女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業組織管理未來網絡安全的五大優先事項

如意 ? 來源:360機房 ? 作者:Harris ? 2020-10-20 14:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

許多首席信息安全官通過美國國家標準技術研究院(NIST)的識別、保護、檢測、響應和恢復模型來查看其職責。在過去的幾年中,重點一直放在檢測和響應端點威脅上,但是出現了新的優先事項:遷移到云平臺,新的異構設備和自定義應用程序,所有這些都大大擴展了攻擊面。

首席信息安全官對他們比較關注的五個方面和兩年支出優先事項的概述:

1.多云世界中的身份管理

由于云計算技術的發展,過去那些突破網絡外圍技術、緩慢地在系統間橫向入侵的日子不再那么重要。如果憑證被盜,設備通常就可以訪問云中最珍貴的特權數據。微軟公司首席信息安全官Bret Arsenault成為事件的核心。他說,“如今,黑客不會入侵,他們只會登錄。”根據這種想法,微軟的安全組織認為“身份是我們的新防線。”

使身份管理變得復雜的原因在于它跨越許多角色。正如瞻博網絡首席信息安全官SherryRyan解釋的那樣:“安全團隊必須知道誰在訪問其網絡,無論是訪問門戶的客戶、合作伙伴、供應商還是企業自己的員工。”

云計算應用程序通常需要通過單點登錄和Microsoft Active Directory進行身份驗證。然而,在其討論中,大多數首席信息安全官表示,他們還試圖通過附加身份和授權孤島來減小“爆炸半徑”。他們仍在制定架構最佳實踐,但正在投資于無密碼,生物特征識別和基于行為的身份驗證。

為此,身份和訪問管理(IAM)是首席信息安全官仍在購買的產品類別,盡管涉及涉及覆蓋員工,供應鏈和客戶身份的多個供應商所面臨的挑戰。現在,采用零散的身份和訪問管理(IAM)變得更容易,但一些首席信息安全官認為尚無萬能的解決方案。

2.通過加密和零信任保護資產

云計算轉換使首席信息安全官可以放棄本地遺留系統。許多人從一開始就熱衷于構建云計算安全性,而零信任是其中的重要組成部分。零信任默認情況下會限制基于角色的訪問。它可以確保用戶與他們說的一樣真實,并確保設備在連接之前符合合理的安全標準。

除了鎖定配置之外,首席信息安全官還使用多種技術建立零信任。他們提到利用諸如多因素身份驗證(MFA),移動設備管理(MDM)和漏洞管理之類的東西。但是,確保數據僅由受信任的用戶看到是一個持續的問題。

同時,隨著行業最終面對數據的動態性質,許多這些首席信息安全官正在部署加密:“要確定要識別每一個試圖訪問某段通信的每條通信,這確實是一個難題。數據”觀察到F5 Networks首席信息安全官Mary Gardner,并指出了眾多應用程序和人員如何復制,移動和訪問有價值的信息。她說,粒度控制和加密必須在整個生命周期內保護數據。

Markel Corporation的首席信息安全官Patti Titus解釋了這種情況下的復雜性:“作為一個組織,我們必須確定何時加密,混淆數據”,并確保在傳輸和靜止狀態下進行加密。然后是必須對數據科學家有用的加密數據的挑戰。”

3.DevSecOps的興起

即使是最具模擬能力的公司也在開發軟件來經營自己的業務。這包括面向客戶、合作伙伴和黑客的客戶門戶網站、移動應用程序和API。組織越來越自動化手工活動,并依賴分析和人工智能。教育軟件開發人員獲得更好的實踐是關鍵,一項戰略舉措是使用DevSecOps保護應用程序。

許多首席信息安全官也在“向左移動”并購買靜態分析工具,這些工具可對代碼進行操作并在運行時標記問題。為了與一個通用主題保持一致,首席信息安全官傾向于使用對人類來說容易的無縫方法。這意味著將DevSec Ops技術集成到開發人員的日常工作中。Fannie Mae公司首席信息技術官Chris Porter說,“持續集成是我們花費了大量時間和精力的地方,以便開發人員保護自己的代碼,他們正在測試自己的代碼。”

除了使用靜態分析工具之外,討論中的許多首席信息安全官還表明了對動態分析的渴望。動態工具在運行時運行,監視應用程序,并記錄事件響應信息。

對于網絡犯罪分子而言,攻擊面看上去從未如此出色。外圍保護首先要了解5種最常見的暴露情況,并使其免受網絡犯罪分子的攻擊。

4.應對“警惕疲勞”

首席信息安全官的操作涉及通過誤報和低優先級警報的噪聲發現安全漏洞。這是一個無盡的挑戰。防病毒、防火墻和其他安全技術通常會產生數百萬個日常事件。

為了超越人工流程,幾乎每個首席信息安全官都購買了安全協調自動化和響應(SOAR)產品。他們通常感到滿意。有些人希望獲得更多幫助以開始使用。許多人認為安全協調自動化和響應(SOAR)的性能和送入其中的警報的數量和質量都一樣。

首席信息安全官也在尋找警報疲勞的新方法,但發現每年涌現的技術數量“不堪重負”。這些安全領導者希望他們部署的新技術能夠擴大覆蓋范圍,但對更多警報的有效性表示懷疑。

Blue Cross Blue Shield公司首席信息安全官Yaron Levi解釋說,“我們實際上是從威脅建模和風險管理的角度看待警報疲勞。我們為潛在的有害攻擊建模矢量,然后開發防御措施。”

Levi將攻擊仿真作為一種警報疲勞的新方法。起點是在Blue Cross Blue Shield的網絡中安全地模擬來自最近行業違規的攻擊。這可以驗證是否可以看到常見的現實世界攻擊,然后再將這些警報作為構建響應計劃和自動化的首要任務。

5.教育員工像首席信息安全官思考

Log MeIn公司首席信息安全官Gerald Beuchelt注意到安全性集中在人員、流程和技術上,堅信安全確實必須按此順序進行。他說,“我們必須讓人們了解安全需要做什么。沒有安全團隊能夠成長到足以保護如此復雜而又龐大的組織本身的能力。”

有些首席信息安全官認為,重要的是利用游戲、幽默和較短的培訓課程等教育工具來利用網絡意識月,以激發用戶群。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7255

    瀏覽量

    91806
  • 云計算
    +關注

    關注

    39

    文章

    7976

    瀏覽量

    139981
  • 網絡安全
    +關注

    關注

    11

    文章

    3339

    瀏覽量

    61438
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Claroty與NIST網絡安全框架中文手冊

    的 IEC-62443 標準,以及一些法規,例如,美國運輸安全管理局(TSA)針對交通運輸的指令、歐盟 NIS2 指令。隨著這些標準的采用率不斷提升,它們將促使關鍵基礎設施企業優化其網絡安全
    發表于 06-20 17:14 ?0次下載

    網絡安全從業者入門指南

    所有網絡安全專業和各部門人員都有一個共同的總體目標,就是要降低網絡風險。但是,對于工業、醫療保健、其他以網絡化物理系統 (CPS) 為運營基礎的關鍵基礎設施領域的企業來說,這一目標正在
    發表于 06-20 15:56 ?1次下載

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全技術、SASE(
    的頭像 發表于 03-11 09:34 ?391次閱讀
    華為<b class='flag-5'>網絡安全</b>產品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認證

    中科創達通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,中科創達(股票代碼:300496)成功通過 ISO/SAE 21434汽車網絡安全管理體系認證,并獲得國際知名認證機構 SGS 頒發的認證證書。這標志著中科創達在汽車網絡安全領域達到了國際先進水平,為智能汽車產業的
    的頭像 發表于 02-20 09:33 ?1080次閱讀

    聚銘網絡旗下下一代智慧安全運營中心榮膺“2024年網絡安全十大優秀產品”殊榮

    的挑戰,企業和機構亟需構建高效、智能且全面的安全防御體系。作為國內領先的安全運營商,聚銘網絡通過推出下一代智慧安全運營中心,提供了一站式的
    的頭像 發表于 02-19 14:50 ?369次閱讀
    聚銘<b class='flag-5'>網絡</b>旗下下一代智慧<b class='flag-5'>安全</b>運營中心榮膺“2024年<b class='flag-5'>網絡安全</b>十大優秀產品”殊榮

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?463次閱讀

    中企通信榮登《CCSIP 2024中國網絡安全行業全景冊》

    近日,備受矚目的《CCSIP 2024中國網絡安全行業全景冊(第七版)》(簡稱“全景圖”)正式發布。中企通信憑借在計算機環境安全、身份識別與訪問管理、威脅檢測與捕獲、事件管理及響應、
    的頭像 發表于 01-22 14:45 ?408次閱讀

    華納云企業建立全面的網絡安全策略的流程

    企業建立全面的網絡安全策略需要從識別面臨的網絡安全風險開始,包括數據泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網絡安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發表于 12-31 15:12 ?459次閱讀

    工業網絡管理新紀元:揭秘五大“利器”,化繁為簡的智慧轉型

    本期導讀 在這個萬物互聯的時代,工業網絡作為智能制造的“神經中樞”,其復雜性與日俱增。面對海量設備、多樣化協議、實時數據處理以及安全防護等挑戰,如何高效管理工業網絡,確保生產流暢與數據
    的頭像 發表于 12-21 17:51 ?476次閱讀
    工業<b class='flag-5'>網絡</b><b class='flag-5'>管理</b>新紀元:揭秘<b class='flag-5'>五大</b>“利器”,化繁為簡的智慧轉型

    芯盾時代連續入選“中國網絡安全企業100強”

    日前,國內知名網絡安全媒體安全牛正式發布“中國網絡安全企業100強(第十二版)”。芯盾時代作為領先的零信任業務安全產品方案提供商,憑借在
    發表于 12-02 11:58 ?296次閱讀

    車聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?759次閱讀

    網管的五大功能是什么

    。以下是網絡管理員的五大核心功能,這些功能共同構成了現代企業網絡的堅實基礎。 一、網絡設計和規劃 網絡設計和規劃是
    的頭像 發表于 10-17 14:54 ?1050次閱讀

    網絡安全新挑戰:高效管理國外IP節點以保障數據安全

    隨著全球化的深入發展,跨國企業在全球范圍內部署國外IP節點已成為常態,這不僅提升了業務的靈活性和可擴展性,同時也帶來了新的網絡安全挑戰。高效管理國外IP節點,確保數據安全,已成為
    的頭像 發表于 10-10 08:17 ?584次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    與CrowdStrike網絡安全相結合,可以增強CrowdStrike的能力;可以為企業提供前所未有的網絡安全威脅可見性,準確
    的頭像 發表于 08-28 16:30 ?1889次閱讀

    虹軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    近日,虹軟正式通過ISO/SAE 21434 網絡安全管理體系認證,獲得國際知名認證機構DNV頒發的證書。ISO/SAE 21434是目前汽車網絡安全領域最具權威性、認可度最高的國際標準,取得該認證
    的頭像 發表于 08-23 18:33 ?1518次閱讀