了一站式的
    的頭像 發(fā)表于 02-19 14:50 ?370次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>旗下下一代智慧<b class='flag-5'>安全</b>運(yùn)營(yíng)中心榮膺“2024年<b class='flag-5'>網(wǎng)絡(luò)安全</b>十大優(yōu)秀產(chǎn)品”殊榮

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?473次閱讀

    中企通信榮登《CCSIP 2024中國(guó)網(wǎng)絡(luò)安全行業(yè)全景冊(cè)》

    近日,備受矚目的《CCSIP 2024中國(guó)網(wǎng)絡(luò)安全行業(yè)全景冊(cè)(第七版)》(簡(jiǎn)稱“全景圖”)正式發(fā)布。中企通信憑借在計(jì)算機(jī)環(huán)境安全、身份識(shí)別與訪問(wèn)管理、威脅檢測(cè)與捕獲、事件管理及響應(yīng)、
    的頭像 發(fā)表于 01-22 14:45 ?408次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面的網(wǎng)絡(luò)安全策略需要從識(shí)別面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)開(kāi)始,包括數(shù)據(jù)泄露、服務(wù)中斷和法律訴訟等,并評(píng)估這些風(fēng)險(xiǎn)的潛在影響。接著,制定明確的網(wǎng)絡(luò)安全政策和程序,確保所有員工都能訪問(wèn)和理解
    的頭像 發(fā)表于 12-31 15:12 ?460次閱讀

    工業(yè)網(wǎng)絡(luò)管理新紀(jì)元:揭秘五大“利器”,化繁為簡(jiǎn)的智慧轉(zhuǎn)型

    本期導(dǎo)讀 在這個(gè)萬(wàn)物互聯(lián)的時(shí)代,工業(yè)網(wǎng)絡(luò)作為智能制造的“神經(jīng)中樞”,其復(fù)雜性與日俱增。面對(duì)海量設(shè)備、多樣化協(xié)議、實(shí)時(shí)數(shù)據(jù)處理以及安全防護(hù)等挑戰(zhàn),如何高效管理工業(yè)網(wǎng)絡(luò),確保生產(chǎn)流暢與數(shù)據(jù)
    的頭像 發(fā)表于 12-21 17:51 ?476次閱讀
    工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>管理</b>新紀(jì)元:揭秘<b class='flag-5'>五大</b>“利器”,化繁為簡(jiǎn)的智慧轉(zhuǎn)型

    芯盾時(shí)代連續(xù)入選“中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)”

    日前,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布“中國(guó)網(wǎng)絡(luò)安全企業(yè)100強(qiáng)(第十二版)”。芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借在
    發(fā)表于 12-02 11:58 ?298次閱讀

    車聯(lián)網(wǎng)網(wǎng)絡(luò)安全:未雨綢繆應(yīng)對(duì)未來(lái)挑戰(zhàn)

    近日,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)布了一篇關(guān)于英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的文章,引發(fā)了人們對(duì)底層硬件芯片安全問(wèn)題的關(guān)注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?763次閱讀

    網(wǎng)管的五大功能是什么

    。以下是網(wǎng)絡(luò)管理員的五大核心功能,這些功能共同構(gòu)成了現(xiàn)代企業(yè)網(wǎng)絡(luò)的堅(jiān)實(shí)基礎(chǔ)。 一、網(wǎng)絡(luò)設(shè)計(jì)和規(guī)劃 網(wǎng)絡(luò)設(shè)計(jì)和規(guī)劃是
    的頭像 發(fā)表于 10-17 14:54 ?1053次閱讀

    網(wǎng)絡(luò)安全新挑戰(zhàn):高效管理國(guó)外IP節(jié)點(diǎn)以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國(guó)企業(yè)在全球范圍內(nèi)部署國(guó)外IP節(jié)點(diǎn)已成為常態(tài),這不僅提升了業(yè)務(wù)的靈活性和可擴(kuò)展性,同時(shí)也帶來(lái)了新的網(wǎng)絡(luò)安全挑戰(zhàn)。高效管理國(guó)外IP節(jié)點(diǎn),確保數(shù)據(jù)安全,已成為
    的頭像 發(fā)表于 10-10 08:17 ?585次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    與CrowdStrike網(wǎng)絡(luò)安全相結(jié)合,可以增強(qiáng)CrowdStrike的能力;可以為企業(yè)提供前所未有的網(wǎng)絡(luò)安全威脅可見(jiàn)性,準(zhǔn)確
    的頭像 發(fā)表于 08-28 16:30 ?1893次閱讀

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,虹軟正式通過(guò)ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國(guó)際知名認(rèn)證機(jī)構(gòu)DNV頒發(fā)的證書(shū)。ISO/SAE 21434是目前汽車網(wǎng)絡(luò)安全領(lǐng)域最具權(quán)威性、認(rèn)可度最高的國(guó)際標(biāo)準(zhǔn),取得該認(rèn)證
    的頭像 發(fā)表于 08-23 18:33 ?1520次閱讀