91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在家工作時的網(wǎng)絡(luò)安全挑戰(zhàn):WFH下的10個長期任務(wù)清單

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Pete Lindstrom ? 2020-09-03 11:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在早春的時候,確保用戶能夠在家安全地訪問必要的應(yīng)用程序是其首要任務(wù)。現(xiàn)在,3-4個月過去了,在家工作似乎還會繼續(xù)……至少會持續(xù)一段時間。下面是你接下來6個月及以后需要做的事情。

“我們應(yīng)該如何調(diào)整我們的網(wǎng)絡(luò)安全控制,以應(yīng)對在家工作(WFH)的新現(xiàn)實?”這個問題是首席信息官和安全主管們的頭等大事。在談到后COVID時代的網(wǎng)絡(luò)安全時,每個首席信息官都需要回答以下的三個關(guān)鍵問題:

在我的IT環(huán)境中,使用模式和架構(gòu)有了什么變化?

這些變化將帶來哪些風(fēng)險?

我需要對我的網(wǎng)絡(luò)安全態(tài)勢和控制環(huán)境進行哪些更改?

使用模式和架構(gòu)的變化

對于許多組織來說,在家工作并不常見,尤其是對于那些從事財務(wù)、人力資源、市場營銷等橫向業(yè)務(wù)職能的傳統(tǒng)辦公室工作人員來說。而且,當(dāng)他們需要什么東西的時候,他們更加習(xí)慣于到別人的辦公桌前。這在兩方面影響了使用:遠程訪問現(xiàn)在對許多員工來說是至關(guān)重要的,而溝通和協(xié)作解決方案對許多員工的工作效率也非常重要。

尤其是那些通常在獨立網(wǎng)絡(luò)上運行的最敏感的應(yīng)用程序。這不僅給保護需求帶來了問題,也給遵守全球和行業(yè)法規(guī)帶來了問題。

風(fēng)險將如何變化

風(fēng)險是某種不良事件發(fā)生的可能性及其對組織的影響的函數(shù)。在網(wǎng)絡(luò)安全中,這種可能性受攻擊者的活動和在系統(tǒng)正常、合法使用的背景下的IT環(huán)境的脆弱性的影響。其影響包括了攻擊對機密性、完整性、可用性、生產(chǎn)力或適當(dāng)性的影響程度。要了解COVID-19和架構(gòu)變化的影響,我們必須了解這些變化所帶來的威脅、弱點和沖擊。

與節(jié)假日、體育賽事或自然災(zāi)害等任何大范圍的事件一樣,在大流行期間,我們也看到了黑客活動的增加,垃圾郵件和釣魚攻擊也在增加。此外,由于使用上的變化,有時還會使用新方法進行欺詐或以其他的方式損害組織。例如,一旦Zoom被廣泛用于了會議,黑客的“Zoom轟炸”就成了定局。

當(dāng)WFH成為了許多人的新現(xiàn)實,當(dāng)公路戰(zhàn)士把他們的活動和常規(guī)做法從wi-fi熱點帶到了他們的家庭環(huán)境中時,風(fēng)險更高的將是他們對家庭網(wǎng)絡(luò)的重新關(guān)注。雖然筆記本電腦通常在這些情況下可以被很好地加固,但家庭網(wǎng)絡(luò)在過去并不是重要的目標(biāo),可能需要更多的關(guān)注。

在漏洞方面,服務(wù)器和應(yīng)用程序資源可能會受到更多的攻擊,這僅僅是因為IT環(huán)境將網(wǎng)絡(luò)連接擴展到了家庭;這也可能會暴露筆記本電腦、家庭網(wǎng)絡(luò)和跨更多組件的應(yīng)用程序的新漏洞(考慮網(wǎng)絡(luò)中斷或路由)。已經(jīng)習(xí)慣于隨時隨地進行計算的公司知道如何處理這些環(huán)境,但是新的使用模式和體系結(jié)構(gòu)對其他公司來說將會是重大的變化。由于組織和商業(yè)伙伴之間的相互聯(lián)系,認識到這些伙伴(比如供應(yīng)鏈中的伙伴)正在經(jīng)歷類似的挑戰(zhàn)可能是有用的:因此,整個相互關(guān)聯(lián)的環(huán)境正承擔(dān)著更大的風(fēng)險。在這種情況下,可能會有第三、第四、甚至是第五方參與到活動中來。

最后,COVID-19帶來了對通信和協(xié)作應(yīng)用程序的一個全新的依賴程度,這可能是以前所不存在的。這也可能是關(guān)于風(fēng)險最具挑戰(zhàn)性的概念--即使在技術(shù)上沒有任何改變(雖然不是真的),其影響也會增加,而這是企業(yè)在這個充滿挑戰(zhàn)的時代努力維持生存的一種可能的情況。由于資源的分散性,技術(shù)支持也在受到影響。任何類型的分類或惡意軟件的感染等都會產(chǎn)生更大的影響,僅僅是因為需要額外的后勤工作來解決問題。

對網(wǎng)絡(luò)安全控制環(huán)境的影響

在歷史上,通過尋址物理位置(通常是數(shù)據(jù)中心)、網(wǎng)絡(luò)和服務(wù)器/主機,IT環(huán)境受到了“自下而上”的保護。通過將所有計算設(shè)備放在同一個房間內(nèi)(數(shù)據(jù)中心、接線柜等),在物理安全方面可以獲得規(guī)模經(jīng)濟;而在網(wǎng)絡(luò)安全方面,也可以通過將所有設(shè)備放在同一個物理網(wǎng)絡(luò)上并使用防火墻進行隔離來實現(xiàn)。通過使用站點到站點的虛擬專用網(wǎng)、web安全網(wǎng)關(guān)和其他解決方案,這些規(guī)模經(jīng)濟得到了擴展。

雖然規(guī)模經(jīng)濟效益不高,但端點安全在多年來得到了增強,如今的企業(yè)筆記本電腦也具有較強的安全性。然而,智能手機、平板電腦和員工所擁有的筆記本電腦則是另一回事。一些組織已經(jīng)建立了一個包含所有內(nèi)容的安全計劃,而其他組織則仍然基于對完全資產(chǎn)所有權(quán)的預(yù)期。當(dāng)然,隨著分布式計算、互聯(lián)網(wǎng)、虛擬化、云和軟件定義了一切,許多其他因素都在這些年中發(fā)生了變化。然而,許多相同的原則也都已經(jīng)得到了應(yīng)用。但COVID-19將會改變這一切。

在第一次留守令發(fā)布后的一天內(nèi),COVID-19帶來了明顯的改變。對許多組織來說,第一個大的障礙是如何確保用戶能夠在家安全地訪問必要的應(yīng)用程序。當(dāng)然,虛擬專用網(wǎng)是第一道防線,而且非常常見,但是解決性能和管理問題的需要也變得至關(guān)重要。改變網(wǎng)絡(luò)安全訪問限制和規(guī)則對一些人來說會是一個巨大的負擔(dān)。

然而,其他的一些公司只是在創(chuàng)新曲線上走得更遠一些,就幾乎沒有什么重大問題了。這些公司經(jīng)常會對谷歌的BeyondCorp架構(gòu)或其他零信任功能進行建模,以引入分配給用戶和應(yīng)用程序的動態(tài)規(guī)則,這些規(guī)則會隨著位置的變化而變化。他們在整個環(huán)境中都部署了多因素身份驗證。它們有效地將安全級別提升到了更高的水平,能夠聚焦于用戶、數(shù)據(jù)和應(yīng)用程序,而不管通常使用的設(shè)備或網(wǎng)絡(luò)是什么,也不管它們存儲在哪里。

網(wǎng)絡(luò)安全專業(yè)人士早就意識到,需要更有力的控制措施來保護日益復(fù)雜的計算環(huán)境。對于一些已經(jīng)完成了工程和集成工作的程序來說,現(xiàn)在可能是考慮緩慢推出新架構(gòu)的好時機了。

然而,對于其他落后的項目則必須更加保守。在平衡未來攻擊的風(fēng)險和阻礙合法用戶生產(chǎn)力的負面影響之間的界限從未如此清晰。現(xiàn)在不是以增強安全的名義破壞生產(chǎn)率的時候。但這并不意味著可以忽視它,而是意味著需要非常小心。

WFH下的10個長期任務(wù)清單

下面的建議會假設(shè)與現(xiàn)有控制環(huán)境篩選相關(guān)的火災(zāi)都已被撲滅,而且環(huán)境暫時是穩(wěn)定的。

在接下來的六個月里

自動化、自動化、自動化--想方設(shè)法確保補丁、密碼重置、變更控制、事件管理和其他手動流程在任何可能的地方和任何時間都實現(xiàn)了自動化。

到處部署多因素身份驗證--任何人都應(yīng)該清楚的一個教訓(xùn)是,你不能依靠密碼來做任何事情,即使是在組織內(nèi)部。雖然不是靈丹妙藥,但多因素可能是最接近靈丹妙藥的東西,它可以在任何地方降低風(fēng)險。

制定BYOD計劃,即使你通常不允許BYOD,也要確保你有辦法能夠讓非托管設(shè)備訪問組織資源而不犧牲安全性。其中也包括需要注意家庭的網(wǎng)絡(luò)安全。

檢查數(shù)據(jù)治理策略和程序--確保能夠識別所有者,并解決與內(nèi)容相關(guān)的任何策略問題,如云環(huán)境的管轄權(quán)問題。

升級第三方/第四方合規(guī)計劃--創(chuàng)建一個不需要實地考察的持續(xù)合規(guī)計劃。依賴于第三方審計,活動和控制的持續(xù)性報告,以及健壯的架構(gòu)來進行保護。

評估對位置或資產(chǎn)導(dǎo)向控制的需求--努力消除應(yīng)用程序在某個設(shè)備上運行、在某個位置或某個網(wǎng)絡(luò)上運行的需要,以便提供保護。

在未來18個月內(nèi)

創(chuàng)建一個虛擬SOC--無論是通過MSSP還是利用SaaS解決方案,構(gòu)建一個可隨時隨地監(jiān)控的SOC。

將應(yīng)用程序和數(shù)據(jù)與網(wǎng)絡(luò)和設(shè)備安全分開--確保從任何網(wǎng)絡(luò)路徑上的任何設(shè)備訪問應(yīng)用程序和數(shù)據(jù)時都將受到保護。

實現(xiàn)一個云安全網(wǎng)關(guān)或環(huán)境--創(chuàng)建一個基于云的環(huán)境,以路由任何網(wǎng)絡(luò)流量,并應(yīng)用合適的安全保護。

開發(fā)一個分布式的完整架構(gòu)--將加密和完整性整合到數(shù)據(jù)和應(yīng)用程序當(dāng)中。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6416

    瀏覽量

    140156
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3497

    瀏覽量

    63494
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3346

    瀏覽量

    60346
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    IDIADA將參加TAAS LABS 2026中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領(lǐng)袖、技術(shù)專家和監(jiān)管機構(gòu),共同探討網(wǎng)聯(lián)汽車時代汽車網(wǎng)絡(luò)安全與數(shù)據(jù)保護領(lǐng)域不斷演變
    的頭像 發(fā)表于 02-28 10:21 ?498次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全整機在工控網(wǎng)絡(luò)安全上的保護策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?180次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護策略

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全認證

    近日,智加科技在磐時的專業(yè)助力,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?529次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認證

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?522次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    網(wǎng)絡(luò)安全與數(shù)字化轉(zhuǎn)型的價值投資

    在企業(yè)邁向數(shù)字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時,網(wǎng)絡(luò)安全的預(yù)算和投資往往會被優(yōu)先壓縮。這種局面,安全似乎成為了“成本中心”,其對業(yè)務(wù)的價
    的頭像 發(fā)表于 11-10 15:57 ?434次閱讀

    陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全

    擁有125年歷史的陶氏化學(xué),正借助AI技術(shù)重塑網(wǎng)絡(luò)安全。在與微軟的合作中,陶氏將其安全運營中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國際版),實現(xiàn)了從
    的頭像 發(fā)表于 10-10 09:21 ?915次閱讀

    DEKRA德凱產(chǎn)品網(wǎng)絡(luò)安全全球準(zhǔn)入研討會廣州站圓滿舉行

    在全球數(shù)字化與互聯(lián)化的浪潮,網(wǎng)絡(luò)安全不再僅僅是技術(shù)議題,而已成為影響企業(yè)全球化戰(zhàn)略布局的關(guān)鍵因素。隨著各國法規(guī)體系的相繼落地,網(wǎng)絡(luò)安全逐漸演變?yōu)楫a(chǎn)品全球準(zhǔn)入與市場競爭力的“新門檻”。為幫助企業(yè)把握
    的頭像 發(fā)表于 09-22 15:48 ?734次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1179次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?698次閱讀

    網(wǎng)絡(luò)安全從業(yè)者入門指南

    所有網(wǎng)絡(luò)安全專業(yè)和各部門人員都有一共同的總體目標(biāo),就是要降低網(wǎng)絡(luò)風(fēng)險。但是,對于工業(yè)、醫(yī)療保健、其他以網(wǎng)絡(luò)化物理系統(tǒng) (CPS) 為運營基礎(chǔ)的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的企業(yè)來說,這一目標(biāo)正在
    發(fā)表于 06-20 15:56 ?1次下載

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全防護帶來全新變革。IPv6:開啟
    的頭像 發(fā)表于 06-10 13:25 ?1383次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1227次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>挑戰(zhàn)</b>,“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    聚銘網(wǎng)絡(luò)攜智慧安全運營解決方案精彩亮相第八屆雪野湖醫(yī)療網(wǎng)絡(luò)安全技術(shù)論壇

    轉(zhuǎn)型中的網(wǎng)絡(luò)安全挑戰(zhàn)。聚銘網(wǎng)絡(luò)榮幸受邀參會,并在會上展示了其前沿的安全解決方案,成為論壇的一大亮點。 隨著“健康中國2030”與“數(shù)字中國”戰(zhàn)略的推進,醫(yī)療行業(yè)的數(shù)字化轉(zhuǎn)型正以前所未有
    的頭像 發(fā)表于 04-23 15:02 ?605次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>攜智慧<b class='flag-5'>安全</b>運營解決方案精彩亮相第八屆雪野湖醫(yī)療<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù)論壇

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?809次閱讀