91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IT系統(tǒng)的哪些部分更容易受到威脅?

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Chris Kissel ? 2020-12-31 11:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

企業(yè)必須調(diào)整保護(hù)數(shù)據(jù)的方式以滿足當(dāng)今的業(yè)務(wù)需求。越來越多的員工在家遠(yuǎn)程工作,迫使企業(yè)及其員工更多地依賴于虛擬專用網(wǎng),與安全運(yùn)營(yíng)中心(SOC)的員工一起遠(yuǎn)程合作,并更加關(guān)注數(shù)據(jù)保護(hù)。全球持續(xù)蔓延的新冠病毒疫情加速了IT和網(wǎng)絡(luò)安全方面的發(fā)展趨勢(shì),例如SOC中的數(shù)字采用以及繁雜的工具和敏捷性。為了跟上技術(shù)發(fā)展的步伐,企業(yè)可以利用中央安全管理平臺(tái)方法來調(diào)整其SOC并使其現(xiàn)代化。

安全管理注意事項(xiàng)

考慮一下數(shù)據(jù)的安全保護(hù),這個(gè)想法很明確:對(duì)事件響應(yīng)的任何方面的改進(jìn)使其過程更加高效。例如,團(tuán)隊(duì)發(fā)現(xiàn)漏洞的速度越快,修補(bǔ)漏洞的速度就越快。

然而,威脅檢測(cè)通常是復(fù)雜的。能夠?qū)⑹录?jiǎn)化為更準(zhǔn)確的敘述并發(fā)現(xiàn)根本原因至關(guān)重要。找出網(wǎng)絡(luò)攻擊已進(jìn)入網(wǎng)絡(luò)的位置以及攻擊的目標(biāo)成為解決問題的關(guān)鍵。

畢竟,補(bǔ)救的技巧不僅僅是解決問題。它還涉及發(fā)現(xiàn)哪些資產(chǎn)必須首先受到保護(hù),以及往返于網(wǎng)絡(luò)的哪些路徑風(fēng)險(xiǎn)比較大。

IT系統(tǒng)的哪些部分更容易受到威脅?

風(fēng)險(xiǎn)包括以下部分:

與內(nèi)部部署計(jì)算機(jī)和資產(chǎn)相比,面向公共互聯(lián)網(wǎng)的設(shè)備面臨的風(fēng)險(xiǎn)要大得多。深入了解Web服務(wù)器比保護(hù)打印服務(wù)器更重要。

與可以由威脅參與者觀察和訪問的文件相比,可以編輯、破壞或更改的文件類型面臨的風(fēng)險(xiǎn)更大。

如果文件離開網(wǎng)絡(luò),安全操作團(tuán)隊(duì)必須防止泄漏。

該平臺(tái)應(yīng)能夠確定用戶是否有權(quán)訪問特定數(shù)據(jù)。

網(wǎng)絡(luò)本身的概念正在發(fā)生變化。也許十年前,安全團(tuán)隊(duì)可以將關(guān)鍵資產(chǎn)隱藏在內(nèi)部部署防火墻后面,而網(wǎng)絡(luò)架構(gòu)是扁平的?,F(xiàn)在已經(jīng)不是這種情況。網(wǎng)絡(luò)由私有云和公共云組成(通常不止一個(gè)公共云)。工作負(fù)載存在于容器、移動(dòng)用戶和物聯(lián)網(wǎng)IoT)設(shè)備中。雖然網(wǎng)絡(luò)變得越來越復(fù)雜,但安全人員仍然有著相同的目標(biāo)。因此,現(xiàn)代方法可以在更復(fù)雜的環(huán)境中提供更精簡(jiǎn)的管理和工作流。

安全管理需要強(qiáng)大的平臺(tái)

先進(jìn)的網(wǎng)絡(luò)安全平臺(tái)必須是云原生的,但不僅限于軟件即服務(wù)(SaaS)。該平臺(tái)應(yīng)足夠靈活,可以在所有者選擇的地方進(jìn)行部署。這可能是內(nèi)部部署、公共云或私有云或混合云架構(gòu)。允許云計(jì)算、多租戶、遠(yuǎn)程存儲(chǔ)、搜索的中心有利位置、更好的南北入口/出口以及使用公共云基礎(chǔ)設(shè)施即服務(wù)(IaaS)連接多個(gè)設(shè)備的可能性。靈活的架構(gòu)還支持具有混合環(huán)境的組,包括多個(gè)云計(jì)算和內(nèi)部部署解決方案。

新的工具和遠(yuǎn)程工作的轉(zhuǎn)變意味著這個(gè)領(lǐng)域變化很快。

良好的安全管理平臺(tái)的要素

安全管理平臺(tái)必須與供應(yīng)商無關(guān)。對(duì)于任何產(chǎn)品供應(yīng)商來說,這似乎都是一項(xiàng)艱巨的任務(wù)。但是,供應(yīng)商必須為客戶尋求最佳結(jié)果。最終用戶不希望被供應(yīng)商鎖定,任何工具或平臺(tái)的一個(gè)關(guān)鍵功能是無需“翻新和替換”現(xiàn)有工具。

該平臺(tái)還應(yīng)包括數(shù)據(jù)丟失統(tǒng)計(jì)信息和文件完整性管理,還要采用可以防止數(shù)據(jù)被不正確的訪問或混淆的工具。

良好的平臺(tái)應(yīng)該在分析人員考慮調(diào)查之前就會(huì)管理和驗(yàn)證平臺(tái)內(nèi)警報(bào)的質(zhì)量。智能平臺(tái)應(yīng)該是來自SIEM工具、端點(diǎn)、防火墻、威脅情報(bào)工具和其他軟件的數(shù)據(jù)的中樞神經(jīng)系統(tǒng)。

管理虛假警報(bào)

但是,有些工具并不是用戶所需要的。這些工具通常會(huì)標(biāo)記基于正常網(wǎng)絡(luò)條件(例如新配置、操作系統(tǒng)和軟件升級(jí)等)的更改。平臺(tái)需要清除微弱的信號(hào)并關(guān)聯(lián)更強(qiáng)的警報(bào)。

此外,該平臺(tái)將確保將事件響應(yīng)過程直接與工作流聯(lián)系在一起。例如,當(dāng)分析人員研究特定的惡意軟件時(shí),儀表板應(yīng)提示有關(guān)惡意軟件類型的已知信息。此外,規(guī)劃對(duì)分析師也很有幫助,提示下一步該做什么以及從哪里開始解決問題。畢竟,一切能讓工作更有效率的東西都很重要。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7342

    瀏覽量

    94932
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8033

    瀏覽量

    144619
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    701

    瀏覽量

    40676
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    ESP32和STM32哪個(gè)容易學(xué)?

    很多人會(huì)問,ESP32和STM32到底哪個(gè)容易學(xué)?其實(shí)這個(gè)問題有點(diǎn)像問自行車和汽車哪個(gè)更好開——取決于你想去哪兒,以及你享受的是過程還是結(jié)果。 ESP32更像是一個(gè)為你搭好舞臺(tái)的智能硬件平臺(tái)
    的頭像 發(fā)表于 01-15 15:53 ?356次閱讀
    ESP32和STM32哪個(gè)<b class='flag-5'>更</b><b class='flag-5'>容易</b>學(xué)?

    IBM Rhapsody AI 助手:讓系統(tǒng)工程智能

    IBM Rhapsody AI 能力的加入,標(biāo)志著系統(tǒng)工程正逐步邁入智能化新階段。它讓模型不再只是“被動(dòng)表達(dá)設(shè)計(jì)意圖”的工具,而成為能理解、能推理、能生成的智能伙伴。在 AI 時(shí)代,系統(tǒng)工程師將得以擺脫重復(fù)性工作的束縛,專注于
    的頭像 發(fā)表于 01-06 11:34 ?357次閱讀
    IBM Rhapsody AI 助手:讓<b class='flag-5'>系統(tǒng)</b>工程<b class='flag-5'>更</b>智能

    在更改系統(tǒng)時(shí)鐘頻率后哪個(gè)寄存器會(huì)受到影響?

    在更改系統(tǒng)時(shí)鐘頻率后,哪個(gè)寄存器會(huì)受到影響?
    發(fā)表于 12-09 06:59

    國(guó)內(nèi)哪些生成式 AI 工具最容易上手?企業(yè)真正看重的是“能馬上用起來”

    生成式 AI 工具在國(guó)內(nèi)越來越多,但企業(yè)真正關(guān)心的問題并不是“誰的模型更大”“誰的 API 更多”,而是一個(gè)現(xiàn)實(shí)的問題: 到底哪類工具最容易在公司里用起來? 過去一年里,無論是市場(chǎng)部寫內(nèi)容、客服想
    的頭像 發(fā)表于 12-08 10:55 ?430次閱讀

    TQKIT開發(fā)板工具讓系統(tǒng)功能調(diào)用簡(jiǎn)單

    TQKIT開發(fā)板工具,將復(fù)雜的系統(tǒng)控制能力以接口形式開放給開發(fā)者,讓系統(tǒng)功能調(diào)用簡(jiǎn)單。
    的頭像 發(fā)表于 12-08 09:27 ?458次閱讀
    TQKIT開發(fā)板工具讓<b class='flag-5'>系統(tǒng)</b>功能調(diào)用<b class='flag-5'>更</b>簡(jiǎn)單

    執(zhí)行脫離上下文的威脅分析與風(fēng)險(xiǎn)評(píng)估

    作為WITTENSTEIN high integrity system(WHIS)公司的核心產(chǎn)品,SAFERTOS專為安全關(guān)鍵型嵌入式系統(tǒng)設(shè)計(jì),使其成為確保聯(lián)網(wǎng)車輛環(huán)境可靠防護(hù)的理想選擇。在本文
    的頭像 發(fā)表于 11-28 09:11 ?529次閱讀
    執(zhí)行脫離上下文的<b class='flag-5'>威脅</b>分析與風(fēng)險(xiǎn)評(píng)估

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權(quán)限或發(fā)送虛假信息。比如,偽造智能門鎖的身份信息,可能非法打開門鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯(cuò)誤數(shù)據(jù),影響生產(chǎn)決策。? 設(shè)備固件安全威脅:設(shè)備固件可能被篡改
    發(fā)表于 11-13 07:29

    基于DSP的SPWM調(diào)制的實(shí)現(xiàn)

    摘 要:在工業(yè)上,交流電機(jī)得到廣泛應(yīng)用,其中相當(dāng)一部分需要由調(diào)速裝置供電。采用了一種較為容易實(shí)現(xiàn)、普遍用于變頻器的 SPWM調(diào)制方案,并結(jié)合 IMS320LF2407芯片,使系統(tǒng)
    發(fā)表于 07-25 14:34

    DVI接口的靜電保護(hù)方案匯總及說明

    ,并頻繁與外部連接設(shè)備插拔,容易受到靜電放電(ESD)威脅,因此需要合理的靜電保護(hù)設(shè)計(jì)以確保系統(tǒng)的可靠性和長(zhǎng)期穩(wěn)定運(yùn)行。
    的頭像 發(fā)表于 07-13 14:49 ?665次閱讀
    DVI接口的靜電保護(hù)方案匯總及說明

    多模光纖和單模光纖哪個(gè)容易部署

    多模光纜通常比單模光纜容易部署,這主要?dú)w因于其在光源、連接技術(shù)、安裝容錯(cuò)性以及成本等方面的優(yōu)勢(shì)。以下是具體分析: 一、光源與連接技術(shù) 多模光纜: 使用LED或VCSEL(垂直腔面發(fā)射激光器)作為
    的頭像 發(fā)表于 07-08 11:14 ?718次閱讀

    深度了解輸電線路山火監(jiān)測(cè)預(yù)警系統(tǒng),有效預(yù)防山火威脅

    每到干燥的秋冬季節(jié),山火隱患就如高懸的達(dá)摩克利斯之劍,一點(diǎn)火星都可能引發(fā)難以控制的熊熊大火,威脅著輸電線路的穩(wěn)定,進(jìn)而影響山區(qū)居民的正常用電和周邊生態(tài)安全。?在這樣嚴(yán)峻的形勢(shì)下,一套先進(jìn)的監(jiān)測(cè)
    的頭像 發(fā)表于 07-02 14:53 ?646次閱讀
    深度了解輸電線路山火監(jiān)測(cè)預(yù)警<b class='flag-5'>系統(tǒng)</b>,有效預(yù)防山火<b class='flag-5'>威脅</b>

    從偵測(cè)到反制:Cincoze 工控機(jī)強(qiáng)化無人機(jī)威脅應(yīng)對(duì)力

    ? 背景介紹 隨著軍事科技持續(xù)演進(jìn),無人機(jī)被廣泛用于情報(bào)偵察、電子干擾及小型攻擊等,對(duì)傳統(tǒng)軍事行動(dòng)與防御設(shè)施構(gòu)成實(shí)質(zhì)威脅。為因應(yīng)這些挑戰(zhàn),無人機(jī)偵測(cè)與反制系統(tǒng)(Drone Detection
    的頭像 發(fā)表于 07-02 10:45 ?608次閱讀
    從偵測(cè)到反制:Cincoze 工控機(jī)強(qiáng)化無人機(jī)<b class='flag-5'>威脅</b>應(yīng)對(duì)力

    IBM發(fā)布2025年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者正在采取隱蔽的策略,主要體現(xiàn)在“低調(diào)”的憑證盜竊案件激增,以及針對(duì)企業(yè)的勒索軟件攻擊
    的頭像 發(fā)表于 04-23 10:40 ?1485次閱讀

    智慧光伏運(yùn)維管理系統(tǒng)讓電站聰明省心

    ?????? 智慧光伏運(yùn)維管理系統(tǒng)讓電站聰明省心 ?????? 光伏電站像一片巨大的太陽(yáng)能農(nóng)田,每天默默吸收陽(yáng)光發(fā)電。但要讓這片農(nóng)田高效運(yùn)轉(zhuǎn),過去需要大量人力巡查設(shè)備、處理故障,既費(fèi)時(shí)又費(fèi)力
    的頭像 發(fā)表于 03-31 15:44 ?851次閱讀
    智慧光伏運(yùn)維管理<b class='flag-5'>系統(tǒng)</b>讓電站<b class='flag-5'>更</b>聰明<b class='flag-5'>更</b>省心