在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 網絡安全評級 | 突破能夠讓您變得更加強大

虹科網絡可視化技術 ? 2023-03-15 14:16 ? 次閱讀

有兩種CISO:入侵前和入侵后。入侵前的CISOs過于關注工具,并考慮投資于預防技術。在這樣做的時候,他們幾乎沒有考慮一旦發生了不好的事情,恢復和及時恢復服務的問題。不好的事情會發生;這不是是否的問題,而是何時的問題(以及多久一次,所以“入侵節奏”似乎比入侵可能性更適合KPI)。

安全漏洞如何加強CISO的能力

“不是如果,而是何時”的口頭禪,現在比以往任何時候都更需要在我們的風險管理思想中根深蒂固。另一方面,入侵后的CISO明白(通常被公平地認為是“來之不易的經驗”),人員和流程要重要得多。在事故應對情況下,“全員出動”更多的是一種責任,而不是一種好處。有人可能試圖幫助驅逐入侵者,但實際上是在銷毀證據或破壞監護鏈,以防案件進一步提起刑事訴訟。

這種對入侵前和入侵后CISO的簡單二分法揭示了每個行業和各種形狀和規模的公司在安全計劃的視角、優先順序和準備方面的重要差異。突破會讓您的企業變得更強大。

Mike Wilkes很幸運地在2021年拉斯維加斯的Black Hat和相應的Black Hat CISO峰會上發表了演講。會議題為“執行(dis)命令:會議室中的認知和系統性風險”,而且出席人數和反響都很好,因為很多與會者后來要求復印一份會議記錄。

雖然這段錄音目前還沒有提供,但去年12月,ActualTech Media發布了一段錄音。這個演示包含了這篇文章的思想種子,因為它圍繞著識別影響安全項目治理的認知風險。它還包括一節關于作為復雜系統的突現屬性的系統性風險的性質。

系統風險需要更多的關注(懷疑不久的將來會有另一篇關于這個主題的博客文章),特別是當我們開始看到更多的“安全混亂工程”進入CISO社區關于風險管理的討論時。

黑帽是自COVID - 19封鎖以來第一個“外出任務”。在那里,CISO鮑勃·洛德(Bob Lord)做了一場題為“如何在簡歷中加入漏洞并活下來講述故事”的演講,這非常有見地,極大地促進了我們對韌性本質的思考,以及我們應該如何接受失敗而不是害怕失敗。

為什么首席信息官應該接受網絡入侵

Bob Lord對入侵事件略知一二,因為他不僅是DNC的第一位安全官員,而且還成為雅虎的CISO!2015年11月,他在雅虎的工作!涉及披露2013年和2014年發生的一些歷史上最大的入侵事件。

其中他的演講的是他創建的事件響應時間表,其中包括通常沒有記錄或正式承認的事件響應生命周期的一部分:監管機構、網絡保險公司、董事會和幾乎每一位紙上談兵的批評者對CISO以及他們在事件或入侵事件發生前所做的工作進行反思的時刻。

有第一個“攻擊”,即當惡意攻擊者以某種方式破壞或危害您的基礎設施時。但還有第二次“攻擊”,CISO往往無法幸免。在一個被排除在大多數D&O(董事和高級管理人員)責任保險范圍之外的職業中工作是非常令人沮喪的,在這種職業中,主要的操作模式是將CISO引入迎面而來的是底部,而不管他們的安全計劃的力度有多大。允許這種模式繼續下去是危險的。

每次的泄密事件是一次極其寶貴的經歷。一個“久經沙場”的CISO應該更值得珍視和重視。但相反,人們發現了充分的證據表明,違反CISO規定的繼任者是獲得加薪的人(無論是否應得)。

幾年前在紐約的一次信息安全會議上,一名CISO講述了一個故事,某人(而不是他們)在一家大公司工作,年薪80萬美元,但實際上在安全程序本身上花費了寶貴的幾美元,然后發生了勒索軟件事件。

“砰!”就像軍隊里說的那樣?!白髠鹊呐椤笔菍е率鹿驶蚱茐牡氖录?,而“右邊的砰”是事件和里程碑之后發生的時間線的一部分。

結果是CISO被解雇了,新的CISO得到了120萬美元的報酬。安全計劃預算與該行業的行業基準“協調”,約占IT總支出的5%。與支付贖金、增加安全預算并將CISO的補償提高到此類組織的市場費率相比,使用合理的安全計劃預算來保護組織會更便宜。

在網絡安全方面采取“反脆弱”方法

一個學習武術的朋友提到了納西姆·尼古拉斯·塔勒布的《反脆弱》一書。這本書的主題之一是,脆弱的系統和脆弱的事物在受到壓力和壓力時很容易崩潰。例如,骨骼可以通過施加壓力和外力來改善和硬化。他們天生就能承受壓力和沖擊。

因此,反脆弱性也許是我們想要更好地理解的屬性,以建立可靠和健壯的系統。系統實際上可以從波動性和隨機攻擊中受益。當然,反脆弱系統是用反脆弱組件構建的。穩健和抗脆弱系統是指那些在教育和心理學意義上表現出彈性的系統,而不是與延展性強度和拉伸性能相關的機械工程意義上的系統。

當云基礎設施受到攻擊時,我們不只是想將其恢復到以前的形狀,只是恢復先前存在的功能和特性。相反,我們希望看到基礎設施因奧運會而得到改善和轉變,并變得更好。從這個意義上講,網絡彈性意味著適應。它說明了系統的模塊化特性,允許我們以新的方式組合其元素,而無需太多額外的工作和費用。一個設計良好的云基礎設施應該展示成功地幫助它優雅地失敗的設計原則,而不是在出現故障時“一眨眼就消失了”。這只是“殺不死你的只會讓你更強大”這句格言的一個方面。

這里有一些設計原則,感覺它們應該在現代信息安全程序中找到:

容錯,健壯,適應性強

可擴展,彈性,自愈

分段/孤立的環境

改進和降低復雜性

優雅地降級而不是完全失敗

原子、簡單、模塊化的組件

緊密集成和松散耦合

深度保障安全

堅持最小特權原則

值得信賴的設計,而不僅僅是認證或認證

CISO如何從網絡入侵中走出來

總之,請允許我鼓勵你和你的同行們從失敗中尋找力量。當你經歷了一次安全事件或漏洞時,你的勇氣已經受到了考驗。不要羞于講述這個故事,用它來帶來你應得的尊重和莊嚴。別人不會把這賜予你;你得把它賜予自己。有了這次入侵,你實際上已經通過跨越“入侵后”ciso社區提升了你的形象。

就拿約翰·西蒙尼為例吧。他目前是戴爾技術公司的首席安全官。他手下有60個首席信息官。2019年,我在舊金山RSA的CISO訓練營遇到了他。在會上,他談到了在戴爾擁有和運營的眾多組織(包括RSA)中尋找信息安全人才所面臨的挑戰。他還提到,2014年11月索尼遭到朝鮮黑客攻擊時,他在索尼擔任全球首席信息技術官(值得注意的是,他只擔任了兩個月)。因此,破裂后還有生活,你應該弄清楚如何最好地把它寫進簡歷,并圍繞為什么這件事讓你變得更強大,寫出一篇扎實(真實)的敘述。

SecurityScorecard可以幫助您從網絡事件中前進

如果您有興趣了解您和您的企業如何更好地準備和響應網絡攻擊,SecurityScorecard的事件響應解決方案使CISO能夠在發生攻擊時立即采取行動補救事件并降低風險。

今日推薦

ce596bee-c2e4-11ed-ad0d-dac502259ad0.png

網絡安全評級

ce6677d0-c2e4-11ed-ad0d-dac502259ad0.png

虹科網絡安全評級是一個安全評級平臺,使企業能夠以非侵入性和由外而內的方式,對全球任何公司的安全風險進行即時評級、了解和持續監測。獲得C、D或F評級的公司被入侵或面臨合規處罰的可能性比獲得A或B評級的公司高5倍。虹科網絡安全評級對企業的安全狀況以及任何組織的安全系統中所有供應商和合作伙伴的網絡健康狀況提供即時可見性。

該平臺使用可信的商業開源威脅源以及非侵入性的數據收集方法,對全球成千上萬的組織的安全態勢進行定量評估和持續監測。網絡安全評級提供十個不同風險因素評分的詳細報告:

  • 應用安全
  • 端點安全
  • CUBIT評分
  • DNS健康
  • 黑客通訊
  • IP信譽
  • 信息泄露
  • 網絡安全
  • 修補頻率
  • 社會工程

虹科網絡安全評級為各行各業的大小型企業提供最準確、最透明、最全面的安全風險評級。

虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡安全事業部的宗旨是:讓網絡安全更簡單!憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真物聯網設備漏洞掃描,安全網絡時間同步等行業領先解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3273

    瀏覽量

    60997
  • 系統
    +關注

    關注

    1

    文章

    1026

    瀏覽量

    21663
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    共筑網絡安全防線,國產3A5000主板成為守護“芯”力量

    眾所周知,網絡安全已成為關系到國家、企業和個人信息安全的關鍵因素。從政府機構到金融系統,從能源設施到交通樞紐,各個領域都高度依賴計算機網絡來運行核心業務,這使得網絡安全防護
    的頭像 發表于 04-01 09:36 ?130次閱讀

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?261次閱讀

    方案 僅需4個步驟!輕松高效搭建TSN測試網絡

    隨著汽車行業向分層同構以太網網絡的轉型,時間敏感網絡(TSN)逐漸成為實現確定性以太網互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網絡,涵蓋從流量特征分析到網絡配置的全
    的頭像 發表于 01-06 11:32 ?396次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試<b class='flag-5'>網絡</b>

    網安榮獲2024年網絡安全技術應用典型案例

    近日,工信部發布了《關于2024年網絡安全技術應用典型案例擬支持項目名單的公示》,電網安商用密碼一體化監管及公共服務平臺成功入選。
    的頭像 發表于 12-27 10:21 ?705次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?361次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?971次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注

    在科技和人工智能迅速發展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網絡安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網絡安全解決方案在現如今的世界中比以往任何時候都更加重要。
    的頭像 發表于 09-23 17:18 ?510次閱讀
    隨著全球<b class='flag-5'>網絡安全</b>威脅日益升級,3只<b class='flag-5'>網絡安全</b>美股值得投資者關注

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?471次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1643次閱讀

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進系統。從實時GP
    的頭像 發表于 08-27 09:28 ?444次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    表明軟具備了提供符合網絡安全要求車載產品的能力及車輛網絡安全領域的管理能力,能夠在全球市場環境下賦能車企智能駕駛量產項目安全、合規落地。
    的頭像 發表于 08-23 18:33 ?1393次閱讀

    人工智能大模型在工業網絡安全領域的應用

    隨著人工智能技術的飛速發展,人工智能大模型作為一種具有強大數據處理能力和復雜模式識別能力的深度學習模型,已經在多個領域展現了其獨特的優勢和廣闊的應用前景。在工業網絡安全領域,人工智能大模型的應用不
    的頭像 發表于 07-10 14:07 ?1391次閱讀

    IBM和微軟加強網絡安全領域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強網絡安全領域的合作,旨在幫助客戶實現安全運營的簡化和現代化,并有效管理和保護混合云身份的安全
    的頭像 發表于 07-10 10:45 ?765次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權,以進一步拓展其
    的頭像 發表于 05-22 09:40 ?786次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?1061次閱讀
    主站蜘蛛池模板: аⅴ天堂 在线 | 久久观看视频 | 日本x色视频 | 久久99热精品这里久久精品 | 就操| 日本jlzz | 国产成人99久久亚洲综合精品 | 1024手机看片你懂得的 日韩欧美 | 色综合久久久久久久久五月性色 | 国产精品一区牛牛影视 | 在线观看亚洲免费视频 | 美女视频黄又黄又免费高清 | 可以免费观看的一级毛片 | www成年人视频 | tdg58在线观看 | 天天干天天天天 | 国产精品视频网站你懂得 | bt天堂资源在线种子 | 444kk免费 | 久久久久国产精品免费网站 | 网站黄色在线观看 | 一区不卡视频 | 白丝丝袜高跟国产在线视频 | 色偷偷91久久综合噜噜噜 | 高h上错人1v1 | 久久国产午夜精品理论片34页 | 欧洲精品码一区二区三区免费看 | 国内外精品免费视频 | 四虎永久免费在线 | 人人干在线 | 欧美三级中文字幕hd | 婷婷六月在线 | 涩综合| 色偷偷综合 | 国产亚洲美女精品久久久2020 | 亚洲第成色999久久网站 | 国产香蕉一区二区精品视频 | 女人张开腿双腿让男人桶 | 亚州色图欧美色图 | 欧美18videosex性欧美69 | 在线黄色免费 |