999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2020年的網絡安全:從安全代碼到深度防御

2020-04-20 11:49:35何靜
計算機與網絡 2020年5期
關鍵詞:網絡安全管理

何靜

信息管理協會的權威調查IT趨勢研究數據顯示,自2014年以來,CIO在面對IT管理問題時,已經將網絡安全提升至數一數二的位置。然而,在2013年同樣的調查中,網絡安全還只是第7的位置。這一年的時間發生了什么?那不得不提的事件應該是臭名昭著的Target數據泄露事件了,該事件直接導致1 850萬美元的罰款和Target首席執行官的離職。

自那之后發生的一系列數據泄露事件就像開了閥門的水閘,傾涌而出,Target事件簡直是小巫見大巫。這傳達了一個信息:年復一年,隨著網絡威脅事件的數量和嚴重程度不斷攀升,促使企業倒閉的數據泄露風險似乎越來越高。

如今,企業的首席安全官們就像握著這個燙手的山芋一樣。有些人被迫采用一種單點解決方案來應對每一個新的威脅,而這種解決方案直接參與了安全軟件行業的營銷策略。然而,任何組織的網絡安全預算都是有限的,在此情況下CSO如何最有效地分配其安全防御資源?

簡單的答案有2個:合理地確定風險的優先級,同時充分利用現有的有效防御措施。在大多數組織中,無可爭辯的是未修補的軟件和社會工程(包括網絡釣魚)風險最高,其次是密碼破解和軟件配置錯誤。減少政策因素和運營障礙,確保及時進行補丁修復,建立有效的安全意識計劃,培訓操作人員鎖定配置并實施雙因子身份驗證,這樣企業將大大降低總體風險。

當然,任何人都可以避免其他重大風險和漏洞。例如,如果是一家電力公司,那么負責人需要了解對關鍵基礎設施針對性很強的威脅,以及如何防御這些威脅。當黑客真正入侵組織系統之后,在系統內部進行身份驗證的零信任措施則發揮作用,阻止攻擊。

自軟盤時代以來,惡意軟件和黑客攻擊就一直困擾著計算機用戶。然而,近幾年,又出現了一種新的威脅,創新壓力下的技術漏洞。在CIO撰稿人Bob Violino的《安全vs創新:IT行業最棘手的權衡》文章揭示了數據化變革時代的陰暗面,文章的核心觀點是如果以安全和隱私為代價,其中變革性的創舉也將會失敗,而且還可能會以驚人的方式失敗。所以在創新時也要考慮到安全架構,這不但有利于整體創新的成功,還會增加最終成果的吸引力。

InfoWorld特約編輯Isaac Sacolick在《如何將安全性引入靈活開發和CI / CD中》一文中從軟件開發的角度詳細探討了該主題。開發人員往往會認為安全性不是他們的問題,而是將這個責任推到安全團隊身上。而安全團隊是在后期才參與到開發過程中來的,因此無法注意到在構建應用程序時,業務流程中存在的漏洞。DevSpsOps是DevOps的產物,這讓安全性成為開發人員和操作人員的主要關注點,不僅避免了代碼缺陷,還使安全測試自動化,并在應用程序投入生產后對其進行監控。

《計算機世界》高級記者Lucas Mearian也在《UEM最終會在漫長的求愛之后嫁給安全》一文中探討過將安全集成到軟件中的話題。過去,使用移動設備管理(MDM)、企業移動管理(EMM)或最新版本統一的端點管理(UEM)來管理移動或桌面設備,這與端點安全管理重疊了,但仍需要單獨進行。據Lucas說,供應商現在將二者合并在一起,以“提供一個集中化的策略引擎,用單個控制臺管理和保護公司的筆記本電腦和移動設備。”在某些情況下,這種發展涉及了機器學習算法,該算法基于一些參數自動為用戶分配安全策略,比如地理位置、使用的設備類型以及網絡連接是公共的還是私有的等。

盡管有時新的網絡安全技術大張旗鼓地出現,而有些用戶仍毫不知情。Network World的撰稿人Zeus Kerravala在《IT專業人員應該了解但可能不知道的5種防火墻功能》中,揭開了現代防火墻的神秘面紗,從網絡分段到策略優化再到DNS安全。不費吹灰之力就充分利用了防火墻的功能,Zeus在書中提供了合理、詳細的建議。

最后,我們所有人都必須做好準備,抵御當下最惡劣的外部威脅———勒索軟件。CSO高級作家Lucien Constantin在《更具針對性、更復雜、更昂貴:為什么勒索軟件可能是最大的威脅》一文中警告我們,勒索軟件已變得如此隱秘和復雜,可以與高級持續威脅(APT)相媲美。此外,最近的安全事件也證明,勒索軟件攻擊者的目標已從勒索個體用戶轉移到了能夠提供更多贖金的企業組織。FBI表示,雖然事件數量一直相對平穩,但支出卻更高。由于組織不愿報告勒索軟件的勒索事件,因此沒人真正知道具體情況。

網絡安全可能是一門沉悶的科學。隨著威脅的增加,甚至民主機構也受到攻擊,似乎不僅是制度,而且文明本身也在受到圍攻。但是在這種情況下,只能鼓勵CSO及其企業組織加倍努力地開發出更為先進的安全防御體系。

猜你喜歡
網絡安全管理
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 国产精品亚洲五月天高清| 亚洲人成日本在线观看| 亚洲第一色网站| 成人亚洲国产| 久久香蕉欧美精品| 色欲不卡无码一区二区| 欧美色伊人| 亚洲女同欧美在线| 国产精品区视频中文字幕| 成人在线观看不卡| 国产成人永久免费视频| 欧美区一区| 亚洲精选高清无码| 亚洲色中色| 国产美女人喷水在线观看| 精品国产自在现线看久久| 国产麻豆福利av在线播放| 色综合中文| 成人免费视频一区| 日本人妻丰满熟妇区| 欧美国产在线一区| 黄色一及毛片| 久久精品国产亚洲麻豆| 国产欧美日本在线观看| 日韩a级毛片| 成人国产一区二区三区| 国产一级α片| 日本道中文字幕久久一区| 亚洲无码高清免费视频亚洲| 欧美第九页| 中国一级特黄视频| 一本综合久久| 中国一级特黄视频| 中文无码毛片又爽又刺激| 国产a网站| 谁有在线观看日韩亚洲最新视频| 免费高清a毛片| 久久久久久久97| 精品一区二区无码av| 67194成是人免费无码| 亚洲人成网7777777国产| 一区二区理伦视频| 欧美日韩理论| 中文字幕在线视频免费| 极品国产在线| 国产Av无码精品色午夜| 在线中文字幕日韩| 国产在线观看91精品亚瑟| 欧美a在线视频| 国产福利微拍精品一区二区| 色国产视频| 国产不卡一级毛片视频| 777国产精品永久免费观看| 国产不卡一级毛片视频| 国产综合精品日本亚洲777| 成人午夜福利视频| 在线国产毛片手机小视频| 午夜视频在线观看区二区| 在线国产毛片手机小视频| 亚洲精品国产综合99| 亚洲人成人伊人成综合网无码| 欧美精品亚洲日韩a| 青青草国产在线视频| 国产午夜精品鲁丝片| 亚洲激情区| 国产精品性| 亚洲无码日韩一区| 免费Aⅴ片在线观看蜜芽Tⅴ| 色综合狠狠操| 亚洲精品国产精品乱码不卞| 国产乱子伦手机在线| 日本91在线| 在线人成精品免费视频| 日韩在线永久免费播放| 国产00高中生在线播放| 国产精品毛片在线直播完整版| 欧美国产在线看| 无码电影在线观看| 亚洲欧洲一区二区三区| 在线播放国产99re| 欧美在线一二区| 日本久久久久久免费网络|