如何用寫小說的思維做網(wǎng)絡(luò)安全?
筆,紙和墨水本身并不構(gòu)成小說。同樣,僅反惡意軟件,防火墻和SIEM工具并不能使企業(yè)安全。太多組織認為,購買大量安全解決方案并進行部署將使它們變得安全。但是,僅運行安全工具并不能保證企業(yè)的安全。讓我們來看看工具之外的安全團隊可以采用更全面的方法。
為什么企業(yè)安全工具還不夠
有某種數(shù)字防御總比什么都沒有強,大多數(shù)安全解決方案提供商都有一些非常合理的基本設(shè)置解決方案。然而,這些安全系統(tǒng)只不過是工具,通常只關(guān)注企業(yè)面臨的風險的一小部分。
這些工具不能單獨工作,它們的制造商也清楚的知道這一點:多年來,它們中的大多數(shù)已經(jīng)變得非常擅長制作數(shù)據(jù),這些數(shù)據(jù)可以被輸入到SIEM和其他工具中,試圖將不同的觀點融合在一起,以發(fā)現(xiàn)更微妙的攻擊形式。
即使這種方法也不正確。例如,我家中有斷路器,以保護家人免受電氣故障的侵害,但是如果我忽略了磨損或磨損的電纜,則損壞的風險仍然很高。我不能想當然地認為這些安全措施能保護我免受所有傷害。在企業(yè)安全領(lǐng)域,使用已過期且無法修復(fù)的軟件會給企業(yè)帶來巨大風險。
情節(jié)和人物:如何訓練超越工具
寫小說時,最重要的一點是要知道你的角色是誰,他們想要什么。在網(wǎng)絡(luò)安全領(lǐng)域,相當于要確保你的員工能做好他們的相關(guān)工作。團隊可能會被一種錯誤的觀念所誤導,認為解決每一個風險的答案都是另一種工具。隨著越來越多的安全工具沖擊市場,人們很容易這樣想。雖然您確實需要一些工具,但與業(yè)務(wù)的整體需求相一致的健全的防御策略更為重要。
此外,要教導安全運營團隊要有好奇心和深入。不要用他們每天處理的票的數(shù)量來衡量,而是根據(jù)他們回答誰,什么,何時,如何以及為什么的問題的程度來衡量。
你確實需要的5個安全工具
為了更好地回答這些問題,我們20年前需要的網(wǎng)絡(luò)安全評估工具現(xiàn)在仍然同樣重要:
- 最新資產(chǎn)數(shù)據(jù)庫-包括補丁程序級別
- 數(shù)據(jù)發(fā)現(xiàn)-了解關(guān)鍵數(shù)據(jù)內(nèi)容和位置
- 網(wǎng)絡(luò)可見性-了解系統(tǒng)上的用戶和角色
- 身份管理-盡可能自動化
- 訪問管理-在當今的零信任架構(gòu)中,這一點尤為重要
一些組織仍然不知道他們的關(guān)鍵數(shù)據(jù)在哪里或者什么數(shù)據(jù)是關(guān)鍵的。隨著云技術(shù)的發(fā)展,任何人都可以更容易地建立新的基礎(chǔ)設(shè)施,這個問題只會變得更糟。
整合企業(yè)網(wǎng)絡(luò)安全
要記住,企業(yè)安全性不僅僅是部署和維護工具。它涉及到了解您的業(yè)務(wù)如何運行,哪些數(shù)據(jù)和應(yīng)用程序?qū)τ跒榭蛻粼黾觾r值至關(guān)重要,制定一個強大的風險管理策略來保護這些資產(chǎn),并使用你所擁有的工具來了解發(fā)生了什么。
書桌上的筆墨并不能創(chuàng)造出一部小說。同樣,擁有少數(shù)安全工具,即使是那些被認為是市場領(lǐng)導者的工具,也不會保證您的企業(yè)安全。有了關(guān)鍵數(shù)據(jù)和系統(tǒng)的知識以及安全策略,您就可以保護重要的業(yè)務(wù)。