《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 主動安全策略有效應用的8個關鍵條件

主動安全策略有效應用的8個關鍵條件

2022-11-03
來源:安全牛
關鍵詞: 安全策略 關鍵條件

  在數字化轉型快速發展的背景下,企業傳統的生產體系、業務環境逐漸由封閉轉向開放,其業務呈現出泛在分布、移動應用、云化部署、彈性擴展等趨勢。隨著企業數字化發展需求不斷升級、網絡接入方式更加多元,以“被動防御”為主要特征的傳統網絡安全防護模式面臨著巨大挑戰,業界對主動安全防護策略應用的期望也不斷增長。

  目前,主動安全策略應用的主要問題是誤報率高、實施難度大、可管理性差,導致主動安全技術需求旺盛,但真正成功應用的項目還很有限。盡管被動安全任務的需求會長期存在,但企業應該從現在開始積極嘗試采取更積極的措施,實現更智能、更主動的安全防護策略,從而更好地保護組織的數字資產。研究人員認為,企業在應用主動安全防護策略時,應該重點關注是否具備以下8個前提條件。

  01 做好資產梳理和發現

  為了制定積極主動的網絡安全策略,CISO需要先了解自己有什么資產,知道什么需要最高級別的保護,并認識到組織愿意接受的風險。這可幫助CISO確定哪些威脅對組織構成最大的風險,因此需要給予最大的關注。

  積極主動的網絡團隊了解本組織的風險狀況,能識別組織尚未面臨的風險。這是能夠防止攻擊發生的一個關鍵因素,因為他們知道需要保護什么對象,能全面考慮到所有薄弱環節。

  CISO需要長期做好這項工作,需要持續識別風險,并深入了解貴組織的攻擊面。

  02 擁有強大的身份安全措施

  研究人員認為,積極主動的安全團隊不僅需要深入了解其IT環境和組織的風險狀況,還需要具有強大的身份安全管控措施,可以清晰了解對哪些用戶、哪些設備正在訪問其網絡及相關業務系統。多因素身份驗證等策略有助于確保只有授權用戶才能訪問企業IT環境,阻止非法用戶的侵入。

  有許多CISO已經在落實嚴格的身份驗證要求,這也是他們向零信任架構轉變的一部分。在這種架構中,所有用戶(包括人和設備)在獲得訪問權之前必須驗證自己的身份。零信任還更進一步:它另外限制已驗證身份的用戶只能訪問他們工作所需的那些系統和數據。遵循這種最小權限原則將是安全團隊由被動響應事件轉向主動安全防御的一個標志。

  03 提升快速應變能力

  讓防御措施啟動在黑客發起攻擊前的另一個關鍵是,安全團隊應具有比攻擊者更快速的應變能力。為此,積極主動的安全團隊需要采用以攻擊為中心的思維,避免那些按部就班的公式化安全能力建設,不斷完善實戰化安全能力構建,學會從攻擊者的角度思考問題。網絡攻擊沒有標準模式,因此可靠的主動防御能力也是需要隨機應變的,才可以應對層出不窮的威脅。

  04 持續性的安全監測

  積極主動的安全策略需要對信息化運營的各種關鍵參數進行持續性的監測,及時發現可疑的行為和活動。安全團隊可以使用SaaS化的安全工具,或與托管安全服務商共同完成系統運營監測工作。這種監測可以讓安全團隊及早留意各種威脅:黑客企圖利用被欺騙的網站、被劫持的公司商標及其他形式的社會工程攻擊,從而使安全團隊有時間采取對策,最大程度遏制這些攻擊企圖。

  05 主動搜尋威脅

  積極主動地搜尋威脅是主動安全策略落地的一個重要因素。對安全風險的識別滯后一直是行業老大難問題,為了解決這個問題,企業安全團隊需要轉向主動搜尋威脅,在數據泄密或勒索攻擊發生之前找到潛伏在其IT環境中的惡意程序或攻擊線索,這可以從技術角度(攻擊途徑)和漏洞利用者(黑客)這兩方面來結合推斷。

  據SANS 2022年威脅搜尋調查顯示,85%的受訪企業表示,威脅搜尋改善了本組織的安全狀況。與此同時,專家們表示,使用機器學習和人工智可以幫助企業安全團隊更快速地發現威脅,這個比例有望進一步提高。安全專業人員可得益于機器學習識別模式和預測結果的能力,這種技術提供了前所未有的可見性。這讓網絡團隊可以迅速擴大規模,盡早識別威脅,并比以往更快地對付攻擊。

  06 高效的漏洞管理計劃

  高效的漏洞管理計劃可以識別組織中存在哪些已知漏洞,并優先修補風險最高的漏洞,這是形成良好安全策略的重要標志。為了保障主動安全策略的施行,安全團隊應更進一步,為漏洞管理計劃添加漏洞搜尋功能。漏洞管理計劃主要專注于解決已發現的問題,而漏洞搜尋則要求安全團隊主動發現未知的安全隱患,比如不安全的軟件代碼或其IT系統種的錯誤配置。安全專家建議,CISO應定期進行滲透測試,以找出存在的安全薄弱環節,并制定漏洞披露和懸賞計劃,以鼓勵和獎勵員工主動搜尋、發現和修復相關的漏洞問題。

  07 實戰化的攻防演練

  積極主動的安全團隊會定期開展實戰化的攻防演練,評估攻擊得逞后己方如何響應和應對,這種演練也可以采用沙盤演練的方式。由于演練會設想并驗證攻擊會如何發生,它們可以幫助安全團隊識別現有安全計劃的不足。然后,組織可以有針對性的縮小差距,阻止設想種的事件場景發生。攻防演練還有助于發現事件響應方案存在的不足,幫助安全團隊彌補這些不足。這種演練還可以為團隊成員建立“肌肉記憶”,一旦類似事件發生,組織可以更迅速、更高效地行動,從而將破壞降到最低。

  08 防患于未然

  高瞻遠矚、洞察未來很重要。積極主動的安全策略應該著眼于發現并掌握應用新興的安全技術、產品和標準;此外,應根據企業實際需求,盡快將這些新方法融入到企業安全戰略和實施計劃中。這樣可以讓安全部門在新威脅變化出現之前做好準備。比如說,很多企業已經在考慮量子計算會如何影響他們的安全計劃,確定哪些當前的安全措施會失去成效,并確定新的保護措施。積極主動的安全團隊現在應考慮所有這些問題,他們要為多年后的威脅場景提前制定路線圖。


更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美视频一区二区在线观看| 在线看成人片| 麻豆亚洲精品| 久久精品女人的天堂av| 午夜精品av| 亚洲欧美激情一区| 亚洲综合精品| 亚洲免费在线观看视频| 亚洲在线视频观看| 亚洲免费视频在线观看| 亚洲一区二区精品在线| 亚洲午夜免费福利视频| 亚洲视频你懂的| 亚洲午夜电影在线观看| 亚洲午夜视频在线观看| 99精品视频免费全部在线| 亚洲美女在线看| 亚洲最新色图| 亚洲视频在线观看三级| 亚洲私人影院在线观看| 亚洲伊人网站| 亚洲欧美日韩精品在线| 欧美一激情一区二区三区| 欧美一区成人| 久久精品色图| 免费观看成人| 欧美日韩国产麻豆| 国产精品久久久久久av福利软件 | 久久久激情视频| 久久三级福利| 欧美成人免费一级人片100| 欧美精品免费观看二区| 欧美亚洲成人精品| 国产日本亚洲高清| 一区在线播放视频| 亚洲精品国偷自产在线99热| 一区二区电影免费观看| 亚洲欧美一区二区激情| 久久精品成人欧美大片古装| 亚洲精品国产日韩| 亚洲一区二区欧美| 久久xxxx| 欧美电影免费观看高清| 国产精品国产三级国产普通话三级 | 欧美在线免费视屏| 老司机久久99久久精品播放免费| 免费成人高清| 欧美日韩一区二区在线观看视频| 国产精品久久99| 国产自产女人91一区在线观看| 亚洲国产精品va在线观看黑人| 99re6热在线精品视频播放速度 | 欧美一区二区三区四区在线观看地址| 亚洲福利视频一区| 一区二区激情视频| 久久久久欧美精品| 欧美日韩日韩| 国产主播喷水一区二区| 亚洲精品一区久久久久久| 亚洲视频综合| 亚洲国产日韩一区二区| 亚洲一区二区成人| 麻豆av福利av久久av| 欧美色图五月天| 国产一区欧美| 99精品欧美一区二区三区综合在线| 亚洲综合色激情五月| 亚洲精品视频二区| 欧美伊久线香蕉线新在线| 欧美国产1区2区| 国产午夜一区二区三区| 91久久精品久久国产性色也91| 亚洲欧美成人精品| 99视频一区二区| 久久性天堂网| 国产精品九九久久久久久久| 在线视频国内自拍亚洲视频| 亚洲欧美卡通另类91av| 99精品欧美一区| 久久欧美中文字幕| 国产精品日韩在线| 亚洲日本欧美| 亚洲国产精品福利| 欧美影院在线| 欧美三级电影大全| 亚洲国产精品精华液网站| 欧美一区二区高清| 午夜精品久久久久久久99黑人| 欧美大色视频| 精东粉嫩av免费一区二区三区| 亚洲欧美国内爽妇网| 中日韩视频在线观看| 免费欧美在线视频| 国内一区二区三区在线视频| 亚洲综合第一页| 亚洲色图在线视频| 欧美精品久久久久久| 极品尤物久久久av免费看| 亚洲欧美在线免费观看| 亚洲一区影音先锋| 欧美日韩国产综合视频在线观看| 亚洲承认在线| 久久精品视频免费| 久久av最新网址| 国产精品久久久久久久一区探花| 亚洲激情一区二区三区| 亚洲欧洲精品一区二区| 老司机一区二区三区| 国产日韩一区| 亚洲欧美日韩精品久久久| 亚洲一区二区在线免费观看视频 | 欧美日韩国产综合视频在线观看| 亚洲福利视频在线| 亚洲国产日韩欧美综合久久| 另类天堂av| 激情欧美一区| 亚洲大片在线| 久久久久一区二区三区| 国产亚洲一区二区在线观看| 香蕉乱码成人久久天堂爱免费| 午夜精品理论片| 国产精品视频专区| 亚洲女女女同性video| 欧美一区二区视频在线| 国产日产精品一区二区三区四区的观看方式 | 亚洲欧美日韩一区二区三区在线| 亚洲影院高清在线| 国产精品久久久一本精品| 亚洲一区日韩在线| 欧美一区不卡| 国产亚洲欧美色| 久久精品国产v日韩v亚洲 | 羞羞色国产精品| 国产欧美在线看| 欧美在线免费视频| 免费亚洲电影在线| 亚洲国产婷婷香蕉久久久久久99 | 免费精品视频| 亚洲国产精品va在线看黑人动漫 | 亚洲精品一区在线| 欧美日韩专区在线| 亚洲午夜小视频| 欧美一区二区三区四区在线观看地址| 国产女主播视频一区二区| 欧美伊人久久久久久久久影院| 老牛嫩草一区二区三区日本| 亚洲国产另类久久久精品极度| 9人人澡人人爽人人精品| 欧美午夜视频网站| 午夜电影亚洲| 鲁大师成人一区二区三区| 亚洲高清视频一区| 亚洲一级二级| 国产视频亚洲精品| 亚洲精品色图| 国产精品亚洲不卡a| 亚洲国产精品久久久久秋霞不卡| 欧美黄色一区| 亚洲一区二区三区中文字幕在线| 久久久免费观看视频| 亚洲日韩欧美视频一区| 亚洲欧美视频一区| 影音先锋另类| 亚洲一区国产精品| 精品电影一区| 亚洲一区二区三区高清不卡| 国产亚洲欧美日韩日本| 99精品久久| 国产亚洲欧美日韩美女| 一本色道久久综合亚洲精品高清 | 国产午夜精品全部视频播放 | 免费成人性网站| 在线视频亚洲欧美| 麻豆精品网站| 一区二区三区日韩欧美| 六月丁香综合| 亚洲一级一区| 欧美成人性网| 亚洲欧美另类在线观看| 欧美成人在线免费视频| 午夜精品免费在线| 欧美理论在线播放| 久久福利影视| 国产精品xnxxcom| 亚洲国产欧美另类丝袜| 国产精品入口麻豆原神| 亚洲美洲欧洲综合国产一区| 国产欧美欧美| 一区二区三区黄色| 一区二区三区在线高清| 午夜精品999| 亚洲精品视频在线观看网站| 久久亚洲一区二区三区四区| 亚洲桃花岛网站| 欧美韩日高清| 久久精品亚洲一区二区| 国产欧美日韩不卡免费| 亚洲视频你懂的| 亚洲国产精品va在线看黑人动漫| 久久精品成人一区二区三区|