国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數字化轉型的十大網絡安全技巧
2023-02-16   企業網D1Net

  雖然數字化轉型增加了網絡風險,但這些重要舉措將幫助企業的業務保持安全。


  企業不想看到他們出現在網絡安全漏洞的頭條新聞中,也不希望直言不諱的批評者損害他們的聲譽,他們希望避免遭遇網絡攻擊、業務中斷和花費大量費用進行恢復。

  將網絡安全視為事后的想法或認為在數字化轉型項目中安全是其他人應該解決的問題總是錯誤的,它會遺漏一些可以避免的網絡安全漏洞,網絡攻擊者則會利用這些漏洞。

  值得慶幸的是,企業可以采取一些措施來防范在實施數字化轉型中經常出現的漏洞。以下是企業在實施數字化轉型的過程中可以采取的10大措施。

  1、進行IT網絡安全風險評估

  為每個數字化轉型項目進行IT網絡安全風險評估。項目的特點會影響到最高風險是什么。以下是經常存在的風險:

  (1)內部網絡安全防御的漏洞。

  (2)應用軟件或軟件即服務(SaaS)供應商的網絡安全成熟度不夠。

  (3)不同供應鏈供應商網絡安全成熟度。

  (4)員工和承包商網絡安全意識水平參差不齊。

  降低網絡安全風險的典型應對措施包括:

  (1)多因素身份驗證(MFA)。

  (2)先進的威脅檢測解決方案。

  (3)更廣泛地使用加密技術。

  (4)雇員和承包商網絡意識教育計劃。

  2、了解合規義務

  一些數字化轉型項目涉及受各種法規約束的流程和數據,企業必須證明符合這些法規。關于用戶的隱私數據尤其敏感。網絡安全組成部分的主要法規示例如下:

  (1)美國聯邦信息安全管理法案。

  (2)歐洲通用數據保護條例(GDPR)。

  (3)健康保險攜帶與責任法案(HIPAA)。

  (4)北美電力可靠性公司可靠性標準(NERC-CIP)。

  (5)美國國家標準與技術研究所(NIST網絡安全框架)。

  (6)ISO27001信息安全管理。

  (7)ISO27002信息安全、網絡安全和隱私保護。

  (8)支付卡行業安全委員會的數據安全標準(PCIDSS)。

  (9)服務組織控制(SOC2)類型。

  每一項規定都規定了企業必須遵守的要求。相關軟件供應商通常會描述有助于數字化轉型項目規劃的實施和運營策略。

  在數字化轉型項目的范圍內包括實施適用法規的網絡安全要求的任務。

  3、避免過度授權賬戶

  大多數數字化轉型項目需要建立和管理最終用戶賬戶和角色,當最終用戶被授予的權限和角色超過了他們執行指定職責所需的數據和數據庫訪問權限時,網絡攻擊者可以更容易地滲透到企業的IT系統,從而造成嚴重破壞。

  為了最大限度地降低設計中的網絡安全風險,數字化轉型團隊應該:

  (1)設計具有多個角色的軟件,以限制任何一個角色的訪問。

  (2)為SaaS軟件的增強支付費用,以增加角色的數量。

  大多數數據庫管理軟件(DBMS)包都包含限制對表和列的訪問的功能。對于數據庫管理員(DBA)人員來說,使用這一功能管理角色非常繁瑣且容易出錯,最終它會面臨失敗。

  為了運營數字化轉型項目將交付的系統,這一有限訪問概念由以下方式實現:

  (1)集中管理所有權限。

  (2)持續檢查權限,以識別錯誤配置的權限、過度授權的帳戶和角色。

  (3)考慮實施專門的軟件,提出建議,以迅速有效地糾正問題權限。

  這些措施共同降低了網絡攻擊的風險。

  4、將網絡安全納入應用軟件設計

  數字化轉型項目通常設計、構建和測試一些應用軟件,而僅使用數據集成和應用軟件包很難完成數字化轉型項目。

  通過以下最佳實踐,將網絡安全功能納入自定義應用軟件設計,其中包括:

  (1)維護軟件開發環境的安全性。

  (2)執行廣泛的數據輸入驗證。

  (3)加密應用程序正在創建的數據并實現HTTPS。

  (4)包括認證、角色管理和訪問控制。

  (5)包括審計和日志記錄。

  (6)遵循配置虛擬服務器的最佳實踐。

  (7)不要簡化質量保證和測試。

  (8)隨著安全威脅的發展,升級應用軟件。

  (9)刪除不活躍的虛擬服務器和數據庫。

  當企業的數字化轉型應用程序用于常規生產中時,遵循這些最佳實踐將顯著地降低遭受網絡攻擊的風險。

  5、限制對云管理控制臺的訪問

  具有云計算組件的數字化轉型項目將操作一個相關的管理控制臺??刂婆_是網絡攻擊的熱門目標,因為這些控制臺控制著企業的云計算資源的所有方面。未經授權使用這些強大的云計算控制臺可能會立即造成嚴重破壞或數據泄露。

  對管理控制臺風險的最佳響應是將對云計算管理控制臺的訪問視為特權訪問。這一最佳實踐由以下人員實施:

  (1)要求最終用戶證明每次登錄的合理性,并跟蹤所有登錄,以快速識別異常、不適當或欺詐性訪問。

  (2)授權每個用戶ID在指定的時間內只進行特定的、有限的訪問,以控制任何泄露的用戶ID可能造成的損害。

  (3)采用單點登錄(SSO),以便最終用戶體驗安全且無障礙的登錄。

  (4)實現多因素身份驗證(MFA),在授權訪問云控制臺之前添加額外的保護層。

  這些特權訪問措施一起防止針對云計算管理控制臺的網絡攻擊。

  6、確認云計算服務提供商(CSP)的網絡安全防御策略

  許多數字化轉型項目都包含云組件,該組件可以使用云計算服務提供商(CSP)運營的計算基礎設施,也可以使用SaaS提供商運營的云平臺。

  由于大多數云計算服務提供商(CSP)運營廣泛的網絡安全防御策略,并將這項工作描述為有價值的客戶利益,大多數客戶不會在云計算網絡安全評估或測試上投入更多精力。

  謹慎的做法是花費時間和精力來確認云計算服務提供商(CSP)的網絡安全防御策略的全面性。

  7、評估SCADA/IIoT集成點

  一些數字化轉型項目將SCADA/IIoT數據從OT基礎設施帶入IT系統領域,這兩個領域通常由具有不同任務和優先級的不同企業高管管理。

  評估數字化轉型項目的SCADA/IIoT集成點的網絡安全風險,這些集成點通常由管理職責模糊或不明確的服務器或網絡設備表示。因此,網絡安全防御措施可能參差不齊。

  根據集成點評估的結論采取行動,它們通常包括明確角色和職責以及更新設備。

  8、測試應用程序編程接口

  大多數數字化轉型項目開發自定義應用程序編程接口(API),用于集成數據庫或允許外部合作伙伴的軟件開發人員訪問公司計算環境中的特定應用程序。

  當攻擊者發現這些API時,他們可以很容易地創建軟件來導致數據泄露。應對這一風險的措施是確保以下方面:

  (1)徹底測試API軟件。

  (2)更改授權憑證以定期訪問API。

  (3)記錄API的使用情況,并定期檢查日志。

  (4)安全地存儲API源代碼,永遠不要在開源存儲庫中發布它。

  (5)限制使用API的開發人員指南的發行量,不要在網上發布。

  9、評估技術變化

  數字化轉型項目通常會對公司運營的信息技術套件進行更改,新技術引入或消除網絡安全風險。

  當技術發生變化時,公司的項目團隊應該更新其IT網絡安全風險評估,并根據新發現采取行動。

  10、進行OT網絡安全風險評估

  數字化轉型項目有時表明,運營技術(OT)領域并沒有像信息技術(IT)那樣受到網絡安全方面同樣的關注。在這種情況下,需要進行OT網絡安全風險評估。

  國際自動化學會(ISA)標準《工業自動化和控制系統安全:建立工業自動化和系統安全計劃》(ISA-62443-2-1)為制定OT網絡安全投資的商業理論提供了有價值的指導。

  通過將這10項行動納入數字化轉型項目的范圍,公司可以大幅降低網絡安全風險。

熱詞搜索:數字化轉型

上一篇:“墻沒了” 安全又將如何守護?云眾可信用技術創新賦能破局
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩123| 国内精品视频一区| 欧美在线地址| 葵司免费一区二区三区四区五区| 欧美fxxxxxx另类| 国产精品成人在线观看| 国产中文一区| 亚洲午夜未删减在线观看| 久久综合九色综合欧美就去吻| 欧美日韩视频免费播放| 狠狠色噜噜狠狠色综合久| 亚洲伦理一区| 免费亚洲一区二区| 国产一区在线观看视频| 亚洲免费视频中文字幕| 欧美三区在线| 99国产精品国产精品久久| 欧美成人亚洲| 亚洲国产综合在线| 久久欧美肥婆一二区| 国产婷婷一区二区| 亚洲欧美日韩一区二区| 国产精品久久久久久亚洲调教| 一本一道久久综合狠狠老精东影业 | 亚洲欧美变态国产另类| 欧美国产日韩亚洲一区| 在线观看一区视频| 久久综合九色99| 尤物视频一区二区| 久久久青草青青国产亚洲免观| 国产精品资源在线观看| 亚洲视频福利| 国产精品欧美精品| 亚洲欧美经典视频| 国产精品视频一二三| 亚洲免费中文字幕| 国产一区二区高清| 久久婷婷丁香| 尤妮丝一区二区裸体视频| 免费高清在线一区| 亚洲国产婷婷香蕉久久久久久| 欧美电影免费| 一本久道综合久久精品| 国产精品黄色在线观看| 欧美一级专区| 亚洲高清不卡av| 欧美女同在线视频| 99精品视频免费全部在线| 欧美亚洲成人网| 午夜精品亚洲| 伊人激情综合| 欧美日韩午夜激情| 欧美亚洲尤物久久| 精久久久久久| 欧美国产日韩在线观看| 亚洲一区二区欧美| 在线播放中文字幕一区| 欧美日韩国产综合视频在线观看中文| 一区二区毛片| 国产一区视频在线看| 欧美激情乱人伦| 欧美在线黄色| 一区二区三区日韩精品视频| 国产一区二区三区久久| 欧美人与性动交cc0o| 小辣椒精品导航| 91久久精品一区二区三区| 国产精品国产三级欧美二区| 久热re这里精品视频在线6| 亚洲一区二区黄| 亚洲精选在线观看| 国模吧视频一区| 欧美日韩日本网| 免费日韩一区二区| 久久精品首页| 亚洲免费在线观看视频| 亚洲精品综合久久中文字幕| 狠狠色噜噜狠狠狠狠色吗综合| 国产精品乱码一区二三区小蝌蚪| 欧美成人午夜激情视频| 久久精品免费| 欧美一区二区黄色| 亚洲欧美日本日韩| 99在线观看免费视频精品观看| 韩国女主播一区| 国产一区二区三区自拍| 国产精品美女在线观看| 欧美日韩裸体免费视频| 欧美成人一区二免费视频软件| 久久精品日韩| 久久精品国产第一区二区三区最新章节 | 欧美精品三区| 久久乐国产精品| 久久国产福利| 欧美中文在线观看| 亚洲欧美日韩国产精品 | 国产欧美一区二区精品性 | 欧美在线免费| 亚洲午夜av电影| 亚洲天堂av图片| 亚洲视频一区二区在线观看| 亚洲毛片在线观看.| 亚洲日韩成人| 99re6热在线精品视频播放速度| 亚洲国产裸拍裸体视频在线观看乱了中文| 国内外成人免费激情在线视频| 国产日韩欧美一区二区| 国产私拍一区| 国产日韩欧美在线| 黄色成人片子| 亚洲精品四区| 亚洲一区二区三区激情| 午夜精品久久久久久久99热浪潮| 欧美一区二区三区男人的天堂| 欧美一区高清| 久久影视精品| 欧美日韩视频专区在线播放 | 亚洲综合日韩在线| 欧美一区二区久久久| 久久蜜桃资源一区二区老牛 | 欧美成人官网二区| 欧美黄污视频| 国产精品多人| 在线播放视频一区| 99精品欧美一区二区三区| 国产精品99久久不卡二区| 亚洲欧美日韩国产另类专区| 久久精品国产欧美亚洲人人爽| 久久九九久精品国产免费直播| 久久免费视频在线| 欧美精品一区二区三区很污很色的 | 亚洲视频福利| 欧美在线视频全部完| 免费在线看成人av| 欧美精品激情在线观看| 国产伦精品一区二区三区免费| 一区二区在线观看av| 9色精品在线| 久久精品国产欧美亚洲人人爽| 久久久久国色av免费看影院| 欧美电影在线观看完整版| 国产精品免费视频xxxx| 国产自产v一区二区三区c| 亚洲精品黄色| 久久高清一区| 欧美视频在线看| 好吊一区二区三区| 亚洲午夜av电影| 久久久噜噜噜久久中文字免| 欧美日韩中文另类| 精品999成人| 亚洲免费在线看| 欧美精品久久久久久久久老牛影院 | 亚洲欧美日本在线| 欧美精选一区| 亚洲国产精品va在看黑人| 香蕉尹人综合在线观看| 欧美精品一区二区三区蜜桃| 狠狠网亚洲精品| 久久精品视频在线观看| 国产精品久久激情| 99在线精品免费视频九九视| 久久久久国产精品麻豆ai换脸| 国产精品成人免费| 美女主播一区| 亚洲电影观看| 久久九九国产| 国产午夜精品一区二区三区视频| aa级大片欧美| 理论片一区二区在线| 黄色成人小视频| 欧美一区二区三区视频在线| 国产精品v一区二区三区| 亚洲人在线视频| 欧美国产日本在线| 日韩午夜三级在线| 欧美精品一区二区久久婷婷| 亚洲激情在线| 欧美激情精品久久久久久久变态| 亚洲高清av在线| 欧美日韩精品久久| 在线亚洲成人| 欧美午夜片在线观看| 亚洲综合电影一区二区三区| 国产精品理论片| 久久动漫亚洲| 在线观看91久久久久久| 久久伊人亚洲| 亚洲精品一区二区网址 | 99国产精品视频免费观看| 欧美日韩大片一区二区三区| 亚洲日本在线观看| 欧美日一区二区在线观看 | 99精品国产热久久91蜜凸| 欧美人与禽猛交乱配| 亚洲影院污污.| 国语自产在线不卡| 欧美不卡在线| 亚洲一区二区三区精品视频| 国产综合色一区二区三区|