女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

減緩重大數據泄露事件概率:成功實現零信任的四個步驟

如意 ? 來源:IBM ? 作者:Jesse Sedler ? 2020-09-02 11:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于我們任何人來說,兒童就是我們“最關鍵的資產”。為了給與他們妥善的保護,我們一直在努力了解他們在哪里以及他們在做什么,尤其是在令人煩惱的青少年時期。我們還會采取措施保護他們度過童年的地方。我們安裝了攝像頭、鎖和警報系統來監控他們的活動,并保護外圍安全,確保我們最寶貴的“內部人員”不會脫離“安全圍欄”。這些概念并不新鮮;它們只是我們所生活的世界的產物。

對于嘗試保護任務關鍵數據的組織而言,這些概念同樣適用。客戶信息、商業秘密和健康記錄都屬于組織擁有的最敏感信息,但我們往往沒有像對待家人那樣給與它們同樣的保護。

進入“零信任 (Zero Trust)”

重大數據泄露事件及全球性法規的增多,可能會導致組織遭受數百萬美元的業務損失和/或罰款。為此,企業已經開始實施有助于減緩這些潛在風險的框架,其明確目標便是保護其敏感數據。零信任便是這些框架之一。

零信任 (Zero Trust) 是以不信任任何人這個概念為基礎而建立的一種靈活安全框架。以前的安全模型專注于 IT 外圍,但是隨著企業向混合多云環境的轉變、自帶設備 (BYOD) 模型的增多,以及員工和承包商的混合使用,單單保護外圍安全已然不夠。相反,采用零信任戰略的組織可以保護需要正確訪問數據的人員、

需要管理的安全設備,并實施分析和響應機制,確保安全分析人員對其環境具有完全的可視性。

重新思考外圍保護,提升數據安全性

數據是 IT 環境中所有事物的基礎,但在面向外部的領域(如端點、網絡和應用) 中,安全性經常會被忽略。組織使用傳統的安全方法在網絡周圍建立“圍墻”, 并檢查進出圍墻的每個人員,這對于當今企業而言,并不是一種妥善的做法。

相反,零信任框架和架構方法的特征是微外圍(比如將房屋的大門鎖上,然后關上孩子臥室的門)和微分段(比如只有祖父母和可信賴的鄰居才能擁有房屋的鑰匙和警報代碼;管道修理工只有在您在家時才能進入房屋)。通過實施這兩個原則,組織便可控制誰可以從哪個設備和哪個網絡訪問哪些數據。

在采用“零信任”方法時,安全架構的起點必須從底層開始,并逐步向上發展到IT 堆棧(比如在數據層進行微分段和微外圍),然后將信息用作移動到框架外部區域時的情境。沒有堅實的基礎,您就無法建造堅固、美麗的房子。

成功實現零信任的四個步驟

1. 定義信任

構建牢固框架的第一步是針對組織所擁有的敏感數據及其所在的位置創建一個清單。一旦知道了擁有什么,便可以制定規則來保護它們的安全(比如我有兩個幼兒,那么就需要在樓梯上安裝安全門;我有一個 10 多歲的小孩,那么就需要鎖上酒柜)。

若要進一步保護數據安全,組織應采用強加密來加固環境。這類似于讓您的孩子在騎車時(務必?。┐魃项^盔、護膝和護肘。

2. 執行信任

接下來,若要完全了解您的數據格局,您需要執行活動監控,查看誰在嘗試訪問所有數據(比如使用家長控制工具跟蹤孩子正在跟誰發短信或跟誰一起騎車,以確保他們的安全)。對于任何組織而言,擁有最敏感數據相關用戶和行為的清晰視圖都至關重要。

3. 重建信任

無論您制定了什么規則,隨著業務環境的不斷變化,仍然會發生一些違反這些規則的事件。育兒也是如此!在發生這種情況時,重要的一點是要迅速做出響應并采取精確的措施來解決問題。對于企業來說,這可能意味著調整網絡的分段或擦除用戶設備。

4. 改善可信度

數據保護是一個持續的過程,涉及到所有的安全領域。強大的分析和機器學習功能可讓您深入了解數據環境,并濾除誤報帶來的噪音。這些分析應向自動化引擎提供數據饋入;如此一來,一旦檢測到異常,受感染的用戶將無法訪問敏感數據。

了解數據位于何處并運用身份和訪問管理 (IAM) 工具,組織便可了解誰有權訪問這些數據,以及他們是否應訪問這些數據。統一端點管理 (UEM) 解決方案中的分層功能可為組織提供有關數據、訪問數據的用戶以及構建端到端安全框架所用設備的完全可視性和情境信息。

使用零信任方法應對混合多云世界的挑戰

在當今的環境中,敏感數據無處不在 - 它們可能會一下子從本地數據庫“飛” 到云文件共享庫,而在我們乘坐游艇出海時,也可以在平板電腦上通過虛擬專用網絡 訪問敏感數據;因此,組織需要強大、靈活的框架來確保業務連續性、合規性和客戶信賴。針對您的“零信任”計劃采取以數據為中心的方法,您的組織便可做好充分準備來應對當今混合多云世界帶來的挑戰。

就像是您讓孩子回房,然后設定警報、關燈、關門并上鎖一樣,我們在保護組織的敏感數據時也應該采取這樣的方法。還有一點:別忘了藏起酒柜鑰匙!
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7256

    瀏覽量

    91891
  • 網絡安全
    +關注

    關注

    11

    文章

    3343

    瀏覽量

    61483
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何從大數據

    設計,掌握從數據采集到實時計算到數據存儲再到前臺展示,所有工作一人搞定!并可以從架構的層次站在架構師的角度去完成一項目。第階段:其他學
    發表于 03-01 15:41

    請問MLO存放的四個block是否有必要?

    本帖最后由 一只耳朵怪 于 2018-6-21 15:12 編輯 查看TI官方資料,說MLO存放nand的四個block中,從第一開始到第四個block直到成功啟動為止,請問是
    發表于 06-21 03:36

    如何在同一庫中使用四個Selectio Wizard從四個不同的通道中捕獲數據?

    嗨,大家好,我正在開發一Vivado項目,我想在同一庫中使用四個Selectio Wizard(使用iodelay)從四個不同的通道中捕獲數據
    發表于 08-17 10:31

    如何利用STM32F401VE實現四個按鈕分別控制四個LED燈?

    如何利用STM32F401VE實現四個按鈕分別控制四個LED燈?
    發表于 11-17 08:02

    大數據時代的四個特征

    常不劃算的,對于一平臺而言,也許保存的數據只有過去幾天或者一月之內,再遠的數據就要及時清理,不然代價太大?;谶@種情況,大數據對處理速度
    的頭像 發表于 12-19 15:51 ?1.3w次閱讀

    我對智能制造的認識 五年的四個階段

    我認為,工程理論要符合四個要求:邏輯上自洽、適合的場景大量存在、價值上充分、成功概率大。我反對的是:適用場景極少的屠龍之技、先進而不創造價值的高技術,把小概率
    的頭像 發表于 07-11 16:14 ?5998次閱讀

    數篷科技推出DAAG信任解決方案,實現邁向信任訪問架構

    6月12日,數篷科技正式發布新產品DAAG信任應用訪問網關。DAAG是一款輕量化的信任解決方案,可以幫助任何規模的企業快速解決內部眾多業務系統的統一身份驗證、訪問權限管理等問題,無
    的頭像 發表于 06-15 15:22 ?3498次閱讀

    雙目立體匹配的四個步驟解析

    雙目立體匹配可劃分為四個步驟:匹配代價計算、代價聚合、視差計算和視差優化。
    的頭像 發表于 08-31 10:08 ?5656次閱讀

    四個方面對大數據進行闡述

    數據發展推動科技進步,海量數據數據分析帶來了新的機遇和挑戰。大數據是一種強大到在獲取、存儲、管理、分析方面遠遠超出傳統數據庫軟件工具能力范
    的頭像 發表于 11-30 14:42 ?4531次閱讀

    2021年應關注的四個大數據趨勢

    以下是2021年應該關注的四個大數據趨勢:
    的頭像 發表于 12-31 09:56 ?1999次閱讀

    組織成功實施人工智能的四個步驟

    人工智能和機器學習解決方案如今在各行業組織中的應用變得越來越普遍,組織可以通過四個步驟成功實施人工智能技術。
    的頭像 發表于 02-02 12:00 ?4550次閱讀

    物聯網數據實施的四個步驟 數據采集 數據傳輸 數據處理 數據應用

    物聯網數據實施的四個步驟 數據采集 數據傳輸 數據處理
    發表于 12-26 09:58 ?3748次閱讀
    物聯網<b class='flag-5'>數據</b>實施的<b class='flag-5'>四個</b><b class='flag-5'>步驟</b>  <b class='flag-5'>數據</b>采集  <b class='flag-5'>數據</b>傳輸  <b class='flag-5'>數據</b>處理  <b class='flag-5'>數據</b>應用

    雙目立體匹配的四個步驟

    根據Schrstein和Szeliski的總結,雙目立體匹配可劃分為四個步驟: 匹配代價計算、代價聚合、視差計算和視差優化 。 一 、匹配代價計算 匹配代價計算 的目的是衡量待匹配像素與候選像素之間
    的頭像 發表于 06-28 16:59 ?1566次閱讀
    雙目立體匹配的<b class='flag-5'>四個</b><b class='flag-5'>步驟</b>

    四個2輸入異或門數據

    電子發燒友網站提供《四個2輸入異或門數據表.pdf》資料免費下載
    發表于 05-22 09:58 ?0次下載
    <b class='flag-5'>四個</b>2輸入異或門<b class='flag-5'>數據</b>表

    模數轉換電路的四個過程

    模數轉換(Analog-to-Digital Conversion,簡稱ADC)是將模擬信號轉換為數字信號的關鍵過程,廣泛應用于通信、數據采集、信號處理等領域。模數轉換電路的設計與實現涉及多個關鍵步驟,通??梢苑譃?/div>
    的頭像 發表于 02-03 16:12 ?1495次閱讀