成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

零信任如何阻止網(wǎng)絡(luò)對(duì)關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行攻擊

安全 零信任
在過去幾年中,支持我們社會(huì)的重要企業(yè)和服務(wù)越來越容易受到復(fù)雜的網(wǎng)絡(luò)攻擊。據(jù)最近的報(bào)告顯示,去年,美國(guó)16個(gè)關(guān)鍵的國(guó)家基礎(chǔ)設(shè)施部門中的14個(gè),比如緊急醫(yī)療、食品和農(nóng)業(yè),以及能源分配都遭到了復(fù)雜的網(wǎng)絡(luò)攻擊。事實(shí)上,在過去三年中,全球83%的關(guān)鍵基礎(chǔ)設(shè)施組織至少遭受過一次破壞。

據(jù)最近的報(bào)告顯示,去年,美國(guó)16個(gè)關(guān)鍵的國(guó)家基礎(chǔ)設(shè)施部門中的14個(gè),比如緊急醫(yī)療、食品和農(nóng)業(yè),以及能源分配都遭到了復(fù)雜的網(wǎng)絡(luò)攻擊。事實(shí)上,在過去三年中,全球83%的關(guān)鍵基礎(chǔ)設(shè)施組織至少遭受過一次破壞。

CNI組織傳統(tǒng)上依賴于遺留技術(shù)系統(tǒng),當(dāng)他們過渡到云和混合環(huán)境時(shí),使用過時(shí)的面向互聯(lián)網(wǎng)的系統(tǒng)會(huì)產(chǎn)生未知的漏洞,威脅者可以輕松利用這些漏洞。

CNI組織也在不斷擴(kuò)大其運(yùn)營(yíng)連接性,這意味著更多的系統(tǒng)、網(wǎng)絡(luò)和設(shè)備正在相互連接,以使國(guó)家服務(wù)廣泛可及。例如,大多數(shù)國(guó)家服務(wù)提供商之間可以通過數(shù)字方式共享數(shù)據(jù),為消費(fèi)者提供更知情、更方便的服務(wù)。這種不斷擴(kuò)大的互聯(lián)性使威脅行為者能夠更有效地利用基于物聯(lián)網(wǎng)的漏洞。通過侵入單一的輸入源,網(wǎng)絡(luò)犯罪分子可以橫向移動(dòng),危及整個(gè)網(wǎng)絡(luò)系統(tǒng)。

訪問控制是大多數(shù)這些問題的常見陷阱,因此零信任安全模型成為自然的解決方案。對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊有可能使國(guó)家網(wǎng)絡(luò)陷入癱瘓,只有通過分割網(wǎng)絡(luò)層并納入“假設(shè)違規(guī)”的心態(tài),CNI組織才能減輕復(fù)雜攻擊的威脅。實(shí)施零信任框架可以讓組織將這些實(shí)踐納入他們的安全基礎(chǔ)設(shè)施。

成功的網(wǎng)絡(luò)攻擊對(duì)關(guān)鍵基礎(chǔ)設(shè)施的長(zhǎng)期影響

如果世界各地的政府和CNI供應(yīng)商想要減輕勒索軟件等復(fù)雜的攻擊,那就應(yīng)該認(rèn)識(shí)到零信任的必要性。關(guān)鍵基礎(chǔ)設(shè)施是一個(gè)國(guó)家經(jīng)濟(jì)和社會(huì)秩序的支柱。當(dāng)緊急醫(yī)療、能源分配、糧食和農(nóng)業(yè)、教育和金融服務(wù)等部門不斷受到破壞性威脅時(shí),就不可能維持一個(gè)可持續(xù)發(fā)展的社會(huì)。

2021年5月,美國(guó)政府向聯(lián)邦政府機(jī)構(gòu)發(fā)布了一項(xiàng)行政命令,以改善其網(wǎng)絡(luò)安全狀況,并建議將零信任架構(gòu)作為解決方案。根據(jù)這一行政命令,五角大樓于2021年12月成立了零信任辦公室,并于2022年1月,拜登總統(tǒng)進(jìn)一步強(qiáng)調(diào)了向零信任架構(gòu)轉(zhuǎn)型的緊迫性,要求所有政府機(jī)構(gòu)在2024財(cái)年結(jié)束前實(shí)現(xiàn)具體的零信任目標(biāo)。

美國(guó)政府向“零信任”的緊急轉(zhuǎn)變,顯然是基于它在過去幾年里應(yīng)對(duì)危險(xiǎn)的網(wǎng)絡(luò)事件的經(jīng)驗(yàn),這些事件占據(jù)了各大報(bào)紙的頭條。最近,國(guó)的ColonialPipeline勒索軟件攻擊在幾個(gè)州造成了嚴(yán)重的燃料短缺。該公司供應(yīng)東海岸45%的燃料,包括軍方使用的燃料。前一年的SolarWinds攻擊導(dǎo)致多個(gè)國(guó)土安全服務(wù)中斷。

這只是對(duì)全球CNI部門造成重大經(jīng)濟(jì)和社會(huì)損害的數(shù)千起網(wǎng)絡(luò)攻擊案例中的兩個(gè)例子。但這只是冰山一角,CNI攻擊還對(duì)人類生命構(gòu)成嚴(yán)重威脅。2017年對(duì)沙特石化工廠的Triton惡意軟件攻擊使得威脅行為者向環(huán)境中釋放有毒氣體。如果襲擊沒有立即得到控制,可能會(huì)造成大規(guī)模傷亡。

根據(jù)目前的攻擊趨勢(shì)和軌跡,很明顯,針對(duì)CNI組織的攻擊在未來幾年將繼續(xù)增加。世界各地的政府和CNI組織迫切需要采取與拜登總統(tǒng)的行政命令類似的方法,現(xiàn)在就開始實(shí)施“零信任”,以免他們必須從潛在的損害國(guó)家的網(wǎng)絡(luò)事件中吸取教訓(xùn)。

了解零信任的細(xì)節(jié)

零信任框架是基于“從不信任,總是驗(yàn)證”的心態(tài),這意味著任何想要訪問網(wǎng)絡(luò)系統(tǒng)的人必須驗(yàn)證他們的身份和訪問權(quán)限。每當(dāng)用戶希望訪問關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)中的任何應(yīng)用程序、系統(tǒng)或工具時(shí),都需要進(jìn)行此驗(yàn)證嗎,無論它位于云服務(wù)器上還是預(yù)先準(zhǔn)備的系統(tǒng)上。重要的是,零信任網(wǎng)絡(luò)接入技術(shù)是上下文感知的,他們?cè)诿看谓换ミ^程中持續(xù)監(jiān)控用戶和設(shè)備的安全狀態(tài),并根據(jù)需要調(diào)整訪問權(quán)限。

隨著關(guān)鍵基礎(chǔ)設(shè)施繼續(xù)使用傳統(tǒng)技術(shù)和物聯(lián)網(wǎng)系統(tǒng)的獨(dú)特混合,安全團(tuán)隊(duì)始終監(jiān)控和識(shí)別新的漏洞變得極其具有挑戰(zhàn)性。這就是為什么CNI組織需要改變他們對(duì)傳統(tǒng)網(wǎng)絡(luò)安全的方法,并整合一個(gè)零信任框架,該框架只提供對(duì)真實(shí)和識(shí)別用戶的訪問。零信任方法在組織內(nèi)建立基于身份的訪問控制,從而降低來自外部威脅的風(fēng)險(xiǎn)。

像勒索軟件等復(fù)雜的攻擊通常首先是誘騙員工執(zhí)行惡意負(fù)載,或者利用暴露在互聯(lián)網(wǎng)上的系統(tǒng)。零信任解決方案在檢測(cè)到任何惡意流量時(shí)立即終止每個(gè)連接,在攻擊路徑到達(dá)目標(biāo)之前切斷它們并消除攻擊向量。實(shí)施ZTNA可以讓組織隱藏網(wǎng)絡(luò),并創(chuàng)建微邊界,以確保用戶只直接連接到他們需要的應(yīng)用和資源,而不是默認(rèn)被授予訪問整個(gè)網(wǎng)絡(luò)。在設(shè)備或應(yīng)用程序被破壞的情況下,風(fēng)險(xiǎn)被限制在一個(gè)小范圍內(nèi),限制它感染其他資產(chǎn)。

零信任模型是減少來自未知漏洞的關(guān)鍵網(wǎng)絡(luò)風(fēng)險(xiǎn)的決定性答案。實(shí)施零信任的CNI組織將顯著減輕網(wǎng)絡(luò)攻擊的影響,并阻止另一個(gè)可能導(dǎo)致國(guó)家危機(jī)的重大安全事件的頭條新?聞。

責(zé)任編輯:華軒 來源: 千家網(wǎng)
相關(guān)推薦

2023-10-13 10:17:04

2022-09-15 14:15:56

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-06-17 15:02:26

基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2016-02-22 10:56:25

2023-11-15 15:56:53

2021-07-26 08:06:32

關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊黑客

2023-05-24 10:12:35

2012-07-05 10:04:44

2022-12-15 10:37:07

2022-07-27 00:26:28

OT零信任流程

2015-07-31 10:04:57

2023-05-05 06:56:13

2024-02-28 15:36:30

2023-05-04 07:09:08

2021-05-20 12:51:11

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

2021-05-21 14:13:56

網(wǎng)絡(luò)安全漏洞數(shù)據(jù)

2021-05-16 09:46:21

勒索軟件網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施

2022-04-26 05:40:57

網(wǎng)絡(luò)風(fēng)險(xiǎn)基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

2023-06-13 15:54:13

2023-08-22 14:12:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一级做a爰片性色毛片16 | 一区二区三区网站 | 亚洲精品日韩综合观看成人91 | 另类视频区 | 波多野结衣精品在线 | 九久久| 99国内精品久久久久久久 | 黄色一级免费看 | 亚洲激情在线视频 | 亚洲精品视频在线播放 | 国产精品中文 | 国产精品毛片一区二区三区 | 欧美一区二区三区在线 | 国产精品视频一二三区 | 久久久久久久一区 | 一级毛片网| 日韩av三区 | 国产精品久久久久久久久久 | 久草新在线 | 国产在线高清 | 一区二区中文字幕 | 亚洲日日夜夜 | 激情欧美日韩一区二区 | 日本成人久久 | av官网在线| 欧美极品在线 | 国产精品视频网 | 97国产在线视频 | 亚洲精品久久久一区二区三区 | 99视频在线| 天堂va在线 | 欧美一区二区三区在线视频 | 日韩福利 | 成人免费视频网站在线看 | 全免费a级毛片免费看视频免费下 | 一区二区三区在线免费观看 | 欧美日韩一区二区在线观看 | 久久免费观看一级毛片 | 免费视频色| 国产高清在线视频 | 精品电影 |