在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業組織管理未來網絡安全的五大優先事項

如意 ? 來源:360機房 ? 作者:Harris ? 2020-10-20 14:41 ? 次閱讀

許多首席信息安全官通過美國國家標準技術研究院(NIST)的識別、保護、檢測、響應和恢復模型來查看其職責。在過去的幾年中,重點一直放在檢測和響應端點威脅上,但是出現了新的優先事項:遷移到云平臺,新的異構設備和自定義應用程序,所有這些都大大擴展了攻擊面。

首席信息安全官對他們比較關注的五個方面和兩年支出優先事項的概述:

1.多云世界中的身份管理

由于云計算技術的發展,過去那些突破網絡外圍技術、緩慢地在系統間橫向入侵的日子不再那么重要。如果憑證被盜,設備通常就可以訪問云中最珍貴的特權數據。微軟公司首席信息安全官Bret Arsenault成為事件的核心。他說,“如今,黑客不會入侵,他們只會登錄。”根據這種想法,微軟的安全組織認為“身份是我們的新防線?!?/p>

使身份管理變得復雜的原因在于它跨越許多角色。正如瞻博網絡首席信息安全官SherryRyan解釋的那樣:“安全團隊必須知道誰在訪問其網絡,無論是訪問門戶的客戶、合作伙伴、供應商還是企業自己的員工。”

云計算應用程序通常需要通過單點登錄和Microsoft Active Directory進行身份驗證。然而,在其討論中,大多數首席信息安全官表示,他們還試圖通過附加身份和授權孤島來減小“爆炸半徑”。他們仍在制定架構最佳實踐,但正在投資于無密碼,生物特征識別和基于行為的身份驗證。

為此,身份和訪問管理(IAM)是首席信息安全官仍在購買的產品類別,盡管涉及涉及覆蓋員工,供應鏈和客戶身份的多個供應商所面臨的挑戰。現在,采用零散的身份和訪問管理(IAM)變得更容易,但一些首席信息安全官認為尚無萬能的解決方案。

2.通過加密和零信任保護資產

云計算轉換使首席信息安全官可以放棄本地遺留系統。許多人從一開始就熱衷于構建云計算安全性,而零信任是其中的重要組成部分。零信任默認情況下會限制基于角色的訪問。它可以確保用戶與他們說的一樣真實,并確保設備在連接之前符合合理的安全標準。

除了鎖定配置之外,首席信息安全官還使用多種技術建立零信任。他們提到利用諸如多因素身份驗證(MFA),移動設備管理(MDM)和漏洞管理之類的東西。但是,確保數據僅由受信任的用戶看到是一個持續的問題。

同時,隨著行業最終面對數據的動態性質,許多這些首席信息安全官正在部署加密:“要確定要識別每一個試圖訪問某段通信的每條通信,這確實是一個難題。數據”觀察到F5 Networks首席信息安全官Mary Gardner,并指出了眾多應用程序和人員如何復制,移動和訪問有價值的信息。她說,粒度控制和加密必須在整個生命周期內保護數據。

Markel Corporation的首席信息安全官Patti Titus解釋了這種情況下的復雜性:“作為一個組織,我們必須確定何時加密,混淆數據”,并確保在傳輸和靜止狀態下進行加密。然后是必須對數據科學家有用的加密數據的挑戰?!?/p>

3.DevSecOps的興起

即使是最具模擬能力的公司也在開發軟件來經營自己的業務。這包括面向客戶、合作伙伴和黑客的客戶門戶網站、移動應用程序和API。組織越來越自動化手工活動,并依賴分析和人工智能。教育軟件開發人員獲得更好的實踐是關鍵,一項戰略舉措是使用DevSecOps保護應用程序。

許多首席信息安全官也在“向左移動”并購買靜態分析工具,這些工具可對代碼進行操作并在運行時標記問題。為了與一個通用主題保持一致,首席信息安全官傾向于使用對人類來說容易的無縫方法。這意味著將DevSec Ops技術集成到開發人員的日常工作中。Fannie Mae公司首席信息技術官Chris Porter說,“持續集成是我們花費了大量時間和精力的地方,以便開發人員保護自己的代碼,他們正在測試自己的代碼?!?/p>

除了使用靜態分析工具之外,討論中的許多首席信息安全官還表明了對動態分析的渴望。動態工具在運行時運行,監視應用程序,并記錄事件響應信息。

對于網絡犯罪分子而言,攻擊面看上去從未如此出色。外圍保護首先要了解5種最常見的暴露情況,并使其免受網絡犯罪分子的攻擊。

4.應對“警惕疲勞”

首席信息安全官的操作涉及通過誤報和低優先級警報的噪聲發現安全漏洞。這是一個無盡的挑戰。防病毒、防火墻和其他安全技術通常會產生數百萬個日常事件。

為了超越人工流程,幾乎每個首席信息安全官都購買了安全協調自動化和響應(SOAR)產品。他們通常感到滿意。有些人希望獲得更多幫助以開始使用。許多人認為安全協調自動化和響應(SOAR)的性能和送入其中的警報的數量和質量都一樣。

首席信息安全官也在尋找警報疲勞的新方法,但發現每年涌現的技術數量“不堪重負”。這些安全領導者希望他們部署的新技術能夠擴大覆蓋范圍,但對更多警報的有效性表示懷疑。

Blue Cross Blue Shield公司首席信息安全官Yaron Levi解釋說,“我們實際上是從威脅建模和風險管理的角度看待警報疲勞。我們為潛在的有害攻擊建模矢量,然后開發防御措施?!?/p>

Levi將攻擊仿真作為一種警報疲勞的新方法。起點是在Blue Cross Blue Shield的網絡中安全地模擬來自最近行業違規的攻擊。這可以驗證是否可以看到常見的現實世界攻擊,然后再將這些警報作為構建響應計劃和自動化的首要任務。

5.教育員工像首席信息安全官思考

Log MeIn公司首席信息安全官Gerald Beuchelt注意到安全性集中在人員、流程和技術上,堅信安全確實必須按此順序進行。他說,“我們必須讓人們了解安全需要做什么。沒有安全團隊能夠成長到足以保護如此復雜而又龐大的組織本身的能力。”

有些首席信息安全官認為,重要的是利用游戲、幽默和較短的培訓課程等教育工具來利用網絡意識月,以激發用戶群。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7145

    瀏覽量

    89589
  • 云計算
    +關注

    關注

    39

    文章

    7850

    瀏覽量

    137878
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60209
收藏 人收藏

    評論

    相關推薦

    華納云企業建立全面的網絡安全策略的流程

    企業建立全面的網絡安全策略需要從識別面臨的網絡安全風險開始,包括數據泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網絡安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發表于 12-31 15:12 ?154次閱讀

    工業網絡管理新紀元:揭秘五大“利器”,化繁為簡的智慧轉型

    本期導讀 在這個萬物互聯的時代,工業網絡作為智能制造的“神經中樞”,其復雜性與日俱增。面對海量設備、多樣化協議、實時數據處理以及安全防護等挑戰,如何高效管理工業網絡,確保生產流暢與數據
    的頭像 發表于 12-21 17:51 ?181次閱讀
    工業<b class='flag-5'>網絡</b><b class='flag-5'>管理</b>新紀元:揭秘<b class='flag-5'>五大</b>“利器”,化繁為簡的智慧轉型

    芯盾時代連續入選“中國網絡安全企業100強”

    日前,國內知名網絡安全媒體安全牛正式發布“中國網絡安全企業100強(第十二版)”。芯盾時代作為領先的零信任業務安全產品方案提供商,憑借在
    發表于 12-02 11:58 ?137次閱讀

    網管的五大功能是什么

    。以下是網絡管理員的五大核心功能,這些功能共同構成了現代企業網絡的堅實基礎。 一、網絡設計和規劃 網絡設計和規劃是
    的頭像 發表于 10-17 14:54 ?387次閱讀

    網絡安全新挑戰:高效管理國外IP節點以保障數據安全

    隨著全球化的深入發展,跨國企業在全球范圍內部署國外IP節點已成為常態,這不僅提升了業務的靈活性和可擴展性,同時也帶來了新的網絡安全挑戰。高效管理國外IP節點,確保數據安全,已成為
    的頭像 發表于 10-10 08:17 ?329次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    與CrowdStrike網絡安全相結合,可以增強CrowdStrike的能力;可以為企業提供前所未有的網絡安全威脅可見性,準確
    的頭像 發表于 08-28 16:30 ?1455次閱讀

    專家解讀 | NIST網絡安全框架(3):層級配置

    和配置的主要內容,及其使用方法。 關鍵字:網絡安全框架;CSF層級;CSF配置 ? 一 CSF層級 在組織的系統性風險治理過程中,CSF框架可以用于識別、評估和管理網絡安全風險。結合現有的管理
    的頭像 發表于 06-11 10:21 ?496次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(3):層級配置

    企業使用內網安全管理軟件的好處

    隨著信息化時代的到來,企業數據安全問題也開始受到重視。其中,防止數據泄露一直是企業安全管理中重要的一環。
    的頭像 發表于 05-22 13:27 ?367次閱讀

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應,從而構建更加堅固和
    的頭像 發表于 05-06 10:30 ?1423次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(1):框架概覽

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資
    的頭像 發表于 04-19 13:57 ?768次閱讀

    “新一代”漏洞掃描管理系統:網絡安全風險管理利器

    網絡安全風險管理是政府、企事業單位面臨的巨大挑戰,尤其是數字化轉型帶來了更多在線業務和移動化新應用場景。加之隨著組織機構業務量迅速增長,更為復雜的網絡“脆弱性”
    的頭像 發表于 04-07 17:30 ?511次閱讀

    勒索病毒的崛起與企業網絡安全的挑戰

    分析企業如何通過專業的網絡安全解決方案應對這些挑戰。 1.勒索病毒的危害與挑戰 -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有深厚技術背景的攻擊者也能發起勒索病毒攻擊,這使得任何組織都可能成為目標。
    的頭像 發表于 03-16 09:41 ?528次閱讀

    自主可控是增強網絡安全的前提

    ? ? 網絡空間已成為國家繼陸、海、空、天四個疆域之后的第疆域,與其他疆域一樣,網絡空間也需體現國家主權,保障網絡空間安全也就是保障國家主
    的頭像 發表于 03-15 17:37 ?985次閱讀

    云網端安全托管方案 —— 企業網絡安全的守護盾

    在數字化浪潮席卷全球的今天,企業面臨的網絡安全威脅愈發復雜多變。從業務中斷到數據丟失,這些外部威脅不僅影響公司的運營效率,還可能嚴重損害企業的聲譽。加之安全運維的困難、風險識別的挑戰以
    的頭像 發表于 03-07 13:55 ?840次閱讀

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程
    的頭像 發表于 02-19 17:29 ?1050次閱讀
    主站蜘蛛池模板: 成人欧美一区二区三区黑人3p | 中国一级特黄特级毛片 | 欧美在线伊人 | 日本三级黄视频 | av72成人 | 综合免费一区二区三区 | 西西人体大胆午夜gog0 | 欧美αv日韩αv另类综合 | 午夜影院啊啊啊 | 老色批午夜免费视频网站 | 日日夜夜狠狠干 | 天天操天天插天天射 | 丁香婷婷久久大综合 | 国产日日操| 182tv免费视视频线路一二三 | 三级四级特黄在线观看 | 天天干天天色天天射 | 亚洲午夜久久久久国产 | 在线观看三级网站 | 玖玖在线 | japanese 69hdxxxx日本 | 色多多免费在线观看 | 一级在线观看 | 免费看毛片网 | 国产免费久久精品99久久 | 免费观看在线观看 | 97影院理论片手机在线观看 | 人成电影免费观看在线 | 国产综合第一页在线视频 | 美女一区二区三区 | 亚洲黄色天堂 | 国产三级精品在线观看 | 未满十八18周岁禁止免费国产 | 日日操免费视频 | 好男人午夜 | 嗯好舒服好爽好快好大 | 亚洲电影一区二区 | 色在线免费视频 | 男同小黄文 | 午夜在线视频观看版 | 亚洲一区二区在线视频 |