成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保護云的五個網絡安全策略

譯文
安全
網絡安全和風險管理已成為董事會工作議程的重中之重。據Gartner的調查顯示,61%的首席信息官(CIO)加大了對網絡和信息安全的投入。這家全球研究和咨詢公司預測,到今年年底,信息安全和風險管理技術和服務方面的支出將增長12.4%。

[[415460]]

【51CTO.com快譯】網絡安全和風險管理已成為董事會工作議程的重中之重。據Gartner的調查顯示,61%的首席信息官(CIO)加大了對網絡和信息安全的投入。這家全球研究和咨詢公司預測,到今年年底,信息安全和風險管理技術和服務方面的支出將增長12.4%。更具說服力的是,許多公司開始直接向董事會增派網絡安全專家。

根據我與SAP客戶打交道方面的經驗,下面5個行之有效的策略可保護任何云環境中的業務運營:

1. 關注端到端安全監控

擁有防病毒程序和某種類型的內部安全流程再也不足以保護公司遠離網絡攻擊和安全泄密事件。沒有合適的技術堆棧和嫻熟的團隊,實際上不可能獲得正確的可見性;沒有可見性,也就沒有效率。

如今,企業需要三個要素來確保端到端安全監控:良好的網絡威脅情報、高效的安全監控系統以及用于檢測和遏制活動的技術堆棧。這還包括基于實際威脅情報的威脅建模,以評估某個特定的指標或活動是否可疑。

2. 采取基于風險的漏洞管理方法

人們普遍傾向于過于關注零日漏洞和簡單的漏洞掃描流程,比較感覺的威脅與實際的威脅時尤其如此。零日漏洞是重要的指標,但對于大多數組織而言,它們不是最大的問題。

通過采取基于風險的漏洞管理方法,公司可以識別真正有威脅的方面。這種方法根據威脅被利用、用來攻擊公司的難易程度來評估威脅,并確定輕重緩急。它讓公司可以針對可能被當前IT環境所特有的近期威脅所利用的漏洞,撤除或實施控制措施。

一種好的做法是在一份實際的漏洞利用圖表中直觀地顯示威脅,該圖表反映了根據應用程序狀態表明威脅在具體的公司環境下有多適用。幾乎每個漏洞都有限制適用性級別、因而限制風險評分或影響的先決條件。

3. 加強特權身份和訪問管理概念

分配和管理公司數據訪問權對于防止數據泄漏和泄密至關重要。公司需要一個專門的特權身份和訪問管理概念,這包括以下元素:職責、角色和授權的身份分離,專門針對客戶環境的特權訪問的監控,以及與安全監控平臺直接集成。

應針對特定的安全流程(比如加密流程)討論職責、角色和授權的分離。舉例說,如果所有加密密鑰都安全地托管在硬件安全模塊中,可能訪問它們或訪問該特定密鑰管理系統云服務的特權用戶不應該擁有管理系統的特權訪問權限。

4. 注重云安全態勢管理

對公共云而言最重要的安全要求之一是避免環境中的錯誤配置,并在需要時迅速修復。錯誤配置會使云環境無意中暴露無遺、易受攻擊。越早檢測到錯誤配置越好。這不只是事關擁有合適工具的問題。光憑工具無法解決問題,人才能解決問題。

通過對團隊進行云安全態勢管理方面的培訓,公司可以在開發和測試管道期間以及整個部署和集中掃描期間及早發現錯誤配置。它還使公司能夠少依賴默認的控制措施。他們可以擴大安全覆蓋范圍,以監控與環境密切相關的特定用例,不管云平臺是哪種類型。

5. 自動化事件響應

需要及早發現并迅速解決事件。此外,根本原因分析需要與安全監控架構完全整合起來。自動化可以加快事件分析和響應。戰略手冊(playbook)和操作手冊(runbook)消除了重復,并提供了快速的修復解決方案。自動化事件響應要與關注端到端安全監控(第一個策略)相結合。

沒有可見性,就沒有效率;沒有效率,就沒有真正的事件響應。公司在界定監控范圍時,應確保數據可用性,用于關聯和攻擊至少持續一年的慢速攻擊。我還建議采用混合或半自動的事件響應方法,使用戰略手冊和操作手冊以快速響應,同時將最后的響應決策交到團隊的安全分析員手中。

如果遵循這五個優秀實踐,公司可以建立堅實的安全和風險管理治理基礎,從而在任何云環境中保護自身。切記,網絡安全和風險管理并非是一成不變的。

像園藝一樣,安全和風險管理需要不斷維護,因為網絡犯罪分子在不斷尋找漏洞。一個良好的安全和風險管理治理系統可迅速適應變化,從而幫助貴公司面向未來。

原文標題:5 Cybersecurity Tactics To Protect The Cloud,作者:Roland Costea

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關推薦

2021-04-26 11:02:40

云計算網絡安全IT

2011-06-20 13:29:44

2017-03-31 09:27:05

2011-07-26 10:52:36

2009-07-03 18:20:13

2012-10-26 11:29:33

2019-07-22 13:11:39

網絡安全信息安全網絡威脅

2009-08-15 09:37:07

2010-09-01 14:17:05

2020-09-01 15:20:37

網絡安全策略管理技術NSPM網絡安全

2018-12-25 08:58:46

2023-09-05 06:46:15

2013-07-11 09:11:16

2023-09-05 15:19:12

2013-07-15 10:18:07

2010-09-10 14:08:50

無線網路安全策略

2023-04-14 17:42:41

2023-06-12 10:18:07

2021-10-11 14:56:41

網絡安全數據安全保險

2023-05-23 10:07:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区久久 | 亚洲高清成人 | 日韩日韩日韩日韩日韩日韩日韩 | 我爱操 | 欧美a级成人淫片免费看 | 欧美精品一区三区 | 国产日韩精品在线 | 91麻豆精品国产91久久久久久久久 | 天堂一区| 美女天天干天天操 | 国产电影一区二区 | 欧美精品久久久久 | 色婷婷国产精品 | 日一区二区| 夜夜爽99久久国产综合精品女不卡 | 亚洲精品一区二区三区蜜桃久 | 欧美一二三四成人免费视频 | 伊人在线视频 | 羞羞在线视频 | 婷婷午夜天 | 国产一区二区在线免费视频 | 日本免费在线 | 成人在线免费观看视频 | 91在线资源 | 在线免费观看a级片 | 日韩欧美中文在线 | 亚州无限乱码 | 国产福利91精品一区二区三区 | 国产粉嫩尤物极品99综合精品 | 日韩欧美三区 | 亚洲高清视频在线 | 久久激情网 | 欧美性猛交一区二区三区精品 | 99精品视频在线 | 日韩精品免费在线 | 亚洲天堂免费 | 欧美国产视频 | 91精品国产91久久久久久 | 在线看免费的a | 午夜一区二区三区视频 | 久久精品国产免费看久久精品 |