成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全架構是化解CISO五大困擾的關鍵

安全
在工作過程中,我經常能和來自全球各地的首席信息安全官(chief information security officers ,CISO)交流,他們所在的企業面對著不同的信息安全環境,關心的安全問題也不盡相同。

在工作過程中,我經常能和來自全球各地的首席信息安全官(chief information security officers ,CISO)交流,他們所在的企業面對著不同的信息安全環境,關心的安全問題也不盡相同。但總體上來說,他們在信息安全防護上的困擾集中在以下四個問題:

[[168073]]

1、云應用安全

如今,越來越多的企業都開始將企業應用遷移到云端,并更多的使用包括公共郵箱服務、公有云盤、公共社交軟件在內的公有云應用來處理工作。這些云應用往往不在企業安全防護系統的覆蓋范圍之內,隨時都可能因為網絡攻擊導致機密數據泄露。如何管理這些應用并降低風險已經成為CISO最為關注的問題之一。

2、高級可持續性威脅(APT攻擊)

在所有的安全威脅之中,企業最擔心的無疑是APT攻擊。這不僅是因為APT攻擊常常瞄準信用卡信息等敏感的商業信息和個人數據,具備極強的破壞力。還因為APT攻擊往往針對特定的目標而定制,隱蔽性高、潛伏周期長,極難被企業的安全防護系統所及時攔截。

3、項目管理

長久以來,數據日志、報告、項目管理一直是IT管理員的關鍵性工作,這一工作還會隨著大數據、物聯網的發展變的更加重要,因為企業迫切需要從海量的數據中找出哪些數據是異常的,哪些數據是APT等網絡攻擊入侵的跡象。研究公司 MarketandMakets 的研究指出,網絡安全信息和項目管理(SIEM)市場將從2014年的24.7億美元增長到2019年的45.4億美元。

對于CISO們來說,掌握過多但脫節的攻擊信息甚至是有害無益的。企業應該學會如何從海量的網絡數據之中高效、精準的尋找真正的安全威脅信息,因為這是企業對威脅進行攔截的必要前提。

4、合規

安全規范是企業保護數字資產的重要依托,但確保IT流程符合安全規范卻是企業IT部門的巨大負擔。這首先是因為安全規范往往內容繁復,以PCI標準為例,實現合規化需要進行包括防火墻、加密、反病毒、授權、登陸和監控、系統測試在內的十二個步驟。此外,由于商業流程不斷增加新的復雜性,合規化標準在不斷迭代,這讓合規化變得異常困難。

問題解決的關鍵:建立完善的信息安全架構

仔細分析之后可以發現,要解決這四個問題,關鍵在于對信息安全結構進行重構。企業需要搭建一個可以融合安全硬件、軟件且在不同網絡分段能夠進行溝通的架構,應對來自云到IoT的不同平面的威脅與攻擊的無縫與全面的防御。

云計算是企業網絡的延伸,需要被特別關注。企業應該部署一個覆蓋整個網絡的安全檢測和管理策略,以洞悉網絡中數據的流動,而無論是私有化部署還是公共云,傳統IT架構還是云架構,有線還是無線接入。

為了有效的應對APT攻擊,企業的安全部署需要超越傳統的防火墻邊界,甚至超越傳統的多層防御措施。一個有效的APT防御框架最好在防火墻的內部進行有效的隔離,其可以限制惡意程序從網絡之間流竄。當防火墻與實時、智能的威脅檢測方案(如沙盒和終端安全解決方案)結合時,APT攻擊就可以被及時的檢測并隔離。

檢測APT攻擊的另一個方法是通過優秀的全網流量捕捉日志機制——內外結合——分析日志來實現。因此,一個能夠迅速對威脅進行預警,跨設備、用戶、內容和數據,并且洞察網絡流量的安全模式將會非常實用。

此外,這樣的安全架構可用于單一的合作政策,通過記錄每一次進程而不是多次進程來優化記錄過程。這樣,記錄進程分析就變得更加簡單,可以幫助企業洞悉網絡流量的規律,并發現真正的威脅。

在合規方面,大多數 CISO 們遵循了某一種特定的方法(例如PCI , ISO27001/2 , NIST網絡安全架構)來減少網絡風險。理想的安全架構應該允許所有部署中的防火墻提供更完善的合規性狀態,以及安全成熟度評估,這有助于幫助 CISO 發現網絡安全的薄弱所在,并且采取相應的措施來進行彌補。

對于 CISO 來說,知道什么用戶在什么時候連接到企業網絡,是理解企業安全態勢的關鍵。一個完善的安全架構會幫助IT人員管理全部網絡資產,設定安全目標,然后審核所有節點上的安全政策。

完善的安全架構在一定程度上有助于解決 CISO 們的第五個苦惱——保護他們的信息安全投資。這一安全架構是與網絡基礎元素結合發展的,本質上是不會過時的。單獨的網絡組件可隨著網絡安全威脅的推移而改變,但是安全架構所打下的堅固基礎將依然發揮重要作用,并且在未來多年里保護您的網絡。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2025-04-18 09:39:42

2023-09-04 12:04:09

CISO優化企業

2025-04-07 00:00:00

CISO網絡安全

2025-04-29 08:40:00

CISO網絡安全企業安全

2021-09-03 14:00:52

端點安全漏洞網絡安全

2023-12-29 18:18:56

2011-08-03 11:03:55

IT安全

2011-04-21 11:39:13

2011-05-27 14:12:57

SEO排名

2019-08-26 05:21:26

2013-12-25 09:13:54

2013-12-26 09:27:54

2020-08-16 08:25:46

物聯網安全物聯網IOT

2019-06-04 10:40:07

2022-03-04 23:55:33

安全架構結構

2021-02-09 09:48:43

AR技術人工智能

2015-12-18 16:57:06

2020-05-13 13:09:21

微隔離網絡攻擊網絡安全

2023-09-20 17:20:46

增強現實ARVR

2022-06-14 08:46:25

安全網絡漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久亚洲高清 | 澳门永久av免费网站 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 亚洲精品中文在线观看 | 91av免费观看 | 亚洲精品自在在线观看 | 国产精品一区视频 | 欧美日韩三级 | 狠狠操狠狠操 | 欧美中文字幕在线 | 99re在线免费视频 | 欧美色综合一区二区三区 | 亚洲精品一区二区网址 | 美女在线观看av | 欧美精品福利 | 亚洲在线一区 | 成人一级视频在线观看 | 网站国产| 羞羞视频网页 | 日韩和的一区二区 | av网站免费在线观看 | 国产丝袜一区二区三区免费视频 | 亚洲男女视频在线观看 | 天堂网中文字幕在线观看 | 一级欧美一级日韩片 | 成人午夜精品 | 成人午夜免费福利视频 | 日韩亚洲视频 | 中文字幕视频一区二区 | 国产98色在线 | 日韩 | 精品视频一区二区三区 | 视频一区二区中文字幕 | 天堂一区 | 青青草综合| 亚洲精品黄色 | 看av在线| 欧美男男videos | 91欧美| 99re| 亚洲一区二区免费视频 | 成人午夜网站 |