自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

什么是“網(wǎng)絡(luò)彈性”?為企業(yè)搭建網(wǎng)絡(luò)安全避震器

安全
簡而言之,網(wǎng)絡(luò)彈性(Cyber Resilience)是衡量一個組織在遭受數(shù)據(jù)泄露或網(wǎng)絡(luò)攻擊期間,保持其業(yè)務(wù)正常運(yùn)營能力的一個指標(biāo)。

簡而言之,網(wǎng)絡(luò)彈性(Cyber Resilience)是衡量一個組織在遭受數(shù)據(jù)泄露或網(wǎng)絡(luò)攻擊期間,保持其業(yè)務(wù)正常運(yùn)營能力的一個指標(biāo)。安全團(tuán)隊已經(jīng)制定了檢測和阻止攻擊的措施,并且還為不可避免的違規(guī)行為制定了災(zāi)后恢復(fù)計劃,但是他們能否與IT人員一起,在企業(yè)遭遇危機(jī)期間保持其關(guān)鍵業(yè)務(wù)(如訂單履行、客戶服務(wù)或業(yè)務(wù)核算等)正常運(yùn)行呢?

[[230096]]

這樣說并非要求每個人都必須成為一名安全專家,但是那些負(fù)責(zé)開發(fā)工作或擔(dān)任其他技術(shù)角色的人員,必須要了解安全對于大型企業(yè)的重要意義。如果他們不竭盡本分來維持運(yùn)營工作,那么任何一次泄露或攻擊行為都可能徹底擊垮整個企業(yè)的業(yè)務(wù)運(yùn)營。

以NotPetya勒索軟件為例,其成功關(guān)閉了烏克蘭全境的超市和自動取款機(jī),對整個烏克蘭造成了難以估量的損失。再者說WannaCry,其加密了多家醫(yī)療機(jī)構(gòu)的計算機(jī)系統(tǒng),致使醫(yī)院無法獲取患者信息,大量就診預(yù)約被迫取消,醫(yī)院一夜回歸紙筆辦公時代。正如我們所見,這些全球最大型的企業(yè)都難逃網(wǎng)絡(luò)攻擊的命運(yùn),最終導(dǎo)致業(yè)務(wù)失敗…甚至破產(chǎn),而究其原因就是因?yàn)樗鼈內(nèi)狈?yīng)有的網(wǎng)絡(luò)彈性。

此外,缺乏安全防范意識同樣會導(dǎo)致企業(yè)面臨失敗的境遇。只有每個人都能明白安全的重要本質(zhì),devops才能自由地業(yè)務(wù)搭建緩沖區(qū),使其保持足夠的彈性以生存。

了解業(yè)務(wù)以便更好地保護(hù)它

對于初學(xué)者來說,如果你想保護(hù)公司,前提是你需要先要了解你的公司。仔細(xì)觀察公司每項(xiàng)利用科技手段的工作流程,代碼需要經(jīng)歷開發(fā)過程,營銷活動也是如此,也許營銷人員正在起草一項(xiàng)重要的提案;會計正在提交季度稅,并通過電子郵件和Slack進(jìn)行通訊聯(lián)系。

這要這些行為或信息具備價值,且正發(fā)生在你的系統(tǒng)上,就必須得到保護(hù)。而想要確定其價值,需要先了解什么是保持業(yè)務(wù)發(fā)展的主要因素,以及哪些是影響業(yè)務(wù)可用性、機(jī)密性和完整性的主要風(fēng)險。

用商業(yè)思維處理你的備份系統(tǒng)

如果惡意軟件攻擊造成開發(fā)人員無法再訪問他們的工作系統(tǒng),那將意味著什么?業(yè)務(wù)還能繼續(xù)進(jìn)行嗎?如果有備份系統(tǒng),也許業(yè)務(wù)還能夠維持運(yùn)營吧!畢竟,惡意行為者并沒有觸及備份系統(tǒng)并刪除某些影響業(yè)務(wù)運(yùn)營的東西??梢哉f,備份是公司應(yīng)對勒索軟件攻擊的必要步驟,災(zāi)難恢復(fù)和備份計劃對于任何企業(yè)而言都是非常必要且重要的環(huán)節(jié)。

一旦發(fā)生網(wǎng)絡(luò)攻擊,我們可以關(guān)閉這一受損環(huán)境,并轉(zhuǎn)移到另一個安全的環(huán)境中,這就是所謂的“溫備份”(warm backup)。從災(zāi)難恢復(fù)的角度來看,我們能夠在相對較短的時間內(nèi)恢復(fù)系統(tǒng)正常運(yùn)行,最小限度影響業(yè)務(wù)開展。

備份的竅門是要通過業(yè)務(wù)思維方式,而不僅僅是安全思維來進(jìn)行處理。對于決定是恢復(fù)還是丟棄感染系統(tǒng)時,你需要考慮如下問題:受損的部分包括哪些?被破壞的程度如何?以及從受損當(dāng)時起算,實(shí)際發(fā)生的信息成本是多少?例如,如果違規(guī)事件發(fā)生在兩個月前,備份也無法挽回這段時間對您的業(yè)務(wù)信息和價值帶來的損害,對嗎?

關(guān)于熱備份、溫備份和冷備份

按備份系統(tǒng)的準(zhǔn)備程度,可將其分為冷備份、溫備份和熱備份三大類:

1. 冷備份:

備份系統(tǒng)未安裝或未配置成與當(dāng)前使用的系統(tǒng)相同或相似的運(yùn)行環(huán)境, 應(yīng)用系統(tǒng)數(shù)據(jù)沒有及時裝入備份系統(tǒng)。一旦發(fā)生災(zāi)難,需安裝配置所需的運(yùn)行環(huán)境,用數(shù)據(jù)備份介質(zhì)(磁帶或光盤)恢復(fù)應(yīng)用數(shù)據(jù),手工逐筆或自動批量追補(bǔ)孤立數(shù)據(jù),將終端用戶通過通訊線路切換到備份系統(tǒng),恢復(fù)業(yè)務(wù)運(yùn)行。

  • 優(yōu)點(diǎn):設(shè)備投資較少,節(jié)省通信費(fèi)用,通信環(huán)境要求不高。
  • 缺點(diǎn):恢復(fù)時間較長,一般要數(shù)天至1周,數(shù)據(jù)完整性與一致性較差。

2. 溫備份:

將備份系統(tǒng)已安裝配置成與當(dāng)前使用的系統(tǒng)相同或相似的系統(tǒng)和網(wǎng)絡(luò)運(yùn)行環(huán)境,安裝了應(yīng)用系統(tǒng)業(yè)務(wù)定期備份數(shù)據(jù)。一旦發(fā)生災(zāi)難,直接使用定期備份數(shù)據(jù),手工逐筆或自動批量追補(bǔ)孤立數(shù)據(jù)或?qū)⒔K端用戶通過通訊線路切換到備份系統(tǒng),恢復(fù)業(yè)務(wù)運(yùn)行。

  • 優(yōu)點(diǎn):設(shè)備投資較少,通信環(huán)境要求不高。
  • 缺點(diǎn):恢復(fù)時間長,一般要十幾個小時至數(shù)天,數(shù)據(jù)完整性與一致性較差。

3. 熱備份:

備份處于聯(lián)機(jī)狀態(tài),當(dāng)前應(yīng)用系統(tǒng)通過高速通信線路將數(shù)據(jù)實(shí)時傳送到備份系統(tǒng),保持備份系統(tǒng)與當(dāng)前應(yīng)用系統(tǒng)數(shù)據(jù)的同步;也可定時在備份系統(tǒng)上恢復(fù)應(yīng)用系統(tǒng)的數(shù)據(jù)。一旦發(fā)生災(zāi)難,不用追補(bǔ)或只需追補(bǔ)很少的孤立數(shù)據(jù),備份系統(tǒng)可快速接替生產(chǎn)系統(tǒng)運(yùn)行,恢復(fù)營業(yè)。

  • 優(yōu)點(diǎn):恢復(fù)時間短,一般幾十分鐘到數(shù)小時,數(shù)據(jù)完整性與一致性最好,數(shù)據(jù)丟失可能性最小。
  • 缺點(diǎn):設(shè)備投資大,通信費(fèi)用高,通信環(huán)境要求高,平時運(yùn)行管理較復(fù)雜。

跳出安全范圍構(gòu)建彈性

一些專家認(rèn)為,數(shù)據(jù)顧問可以幫助完成這項(xiàng)工作,但是另有一些專家表示不認(rèn)同。他們表示,安全團(tuán)隊雇用外部顧問也解決問題的頻率太過頻繁,這些第三方人員只了解單個特定的應(yīng)用程序,或針對特定的應(yīng)用程序進(jìn)行安全評估。他們了解的事情都太過片面,不夠完全,他們未必了解整個企業(yè)端對端的業(yè)務(wù)流程。

但是,作為內(nèi)部人員的我們卻能夠更全面地了解我們的數(shù)據(jù),知道哪些系統(tǒng)是最重要的,公司能夠承受的最長停機(jī)時間是多久,系統(tǒng)上移動的數(shù)據(jù)是什么,以及數(shù)據(jù)存儲在哪里等等。外部雇傭人員不能每天呆在你的公司,他們想要了解你的優(yōu)先事項(xiàng)的唯一方法也只有通過你。

這并不意味著你不能跳脫自身,向別人需求建議。幫助企業(yè)構(gòu)建網(wǎng)絡(luò)安全彈性需要每個人的參與。當(dāng)然,也不能小看非安全領(lǐng)域的同事,他們可能會為你提供意想不到的好思路。例如,財務(wù)人員非常精通財務(wù)把控,所以他們也能更好地理解安全控制,并且在事務(wù)日志存在異常時能夠理解取證過程的重要性。此外,負(fù)責(zé)保護(hù)公司最具價值機(jī)密的人員可能會想出降低信息泄露風(fēng)險的好辦法等等。

曾經(jīng),我們要在布滿設(shè)備的機(jī)房中開展運(yùn)營業(yè)務(wù),只有真真切切地控制服務(wù)器,看著小小的指示燈閃爍才能覺得安心;但是現(xiàn)在,我們已經(jīng)以各種不同的方式接受了云、接受了貿(mào)易伙伴,以及接受了各種能夠加速我們創(chuàng)新步伐的技術(shù)。歸根結(jié)底,公司采用新技術(shù)的初心是因?yàn)樗鼈兡軌驇椭鷮?shí)現(xiàn)業(yè)務(wù)增長。安全就如同“氧氣”,如果公司想要繼續(xù)呼吸,就必須創(chuàng)建一個應(yīng)急響應(yīng)計劃。

攻擊也許不可阻止,但是通過這個計劃,至少你可以生存下來。2014年,伊朗黑客攻擊賭場運(yùn)營商拉斯維加斯金沙集團(tuán),他們摧毀了金沙集團(tuán)的整個網(wǎng)絡(luò)環(huán)境,導(dǎo)致該公司花了好長時間才完成災(zāi)后恢復(fù)工作,但是在此期間,該公司的酒店入住業(yè)務(wù)絲毫沒有耽誤,客人仍然可以照常辦理入住業(yè)務(wù)。

這件事就告訴我們,無論發(fā)生何種狀況,保持關(guān)鍵業(yè)務(wù)的正常運(yùn)行都是最為關(guān)鍵的。確保整個業(yè)務(wù)正常運(yùn)營的目標(biāo)太過宏大,也太難實(shí)現(xiàn),但是如果將操作分解成一小塊一小塊,就可以更方便地管理和實(shí)現(xiàn)了。

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2018-05-04 06:00:10

2022-02-28 09:00:00

網(wǎng)絡(luò)安全框架IT

2021-12-28 00:11:40

網(wǎng)絡(luò)安全攻擊

2022-08-09 14:56:15

戴爾

2015-10-10 16:02:29

2022-01-05 08:01:26

主動網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全攻擊

2023-09-21 00:05:09

2023-06-13 08:29:18

網(wǎng)絡(luò)可見性Cato

2023-09-29 00:20:49

2022-12-12 00:18:21

2019-07-22 13:11:39

網(wǎng)絡(luò)安全信息安全網(wǎng)絡(luò)威脅

2024-04-17 15:51:45

2017-08-03 12:02:20

2023-05-30 00:07:33

區(qū)塊鏈數(shù)據(jù)結(jié)構(gòu)

2023-09-23 08:06:30

2023-07-04 00:10:47

2023-10-04 20:48:09

2023-09-09 00:06:29

2023-03-09 10:18:33

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號