999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

化解CISO困擾的關(guān)鍵

2016-03-14 16:10:59
網(wǎng)絡(luò)安全和信息化 2016年8期
關(guān)鍵詞:網(wǎng)絡(luò)安全企業(yè)

引言:在工作過程中,我經(jīng)常能和來自全球各地的首席信息安全官(chief information security officers ,CISO)交流,他們所在的企業(yè)面對著不同的信息安全環(huán)境,關(guān)心的安全問題也不盡相同。

總體上來說,他們在信息安全防護(hù)上的困擾集中在以下四個問題:

云應(yīng)用安全

如今,越來越多的企業(yè)都開始將企業(yè)應(yīng)用遷移到云端,并更多的使用包括公共郵箱服務(wù)、公有云盤、公共社交軟件在內(nèi)的公有云應(yīng)用來處理工作。這些云應(yīng)用往往不在企業(yè)安全防護(hù)系統(tǒng)的覆蓋范圍之內(nèi),隨時都可能因?yàn)榫W(wǎng)絡(luò)攻擊導(dǎo)致機(jī)密數(shù)據(jù)泄露。如何管理這些應(yīng)用并降低風(fēng)險已經(jīng)成為CISO最為關(guān)注的問題之一。

高級可持續(xù)性威脅(APT攻擊)

在所有的安全威脅之中,企業(yè)最擔(dān)心的無疑是APT攻擊。這不僅是因?yàn)锳PT攻擊常常瞄準(zhǔn)信用卡信息等敏感的商業(yè)信息和個人數(shù)據(jù),具備極強(qiáng)的破壞力。還因?yàn)锳PT攻擊往往針對特定的目標(biāo)而定制,隱蔽性高、潛伏周期長,極難被企業(yè)的安全防護(hù)系統(tǒng)所及時攔截。

項(xiàng)目管理

長久以來,數(shù)據(jù)日志、報告、項(xiàng)目管理一直是IT管理員的關(guān)鍵性工作,這一工作還會隨著大數(shù)據(jù)、物聯(lián)網(wǎng)的發(fā)展變的更加重要,因?yàn)槠髽I(yè)迫切需要從海量的數(shù)據(jù)中找出哪些數(shù)據(jù)是異常的,哪些數(shù)據(jù)是APT等網(wǎng)絡(luò)攻擊入侵的跡象。研究公司 Market andMakets的研究指出,網(wǎng)絡(luò)安全信息和項(xiàng)目管理(SIEM)市場將從2014年的24.7億美元增長到2019年的45.4億美元。

對于CISO們來說,掌握過多但脫節(jié)的攻擊信息甚至是有害無益的。企業(yè)應(yīng)該學(xué)會如何從海量的網(wǎng)絡(luò)數(shù)據(jù)之中高效、精準(zhǔn)的尋找真正的安全威脅信息,因?yàn)檫@是企業(yè)對威脅進(jìn)行攔截的必要前提。

合規(guī)

安全規(guī)范是企業(yè)保護(hù)數(shù)字資產(chǎn)的重要依托,但確保IT流程符合安全規(guī)范卻是企業(yè)IT部門的巨大負(fù)擔(dān)。這首先是因?yàn)榘踩?guī)范往往內(nèi)容繁復(fù),以PCI標(biāo)準(zhǔn)為例,實(shí)現(xiàn)合規(guī)化需要進(jìn)行包括防火墻、加密、反病毒、授權(quán)、登陸和監(jiān)控、系統(tǒng)測試在內(nèi)的十二個步驟。此外,由于商業(yè)流程不斷增加新的復(fù)雜性,合規(guī)化標(biāo)準(zhǔn)在不斷迭代,這讓合規(guī)化變得異常困難。

問題解決的關(guān)鍵:建立完善的信息安全架構(gòu)

仔細(xì)分析之后可以發(fā)現(xiàn),要解決這四個問題,關(guān)鍵在于對信息安全結(jié)構(gòu)進(jìn)行重構(gòu)。企業(yè)需要搭建一個可以融合安全硬件、軟件且在不同網(wǎng)絡(luò)分段能夠進(jìn)行溝通的架構(gòu),應(yīng)對來自云到IoT的不同平面的威脅與攻擊的無縫與全面的防御。

云計(jì)算是企業(yè)網(wǎng)絡(luò)的延伸,需要被特別關(guān)注。企業(yè)應(yīng)該部署一個覆蓋整個網(wǎng)絡(luò)的安全檢測和管理策略,以洞悉網(wǎng)絡(luò)中數(shù)據(jù)的流動,而無論是私有化部署還是公共云,傳統(tǒng)IT架構(gòu)還是云架構(gòu),有線還是無線接入。

為了有效的應(yīng)對APT攻擊,企業(yè)的安全部署需要超越傳統(tǒng)的防火墻邊界,甚至超越傳統(tǒng)的多層防御措施。一個有效的APT防御框架最好在防火墻的內(nèi)部進(jìn)行有效的隔離,其可以限制惡意程序從網(wǎng)絡(luò)之間流竄。當(dāng)防火墻與實(shí)時、智能的威脅檢測方案(如沙盒和終端安全解決方案)結(jié)合時,APT攻擊就可以被及時的檢測并隔離。

檢測APT攻擊的另一個方法是通過優(yōu)秀的全網(wǎng)流量捕捉日志機(jī)制——內(nèi)外結(jié)合——分析日志來實(shí)現(xiàn)。因此,一個能夠迅速對威脅進(jìn)行預(yù)警,跨設(shè)備、用戶、內(nèi)容和數(shù)據(jù),并且洞察網(wǎng)絡(luò)流量的安全模式將會非常實(shí)用。

此外,這樣的安全架構(gòu)可用于單一的合作政策,通過記錄每一次進(jìn)程而不是多次進(jìn)程來優(yōu)化記錄過程。這樣,記錄進(jìn)程分析就變得更加簡單,可以幫助企業(yè)洞悉網(wǎng)絡(luò)流量的規(guī)律,并發(fā)現(xiàn)真正的威脅。

在合規(guī)方面,大多數(shù)CISO們遵循了某一種特定的方法來減少網(wǎng)絡(luò)風(fēng)險。理想的安全架構(gòu)應(yīng)允許所有部署中的防火墻提供更完善的合規(guī)性狀態(tài),以及安全成熟度評估,這有助于幫助 CISO發(fā)現(xiàn)網(wǎng)絡(luò)安全的薄弱所在,并采取相應(yīng)措施來進(jìn)行彌補(bǔ)。

對于CISO來說,知道什么用戶在什么時候連接到企業(yè)網(wǎng)絡(luò),是理解企業(yè)安全態(tài)勢的關(guān)鍵。一個完善的安全架構(gòu)會幫助IT人員管理全部網(wǎng)絡(luò)資產(chǎn),設(shè)定安全目標(biāo),然后審核所有節(jié)點(diǎn)上的安全政策。

完善的安全架構(gòu)在一定程度上有助于解決CISO們的第五個苦惱——保護(hù)他們的信息安全投資。這一安全架構(gòu)是與網(wǎng)絡(luò)基礎(chǔ)元素結(jié)合發(fā)展的,本質(zhì)上是不會過時的。單獨(dú)的網(wǎng)絡(luò)組件可隨著網(wǎng)絡(luò)安全威脅的推移而改變,但是安全架構(gòu)所打下的堅(jiān)固基礎(chǔ)將依然發(fā)揮重要作用,并且在未來多年里保護(hù)您的網(wǎng)絡(luò)。

猜你喜歡
網(wǎng)絡(luò)安全企業(yè)
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
主站蜘蛛池模板: 午夜免费小视频| 亚洲三级影院| 久久综合九色综合97婷婷| 99一级毛片| www.99在线观看| 国产资源免费观看| 波多野结衣一区二区三区AV| 永久免费av网站可以直接看的| 在线免费亚洲无码视频| 丁香五月婷婷激情基地| 91黄色在线观看| 女人18毛片久久| 亚洲 欧美 偷自乱 图片| 欧美一级大片在线观看| 亚洲无码视频喷水| 日本人妻一区二区三区不卡影院| 毛片免费高清免费| 国产成人福利在线视老湿机| 精品国产一二三区| 欧美日韩国产精品综合| 思思热在线视频精品| 亚洲福利视频网址| 久久一本精品久久久ー99| 伊人久久久久久久| 再看日本中文字幕在线观看| 日韩午夜片| 日本人又色又爽的视频| 国产另类乱子伦精品免费女| 国产91精品久久| 国产一区二区三区夜色| 国产欧美中文字幕| 九九这里只有精品视频| a毛片免费在线观看| 一级毛片免费不卡在线视频| 国产精品香蕉在线| 中美日韩在线网免费毛片视频| 大陆精大陆国产国语精品1024| 九色91在线视频| 91福利国产成人精品导航| 亚洲人成在线免费观看| 91娇喘视频| 伊人久久青草青青综合| 国产偷倩视频| 日韩二区三区无| 国产黄网永久免费| 一级不卡毛片| 亚洲日韩精品伊甸| 九色国产在线| 亚洲AⅤ无码日韩AV无码网站| 国产成人你懂的在线观看| 亚洲男人天堂久久| 色网站在线免费观看| 人人爽人人爽人人片| 天堂在线www网亚洲| 丰满少妇αⅴ无码区| 久久精品午夜视频| 内射人妻无码色AV天堂| 日本一区高清| 日韩 欧美 小说 综合网 另类| 久久久黄色片| 无遮挡一级毛片呦女视频| 精品一区二区三区视频免费观看| 欧美亚洲另类在线观看| 国产簧片免费在线播放| 亚洲国产成人麻豆精品| 99久久精品免费看国产免费软件 | 亚洲人成色77777在线观看| 永久毛片在线播| 色国产视频| 日本成人精品视频| 欧美另类第一页| 国产成人高清精品免费软件| 成人小视频网| 伊人久久大香线蕉综合影视| 国产三级韩国三级理| 久久这里只有精品免费| 国产欧美在线| 91精品人妻互换| 久操线在视频在线观看| 久久这里只有精品国产99| 人妻丰满熟妇啪啪| 久久精品国产一区二区小说|