国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

主動安全策略有效應(yīng)用的八個關(guān)鍵條件
2022-10-27   安全牛

  在數(shù)字化轉(zhuǎn)型快速發(fā)展的背景下,企業(yè)傳統(tǒng)的生產(chǎn)體系、業(yè)務(wù)環(huán)境逐漸由封閉轉(zhuǎn)向開放,其業(yè)務(wù)呈現(xiàn)出泛在分布、移動應(yīng)用、云化部署、彈性擴(kuò)展等趨勢。隨著企業(yè)數(shù)字化發(fā)展需求不斷升級、網(wǎng)絡(luò)接入方式更加多元,以“被動防御”為主要特征的傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)模式面臨著巨大挑戰(zhàn),業(yè)界對主動安全防護(hù)策略應(yīng)用的期望也不斷增長。


  目前,主動安全策略應(yīng)用的主要問題是誤報率高、實施難度大、可管理性差,導(dǎo)致主動安全技術(shù)需求旺盛,但真正成功應(yīng)用的項目還很有限。盡管被動安全任務(wù)的需求會長期存在,但企業(yè)應(yīng)該從現(xiàn)在開始積極嘗試采取更積極的措施,實現(xiàn)更智能、更主動的安全防護(hù)策略,從而更好地保護(hù)組織的數(shù)字資產(chǎn)。研究人員認(rèn)為,企業(yè)在應(yīng)用主動安全防護(hù)策略時,應(yīng)該重點關(guān)注是否具備以下8個前提條件。

  1、做好資產(chǎn)梳理和發(fā)現(xiàn)

  為了制定積極主動的網(wǎng)絡(luò)安全策略,CISO需要先了解自己有什么資產(chǎn),知道什么需要最高級別的保護(hù),并認(rèn)識到組織愿意接受的風(fēng)險。這可幫助CISO確定哪些威脅對組織構(gòu)成最大的風(fēng)險,因此需要給予最大的關(guān)注。

  積極主動的網(wǎng)絡(luò)團(tuán)隊了解本組織的風(fēng)險狀況,能識別組織尚未面臨的風(fēng)險。這是能夠防止攻擊發(fā)生的一個關(guān)鍵因素,因為他們知道需要保護(hù)什么對象,能全面考慮到所有薄弱環(huán)節(jié)。

  CISO需要長期做好這項工作,需要持續(xù)識別風(fēng)險,并深入了解貴組織的攻擊面。

  2、擁有強大的身份安全措施

  研究人員認(rèn)為,積極主動的安全團(tuán)隊不僅需要深入了解其IT環(huán)境和組織的風(fēng)險狀況,還需要具有強大的身份安全管控措施,可以清晰了解對哪些用戶、哪些設(shè)備正在訪問其網(wǎng)絡(luò)及相關(guān)業(yè)務(wù)系統(tǒng)。多因素身份驗證等策略有助于確保只有授權(quán)用戶才能訪問企業(yè)IT環(huán)境,阻止非法用戶的侵入。

  有許多CISO已經(jīng)在落實嚴(yán)格的身份驗證要求,這也是他們向零信任架構(gòu)轉(zhuǎn)變的一部分。在這種架構(gòu)中,所有用戶(包括人和設(shè)備)在獲得訪問權(quán)之前必須驗證自己的身份。零信任還更進(jìn)一步:它另外限制已驗證身份的用戶只能訪問他們工作所需的那些系統(tǒng)和數(shù)據(jù)。遵循這種最小權(quán)限原則將是安全團(tuán)隊由被動響應(yīng)事件轉(zhuǎn)向主動安全防御的一個標(biāo)志。

  3、提升快速應(yīng)變能力

  讓防御措施啟動在黑客發(fā)起攻擊前的另一個關(guān)鍵是,安全團(tuán)隊?wèi)?yīng)具有比攻擊者更快速的應(yīng)變能力。為此,積極主動的安全團(tuán)隊需要采用以攻擊為中心的思維,避免那些按部就班的公式化安全能力建設(shè),不斷完善實戰(zhàn)化安全能力構(gòu)建,學(xué)會從攻擊者的角度思考問題。網(wǎng)絡(luò)攻擊沒有標(biāo)準(zhǔn)模式,因此可靠的主動防御能力也是需要隨機應(yīng)變的,才可以應(yīng)對層出不窮的威脅。

  4、持續(xù)性的安全監(jiān)測

  積極主動的安全策略需要對信息化運營的各種關(guān)鍵參數(shù)進(jìn)行持續(xù)性的監(jiān)測,及時發(fā)現(xiàn)可疑的行為和活動。安全團(tuán)隊可以使用SaaS化的安全工具,或與托管安全服務(wù)商共同完成系統(tǒng)運營監(jiān)測工作。這種監(jiān)測可以讓安全團(tuán)隊及早留意各種威脅:黑客企圖利用被欺騙的網(wǎng)站、被劫持的公司商標(biāo)及其他形式的社會工程攻擊,從而使安全團(tuán)隊有時間采取對策,最大程度遏制這些攻擊企圖。

  5、主動搜尋威脅

  積極主動地搜尋威脅是主動安全策略落地的一個重要因素。對安全風(fēng)險的識別滯后一直是行業(yè)老大難問題,為了解決這個問題,企業(yè)安全團(tuán)隊需要轉(zhuǎn)向主動搜尋威脅,在數(shù)據(jù)泄密或勒索攻擊發(fā)生之前找到潛伏在其IT環(huán)境中的惡意程序或攻擊線索,這可以從技術(shù)角度(攻擊途徑)和漏洞利用者(黑客)這兩方面來結(jié)合推斷。

  據(jù)SANS2022年威脅搜尋調(diào)查顯示,85%的受訪企業(yè)表示,威脅搜尋改善了本組織的安全狀況。與此同時,專家們表示,使用機器學(xué)習(xí)和人工智可以幫助企業(yè)安全團(tuán)隊更快速地發(fā)現(xiàn)威脅,這個比例有望進(jìn)一步提高。安全專業(yè)人員可得益于機器學(xué)習(xí)識別模式和預(yù)測結(jié)果的能力,這種技術(shù)提供了前所未有的可見性。這讓網(wǎng)絡(luò)團(tuán)隊可以迅速擴(kuò)大規(guī)模,盡早識別威脅,并比以往更快地對付攻擊。

  6、高效的漏洞管理計劃

  高效的漏洞管理計劃可以識別組織中存在哪些已知漏洞,并優(yōu)先修補風(fēng)險最高的漏洞,這是形成良好安全策略的重要標(biāo)志。為了保障主動安全策略的施行,安全團(tuán)隊?wèi)?yīng)更進(jìn)一步,為漏洞管理計劃添加漏洞搜尋功能。漏洞管理計劃主要專注于解決已發(fā)現(xiàn)的問題,而漏洞搜尋則要求安全團(tuán)隊主動發(fā)現(xiàn)未知的安全隱患,比如不安全的軟件代碼或其IT系統(tǒng)種的錯誤配置。安全專家建議,CISO應(yīng)定期進(jìn)行滲透測試,以找出存在的安全薄弱環(huán)節(jié),并制定漏洞披露和懸賞計劃,以鼓勵和獎勵員工主動搜尋、發(fā)現(xiàn)和修復(fù)相關(guān)的漏洞問題。

  7、實戰(zhàn)化的攻防演練

  積極主動的安全團(tuán)隊會定期開展實戰(zhàn)化的攻防演練,評估攻擊得逞后己方如何響應(yīng)和應(yīng)對,這種演練也可以采用沙盤演練的方式。由于演練會設(shè)想并驗證攻擊會如何發(fā)生,它們可以幫助安全團(tuán)隊識別現(xiàn)有安全計劃的不足。然后,組織可以有針對性的縮小差距,阻止設(shè)想種的事件場景發(fā)生。攻防演練還有助于發(fā)現(xiàn)事件響應(yīng)方案存在的不足,幫助安全團(tuán)隊彌補這些不足。這種演練還可以為團(tuán)隊成員建立“肌肉記憶”,一旦類似事件發(fā)生,組織可以更迅速、更高效地行動,從而將破壞降到最低。

  8、防患于未然

  高瞻遠(yuǎn)矚、洞察未來很重要。積極主動的安全策略應(yīng)該著眼于發(fā)現(xiàn)并掌握應(yīng)用新興的安全技術(shù)、產(chǎn)品和標(biāo)準(zhǔn);此外,應(yīng)根據(jù)企業(yè)實際需求,盡快將這些新方法融入到企業(yè)安全戰(zhàn)略和實施計劃中。這樣可以讓安全部門在新威脅變化出現(xiàn)之前做好準(zhǔn)備。比如說,很多企業(yè)已經(jīng)在考慮量子計算會如何影響他們的安全計劃,確定哪些當(dāng)前的安全措施會失去成效,并確定新的保護(hù)措施。積極主動的安全團(tuán)隊現(xiàn)在應(yīng)考慮所有這些問題,他們要為多年后的威脅場景提前制定路線圖。

熱詞搜索:主動安全

上一篇:為什么開發(fā)人員掌握著云安全的關(guān)鍵
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲自拍都市欧美小说| 99国产精品99久久久久久| 亚洲娇小video精品| 亚洲国产另类精品专区 | 国产乱人伦精品一区二区| 性18欧美另类| 国内精品久久久久影院 日本资源| 久久夜色精品一区| 日韩视频免费观看高清在线视频| 欧美日韩精品免费观看| 亚洲欧美成人一区二区在线电影| 国产原创一区二区| 欧美激情一二三区| 亚洲素人在线| 一色屋精品视频在线观看网站| 欧美黄色网络| 先锋影音网一区二区| 在线日韩中文| 国产精品一区一区三区| 欧美国产另类| 亚洲综合999| 亚洲精品久久7777| 国产自产2019最新不卡| 欧美精品一区二区在线观看| 午夜一级久久| 一区二区三区日韩精品视频| 在线观看免费视频综合| 欧美午夜宅男影院在线观看| 久久久综合视频| 亚洲欧美影音先锋| 99热精品在线观看| 国产欧美在线看| 欧美四级在线观看| 久久久久久久久久码影片| 亚洲人体一区| 好吊日精品视频| 国产精品美女久久久久久2018| 欧美成年人在线观看| 久久岛国电影| 亚洲欧美视频一区| 亚洲毛片在线观看| 影音先锋久久精品| 国产精品色婷婷久久58| 欧美日韩国产一级| 欧美大片91| 久久久精品一品道一区| 亚洲综合色在线| 亚洲无亚洲人成网站77777| 亚洲精品免费一区二区三区| 在线观看一区视频| 亚洲欧洲一区二区在线观看| 在线观看视频一区二区| 黄色成人在线免费| 国产曰批免费观看久久久| 国产精品裸体一区二区三区| 欧美日韩视频在线第一区| 欧美精彩视频一区二区三区| 免费成人高清视频| 两个人的视频www国产精品| 欧美自拍偷拍| 久久久欧美精品| 久久深夜福利| 欧美金8天国| 欧美性淫爽ww久久久久无| 欧美日韩中文| 欧美午夜片欧美片在线观看| 欧美日韩的一区二区| 欧美乱妇高清无乱码| 欧美极品一区| 欧美午夜电影在线观看| 国产精品久久久久久久久免费| 欧美午夜精品一区| 国产精品一级| 国产欧美日韩视频一区二区三区| 久久精品日产第一区二区| 亚洲日本成人| 亚洲在线成人| 老鸭窝亚洲一区二区三区| 欧美福利视频网站| 国产精品网曝门| 欧美成人精品激情在线观看| 在线精品国精品国产尤物884a| 亚洲精品免费电影| 99精品99| 性欧美18~19sex高清播放| 久久爱另类一区二区小说| 久久亚洲精品中文字幕冲田杏梨| 欧美承认网站| 国产精品免费一区二区三区在线观看 | 狠狠做深爱婷婷久久综合一区| 国内一区二区在线视频观看| 国产一区二区三区在线观看免费| 在线国产精品播放| 99精品欧美一区二区三区| 欧美一级片久久久久久久| 久久久久久久久久久成人| 欧美成人一区二免费视频软件| 欧美三日本三级少妇三99| 国模吧视频一区| 国产日韩一区二区| 一本色道久久综合亚洲精品按摩| 亚洲一区欧美二区| 欧美专区在线| 欧美成人亚洲| 国产一区二区三区四区hd| 亚洲精品美女在线观看| 欧美一级理论性理论a| 久久先锋影音| 欧美视频一区二区在线观看| 国产精品久久久亚洲一区| 亚洲电影免费在线| 亚洲欧美国产高清va在线播| 久久频这里精品99香蕉| 国产精品成人一区二区网站软件 | 国产精品国产亚洲精品看不卡15 | 欧美日本亚洲视频| 国产手机视频精品| 一区二区三区毛片| 久久伊人一区二区| 国产精品羞羞答答| 在线视频精品| 麻豆成人精品| 国产性色一区二区| 亚洲伊人网站| 欧美激情一二三区| 国内精品久久久久久| 亚洲一区二区三区涩| 欧美精品aa| 欧美护士18xxxxhd| 国产精品视频你懂的| 国产九九视频一区二区三区| 亚洲一区二区三区激情| 国产综合色产在线精品| 欧美国产日韩一区| 午夜国产精品视频| 亚洲第一区在线观看| 国产精品进线69影院| 亚洲第一在线视频| 99视频有精品| 亚洲一区在线观看视频| 亚洲图片欧美午夜| 欧美一区成人| 亚洲欧美日韩一区在线| 久久精品亚洲一区| 国产精品综合网站| 米奇777在线欧美播放| 在线亚洲一区二区| 黄色成人在线网站| 国产精品麻豆欧美日韩ww| 欧美激情91| 久久精品国产第一区二区三区最新章节| 国产一区视频网站| 国产精品99免费看| 欧美激情中文字幕一区二区| 久久精品国产欧美激情| 亚洲字幕一区二区| 一区电影在线观看| 欧美一区二区免费视频| 欧美色欧美亚洲另类二区| 蜜桃av一区| 久久精品中文字幕免费mv| 亚洲在线一区二区| 99热在这里有精品免费| 亚洲国产精品高清久久久| 红桃av永久久久| 韩国美女久久| 国产伦精品一区二区三区视频黑人| 欧美精品福利视频| 久久人人97超碰精品888| 午夜精品久久| 亚洲一级片在线观看| 一本久久a久久免费精品不卡| 在线免费观看日韩欧美| 国产一区自拍视频| 国产综合av| 国产亚洲精品aa| 狠狠色伊人亚洲综合网站色| 国语自产偷拍精品视频偷| 国产一区二区三区在线观看免费视频| 欧美视频在线免费| 国产精品久久久久一区二区| 国产精品久久毛片a| 国产久一道中文一区| 国产精品久久久久久久7电影| 亚洲欧美中文另类| 伊人久久久大香线蕉综合直播| 久久久久成人精品免费播放动漫| 国产毛片精品视频| 欧美精品亚洲精品| 欧美在线综合视频| 日韩一区二区精品| 亚洲欧美日韩直播| 亚洲美女视频网| 黄色成人在线网址| 久久在线视频| 在线欧美不卡| 国产日韩欧美在线观看| 亚洲欧美日本日韩| 一本久久a久久免费精品不卡| 日韩一二在线观看|