www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 智能硬件 > 安全設備/系統(tǒng)
[導讀] 著名的軍事家和哲學家孫子曰:“知彼知己者,百戰(zhàn)不殆。”兩千年前的這句名言放在時下網(wǎng)絡安全格局里是再恰當不過的了。私營部門和公共部門的安全領導者往往會忽略一些自己已經(jīng)擁有的網(wǎng)絡防御能力的基本問題。

著名的軍事家和哲學家孫子曰:“知彼知己者,百戰(zhàn)不殆。”兩千年前的這句名言放在時下網(wǎng)絡安全格局里是再恰當不過的了。私營部門和公共部門的安全領導者往往會忽略一些自己已經(jīng)擁有的網(wǎng)絡防御能力的基本問題。就網(wǎng)絡安全領域而言,這可以歸結(jié)為以下的問題:“我是否知道我的內(nèi)部控件在以應有的工作方式運作?我們的網(wǎng)絡狀況是否安全?”

了解內(nèi)部弱點和漏洞在時下尤其重要。公司處于非活動期間時(例如美國最近的政府停擺時),一些組織特別容易發(fā)生數(shù)據(jù)泄露。安全證書可能在非活動期間到期了,代理在此期間更虛弱更容易受到各種威脅的攻擊。而且由于需要處理大量的積壓工作,安全團隊也無暇處理基本的安全任務。

要真正做好應對網(wǎng)絡威脅的準備,各組織就必須開始實施由內(nèi)而外的安全視圖,同時要注重網(wǎng)絡的凈化。

網(wǎng)絡核心的凈化

傳統(tǒng)上業(yè)界的公司都傾向于基于以下的假設管理網(wǎng)絡安全:供應商的產(chǎn)品正常運行及產(chǎn)品的部署和配置是正確的。

但在驗證組織的網(wǎng)絡防御信息是否準確以及驗證無間隙或錯誤信息方面卻存在欠缺。代理商需要以連續(xù)的方式驗證控件,而不是將安全性測量視為單個快照。

美國國土安全部(DHS)最近通過推廣持續(xù)診斷和緩解(CDM https://www.dhs.gov/cdm)計劃也在強調(diào)這方面的工作。 CDM敦促政府機構(gòu)通過持續(xù)監(jiān)控達到實時了解自己的安全系統(tǒng)的目的。要拋棄靜態(tài)的滲透測試或?qū)徲嬣D(zhuǎn)用持續(xù)監(jiān)控,因為持續(xù)監(jiān)控可以在更長的時間里更全面地了解系統(tǒng)。如此代理商就可以針對控制是否可以保護關鍵資進行量化和驗證。而同時,安全領導者和團隊也可以使用更有意義的指標來管理自己的網(wǎng)絡安全計劃,可以推動決策的制定、優(yōu)化運營并最終改善自己網(wǎng)絡的狀況。

“由內(nèi)而外”地看待網(wǎng)絡安全

盡管諸如CDM等計劃取得了一些進展,但持續(xù)監(jiān)控仍需要解決方案實施的驗證以及有關的數(shù)據(jù)。因此,私營公司和政府機構(gòu)亟需采取以下“由內(nèi)而外”的網(wǎng)絡安全方法:

1、確定攻擊生命周期里漏洞的精確點

第一個漏洞點是組織自己的人員。安全領導者應該集中精力幫助自己的團隊了解團隊所需保衛(wèi)的網(wǎng)絡特定部分里攻擊者的行為。然后就是要通過測試事件響應過程而達到測試防御的目的。測試成員是否知道應該給誰打電話以及如何量化他們所看到的有關內(nèi)容?他們是否將釣魚郵件轉(zhuǎn)發(fā)給了正確的收件人?安全領導者在了解了團隊如何應對實踐場景中的威脅后就可以確定要在哪些方面加強防御。

2、權(quán)衡網(wǎng)絡安全投資的投資回報率

政府花納稅人的錢時需謹而慎之,企業(yè)則須確保建立與合作伙伴和客戶的信任。組織必須在考慮網(wǎng)絡安全投資時驗證預期的投資回報率是可行的而不是假定預期的投資回報率是可行的,這一點尤為重要。安全領導者需要數(shù)據(jù)才能準確地顯示安全漏洞位置以及要在何處做更多的投資。

3、要采取基于風險的決策而不是基于合規(guī)性的決策

傳統(tǒng)模型在權(quán)衡網(wǎng)絡安全有效性時傾向于采用基于孤立的和基于合規(guī)性的做法,因此網(wǎng)絡安全措施是在不同的企業(yè)渠道中進行管理,而且重要的數(shù)據(jù)未被充分地利用。這也往往會導致“清單”心態(tài),這可能會令公司容易受到攻擊。所以要反其道而行之,網(wǎng)絡安全必須與組織的最大風險和關鍵任務業(yè)務需求保持一致,要確保關鍵任務業(yè)務所用到的產(chǎn)品可以提供全面且可操作的洞察。

4、需確定哪些技術(shù)可以進行改進、哪些技術(shù)可以從堆棧中刪除

網(wǎng)絡安全人員需要管理許多產(chǎn)品。重要的一點是,需要驗證環(huán)境里哪些產(chǎn)品可以運作及哪些產(chǎn)品不能運作。適合一家公司的解決方案可能不適合另一家公司。要確定哪些技術(shù)產(chǎn)品可以提供最大的價值及哪些產(chǎn)品適合當前的架構(gòu),如此就不會購買多余的產(chǎn)品。以自動方式映射安全控件也可以更輕松地標出及列出可識別的威脅。

知己知彼之知己

用由外而內(nèi)的方式處理安全問題時做的是試圖拒入侵于外部。而由內(nèi)而外的方法則是利用基于風險的策略先確定最重要的應用程序達到保護關鍵任務數(shù)據(jù)的目的,而基于風險的策略則是聚焦于最有價值和最脆弱的資產(chǎn)。采用由內(nèi)而外的方法應對網(wǎng)絡安全不是件容易的事。但預算在不斷飆升——盡管數(shù)據(jù)泄露事件還是不斷發(fā)生,安全領導者必須將安全與問責掛鉤。不管是政府部門還是私營部門,歸根結(jié)底都是一個企業(yè),由內(nèi)而外的方法是最具商業(yè)意義的方法。

本站聲明: 本文章由作者或相關機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術(shù)
關閉
關閉