一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

組織網(wǎng)絡安全計劃的幾個常見錯誤

jf_EksNQtU6 ? 來源:車端 ? 作者:車端 ? 2022-11-09 20:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡安全建設并非一蹴而就,需要過程和投入,如果缺乏系統(tǒng)思考必然會導致只重視解決眼前問題,而缺乏長遠的規(guī)劃,這種短期行為的規(guī)劃最終會造成頭痛醫(yī)頭、顧此失彼、重復建設等問題。

對于任何目標的實現(xiàn)來說,有一個重要的步驟就是制定計劃來確定實現(xiàn)目標的指導方針和步驟,對網(wǎng)絡安全建設同樣也是如此。一份完善的網(wǎng)絡安全計劃應該能夠清楚地描述企業(yè)想要實現(xiàn)的網(wǎng)絡安全目標,并進行相關工作任務和行動路線的分解和規(guī)劃,同時對后續(xù)建設提供相關借鑒,切實指導企業(yè)在網(wǎng)絡安全建設的優(yōu)先次序和過程規(guī)劃。

為了幫助企業(yè)更好地應對網(wǎng)絡安全攻擊,本文整理了可能影響組織網(wǎng)絡安全計劃實施效果的幾個常見錯誤。

1. 忽視基礎安全能力建設

企業(yè)最常犯的錯誤之一是忽視了基礎性安全保障措施的建設,比如使用完善的身份驗證和及時進行安全更新。實際上,基本的網(wǎng)絡安全措施可以很好保護現(xiàn)代企業(yè)應對90%以上的攻擊。

企業(yè)可以采取以下幾個措施來保持良好的網(wǎng)絡安全,并加強整體安全態(tài)勢:

啟用多因素身份驗證(MFA);

運用最小權限訪問原則;

及時進行安全補丁更新;

部署應用反惡意軟件工具;

開展數(shù)據(jù)安全治理。

2. 僅以合規(guī)作為安全計劃的目標

合規(guī)是網(wǎng)絡安全建設的重要目標,但是這并不意味著就完全安全了,比如企業(yè)的安全規(guī)程滿足在某個時間段的法規(guī)標準,就可以滿足合規(guī)要求,然而,企業(yè)卻很可能無法抵御此后出現(xiàn)的各種新威脅。企業(yè)不能因為沒有看到安全事件或主動攻擊的跡象,就認為自己是安全的。要抱著“假定失陷”(assume breach)的觀念,避免這種虛假的安全感。當攻擊者不斷探究闖入環(huán)境的新方法時,我們應該以假定失陷的理念,積極防范那些難以避免,同時又可能代價高昂的損害。

組織整體網(wǎng)絡安全能力的提升是一個非割裂的連續(xù)過程,一個組織機構的網(wǎng)絡安全體系的構建及能力提升應按照基礎架構安全、縱深防御、主動防御、威脅情報、進攻反制等階段疊加演進,每一階段的能力均依賴于其他階段的建設和支撐。

3. 缺少IT資產(chǎn)的洞察能力

全面識別和管理企業(yè)內(nèi)的安全和數(shù)據(jù)風險具有挑戰(zhàn)性,如果不全面了解組織的信息化應用環(huán)境將會更加困難。因為如果無法清楚地了解整個環(huán)境,就無法確定網(wǎng)絡攻擊可能會發(fā)生在哪里。因此,企業(yè)必須要提前知道網(wǎng)絡上存在哪些系統(tǒng)、誰可以訪問哪些系統(tǒng)外,甚至要準確清點出連接至網(wǎng)絡的每個設備。

通過使用最新的威脅和漏洞管理等安全工具,可以幫助組織安全團隊實時發(fā)現(xiàn)漏洞和錯誤配置。此外,安全團隊還要能夠基于企業(yè)內(nèi)的威脅情況和檢測結果來確定漏洞的優(yōu)先級。這些洞察力有助于安全團隊識別潛在的問題,并有助于加快采取行動。

4. 沒有安全事件的應急響應預案

即使落實了適當?shù)陌踩胧?,網(wǎng)絡攻擊也是不可避免的。應對突發(fā)性的安全事件預案不是為了防止攻擊,而是為了在事件發(fā)生后盡量減小損失。要讓企業(yè)每一個成員都明確知道網(wǎng)絡攻擊發(fā)生后該第一時間聯(lián)系誰,可以從哪里獲得迅速解決或緩解威脅的建議。

當出現(xiàn)業(yè)務中斷時,應該采用業(yè)務連續(xù)性和災難恢復(BCDR)策略確保數(shù)據(jù)安全,并確保應用程序和工作負載快速恢復運行。通過站點恢復和備份等服務,企業(yè)可以在網(wǎng)絡攻擊時確保業(yè)務應用程序和工作負載的正常運行,從而確保業(yè)務連續(xù)性,同時也保持數(shù)據(jù)資產(chǎn)的安全性。

編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:制定網(wǎng)絡安全計劃時的4個陷阱

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    基于簡化OSPF協(xié)議的自組織網(wǎng)絡

    傳統(tǒng)OSPF 路由協(xié)議的應用環(huán)境在構建自組織網(wǎng)絡時顯得過于復雜,代價太高,該文為此設計一種簡化的OSPF 協(xié)議,以該協(xié)議為基礎提出網(wǎng)絡的一種可行實現(xiàn)方案,建立數(shù)學模型對基于
    發(fā)表于 03-23 08:51 ?24次下載

    移動自組織網(wǎng)絡應用層組播研究

    移動自組織網(wǎng)絡的應用迫切要求組播支持。應用層組播是解決組播問題的一種有效的方案。針對目前移動自組網(wǎng)絡網(wǎng)絡層組播出現(xiàn)的問題,深入研究了移動自組織網(wǎng)絡應用層組
    發(fā)表于 06-11 16:30 ?19次下載

    閉合平面模型下CDMA自組織網(wǎng)絡容量分析

    為了更好的對直擴和跳頻這兩種方式下的CDMA 自組織網(wǎng)絡的容量進行分析和比較,本文采用了閉合平面模型對自組織網(wǎng)絡節(jié)點情況進行建模,給出了在此模型下直擴和跳頻兩種方式網(wǎng)
    發(fā)表于 08-29 09:35 ?10次下載

    組織網(wǎng)絡技術的發(fā)展趨勢

    隨著通信技術的快速發(fā)展和人們對通信智能性要求的提高,自組織網(wǎng)絡成為網(wǎng)絡技術發(fā)展的重要方向之一。本文對自組織網(wǎng)絡技術的發(fā)展歷程、發(fā)展方向進行了介紹,對自組織網(wǎng)絡
    發(fā)表于 10-22 10:23 ?19次下載

    車用自組織網(wǎng)絡傳輸控制研究

    車用自組織網(wǎng)絡傳輸控制研究:車用自組織網(wǎng)絡——VANET(vehicle ad-hoc network)作為移動自組織網(wǎng)絡和傳感器網(wǎng)絡在道路交通領域的應用,不具備完整協(xié)議體系結構,沒有
    發(fā)表于 10-31 08:56 ?5次下載

    基于非合作博弈的無線自組織網(wǎng)絡流量控制模型

    該文根據(jù)無線自組織網(wǎng)絡中流量控制和無線信道的特性,利用非合作博弈理論構造了基于網(wǎng)絡流量速率和時延為參數(shù)的流量效用函數(shù),建立了非合作博弈的無線自組織網(wǎng)絡流量控制
    發(fā)表于 11-19 16:21 ?10次下載

    摩托羅拉改進LTE自組織網(wǎng)絡解決方案

    摩托羅拉改進LTE自組織網(wǎng)絡解決方案      摩托羅拉公司網(wǎng)絡部宣布,對其獲獎解決方案LTE自組織網(wǎng)絡(SON)進行了數(shù)項功能改良,以實現(xiàn)更佳
    發(fā)表于 03-31 10:07 ?639次閱讀

    淺談移動自組織網(wǎng)絡

    移動自組織網(wǎng)絡是一種移動通信和計算機網(wǎng)絡相結合的網(wǎng)絡,是移動計算機網(wǎng)絡的一種,用戶終端可以在網(wǎng)內(nèi)隨意移動而保持通信。一方面,網(wǎng)絡信息交換采用
    發(fā)表于 03-01 10:02 ?4949次閱讀

    組織網(wǎng)絡的應用領域分析

    組織網(wǎng)絡是由一組帶有無線收發(fā)裝置的移動終端組成的一種多跳臨時性自治系統(tǒng),移動終端具有路由功能,可以通過無線連接構成任意的網(wǎng)絡拓撲,這種網(wǎng)絡可以獨立工作,也可以與
    發(fā)表于 09-30 14:46 ?3998次閱讀

    移動自組織網(wǎng)絡關鍵技術

    移動自組織網(wǎng)絡(MANET)是一種不需要基礎設施投入的自主無線通信網(wǎng)絡,多個移動設備分布式協(xié)同工作,提供必要的網(wǎng)絡通信功能,在傳感器網(wǎng)絡、緊急救援、軍事等領域據(jù)具有廣泛
    發(fā)表于 06-25 16:43 ?11次下載
    移動自<b class='flag-5'>組織網(wǎng)絡</b>關鍵技術

    基于鏈路預測的LEO衛(wèi)星稀疏自組織網(wǎng)絡異步路由算法

    隨著空間探測活動和技術的發(fā)展,航天任務對靈活的分布式星座、編隊飛行空間移動平臺組成的自組織空間網(wǎng)絡提出了技術要求。針對傳統(tǒng)同步自組織路由算法在稀疏空間自組織網(wǎng)絡應用的不足,提出一種基于
    發(fā)表于 12-31 09:25 ?18次下載

    車輛自組織網(wǎng)絡的基本概念

    本文闡述了車輛自組織網(wǎng)絡(VANET)的基本概念,指出了VANET與移動自組織網(wǎng)絡(MANET)、無線傳感器網(wǎng)絡(WSN)等系統(tǒng)之間的異同,分析了VANET的體系結構及其協(xié)議棧層次,并對車輛網(wǎng)
    發(fā)表于 12-28 16:09 ?0次下載
    車輛自<b class='flag-5'>組織網(wǎng)絡</b>的基本概念

    應用智能交通和車載娛領域的車載自組織網(wǎng)絡研究

    早前提出的移動自組織網(wǎng)絡(MANET)是一種自治的網(wǎng)絡,移動節(jié)點可以在飛機、船舶上,也可在卡車、小汽車上。從這一意義上來說,車載自組織網(wǎng)絡(VANET)完全可以看作是移動自組織網(wǎng)絡MA
    的頭像 發(fā)表于 01-11 09:32 ?4194次閱讀
    應用智能交通和車載娛領域的車載自<b class='flag-5'>組織網(wǎng)絡</b>研究

    三維無線自組織網(wǎng)絡的最小虛擬骨干近似算法

    在均質(zhì)無線自組織網(wǎng)絡中,虛擬骨干( Virtual backbone,VB)的大小是衡量無線自組織網(wǎng)絡質(zhì)量的一個重要因素,虛擬骨干越小,網(wǎng)絡路由開銷越少。最小虛擬骨千的求取問題能夠抽象為最小連通控制
    發(fā)表于 05-18 17:05 ?5次下載

    短波自組織網(wǎng)絡HFMACA協(xié)議研究

    短波自組織網(wǎng)絡HFMACA協(xié)議研究(現(xiàn)代電源技術試卷及答案)-短波自組織網(wǎng)絡HFMACA協(xié)議研究? ? ? ? ? ? ? ? ? ??
    發(fā)表于 08-31 15:39 ?14次下載
    短波自<b class='flag-5'>組織網(wǎng)絡</b>HFMACA協(xié)議研究