精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

網(wǎng)絡(luò)邊界:護(hù)城河防不住空襲

責(zé)任編輯:editor004 作者:nana |來源:企業(yè)網(wǎng)D1Net  2017-10-16 11:37:16 本文摘自:安全牛

唯邊界網(wǎng)絡(luò)防御,無法抵御今日威脅。

涉及網(wǎng)絡(luò)安全,內(nèi)部與外部之間已不存在界限,可防御的邊界這種概念已經(jīng)過時(shí)。

邊界地位曾經(jīng)尊崇如王:保住邊界,你的資產(chǎn)就守住了。建立防火墻,用深度包檢測(cè)(DPI)加固之,設(shè)置入侵預(yù)防和檢測(cè)系統(tǒng),然后你就可放松了。雖然邊界安全依然需要,層次化的防御也是應(yīng)對(duì)新攻擊方法的必須。

世界上最堅(jiān)固的邊界,已經(jīng)被云服務(wù)、內(nèi)部人威脅和BYOD這種模糊了業(yè)務(wù)與個(gè)人生活的方式所滲透。邊界提供的安全感,等同于對(duì)不再適應(yīng)需求的防御系統(tǒng)那危險(xiǎn)的過度自信;就好像依賴護(hù)城河來防御空襲一樣。

了解自身阿喀琉斯之踵

今日的互聯(lián)世界,漏洞是多維度的,意味著你的防御系統(tǒng)也必須是多維度的。對(duì)某一領(lǐng)域的過度投資,會(huì)導(dǎo)致其他方面的投入不足。

各種云服務(wù)讓邊界難以定義,更別說保護(hù)它的安全了。如果數(shù)據(jù)被存儲(chǔ)在云端,你真的知道邊界在哪兒?jiǎn)幔磕愕耐泄芴峁┥痰降装褦?shù)據(jù)放在哪里呢?他們對(duì)數(shù)據(jù)設(shè)置了什么安全控制措施呢?

然后,內(nèi)部人員威脅問題,無論是無意內(nèi)部人還是惡意內(nèi)部人。從定義上,此類威脅就已經(jīng)突破了邊界,所以邊界強(qiáng)度也就無關(guān)緊要了。內(nèi)部人可以訪問公司網(wǎng)絡(luò):即便只是低級(jí)權(quán)限或來賓權(quán)限,他們都已身處公司網(wǎng)絡(luò)之中。

BYOD,無論是偷偷帶進(jìn)來的還是本來就有此策略,都往工作場(chǎng)所里引入了大量的潛在滲入者。帶進(jìn)公司并隨意連接公司數(shù)據(jù)的個(gè)人設(shè)備,為攻擊者提供了便利的滲入滲出路徑。

配置邊界設(shè)備,比如防火墻、VPN和訪問控制列表(ACL),可能確實(shí)是挫敗某些攻擊所需,但不應(yīng)只關(guān)注這些領(lǐng)域。

誰都不信任

按需知密,是最古老最基本的安全原則。網(wǎng)絡(luò)空間里,人們需要類似的原則,來將網(wǎng)絡(luò)訪問權(quán)限制在完成工作所需的最小權(quán)限。

通過對(duì)所有嘗試訪問網(wǎng)絡(luò)或網(wǎng)絡(luò)資源的終端要求身份驗(yàn)證,并在使用后關(guān)閉會(huì)話以防止非授權(quán)訪問,最少權(quán)限原則(POLP)可提升企業(yè)內(nèi)部安全性。

在選擇VPN提供商和云托管商之類的服務(wù)時(shí),盡職調(diào)查是十分關(guān)鍵的。你會(huì)想要盡一切可能確保在邊界外托管的數(shù)據(jù)是受到保護(hù)的,無論是在傳輸中還是靜靜存儲(chǔ)其上時(shí)。

對(duì)員工進(jìn)行背景核查,是另一個(gè)有價(jià)值的防御措施——當(dāng)敵人很可能已經(jīng)潛入的時(shí)候。

5個(gè)問題考驗(yàn)防御系統(tǒng)的強(qiáng)度

圍著企業(yè)豎起一道堅(jiān)固的圍墻或許不太可能,但你可以拷問已有防御系統(tǒng)的強(qiáng)度:

評(píng)估用于云服務(wù)的策略以確保盡可能安全;

弄清自身數(shù)據(jù)的確切物理存儲(chǔ)地和所應(yīng)用的安全控制措施;

定義企業(yè)內(nèi)數(shù)據(jù)訪問等級(jí),以及對(duì)特定數(shù)據(jù)類型的訪問級(jí)別;

評(píng)估對(duì)BYOD的態(tài)度,確保雇員都接受過網(wǎng)絡(luò)安全培訓(xùn);

確保理解企業(yè)內(nèi)使用了哪些影子IT服務(wù)。

關(guān)鍵字:邊界空襲網(wǎng)絡(luò)資源

本文摘自:安全牛

x 網(wǎng)絡(luò)邊界:護(hù)城河防不住空襲 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

網(wǎng)絡(luò)邊界:護(hù)城河防不住空襲

責(zé)任編輯:editor004 作者:nana |來源:企業(yè)網(wǎng)D1Net  2017-10-16 11:37:16 本文摘自:安全牛

唯邊界網(wǎng)絡(luò)防御,無法抵御今日威脅。

涉及網(wǎng)絡(luò)安全,內(nèi)部與外部之間已不存在界限,可防御的邊界這種概念已經(jīng)過時(shí)。

邊界地位曾經(jīng)尊崇如王:保住邊界,你的資產(chǎn)就守住了。建立防火墻,用深度包檢測(cè)(DPI)加固之,設(shè)置入侵預(yù)防和檢測(cè)系統(tǒng),然后你就可放松了。雖然邊界安全依然需要,層次化的防御也是應(yīng)對(duì)新攻擊方法的必須。

世界上最堅(jiān)固的邊界,已經(jīng)被云服務(wù)、內(nèi)部人威脅和BYOD這種模糊了業(yè)務(wù)與個(gè)人生活的方式所滲透。邊界提供的安全感,等同于對(duì)不再適應(yīng)需求的防御系統(tǒng)那危險(xiǎn)的過度自信;就好像依賴護(hù)城河來防御空襲一樣。

了解自身阿喀琉斯之踵

今日的互聯(lián)世界,漏洞是多維度的,意味著你的防御系統(tǒng)也必須是多維度的。對(duì)某一領(lǐng)域的過度投資,會(huì)導(dǎo)致其他方面的投入不足。

各種云服務(wù)讓邊界難以定義,更別說保護(hù)它的安全了。如果數(shù)據(jù)被存儲(chǔ)在云端,你真的知道邊界在哪兒?jiǎn)幔磕愕耐泄芴峁┥痰降装褦?shù)據(jù)放在哪里呢?他們對(duì)數(shù)據(jù)設(shè)置了什么安全控制措施呢?

然后,內(nèi)部人員威脅問題,無論是無意內(nèi)部人還是惡意內(nèi)部人。從定義上,此類威脅就已經(jīng)突破了邊界,所以邊界強(qiáng)度也就無關(guān)緊要了。內(nèi)部人可以訪問公司網(wǎng)絡(luò):即便只是低級(jí)權(quán)限或來賓權(quán)限,他們都已身處公司網(wǎng)絡(luò)之中。

BYOD,無論是偷偷帶進(jìn)來的還是本來就有此策略,都往工作場(chǎng)所里引入了大量的潛在滲入者。帶進(jìn)公司并隨意連接公司數(shù)據(jù)的個(gè)人設(shè)備,為攻擊者提供了便利的滲入滲出路徑。

配置邊界設(shè)備,比如防火墻、VPN和訪問控制列表(ACL),可能確實(shí)是挫敗某些攻擊所需,但不應(yīng)只關(guān)注這些領(lǐng)域。

誰都不信任

按需知密,是最古老最基本的安全原則。網(wǎng)絡(luò)空間里,人們需要類似的原則,來將網(wǎng)絡(luò)訪問權(quán)限制在完成工作所需的最小權(quán)限。

通過對(duì)所有嘗試訪問網(wǎng)絡(luò)或網(wǎng)絡(luò)資源的終端要求身份驗(yàn)證,并在使用后關(guān)閉會(huì)話以防止非授權(quán)訪問,最少權(quán)限原則(POLP)可提升企業(yè)內(nèi)部安全性。

在選擇VPN提供商和云托管商之類的服務(wù)時(shí),盡職調(diào)查是十分關(guān)鍵的。你會(huì)想要盡一切可能確保在邊界外托管的數(shù)據(jù)是受到保護(hù)的,無論是在傳輸中還是靜靜存儲(chǔ)其上時(shí)。

對(duì)員工進(jìn)行背景核查,是另一個(gè)有價(jià)值的防御措施——當(dāng)敵人很可能已經(jīng)潛入的時(shí)候。

5個(gè)問題考驗(yàn)防御系統(tǒng)的強(qiáng)度

圍著企業(yè)豎起一道堅(jiān)固的圍墻或許不太可能,但你可以拷問已有防御系統(tǒng)的強(qiáng)度:

評(píng)估用于云服務(wù)的策略以確保盡可能安全;

弄清自身數(shù)據(jù)的確切物理存儲(chǔ)地和所應(yīng)用的安全控制措施;

定義企業(yè)內(nèi)數(shù)據(jù)訪問等級(jí),以及對(duì)特定數(shù)據(jù)類型的訪問級(jí)別;

評(píng)估對(duì)BYOD的態(tài)度,確保雇員都接受過網(wǎng)絡(luò)安全培訓(xùn);

確保理解企業(yè)內(nèi)使用了哪些影子IT服務(wù)。

關(guān)鍵字:邊界空襲網(wǎng)絡(luò)資源

本文摘自:安全牛

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 忻州市| 报价| 札达县| 都江堰市| 合阳县| 股票| 玉山县| 兴义市| 永昌县| 读书| 屏东市| 清河县| 随州市| 通化市| 应用必备| 富蕴县| 若尔盖县| 铜鼓县| 运城市| 泸州市| 卢龙县| 安庆市| 库尔勒市| 修武县| 汝州市| 芒康县| 长宁区| 合山市| 广元市| 保山市| 华亭县| 怀安县| 鲜城| 台南县| 林周县| 响水县| 五华县| 安宁市| 瓦房店市| 从江县| 西盟|