91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業(yè)組織管理未來網絡安全的五大優(yōu)先事項

如意 ? 來源:360機房 ? 作者:Harris ? 2020-10-20 14:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

許多首席信息安全官通過美國國家標準技術研究院(NIST)的識別、保護、檢測、響應和恢復模型來查看其職責。在過去的幾年中,重點一直放在檢測和響應端點威脅上,但是出現了新的優(yōu)先事項:遷移到云平臺,新的異構設備和自定義應用程序,所有這些都大大擴展了攻擊面。

首席信息安全官對他們比較關注的五個方面和兩年支出優(yōu)先事項的概述:

1.多云世界中的身份管理

由于云計算技術的發(fā)展,過去那些突破網絡外圍技術、緩慢地在系統(tǒng)間橫向入侵的日子不再那么重要。如果憑證被盜,設備通常就可以訪問云中最珍貴的特權數據。微軟公司首席信息安全官Bret Arsenault成為事件的核心。他說,“如今,黑客不會入侵,他們只會登錄?!备鶕@種想法,微軟的安全組織認為“身份是我們的新防線?!?/p>

使身份管理變得復雜的原因在于它跨越許多角色。正如瞻博網絡首席信息安全官SherryRyan解釋的那樣:“安全團隊必須知道誰在訪問其網絡,無論是訪問門戶的客戶、合作伙伴、供應商還是企業(yè)自己的員工?!?/p>

云計算應用程序通常需要通過單點登錄和Microsoft Active Directory進行身份驗證。然而,在其討論中,大多數首席信息安全官表示,他們還試圖通過附加身份和授權孤島來減小“爆炸半徑”。他們仍在制定架構最佳實踐,但正在投資于無密碼,生物特征識別和基于行為的身份驗證。

為此,身份和訪問管理(IAM)是首席信息安全官仍在購買的產品類別,盡管涉及涉及覆蓋員工,供應鏈和客戶身份的多個供應商所面臨的挑戰(zhàn)。現在,采用零散的身份和訪問管理(IAM)變得更容易,但一些首席信息安全官認為尚無萬能的解決方案。

2.通過加密和零信任保護資產

云計算轉換使首席信息安全官可以放棄本地遺留系統(tǒng)。許多人從一開始就熱衷于構建云計算安全性,而零信任是其中的重要組成部分。零信任默認情況下會限制基于角色的訪問。它可以確保用戶與他們說的一樣真實,并確保設備在連接之前符合合理的安全標準。

除了鎖定配置之外,首席信息安全官還使用多種技術建立零信任。他們提到利用諸如多因素身份驗證(MFA),移動設備管理(MDM)和漏洞管理之類的東西。但是,確保數據僅由受信任的用戶看到是一個持續(xù)的問題。

同時,隨著行業(yè)最終面對數據的動態(tài)性質,許多這些首席信息安全官正在部署加密:“要確定要識別每一個試圖訪問某段通信的每條通信,這確實是一個難題。數據”觀察到F5 Networks首席信息安全官Mary Gardner,并指出了眾多應用程序和人員如何復制,移動和訪問有價值的信息。她說,粒度控制和加密必須在整個生命周期內保護數據。

Markel Corporation的首席信息安全官Patti Titus解釋了這種情況下的復雜性:“作為一個組織,我們必須確定何時加密,混淆數據”,并確保在傳輸和靜止狀態(tài)下進行加密。然后是必須對數據科學家有用的加密數據的挑戰(zhàn)?!?/p>

3.DevSecOps的興起

即使是最具模擬能力的公司也在開發(fā)軟件來經營自己的業(yè)務。這包括面向客戶、合作伙伴和黑客的客戶門戶網站、移動應用程序和API。組織越來越自動化手工活動,并依賴分析和人工智能。教育軟件開發(fā)人員獲得更好的實踐是關鍵,一項戰(zhàn)略舉措是使用DevSecOps保護應用程序。

許多首席信息安全官也在“向左移動”并購買靜態(tài)分析工具,這些工具可對代碼進行操作并在運行時標記問題。為了與一個通用主題保持一致,首席信息安全官傾向于使用對人類來說容易的無縫方法。這意味著將DevSec Ops技術集成到開發(fā)人員的日常工作中。Fannie Mae公司首席信息技術官Chris Porter說,“持續(xù)集成是我們花費了大量時間和精力的地方,以便開發(fā)人員保護自己的代碼,他們正在測試自己的代碼。”

除了使用靜態(tài)分析工具之外,討論中的許多首席信息安全官還表明了對動態(tài)分析的渴望。動態(tài)工具在運行時運行,監(jiān)視應用程序,并記錄事件響應信息。

對于網絡犯罪分子而言,攻擊面看上去從未如此出色。外圍保護首先要了解5種最常見的暴露情況,并使其免受網絡犯罪分子的攻擊。

4.應對“警惕疲勞”

首席信息安全官的操作涉及通過誤報和低優(yōu)先級警報的噪聲發(fā)現安全漏洞。這是一個無盡的挑戰(zhàn)。防病毒、防火墻和其他安全技術通常會產生數百萬個日常事件。

為了超越人工流程,幾乎每個首席信息安全官都購買了安全協(xié)調自動化和響應(SOAR)產品。他們通常感到滿意。有些人希望獲得更多幫助以開始使用。許多人認為安全協(xié)調自動化和響應(SOAR)的性能和送入其中的警報的數量和質量都一樣。

首席信息安全官也在尋找警報疲勞的新方法,但發(fā)現每年涌現的技術數量“不堪重負”。這些安全領導者希望他們部署的新技術能夠擴大覆蓋范圍,但對更多警報的有效性表示懷疑。

Blue Cross Blue Shield公司首席信息安全官Yaron Levi解釋說,“我們實際上是從威脅建模和風險管理的角度看待警報疲勞。我們?yōu)闈撛诘挠泻艚J噶?,然后開發(fā)防御措施?!?/p>

Levi將攻擊仿真作為一種警報疲勞的新方法。起點是在Blue Cross Blue Shield的網絡中安全地模擬來自最近行業(yè)違規(guī)的攻擊。這可以驗證是否可以看到常見的現實世界攻擊,然后再將這些警報作為構建響應計劃和自動化的首要任務。

5.教育員工像首席信息安全官思考

Log MeIn公司首席信息安全官Gerald Beuchelt注意到安全性集中在人員、流程和技術上,堅信安全確實必須按此順序進行。他說,“我們必須讓人們了解安全需要做什么。沒有安全團隊能夠成長到足以保護如此復雜而又龐大的組織本身的能力?!?/p>

有些首席信息安全官認為,重要的是利用游戲、幽默和較短的培訓課程等教育工具來利用網絡意識月,以激發(fā)用戶群。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7342

    瀏覽量

    94921
  • 云計算
    +關注

    關注

    39

    文章

    8033

    瀏覽量

    144605
  • 網絡安全
    +關注

    關注

    11

    文章

    3497

    瀏覽量

    63497
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    光庭信息通過ISO 21434汽車網絡安全流程認證

    要求的網絡安全流程體系,構筑了企業(yè)網絡安全風險管控能力,在保障產品及企業(yè)網絡安全方面奠定了更為堅實的基礎。
    的頭像 發(fā)表于 03-12 17:35 ?1378次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網絡安全</b>流程認證

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網絡安全認證

    近日,智加科技在磐時的專業(yè)助力下,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網絡安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?532次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車<b class='flag-5'>網絡安全</b>認證

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    能力能夠動態(tài)適應系統(tǒng)更新與環(huán)境變化; 與此同時,隨著人工智能等新興技術的發(fā)展,攻擊逃逸手法正日趨復雜與多樣化,安全設備制造商必須持續(xù)加強在攻擊逃逸測試方面的投入與驗證,通過不斷創(chuàng)新測試方法和技術手段,確保其產品能夠有效應對未來可能出現的高級
    發(fā)表于 11-17 16:17

    網絡安全與數字化轉型的價值投資

    企業(yè)邁向數字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時,網絡安全的預算和投資往往會被優(yōu)先壓縮。這種局面
    的頭像 發(fā)表于 11-10 15:57 ?436次閱讀

    天馬微電子通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,國際知名獨立第三方檢測、檢驗和認證機構德國萊茵TüV集團(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發(fā)了ISO/SAE 21434網絡安全管理體系認證證書。這標志著天馬的網絡安全開發(fā)及
    的頭像 發(fā)表于 10-23 17:05 ?905次閱讀

    五大電磁頻譜管理系統(tǒng):原理、架構與應用全景解析

    五大電磁頻譜管理系統(tǒng):原理、架構與應用全景解析
    的頭像 發(fā)表于 09-26 10:21 ?589次閱讀
    <b class='flag-5'>五大</b>電磁頻譜<b class='flag-5'>管理</b>系統(tǒng):原理、架構與應用全景解析

    商湯科技亮相2025國家網絡安全宣傳周

    近日,2025年國家網絡安全宣傳周網絡安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網信辦有關司局負責同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1240次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1187次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    隧道施工安全管理系統(tǒng):構筑隧道施工安全防線隧道五大系統(tǒng)

    隧道施工安全管理系統(tǒng)隧道五大系統(tǒng)建設隧道人員定位
    的頭像 發(fā)表于 08-12 12:05 ?914次閱讀
    隧道施工<b class='flag-5'>安全</b><b class='flag-5'>管理</b>系統(tǒng):構筑隧道施工<b class='flag-5'>安全</b>防線隧道<b class='flag-5'>五大</b>系統(tǒng)

    全賽道獲獎!聚銘網絡閃耀第二屆雄安未來之城場景匯網絡安全技術應用大賽

    近期,由雄安未來之城場景匯組委會主辦,河北省委網信辦、雄安新區(qū)管委會等單位聯合承辦的 第二屆雄安未來之城場景匯網絡安全技術應用大賽 圓滿落幕。聚銘網絡憑借深厚的技術積淀與卓越的創(chuàng)新能力
    的頭像 發(fā)表于 08-07 16:10 ?754次閱讀
    全賽道獲獎!聚銘<b class='flag-5'>網絡</b>閃耀第二屆雄安<b class='flag-5'>未來</b>之城場景匯<b class='flag-5'>網絡安全</b>技術應用大賽

    Claroty與NIST網絡安全框架中文手冊

    的 IEC-62443 標準,以及一些法規(guī),例如,美國運輸安全管理局(TSA)針對交通運輸的指令、歐盟 NIS2 指令。隨著這些標準的采用率不斷提升,它們將促使關鍵基礎設施企業(yè)優(yōu)化其網絡安全
    發(fā)表于 06-20 17:14 ?0次下載

    網絡安全從業(yè)者入門指南

    所有網絡安全專業(yè)和各部門人員都有一個共同的總體目標,就是要降低網絡風險。但是,對于工業(yè)、醫(yī)療保健、其他以網絡化物理系統(tǒng) (CPS) 為運營基礎的關鍵基礎設施領域的企業(yè)來說,這一目標正在
    發(fā)表于 06-20 15:56 ?1次下載

    樓宇管理系統(tǒng) (BMS) 網絡安全的力量

    數字化轉型計劃具有不可否認的好處——從推動創(chuàng)新和安全到削減成本和降低能耗。許多企業(yè)正在將 IoT 傳感器和其他 CPS 添加到支撐其樓宇管理系統(tǒng) (BMS) 的網絡和設備中。然而,這些
    的頭像 發(fā)表于 06-18 11:45 ?881次閱讀

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網絡安全產品

    ? ? ? 隨著智能網聯汽車的普及,車輛網絡安全已成為行業(yè)關注的關鍵議題。全球范圍內,合法合規(guī)和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網絡安全管理
    的頭像 發(fā)表于 06-10 14:47 ?1672次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網絡安全管理體系認證。上述認證的取得,不僅顯示出杰發(fā)科技在汽車網絡安全領域方面的國際領先水平地位,同時將有效推動中國“
    的頭像 發(fā)表于 04-03 18:00 ?2155次閱讀