国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

確保供應鏈安全的八個要求
2020-08-20   FreeBuf

  復雜的供應鏈有復雜的安全性要求,想要確保供應鏈的安全就要盡可能地做到這些。

 
  左右兼顧
 
  將供應鏈安全視為組織內部的事情,這是一個非常局限且危險的假設。Tripwire的產品管理與策略副總裁TimErlin表示“當考慮保護供應鏈安全時,必須同時考慮上游與下游。向我們提供產品的供應商和我們作為供應商提供產品的客戶都應該在供應鏈安全的考慮范圍內”。

 
  因為涉及到供應鏈的上下游,首先就要知道供應鏈鏈接了哪些組織。Erlin表示“理想情況下,應該能夠識別、處理與組織打交道的任何組織都有權訪問的數據”。
 
  關于API安全性的討論有很多,大多數都集中在組織或者供應商的API上。同時也應該注意客戶要求使用的API和服務,保證整個供應鏈的安全性。
 
  合同優先
 
  供應鏈中任何環節發生問題,產生的后果和責任都會在上下游帶來很大的影響。KnowBe4的安全意識倡導官JamesMcQuiggan表示“如果第三方遭受數據泄露或攻擊,雙方之間的合同應該確定數據泄露以及為支持該類事件而進行的程序”。原因很簡單,因為失敗可能會給組織帶來更大的風險和損失。

 
  盡管合同和協議傾向于考慮已知威脅與事件,但也可以對新威脅的響應過程和程序做出安排。一些業務部門必須具有承擔合同中的法規或法律責任的義務。例如,美國國防部發布的網絡安全成熟度模型認證(CMMC)框架,在未來所有國防部合同中強制規定了相應條款。國防部的主承包商和分包商必須滿足所有國防部合同要求的CMMC成熟度水平,否則會被取消競爭資格。
 
  關鍵行業中,快速響應的能力尤為重要。NCC區域總監JeffRoth解釋說“醫療服務提供商,從實體到商業伙伴,都在進行電子化。在快速提供病患所需數據的同時還要保證數據交付服務的安全性,這是一個具有挑戰性的工作”。
 
  了解數據
 
  在供應鏈上下游保護數據很重要,但如果不知道共享哪些數據就無法進行保護。尤其是只有設備彼此交換數據,將人排除在外時。
 
  “物聯網設備通常是關鍵,很少有設備是孤立存在的,而物聯網的互聯網組件也反映了這種依賴性”,信息安全論壇的管理總監SteveDurbin如是說。“智能化需要多個設備協同工作,通常需要數量很多的設備作為輸入”。

 
  現在的自動化流程可能需要IT、OT甚至消費類設備的參與,而不同類型的設備都有不同的安全需求。了解系統之間的數據流是進行安全防護的一部分。
 
  牢記流程

 
  將安全問題限定在供應鏈技術和基礎架構是很自然的,但是要記住操作流程也會對安全產生影響。Vectra的Morales表示“風險通常也與操作流程有關,而不是只和代碼中的缺陷或漏洞有關”。
 
  善用審查
 
  無論對供應鏈有多大的信任度,確保處理和移動數據時采取了必要的保護措施都是至關重要的。KnowBe4的McQuiggan表示“組織需要對所有具有遠程訪問權限或提供電子產品的供應商進行審查和年檢”,“信任但驗證的概念包括有關產品開發生命周期的第三方網絡安全政策的審查,這是了解產品漏洞的良好開始”。

 
  PositiveTechnologies的信息安全分析主管EvgenyGnedin認為“對供應鏈攻擊來說,最危險的是攻擊者可能在很長一段時間內都不會被注意到,而且攻擊本身也很可能會成功”。同時,Gnedin指出多個成功的供應鏈攻擊的示例,從針對華碩的Rowhammer到NetPetya和Magecart等。“通過轉向供應鏈攻擊,使犯罪分子大大擴展了受害者的范圍。”
 
  小也重要
 
  在某些情況下,供應鏈中大型組織的安全雖然處理相對麻煩,但是往往能夠提供資源從政策的指定到具體實施來保障安全。小公司則缺乏專業知識和相關資源。NCC的Roth提出了一些具體的建議:
 
  • 重點關注與每個特定關鍵供應商相關的實際風險和相應的安全管控措施。小型供應商可以掌握風險,而不會產生超出這些小型供應商承受能力的問題
  • 構建安全的基礎結構,減少服務提供商的攻擊面
  • 針對高風險和中風險的小型供應商進行重點網絡安全培訓
  • 定期監控和反饋,進一步幫助小型供應商合規

 
  高層意識
 
  首先將風險機進行歸類:
  • 業務風險
  • 操作風險
  • 市場風險
  • 人員風險
  • 法規風險
 
  供應鏈給組織帶來的風險既可以是戰略性的也可以是戰術性的。DigitalShadows的Guirakhoo表示“當組織依賴大量第三方,從而大大增加潛在攻擊面,這甚至會更加困難”。所構成的風險可能是戰略關系和伙伴關系的問題,使高級管理層意識到問題的嚴重性并將其納入決策過程以進行響應和補救。
 
  關注云端
 
  “現在許多重要數據都存儲在云上,這為犯罪分子提供了機會。通過攻擊云端可以破壞整個供應鏈的安全并摧毀關鍵信息基礎設施”。

 
  軟件和服務基本上由現有軟件、服務和模塊構建而成,從而依賴和嵌套的產品越來越深。Accurica聯合創始人兼首席執行官SachinAggarwal表示“許多云基礎架構和SaaS應用都由許多組件構成,通常都包含開源產品”,“例如,AmozonWebServices使用Linux、Java、Kubernetes、Xen和KVM,這些組件具備成本優勢,但會帶來安全風險,組織需要關注并減輕這些風險”。
 
  確定和審查軟件供應鏈中每個組件的安全性以及云端的供應鏈安全是一項龐大的工程,但這也是確保組織供應鏈安全必不可少的一部分。

熱詞搜索:供應鏈安全

上一篇:多個知名社交平臺數據泄露,2.35億個用戶數據允許任何人訪問
下一篇:記沈昌祥院士”三做“

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线免费播放| 99re视频精品| 国产不卡视频一区| 久久久久久久久久久久电影 | 欧美一区二区三区人| 亚洲黄一区二区三区| 色诱视频网站一区| 午夜不卡av在线| www欧美成人18+| 91亚洲午夜精品久久久久久| 亚洲国产一二三| 精品欧美一区二区久久| av午夜一区麻豆| 视频一区二区三区入口| 国产片一区二区三区| 色哟哟国产精品| 老色鬼精品视频在线观看播放| 国产亚洲一区二区三区在线观看| 国产成人激情av| 午夜一区二区三区在线观看| 91在线视频网址| 捆绑紧缚一区二区三区视频 | 国产精品888| 亚洲一区二区不卡免费| 欧美韩国日本不卡| 欧美一激情一区二区三区| 懂色av一区二区三区免费观看 | 亚洲一线二线三线久久久| 亚洲精品在线三区| 欧美日韩精品福利| 97久久精品人人爽人人爽蜜臀| 日韩精品电影一区亚洲| 亚洲男人的天堂在线aⅴ视频| 日韩视频国产视频| 日本乱码高清不卡字幕| 国产成人免费视频网站高清观看视频 | 久久你懂得1024| 欧美亚洲日本国产| 成人激情校园春色| 国产大陆a不卡| 久久精品国产精品亚洲综合| 亚洲精品视频在线观看网站| 国产亚洲一二三区| 日韩欧美激情在线| 欧美情侣在线播放| 欧美日韩在线直播| 欧美无人高清视频在线观看| 99精品久久只有精品| 国产成人精品免费视频网站| 狠狠色狠狠色综合| 国产真实乱偷精品视频免| 欧美96一区二区免费视频| 丝袜美腿亚洲综合| 亚洲一二三区在线观看| 一区二区三区不卡视频| 亚洲猫色日本管| 欧美亚洲国产怡红院影院| 色乱码一区二区三区88| 欧美日韩激情在线| 欧美大尺度电影在线| 久久久精品tv| 椎名由奈av一区二区三区| 亚洲摸摸操操av| 精品乱码亚洲一区二区不卡| 91美女在线看| 久草精品在线观看| 亚洲天堂中文字幕| 亚洲精品国产精品乱码不99| 亚洲美女屁股眼交| 亚洲乱码国产乱码精品精98午夜 | 日韩一级完整毛片| 久久综合一区二区| 国产精品青草久久| 亚洲精品中文字幕乱码三区| 亚洲高清免费观看| 日本不卡一区二区| 激情国产一区二区| www..com久久爱| 欧美在线观看你懂的| 欧美一区二区国产| 国产日韩欧美一区二区三区乱码 | 亚洲综合色网站| 成人免费观看视频| 色噜噜久久综合| 在线不卡的av| 国产校园另类小说区| 国产精品久久午夜| 亚洲成a人在线观看| 久久99精品一区二区三区三区| 成人黄色av网站在线| 欧美亚洲免费在线一区| 久久久噜噜噜久噜久久综合| 一卡二卡欧美日韩| 国产成人三级在线观看| 精品国产区一区| 在线综合+亚洲+欧美中文字幕| 91成人网在线| 波多野结衣的一区二区三区| 国产在线观看一区二区| 色av成人天堂桃色av| 91精品国产综合久久婷婷香蕉| 精品久久五月天| 亚洲视频1区2区| 久久99精品国产91久久来源| 欧美做爰猛烈大尺度电影无法无天| 91精品在线观看入口| 国产精品视频一二三区| 免费精品99久久国产综合精品| 不卡av在线网| 日韩精品一区二区三区在线| 中文字幕一区二区5566日韩| 亚洲福中文字幕伊人影院| 精品国产成人系列| 一区二区三区在线观看国产| 国产乱妇无码大片在线观看| 欧美男男青年gay1069videost| 国产精品视频你懂的| 国产一区二区女| 欧美日韩一区二区三区在线| 自拍偷拍欧美激情| 亚洲一二三级电影| 免费看欧美美女黄的网站| 另类小说视频一区二区| 在线成人av影院| 午夜av电影一区| 欧美老肥妇做.爰bbww| 亚洲激情图片小说视频| 91国产视频在线观看| 亚洲综合激情另类小说区| 色噜噜夜夜夜综合网| 亚洲亚洲精品在线观看| 欧美久久久久久蜜桃| 美女视频网站久久| 91丨porny丨中文| 国产欧美久久久精品影院| 国产精品69久久久久水密桃| 久久久久久9999| 粉嫩aⅴ一区二区三区四区五区| 精品国产欧美一区二区| 久久精品国产77777蜜臀| 精品三级av在线| 国产毛片一区二区| 国产日韩成人精品| 91影院在线免费观看| 伊人色综合久久天天人手人婷| 一本色道**综合亚洲精品蜜桃冫| 亚洲精品中文字幕在线观看| 欧美日韩一区二区三区高清| 视频一区视频二区中文字幕| 精品国产伦一区二区三区观看体验 | 视频一区国产视频| 欧美大片免费久久精品三p| 韩国av一区二区| 亚洲国产高清在线观看视频| 丁香婷婷综合色啪| 亚洲免费观看在线观看| 欧美伦理视频网站| 国产精华液一区二区三区| 亚洲国产岛国毛片在线| 色综合久久久久久久久| 丝袜a∨在线一区二区三区不卡| 91精品国产aⅴ一区二区| 国产在线一区二区综合免费视频| 国产精品天美传媒沈樵| 欧美专区在线观看一区| 国产一区二区三区四| 亚洲综合丁香婷婷六月香| 精品国产一区二区精华| 欧美无砖专区一中文字| 丁香桃色午夜亚洲一区二区三区| 一区二区三区加勒比av| 久久蜜桃av一区精品变态类天堂 | 国产成a人无v码亚洲福利| 日韩一区在线免费观看| 欧美一激情一区二区三区| 99精品在线免费| 精品一区二区日韩| 亚洲午夜成aⅴ人片| 国产欧美中文在线| 国产午夜精品在线观看| 色偷偷成人一区二区三区91| 理论片日本一区| 亚洲电影视频在线| 国产精品三级电影| 日韩女优制服丝袜电影| 色噜噜夜夜夜综合网| 高清不卡在线观看| 久久99精品国产麻豆婷婷| 午夜精品在线视频一区| **性色生活片久久毛片| 国产性天天综合网| 欧美成人激情免费网| 欧美日韩视频专区在线播放| 97se亚洲国产综合自在线观| 国产91色综合久久免费分享| 精品一区精品二区高清| 精品亚洲国内自在自线福利| 日韩影视精彩在线| 亚洲3atv精品一区二区三区| 夜夜精品浪潮av一区二区三区|