自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

從基于威脅到基于風(fēng)險(xiǎn)的安全方法

安全 應(yīng)用安全
作為網(wǎng)絡(luò)安全專業(yè)人士,經(jīng)常發(fā)現(xiàn)自己在打一場(chǎng)艱苦的戰(zhàn)斗。云計(jì)算、遠(yuǎn)程員工和軟件即服務(wù)應(yīng)用程序的增長(zhǎng)繼續(xù)擴(kuò)大攻擊面,為不良行為者提供了越來越多的機(jī)會(huì)。惡意黑客具有出其不意的優(yōu)勢(shì),這種優(yōu)勢(shì)只會(huì)隨著網(wǎng)絡(luò)變得更加復(fù)雜而增長(zhǎng)。

網(wǎng)絡(luò)攻擊者發(fā)現(xiàn)自己始終處于優(yōu)勢(shì)地位。他們可以決定何時(shí)、何地以及如何攻擊一家企業(yè),用時(shí)間和耐心來選擇他們想要攻擊的時(shí)刻。

作為網(wǎng)絡(luò)安全專業(yè)人士,經(jīng)常發(fā)現(xiàn)自己在打一場(chǎng)艱苦的戰(zhàn)斗。云計(jì)算、遠(yuǎn)程員工和軟件即服務(wù)應(yīng)用程序的增長(zhǎng)繼續(xù)擴(kuò)大攻擊面,為不良行為者提供了越來越多的機(jī)會(huì)。惡意黑客具有出其不意的優(yōu)勢(shì),這種優(yōu)勢(shì)只會(huì)隨著網(wǎng)絡(luò)變得更加復(fù)雜而增長(zhǎng)。

威脅范圍不斷擴(kuò)大,安全團(tuán)隊(duì)必須將他們的方法從基于威脅的思維方式轉(zhuǎn)變?yōu)榛陲L(fēng)險(xiǎn)的思維方式。這是如何處理安全問題的重大變化,從基于合規(guī)性和法規(guī)的結(jié)構(gòu)轉(zhuǎn)變?yōu)橹荚诮档驼w風(fēng)險(xiǎn)的結(jié)構(gòu)。

當(dāng)技術(shù)領(lǐng)導(dǎo)者開始自問“可能發(fā)生的最糟糕的事情是什么”時(shí),該問題的答案可以幫助指導(dǎo)基于風(fēng)險(xiǎn)的方法,因?yàn)樗怀隽俗顗牡那闆r以及恢復(fù)所需的條件。

圖片


改變正在發(fā)生

許多大型組織已經(jīng)開始轉(zhuǎn)向基于風(fēng)險(xiǎn)的方法?;谕{的方法通常側(cè)重于滿足獨(dú)特行業(yè)要求的任務(wù)清單,但忽視了安全的關(guān)鍵組成部分:降低風(fēng)險(xiǎn)。

正如任何安全專家所說,合規(guī)本身并不等同于安全。它為組織提供了基準(zhǔn)和目標(biāo),并減少了違規(guī)期間的罪責(zé),但往往將安全作為事后的想法。

基于風(fēng)險(xiǎn)的安全方法采用公司的整體視圖來評(píng)估其關(guān)鍵資產(chǎn)的位置,并系統(tǒng)地識(shí)別和優(yōu)先考慮組織面臨的威脅?;陲L(fēng)險(xiǎn)的思維方式不是孤立地查看單個(gè)安全控制,而是讓您更清楚地了解您在哪里以及有多大可能會(huì)被破壞。

基于威脅的方法旨在減輕主動(dòng)和潛在威脅。這可能是黑客或已進(jìn)入您系統(tǒng)的惡意軟件。一旦進(jìn)入內(nèi)部,這些不良行為者可能會(huì)造成損害,威脅緩解策略旨在快速識(shí)別它們并采取果斷行動(dòng)。

在當(dāng)前基于威脅的系統(tǒng)中,業(yè)務(wù)流程和安全需求通常在孤立的環(huán)境中工作?;陲L(fēng)險(xiǎn)的方法允許技術(shù)領(lǐng)導(dǎo)者確定資產(chǎn)的優(yōu)先級(jí)、分配資源并創(chuàng)建系統(tǒng)的方法來緩解高風(fēng)險(xiǎn)領(lǐng)域。技術(shù)和業(yè)務(wù)領(lǐng)導(dǎo)者應(yīng)共同確定安全性如何與所需的業(yè)務(wù)目標(biāo)保持一致。

基于風(fēng)險(xiǎn)的方法的最佳實(shí)踐

希望轉(zhuǎn)向更基于風(fēng)險(xiǎn)的結(jié)構(gòu)的組織必須考慮許多因素?;陲L(fēng)險(xiǎn)的方法包括執(zhí)行組織風(fēng)險(xiǎn)評(píng)估、識(shí)別和實(shí)施所需的控制等。

讓我們來看看技術(shù)領(lǐng)導(dǎo)者的一些關(guān)鍵最佳實(shí)踐:

  • 定義對(duì)業(yè)務(wù)至關(guān)重要的所有資產(chǎn)并確定其優(yōu)先級(jí)。技術(shù)領(lǐng)導(dǎo)者必須評(píng)估他們所有的技術(shù)資產(chǎn),包括互聯(lián)網(wǎng)上的技術(shù)資產(chǎn)。創(chuàng)建資產(chǎn)清單并確定每項(xiàng)資產(chǎn)的價(jià)值以及相關(guān)的固有風(fēng)險(xiǎn)是至關(guān)重要的第一步。
  • 實(shí)施穩(wěn)健的策略來定義哪些用戶和系統(tǒng)需要訪問關(guān)鍵資產(chǎn)。組織將通過基于風(fēng)險(xiǎn)的方法更加關(guān)注用戶身份和訪問。利用可創(chuàng)建限制用戶移動(dòng)的強(qiáng)大身份驗(yàn)證配置文件的技術(shù)和工具。
  • 實(shí)施零例外執(zhí)行政策。制定訪問控制并堅(jiān)持執(zhí)行,即使這可能證明很困難。這很關(guān)鍵,并且與當(dāng)前流行的安全方法(如零信任)保持一致。
  • 確保記錄未經(jīng)授權(quán)的訪問嘗試。保留和分析此信息可以幫助您了解攻擊企圖的來源。這也有助于您的組織潛在地加強(qiáng)圍繞流行目標(biāo)的安全協(xié)議。
  • 進(jìn)行定期攻擊和用戶錯(cuò)誤模擬。緊急情況不是學(xué)習(xí)的最佳時(shí)機(jī)。進(jìn)行模擬可為習(xí)慣壓力情況的團(tuán)隊(duì)成員提供寶貴的經(jīng)驗(yàn),并讓他們?yōu)槿绾卧诰o急情況下迅速采取行動(dòng)做好準(zhǔn)備。

保持開放的心態(tài)

這種向基于風(fēng)險(xiǎn)的方法的轉(zhuǎn)變?cè)谠S多方面并不出人意料。技術(shù)企業(yè)繼續(xù)基于云和遠(yuǎn)程工作人員的涌入而快速轉(zhuǎn)變,以新的方式擴(kuò)展網(wǎng)絡(luò)。通過改變思維方式,您可以從長(zhǎng)遠(yuǎn)角度看待威脅形勢(shì),并調(diào)整您的方法以遵循更大的模式。

作為安全領(lǐng)導(dǎo)者,我們永遠(yuǎn)不能安心地履行我們的保護(hù)職責(zé)。壞演員在不斷變化,我們也必須如此。技術(shù)領(lǐng)導(dǎo)者不能害怕放棄舊的想法,轉(zhuǎn)而采用新的方法和思維方式。

當(dāng)今的組織擁有越來越多的需要保護(hù)的技術(shù)資產(chǎn)。利用基于風(fēng)險(xiǎn)的方法并專注于提供可見性、自動(dòng)化和對(duì)企業(yè)運(yùn)營(yíng)的真正洞察力的工具。尋找可以提高身份并通過定期培訓(xùn)和模擬讓您的團(tuán)隊(duì)保持強(qiáng)大的身份驗(yàn)證工具。

技術(shù)世界不斷變化,我們也需要與時(shí)俱進(jìn)。

責(zé)任編輯:武曉燕 來源: 祺印說信安
相關(guān)推薦

2023-02-22 15:32:17

2023-02-22 15:26:07

2024-06-18 09:59:46

2010-06-19 14:44:08

2020-03-31 10:19:14

網(wǎng)絡(luò)安全IT安全漏洞

2010-06-19 14:58:23

2023-09-21 13:46:00

2010-06-21 14:33:34

風(fēng)險(xiǎn)評(píng)估安全審計(jì)

2020-07-16 07:54:39

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2019-07-09 14:12:13

漏洞評(píng)估風(fēng)險(xiǎn)

2024-06-18 10:08:00

端到端方法

2021-12-02 15:07:41

基于遠(yuǎn)程桌面協(xié)議RDP安全威脅

2015-04-14 11:36:14

2025-03-21 08:08:50

2009-11-06 10:23:41

賽門鐵克安全技術(shù)

2023-10-19 11:21:29

2016-10-07 21:56:28

2009-12-03 00:41:45

2021-05-08 23:30:15

區(qū)塊鏈數(shù)字貨幣安全

2014-02-21 15:55:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)