国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

云存儲——零信任的最后一道防線
2022-05-07   企業網D1Net

  安全行業的領導者和專業人士指出,企業的數據資產和工作負載必須隔離并保護起來,這是業界規則。企業需要確保內部團隊只能訪問他們需要的數據,是確保免受攻擊、內部破壞或勒索軟件影響的最佳方法之一。


  限制訪問至關重要,因為它減少了任何用戶可用的數據和進程的范圍——“攻擊面”。這意味著,無論是通過電子郵件中發送的勒索軟件包還是軟件供應鏈受到損害,網絡攻擊破壞企業其余數據的風險最小。

  從邏輯上來說,這種趨勢催生了企業安全的“零信任”范式。但是零信任是什么意思?而且,除了滿足零信任架構的技術要求之外,它對企業的備份和歸檔流程意味著什么?

  設計零信任環境

  零信任讓安全團隊自動分割其網絡以防止網絡攻擊。為此,零信任架構構建了一個基于超粒度訪問權限的安全環境,這些權限會自動分配和實時重新分配給用戶。

  這種程度的自動化意味著零信任可以提供增強的安全性,同時讓安全團隊不必人工分配或重新分配其企業網絡的訪問權限。它還減少了員工安全程序的摩擦和挫敗感,因為可以保證在幾分鐘內更改權限。

  這是零信任的技術清單,但在他們甚至可以考慮遷移到自動化訪問權限之前,所有團隊都應該考慮一個主要的先決條件,而這個先決條件是誰應該首先訪問哪些信息以及為什么訪問。

  這是一個基本問題,但它掩蓋了安全團隊在全面實現自動化之前必須解決的主要需求。企業需要花費大量時間對其企業內部的各個利益相關者進行審計和細分,并審查和分解零信任架構應該識別的所有數據和流程類別。

  在進行此類審查時,還需要考慮額外的數據類別:備份和存檔數據。

  對備份進行零信任

  與備份和存檔相比,安全團隊通常必須更頻繁地訪問正在進行的工作流程。這是因為實時數據通常需要立即且不間斷的訪問才能讓業務運營繼續進行,而訪問備份和存檔數據的時間敏感性要低得多。

  然而,對備份和存檔數據進行更嚴格的管理更可行,企業應該嘗試最大限度地限制對此類數據的訪問。這不僅是因為許多備份和歸檔記錄(例如財務信息、客戶詳細信息或過去的項目)的敏感性,還因為保存這些數據對業務連續性至關重要。

  最終,所有系統都有可能出錯,總是存在非零風險。也就是說企業的零信任架構將面臨安全風險,或者將遭受一些會破壞企業的實時環境和數據的事故或攻擊事件。在這種情況下,將需要使用備份和存檔數據來最大限度地減少運營停機時間,并讓企業的團隊重新投入到生產性工作中。

  將存儲視為零信任的最終應急措施

  因此,選擇的備份和歸檔存儲解決方案不應是事后的想法,而應被視為應急計劃的關鍵部分。如果企業的安全和運營生態系統中的其他一切都失敗了,企業需要確信其備份解決方案是安全的,這樣就可以使用它來讓團隊從危機中恢復過來。

  這在實踐中意味著什么?企業除了使其備份受到零信任架構中可能的最嚴格和唯一級別的限制之外,還應該確保保留多個備份,其中一些備份甚至無法被其任何運營團隊訪問。在實踐中,應該通過“3-2-1”規則來實現這一點:在至少兩種不同的存儲介質上至少保留三個備份,其中至少一個保留在異地。

  然而,即使是這種方法也容易受到破壞、攻擊或事故的影響。這就是企業還應該確保其備份解決方案是不可變的原因。也就是說,沒有人能夠在指定的時間范圍內更改或刪除它。不變性可以防止任何人刪除或加密數據,從而允許不可變備份作為在其他所有方法都失敗時恢復數據的最終應急措施。

  總之,零信任架構是最大化現有工作負載安全性并確保備份保密和安全的絕佳方式。但為了實現業務連續性的最終目的,零信任架構需要與業務日?;顒痈綦x且進行不可變的數據存儲。有了這最后一道防線,才能保證企業運營的連續性和安全性。

熱詞搜索:云存儲

上一篇:網絡安全漏洞巨大,誰在利用我的“網絡記錄”?
下一篇:ASRC 2022年第一季度電子郵件安全觀察

分享到: 收藏
主站蜘蛛池模板: 漾濞| 余干县| 中卫市| 嘉荫县| 唐河县| 孟村| 虎林市| 安庆市| 海盐县| 鄂托克前旗| 南澳县| 淳安县| 阿巴嘎旗| 广丰县| 江阴市| 沿河| 攀枝花市| 从江县| 望江县| 宜阳县| 藁城市| 新兴县| 屏东县| 开封市| 眉山市| 来安县| 福州市| 江北区| 静乐县| 平泉县| 焉耆| 八宿县| 攀枝花市| 西宁市| 南城县| 盘山县| 大悟县| 裕民县| 泗水县| 大足县| 雅安市|