国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

身份驗(yàn)證仍然是CISO最頭疼的問題
2022-04-01   

  身份驗(yàn)證仍然是CISO面臨的最艱巨的挑戰(zhàn)之一。對(duì)于安全領(lǐng)導(dǎo)者來說,這種長期存在的基本安全要素經(jīng)常讓他們頭痛不已,因?yàn)樗麄冃枰R(shí)別和授權(quán)通常分布在不同地區(qū)、邊界和時(shí)區(qū)的用戶及設(shè)備。與此同時(shí),隨著企業(yè)日趨敏捷和數(shù)字化,與無效的身份驗(yàn)證策略和流程相關(guān)的持續(xù)風(fēng)險(xiǎn)勢必威脅企業(yè)安全,這就需要安全團(tuán)隊(duì)重新考慮現(xiàn)代環(huán)境中的身份驗(yàn)證方法。


  身份驗(yàn)證是現(xiàn)代CISO的重大難題

  事實(shí)上,身份驗(yàn)證之所以繼續(xù)困擾CISO主要存在以下幾點(diǎn)原因:首先,就是身份驗(yàn)證的“現(xiàn)代含義”問題。我們使用了大量術(shù)語來描述解決設(shè)備、應(yīng)用程序和系統(tǒng)所需的身份驗(yàn)證和授權(quán)方法的含義。過去,我們?cè)诜浅;镜慕Y(jié)構(gòu)中實(shí)現(xiàn)了身份驗(yàn)證:如果我需要訪問權(quán)限,在大多數(shù)情況下,我必須在不使用多因素身份驗(yàn)證(MFA)的情況下通過每個(gè)用戶/服務(wù)請(qǐng)求的憑據(jù)測試(登錄名/密碼)。

  然而,現(xiàn)代身份驗(yàn)證必須考慮API和基于令牌的身份驗(yàn)證以及MFA功能,這無疑會(huì)增加復(fù)雜性。

  其次,身份驗(yàn)證是一個(gè)不斷變化的攻擊目標(biāo),需要不斷重新評(píng)估新的威脅和漏洞,以安全地對(duì)用戶和設(shè)備進(jìn)行身份驗(yàn)證。超越傳統(tǒng)網(wǎng)絡(luò)的持續(xù)擴(kuò)展以及向云轉(zhuǎn)型也都起著關(guān)鍵作用。CISO要么缺乏可見性和擴(kuò)展這些環(huán)境的能力,要么需要不斷配置和更新身份驗(yàn)證網(wǎng)關(guān)及身份提供者,以跟上不斷變化的需求。

  此外,不斷提高的身份驗(yàn)證嚴(yán)格程度和用戶體驗(yàn)之間的摩擦也是一個(gè)重要問題。在某些時(shí)候,最嚴(yán)格的身份驗(yàn)證對(duì)企業(yè)和員工來說都是過于繁重的負(fù)擔(dān),甚至可能無法獲得理想的效果。

  身份驗(yàn)證的挑戰(zhàn)包括互操作性、可用性和漏洞

  現(xiàn)代身份驗(yàn)證為CISO及其企業(yè)帶來的挑戰(zhàn)有很多,包括互操作性、可用性、技術(shù)限制和漏洞。如今,許多企業(yè)仍在努力解決用戶身份問題,但要知道,并非所有技術(shù)都足夠成熟,因此,你可能擁有不同的治理模型,甚至有時(shí)還會(huì)“隱性支持”引入安全漏洞的遺留協(xié)議。此外,API的使用和訪問方法管理可能也會(huì)因API的成熟度/功能而異。

  Cybereason公司的CISOGregDay認(rèn)為,用戶體驗(yàn)才是最大的挑戰(zhàn)。沒人喜歡嘗試記住長而復(fù)雜的密碼,或者每五分鐘被提示輸入一次密碼,亦或必須為他們使用的不同進(jìn)程記住100個(gè)不同的密碼。要求用戶為每筆交易輸入自己唯一的PIN碼確實(shí)可以提高安全性,但也會(huì)增加完成交易的時(shí)長。

  不斷變化的身份驗(yàn)證范式,需要安全和技術(shù)團(tuán)隊(duì)重新考慮使用零信任模型之類的方法。零信任等新策略需要對(duì)機(jī)器或設(shè)備進(jìn)行強(qiáng)身份驗(yàn)證才能予以授權(quán)。大多數(shù)企業(yè)現(xiàn)在才開始使用機(jī)器身份策略和機(jī)器憑據(jù)管理,就像人類身份識(shí)別/驗(yàn)證一樣,機(jī)器身份識(shí)別/驗(yàn)證也有多種形式和因素。因此,有效管理所有基于機(jī)器的身份驗(yàn)證可能是一項(xiàng)巨大的挑戰(zhàn)。

  此外,新興的生物特征認(rèn)證概念也存在明顯的障礙。人體生物識(shí)別技術(shù)雖然更有保障,但大規(guī)模部署要困難得多,甚至這些系統(tǒng)也存在被欺騙的可能性。個(gè)人的固有生理特征(如虹膜、指紋等)以及行為特征(如筆記、步態(tài)等)都會(huì)成為鑒定個(gè)人身份的因素。然而,早在2015年,來自著名Chaos計(jì)算機(jī)俱樂部(CCC)的安全研究員JanKrissler便利用她的“標(biāo)準(zhǔn)照相機(jī)”拍攝的照片克隆了德國聯(lián)邦國防部長的指紋。之后,她又使用同樣的技術(shù)欺騙虹膜生物識(shí)別安全系統(tǒng)。

  無效的身份驗(yàn)證導(dǎo)致未經(jīng)授權(quán)的訪問和數(shù)據(jù)泄露風(fēng)險(xiǎn)

  無效授權(quán)會(huì)給企業(yè)帶來重大風(fēng)險(xiǎn),其結(jié)果可能體現(xiàn)在特權(quán)用戶、系統(tǒng)/機(jī)器、服務(wù)和設(shè)備上,可能導(dǎo)致未經(jīng)授權(quán)的訪問和數(shù)據(jù)泄露。在DevOps生態(tài)系統(tǒng)中,API組件可能存在多個(gè)漏洞,例如損壞的對(duì)象級(jí)授權(quán)。無效的授權(quán)還會(huì)引入泄漏的API,進(jìn)而導(dǎo)致隱私受損以及勒索軟件攻擊,為企業(yè)帶來罰款威脅。

  事實(shí)上,數(shù)據(jù)是每個(gè)企業(yè)擁有的最具價(jià)值的資產(chǎn)之一,如果無法控制誰可以訪問它,那么企業(yè)必將面臨風(fēng)險(xiǎn)。我們經(jīng)常通過勒索軟件及其帶來的巨額支付需求,才清楚地意識(shí)到身份驗(yàn)證和訪問授權(quán)對(duì)現(xiàn)實(shí)世界的影響。控制誰可以訪問數(shù)據(jù)以及與誰共享數(shù)據(jù),是每個(gè)企業(yè)成功的基礎(chǔ)。

  勒索軟件組織LAPSUS$入侵Okta(基于云的身份驗(yàn)證軟件提供商)內(nèi)部系統(tǒng),并造成數(shù)據(jù)泄露的案例就是最好的證明。據(jù)報(bào)道,LAPSUS$并未直接針對(duì)Okta的數(shù)據(jù)庫,而是針對(duì)Okta客戶以獲取對(duì)系統(tǒng)的超級(jí)用戶訪問權(quán)限。出于謹(jǐn)慎考慮,Okta決定重置過去四個(gè)月內(nèi)更改密碼的任何員工的Okta憑據(jù)。

  有效的現(xiàn)代身份驗(yàn)證的最佳實(shí)踐

  SynopsysSoftwareIntegrityGroup首席科學(xué)家SammyMigues倡導(dǎo)努力實(shí)現(xiàn)無密碼身份驗(yàn)證,并確保API到API(API-to-API)身份驗(yàn)證與員工訪問敏感文件一樣受到重視。他建議在規(guī)劃身份驗(yàn)證策略時(shí)使用NIST800-63B和類似指南。此外,要了解針對(duì)身份驗(yàn)證服務(wù)的攻擊無法避免,因此請(qǐng)?jiān)诟魈幉渴饁elocity檢查裝置以減緩自動(dòng)攻擊。

  在Netskope公司的CISOLamontOrange看來,讓治理、風(fēng)險(xiǎn)和合規(guī)(GRC)團(tuán)隊(duì)參與進(jìn)來,以幫助提供現(xiàn)代身份驗(yàn)證的要求;持續(xù)測試以識(shí)別弱點(diǎn);通過部署的解決方案重新獲得可見性和上下文分析,以及積極地對(duì)員工進(jìn)行相關(guān)威脅的教育和培訓(xùn),這些也是可行的重要最佳實(shí)踐。

  Cybereason公司的CISOGregDay則敦促CISO不要忽視用戶體驗(yàn)的重要性,并警告稱,如果身份驗(yàn)證過程太難或太復(fù)雜,員工會(huì)想辦法繞過現(xiàn)有的身份驗(yàn)證工具。所以,企業(yè)的長遠(yuǎn)目標(biāo)必須是找到一種方法,在所有信息系統(tǒng)中進(jìn)行基于風(fēng)險(xiǎn)的統(tǒng)一訪問管理。

熱詞搜索:

上一篇:網(wǎng)絡(luò)安全中的人工智能:利弊
下一篇:網(wǎng)絡(luò)安全國標(biāo)需求看點(diǎn)出爐,2022安防新風(fēng)口?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产视频精品va久久久久久| 久久99伊人| 欧美日韩爆操| 一本色道久久综合| 国产精品成人aaaaa网站| 欧美激情综合色| 欧美h视频在线| 欧美激情一区二区三区在线视频观看 | 一二三区精品| 亚洲精品一区二区网址| 亚洲国产精品www| 亚洲日本中文字幕区| 一区免费视频| 一色屋精品视频免费看| 一区二区激情小说| 一区二区三区视频在线| 午夜精品久久久久99热蜜桃导演| 午夜亚洲福利在线老司机| 欧美主播一区二区三区| 女女同性女同一区二区三区91| 欧美日本亚洲视频| 国内精品久久久久久久影视麻豆| 91久久久久久久久久久久久| 亚洲网站在线观看| 久久精品二区| 国产精品午夜久久| 亚洲肉体裸体xxxx137| 亚洲欧美在线x视频| 欧美国产一区二区三区激情无套| 久久精品国产精品亚洲精品| 另类av一区二区| 国产一区二区三区久久悠悠色av| 亚洲精品少妇| 欧美+亚洲+精品+三区| 国产精品每日更新| 亚洲国产精品小视频| 一本色道久久综合狠狠躁篇怎么玩| 欧美综合二区| 国产欧美日韩91| 午夜精品久久久99热福利| 欧美久久久久久| 国产精品日韩| 亚洲一区二区成人在线观看| 久久激情网站| 欧美日韩精品一区二区天天拍小说| 极品日韩av| 欧美bbbxxxxx| 一本色道婷婷久久欧美| 欧美精品xxxxbbbb| 精品福利免费观看| 欧美激情欧美激情在线五月| 99成人免费视频| 欧美吻胸吃奶大尺度电影| 亚洲欧洲av一区二区| 国产主播精品| 欧美高清视频在线观看| 亚洲麻豆国产自偷在线| 欧美视频在线观看一区二区| 亚洲桃色在线一区| 国产一区日韩二区欧美三区| 欧美成人一区二区在线| 亚洲欧美伊人| 一区二区日韩免费看| 狠狠色香婷婷久久亚洲精品| 欧美日韩第一区| 欧美88av| 亚洲欧美网站| 亚洲免费在线视频一区 二区| 1024成人| 国产自产高清不卡| 欧美午夜精品伦理| 欧美日韩国产美女| 久久免费国产精品| 亚洲欧美国产精品专区久久| 亚洲美女诱惑| 欧美精品不卡| 美腿丝袜亚洲色图| 中文一区二区| 亚洲看片网站| 欧美日韩高清在线一区| 国产精品电影在线观看| 久久久久成人网| 国产精品久久午夜| 国产永久精品大片wwwapp| 欧美日韩国产色视频| 国产在线一区二区三区四区| 欧美性色视频在线| 国产精品多人| 国产精品一区二区你懂得| 国产精品一区久久久久| 国产精品ⅴa在线观看h| 欧美视频一区二区三区…| 国产精品免费一区二区三区在线观看| 欧美手机在线视频| 欧美涩涩网站| 一区二区三区亚洲| 亚洲视频精选| 久久久久久久97| 欧美人成在线视频| 午夜精品久久久久久久99热浪潮| 亚洲一区在线播放| 免费高清在线一区| 国产麻豆综合| 99精品99久久久久久宅男| 欧美在线视频一区| 欧美日韩在线免费视频| 影视先锋久久| 欧美一级欧美一级在线播放| 欧美日韩在线免费| 亚洲电影免费观看高清| 午夜精品美女久久久久av福利| 久久久久免费观看| 国产亚洲欧美一区二区| 亚洲视频一二| 欧美日韩系列| 99热精品在线| 欧美大片在线影院| 在线免费观看日本欧美| 亚洲欧美日韩国产中文在线| 欧美日韩一区二区欧美激情 | 欧美成人午夜| 国产一二三精品| 欧美在线免费视频| 国产亚洲一区二区在线观看| 亚洲一区www| 欧美日韩亚洲成人| 亚洲私拍自拍| 欧美视频一区二| 亚洲欧美日韩一区二区在线 | 亚洲精品小视频在线观看| 久久精品一区二区| 国产在线高清精品| 男人插女人欧美| 一区二区激情| 欧美性久久久| 久久久久国产精品一区三寸 | 欧美性猛交一区二区三区精品| 一区二区日韩精品| 久久久久成人精品| 在线观看日韩av先锋影音电影院| 老司机一区二区三区| 中国女人久久久| 国产性做久久久久久| 欧美精品www在线观看| 亚洲天堂男人| 激情成人av| 欧美日韩一区二区在线观看视频 | 在线视频欧美一区| 国产区精品在线观看| 欧美亚洲综合在线| 亚洲图片欧美日产| 在线中文字幕日韩| 国产精品99久久久久久宅男 | 极品尤物一区二区三区| 国产午夜一区二区三区| 国产日韩专区| 在线成人激情黄色| 在线观看日韩www视频免费 | 久久深夜福利| 久久精品在线观看| 蜜月aⅴ免费一区二区三区 | 欧美激情2020午夜免费观看| 欧美激情综合五月色丁香| 欧美特黄a级高清免费大片a级| 欧美日韩一二三四五区| 国产视频综合在线| 亚洲精品一区在线| 午夜精品久久久久| 欧美激情一区在线| 伊人色综合久久天天五月婷| 亚洲伦理在线观看| 狂野欧美激情性xxxx欧美| 国产精品一区视频网站| 亚洲一级二级| 欧美日韩直播| 亚洲一级在线观看| 米奇777在线欧美播放| 欧美日精品一区视频| 狠狠综合久久av一区二区老牛| 一本久久知道综合久久| 嫩草成人www欧美| 国产区亚洲区欧美区| 9i看片成人免费高清| 久久久水蜜桃av免费网站| 国内精品**久久毛片app| 欧美一区二区免费| 国产精品一区二区久久久| 香蕉成人啪国产精品视频综合网| 欧美精品v国产精品v日韩精品| av成人动漫| 国产亚洲精品一区二区| 亚洲欧美综合网| 欧美mv日韩mv国产网站app| 亚洲欧洲视频在线| 国产精品久久毛片a| 久久影院午夜论| 一区二区三区精品视频| 国语自产精品视频在线看一大j8 | 欧美影片第一页| 国产一区99|