自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

改善安全監(jiān)視的四大原則

安全 應(yīng)用安全
正因?yàn)榘踩录映霾桓F,公司才需要重視監(jiān)視自己的系統(tǒng),查找攻擊者已經(jīng)進(jìn)入的跡象,為了更好地防御和檢測攻擊,安全人員需要調(diào)查其網(wǎng)絡(luò),找到關(guān)鍵信息存在哪些位置,并使用這些信息來監(jiān)視其關(guān)鍵資產(chǎn)并保障其安全。

正因?yàn)榘踩录映霾桓F,公司才需要重視監(jiān)視自己的系統(tǒng),查找攻擊者已經(jīng)進(jìn)入的跡象。

為了更好地防御和檢測攻擊,安全人員需要調(diào)查其網(wǎng)絡(luò),找到關(guān)鍵信息存在哪些位置,并使用這些信息來監(jiān)視其關(guān)鍵資產(chǎn)并保障其安全。不幸的是,當(dāng)今有不少企業(yè)的網(wǎng)絡(luò)處于風(fēng)險(xiǎn)中,因?yàn)槠湓O(shè)備配置不正確,或者缺乏衡量安全的知識和技術(shù)。

一、企業(yè)需要人和

“知彼知己,百戰(zhàn)不殆。”公司需要調(diào)查其系統(tǒng)和網(wǎng)絡(luò)。首先必須找出可以監(jiān)視的信息源。公司不能僅監(jiān)視防火墻的日志、網(wǎng)絡(luò)數(shù)據(jù)、雇員使用網(wǎng)絡(luò)和系統(tǒng)的方式等,還應(yīng)當(dāng)分析訪問日志、域名請求以及地理位置信息等。

不過,獲得這些信息并非易事,因?yàn)榘踩珗F(tuán)隊(duì)有可能并不管理某些資產(chǎn)。有些公司在安全問題上存在著不少障礙。例如,安全團(tuán)隊(duì)可能無法從防火墻管理人員那里獲得信息,而這些數(shù)據(jù)卻對解決安全問題至關(guān)重要。

所以,為了搞好信息安全,安全團(tuán)隊(duì)必須找到數(shù)據(jù)源并要求管理層準(zhǔn)許其獲得需要監(jiān)視網(wǎng)絡(luò)安全的數(shù)據(jù)。整個(gè)企業(yè)必須在安全問題上達(dá)成高度的一致。所謂“天時(shí)不如地利,地利不如人和。”

二、調(diào)查自己的網(wǎng)絡(luò)

借助于各種日志和通信數(shù)據(jù),安全團(tuán)隊(duì)需要找到進(jìn)出網(wǎng)絡(luò)的每一個(gè)方法和途徑,其中包括每一個(gè)端點(diǎn)。

這聽起來很簡單。但據(jù)筆者所知,有不少公司并不知道或沒法知道可以從網(wǎng)絡(luò)外部訪問哪些資源。收集關(guān)于網(wǎng)絡(luò)的數(shù)據(jù)并不是一件簡單的任務(wù),許多公司在分析網(wǎng)絡(luò)之前并不真正了解自己的網(wǎng)絡(luò)以及網(wǎng)絡(luò)上的每個(gè)設(shè)備。

高效地調(diào)查網(wǎng)絡(luò)上的設(shè)備及各種資產(chǎn)的連接模式,能夠使企業(yè)知道攻擊可能來自哪些地方,并能夠檢測一些異常的使用模式。

三、知道在何處防御

在發(fā)現(xiàn)需要監(jiān)視的信息源和網(wǎng)絡(luò)的結(jié)構(gòu)后,公司需要知道資產(chǎn)的業(yè)務(wù)功能,從而為監(jiān)視和防御做好準(zhǔn)備。

在面臨一次攻擊后,事件響應(yīng)人員需要知道攻擊者可能會去哪里,哪些數(shù)據(jù)可能會遭遇危險(xiǎn)。

例如,漏洞掃描器對于任何一個(gè)網(wǎng)絡(luò)來說都有很大的價(jià)值,因?yàn)榭刂七@種工具的攻擊者可以知道網(wǎng)絡(luò)的弱點(diǎn)。

四、衡量安全而不是工作

僅僅依靠已經(jīng)應(yīng)用的更新的數(shù)量(例如,更新的反病毒定義)未必會使公司更安全。相反,這會使安全團(tuán)隊(duì)進(jìn)行一些單調(diào)的工作。

安全是相對于不安全而言的,這是很難衡量的。你必須衡量的是安全形勢,即你離下一個(gè)威脅有多遠(yuǎn)。

公司應(yīng)當(dāng)衡量可以改進(jìn)的安全指標(biāo),如已經(jīng)修復(fù)的漏洞數(shù)量。訣竅就是實(shí)現(xiàn)量化并能重復(fù)執(zhí)行。

總之,公司的安全機(jī)制必須保持靈活性,要以大量的情報(bào)為基礎(chǔ)。如果公司相信攻擊者會專門針對其系統(tǒng)進(jìn)行攻擊,跟蹤威脅可以成為一種關(guān)鍵的制勝因素。
 

【編輯推薦】

  1. 網(wǎng)絡(luò)安全進(jìn)入“云威脅”時(shí)代
  2. 2012網(wǎng)絡(luò)技術(shù)趨勢:網(wǎng)絡(luò)安全
  3. 業(yè)務(wù)驅(qū)動(dòng)的網(wǎng)絡(luò)安全模式嶄露頭角
  4. 計(jì)算機(jī)和網(wǎng)絡(luò)安全之你所不知道的秘密
責(zé)任編輯:于爽 來源: TechTarget中國
相關(guān)推薦

2012-03-12 10:24:02

HPC系統(tǒng)服務(wù)器高性能計(jì)算

2010-08-23 13:55:25

Android

2010-06-30 10:16:56

UML建模

2011-04-06 12:18:44

和信創(chuàng)天虛擬終端管理系統(tǒng)終端管理

2011-06-29 16:35:58

和信創(chuàng)天虛擬終端管理系統(tǒng)終端管理

2015-07-23 17:01:53

app設(shè)計(jì)四大原則

2012-03-15 11:15:13

Java設(shè)計(jì)模式

2019-07-15 05:36:19

物聯(lián)網(wǎng)卡物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2012-03-07 11:03:13

Java設(shè)計(jì)模式

2012-03-07 10:40:19

Java設(shè)計(jì)模式

2012-03-05 13:58:34

設(shè)計(jì)模式里氏置換

2019-06-05 13:00:36

2012-03-08 10:57:00

Java設(shè)計(jì)模式

2015-09-24 08:52:53

API設(shè)計(jì)原則

2024-10-14 09:52:39

軟件項(xiàng)目開發(fā)軟件項(xiàng)目估算

2011-09-07 09:21:01

設(shè)計(jì)模式

2015-09-23 17:12:18

API設(shè)計(jì)原則

2020-06-09 07:00:00

面向?qū)ο?/a>編程編程原則

2010-03-31 17:26:52

SaaS

2016-02-26 18:03:17

搜狐
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號