五個實用的網絡邊界安全技巧
隨著網絡邊界逐漸消失,信息安全人員需要努力確保企業安全性。在本文中,Nemertes Research創始人兼首席執行官Johna Till Johnson探討了確保無邊界網絡安全性的五個技巧。
隨著企業內部和外部的界限越來越模糊,企業必須逐漸適應訪問計算資產的不同模式:BYOD、承包商、業務合作伙伴、無線和非現場工作人員現在都開始延伸到企業網絡邊界外,現在很多企業需要考慮是否應將其網絡邊界安全策略調整為無邊界安全策略。
企業需要提出的問題包括:多少百分比的企業工作負載在云中運行、多少用戶在遠程工作以及員工、承包商和業務合作伙伴攜帶自己設備到此前鎖定的邊界內的頻率。這些問題的答案將決定企業是否應該或者在何種程度變更企業網絡邊界安全策略。
在最低限度,信息安全專業人員需要評估其企業是否處于邊界/無邊界的范圍。多少企業IT基礎設施已經擴展到云端?多少基礎設施包含屬于員工、承包商和業務合作伙伴的設備?多少最終用戶在異地工作?這些問題都有助于確定網絡邊界安全策略。
在這個播客中,Johnson首先解釋了為什么網絡邊界在消失以及這對網絡邊界安全的影響。然后,她提出了五步驟的行動計劃,其中包括評估企業延伸出網絡邊界的程度,為構建安全的計算環境設置優先次序和目標,確保用戶可以順利完成其工作。她還指出安全專業人士必須考慮的最新關鍵技術,包括數據丟失防護、安全Web網關和用戶行為分析等。
對于已經開始考慮無邊界網絡安全的專業人士,Johnson的技巧會很有用,但對那些不知道從哪里開始的人,可能并沒有什么用。