当前讯息:九乐观察|新一代网络安全防护体系的五个关键特征

2022-08-11 10:09:44   来源:商业新知网

目前,网络安全技术正面临着一个转折点,基于边界的安全防护理论存在缺陷,基于规则的威胁判别机制不再有效,围绕传统技术构建的安全工程也不再适用。新一代安全建设不能再像修“城墙”一样,专注于外部网络攻击和已知威胁的防护,而是需要一个基于大数据分析、人工智能模型的新型网络安全体系,通过对人、行为和数据的持续关注,持续、实时的进行分析,实现自适应的主动安全防护模式。

在构建新一代安全模型中,企业应该重点关注以下五个重要特征:

01


(资料图片仅供参考)

基于零信任安全架构

零信任是指一种先进的网络安全理念,它从“假设违规”的原则出发,采用“最小特权”的方式授予访问权限。零信任需要在访问过程中持续性的进行身份凭证验证(人员、工作负载、网络、数据和设备),以保证访问的安全性。如今,许多组织越来越多地混合并分散在云、本地和端点环境中。这种网络扩展导致了更多可以被黑客攻击的漏洞,以及内部数据的泄露几率。为了应对漏洞的增加,需要更好的访问控制,这就是采用零信任方法的主要目的和价值。

企业应将零信任建设作为公司整体数字转型战略的一部分,CISO和其他高管应参与进转向零信任的过程中,这样他们才能合理确认各项事务的优先级。零信任迁移基本等同基础设施转型,要实现整体化的安全,企业必须转换安全管理的现有方式,并从思维方式转变做起。

02

安全能力左移

目前,Web应用、API应用接口逐渐成为黑客入侵的主要入口。数据显示,超八成网络攻击都是针对应用层面的漏洞展开的,除了企业自研代码本身的缺陷外,通过软件供应链引入的缺陷也是攻击者的新“宠儿”。针对越发隐避、多变的攻击手段,传统基于流量特征分析的网络安全防护设备已经显得“力不从心”。因此,企业需要将安全防护能力“左移”到应用的开发阶段,推动安全战略从“传统基于边界防护的安全”向“面向应用现代化的内生安全”模式转变。

03

实战化攻防演练

在现代企业的网络安全能力体系建设中,有一个不可或缺的环节就是通过实战化的攻防演练活动对实际建设成果进行验证。通过攻防演练能够检验网络安全体系建设的科学性和有效性,发现工作中存在的问题,并针对演练中发现的问题和不足之处进行持续优化,不断提高安全保障能力。

在实战化网络安全攻防演练活动中,红队是不可或缺的进攻性要素,它主要是从攻击者视角,模拟出未来可能出现的各种攻击方式。开展实战化攻防演练的核心诉求是通过使用完整的黑客攻击全生命周期技术,从初始访问到数据渗漏,再到以类似APT的隐秘方式攻击组织的人员、流程和技术,执行高度有针对性的攻击操作,从而进一步完善企业安全能力成熟度模型。

04

全员化的安全意识培养

企业整体防御能力的提升不能只依靠专业安全团队,而是需要面向企业的各类型员工,全面提升网络安全整体防护意识,将每位员工都视为安全防护体系中的一份子。尽管开展网络安全意识培训的重要性已经无需多言,但是很多企业在实践中面临两难境地,力度小了员工敷衍了事,而力度大了,又会遭到非IT岗位员工的抵触,有时候还会起到反作用。因此,企业在组织开展网络安全培训时,需要充分考虑全体员工的网络意识水平现状,采取区别化的培训模式,让员工“印象深刻”同时又有参与的积极性,那样才能抵御不断发展的网络安全挑战。

05

有效限制影子IT

影子IT指的是未经授权使用额外的IT资源,例如软件、硬件、云服务和工具。这些额外的IT资源通常是由非IT或非安全人员安装的,因此面临很大的风险。对影子IT开展检测只是对其治理的一部分。企业应该努力从根源上解决影子IT的问题。这包括加强部门之间的沟通,特别是IT团队和业务部门之间的沟通。如果企业员工需要一个能帮助其工作的应用软件时,他们应该及时与IT团队分享相关信息。CISO和安全团队应该制定能够有效管理影子IT应用的流程,并及时向非IT员工说明相关限制措施的理由和给出更好的替代方案。

关键词: 网络安全 安全防护

上一篇:
下一篇:
精彩阅读

当前讯息:九乐观察|新一代网络安全防护体系的五个关键特征

热点

零信任是指一种先进的网络安全理念,它从“假设违规”的原则出发,采用“最小特权”的方式授予访问权限。

世界快播:看完此文,外行都懂了ERP、APS和MES!

热点

而不是原来的物料需求数量,或者是手工作业计划。

世界焦点!世界5G大会 | 中国电信毕奇:P-RAN解决6G覆盖难题

热点

2022年是5G商用的第三年,我国在5G网络用户、技术产业和应用方面都实现了全面领先。

世界热门:100亿的并购,解决不了字节的创新焦虑

热点

字节的每一个动作都是外界关注的焦点。

实时焦点:德惠集团“数字化航海行动”战略实施,寻找地产行业第二增长曲线

热点

2017年,党的十九大报告明确提出建设“网络强国、数字中国、智慧社会”,数字中国首次写入党和国家纲领性文件。

iPhone14系列提前一周发布售价9999元起 网友:真的是抢钱了

热点

备受市场关注的iPhone 14又有新动态。2022年8月10日,关于iPhone 14系列将提前一周,至9月6日发布的消息流出。另据证券日报报道,有消息

环球今头条!湖南省累计建成5G基站7.7万个,行政村光纤和4G网络覆盖率达100%

热点

经过十年努力,2021年湖南全省数字经济总量已突破1 3万亿元。

每日观点:四部门发文:推进5G与智能家居融合,发展5G技术终端产品

热点

工业和信息化部、住房和城乡建设部、商务部、市场监管总局四个部门联合印发的《推进家居产业高质量发展行动方案》对外公示。

世界关注:广东电信IPTV全网超高清创新升级

热点

此次发布会的成功举办,标志着广东电信IPTV超高清产业生态的发展步入新的里程。

环球消息!今日头条10岁了,它会成为下一个QQ么?

热点

梁汝波掌舵字节后,设立了抖音事业群,将今日头条等业务“吞并”。

财富

福特ceo调侃马斯克:特斯拉到底能不能推出电动皮卡?

资讯

8月11日消息,在美国当地时间周三举行的新闻发布会上,福特汽车公司首席执行官吉姆·法利(Jim Farley)趁机吹嘘自家的电动皮卡,并调侃埃隆

今日快讯:快鲤鱼首发丨「拓普达」完成数千万元B轮融资,泥藕资本领投

资讯

快鲤鱼首发丨「拓普达」完成数千万元B轮融资,泥藕资本领投,此轮融资所获资金主要用于高端钛及钛合金新产线建设,以及锂电铜箔所需阴极辊钛环

看点:共享单车涨价,刺痛了谁的心巴?

资讯

共享单车涨价,刺痛了谁的心巴?,共享经济正匍匐在新一轮的经济周期中,等待下一次的复活。

【世界快播报】《独行月球》票房突破20亿,开心麻花依旧不开心?

资讯

《独行月球》票房突破20亿,开心麻花依旧不开心?,今年暑期档上映的电影《独行月球》,三天票房突破10亿,让国内电影市场兴奋不已。但目前该片

全球消息!咖啡内卷,瑞幸逆势

资讯

咖啡内卷,瑞幸逆势,偌大的咖啡市场,最终留给瑞幸的能有多大,瑞幸能一直领跑吗?

焦点资讯:趣店罗敏,退出抖音

资讯

趣店罗敏,退出抖音,互联网就是一个名利场。

观天下!文娱行业蛰伏,还有什么赛道值得一看?

资讯

文娱行业蛰伏,还有什么赛道值得一看?,对投资方而言,也是时候拨开文娱“遇冷”的云雾,梳理思路并展开行动了。

每日精选:巨头跨界,没有尽头

资讯

巨头跨界,没有尽头,中年旺旺,仿佛没有它不能涉足的行业。

【天天速看料】2.5亿脱发人,2000亿的市场,这个行业的春天“秃如其来”

资讯

2 5亿脱发人,2000亿的市场,这个行业的春天“秃如其来”,面临容貌焦虑,女性脱发少却买的多。

每日速看!海外创投丨「Produze」完成260万美元种子轮融资,Accel领投

资讯

海外创投丨「Produze」完成260万美元种子轮融资,Accel领投,Produze的工作原理与亚马逊类似,他们提供了较为完整的数字供应链基础设施,可以服

世界快播:看完此文,外行都懂了ERP、APS和MES!

而不是原来的物料需求数量,或者是手工作业计划。

世界焦点!世界5G大会 | 中国电信毕奇:P-RAN解决6G覆盖难题

2022年是5G商用的第三年,我国在5G网络用户、技术产业和应用方面都实现了全面领先。

世界热门:100亿的并购,解决不了字节的创新焦虑

字节的每一个动作都是外界关注的焦点。

实时焦点:德惠集团“数字化航海行动”战略实施,寻找地产行业第二增长曲线

2017年,党的十九大报告明确提出建设“网络强国、数字中国、智慧社会”,数字中国首次写入党和国家纲领性文件。

iPhone14系列提前一周发布售价9999元起 网友:真的是抢钱了

备受市场关注的iPhone 14又有新动态。2022年8月10日,关于iPhone 14系列将提前一周,至9月6日发布的消息流出。另据证券日报报道,有消息

华盛顿地铁站首次亮相为视障人士扩展旅行路线

5月25日消息,一款旨在帮助视障人士或盲人行人使用公共交通工具的应用程序在华盛顿地铁站首次亮相。该应用程序名为Waymap,旨在为盲人和视

2022年情况又要变了!华硕高管:今年PC恐怕要供过于求

这两年来,由于疫情导致的居家办公及远程教育需求爆发,一直在下跌的PC市场枯木逢春,2021年更是创下了2012年以来的最快增长,然而2022年情

垃圾佬的心头好!西数新款固态盘SN740曝光

对于DIY垃圾佬来说,散片、拆机件、工包……这些名词怕是并不陌生。本周,西数推出了主要供应OEM厂商的新款固态盘SN740。SN740升级到了第五

虚假宣传、误导消费者 倍至冲牙器关联公司被处罚

后来者要想在激烈的市场竞争中立足,如果可以背靠巨头享受大树底下好乘凉的红利,那自然是皆大欢喜,没有这个福气,也大可凭借自己一步一个

吉利几何EX3功夫牛高居榜首,4月投诉量230起

近日,车质网发布了2022年4月车型投诉排行八卦(前30名),其中有不少产品的出现属实让人没想到。具体来看,吉利几何EX3功夫牛高居榜首,4月

“说好了未达到目标全额退款,结果都是骗人的!”

春天不减肥,夏天徒伤悲。一波减肥大军抱着坚定的信念踏上征途,发现身边各式各样的高端减肥训练营正打着健康减肥封闭管理保质保量包吃包住