成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從基于威脅到基于風險的安全方法

安全 應用安全
作為網絡安全專業人士,經常發現自己在打一場艱苦的戰斗。云計算、遠程員工和軟件即服務應用程序的增長繼續擴大攻擊面,為不良行為者提供了越來越多的機會。惡意黑客具有出其不意的優勢,這種優勢只會隨著網絡變得更加復雜而增長。

網絡攻擊者發現自己始終處于優勢地位。他們可以決定何時、何地以及如何攻擊一家企業,用時間和耐心來選擇他們想要攻擊的時刻。

作為網絡安全專業人士,經常發現自己在打一場艱苦的戰斗。云計算、遠程員工和軟件即服務應用程序的增長繼續擴大攻擊面,為不良行為者提供了越來越多的機會。惡意黑客具有出其不意的優勢,這種優勢只會隨著網絡變得更加復雜而增長。

威脅范圍不斷擴大,安全團隊必須將他們的方法從基于威脅的思維方式轉變為基于風險的思維方式。這是如何處理安全問題的重大變化,從基于合規性和法規的結構轉變為旨在降低整體風險的結構。

當技術領導者開始自問“可能發生的最糟糕的事情是什么”時,該問題的答案可以幫助指導基于風險的方法,因為它突出了最壞的情況以及恢復所需的條件。

圖片


改變正在發生

許多大型組織已經開始轉向基于風險的方法?;谕{的方法通常側重于滿足獨特行業要求的任務清單,但忽視了安全的關鍵組成部分:降低風險。

正如任何安全專家所說,合規本身并不等同于安全。它為組織提供了基準和目標,并減少了違規期間的罪責,但往往將安全作為事后的想法。

基于風險的安全方法采用公司的整體視圖來評估其關鍵資產的位置,并系統地識別和優先考慮組織面臨的威脅。基于風險的思維方式不是孤立地查看單個安全控制,而是讓您更清楚地了解您在哪里以及有多大可能會被破壞。

基于威脅的方法旨在減輕主動和潛在威脅。這可能是黑客或已進入您系統的惡意軟件。一旦進入內部,這些不良行為者可能會造成損害,威脅緩解策略旨在快速識別它們并采取果斷行動。

在當前基于威脅的系統中,業務流程和安全需求通常在孤立的環境中工作?;陲L險的方法允許技術領導者確定資產的優先級、分配資源并創建系統的方法來緩解高風險領域。技術和業務領導者應共同確定安全性如何與所需的業務目標保持一致。

基于風險的方法的最佳實踐

希望轉向更基于風險的結構的組織必須考慮許多因素?;陲L險的方法包括執行組織風險評估、識別和實施所需的控制等。

讓我們來看看技術領導者的一些關鍵最佳實踐:

  • 定義對業務至關重要的所有資產并確定其優先級。技術領導者必須評估他們所有的技術資產,包括互聯網上的技術資產。創建資產清單并確定每項資產的價值以及相關的固有風險是至關重要的第一步。
  • 實施穩健的策略來定義哪些用戶和系統需要訪問關鍵資產。組織將通過基于風險的方法更加關注用戶身份和訪問。利用可創建限制用戶移動的強大身份驗證配置文件的技術和工具。
  • 實施零例外執行政策。制定訪問控制并堅持執行,即使這可能證明很困難。這很關鍵,并且與當前流行的安全方法(如零信任)保持一致。
  • 確保記錄未經授權的訪問嘗試。保留和分析此信息可以幫助您了解攻擊企圖的來源。這也有助于您的組織潛在地加強圍繞流行目標的安全協議。
  • 進行定期攻擊和用戶錯誤模擬。緊急情況不是學習的最佳時機。進行模擬可為習慣壓力情況的團隊成員提供寶貴的經驗,并讓他們為如何在緊急情況下迅速采取行動做好準備。

保持開放的心態

這種向基于風險的方法的轉變在許多方面并不出人意料。技術企業繼續基于云和遠程工作人員的涌入而快速轉變,以新的方式擴展網絡。通過改變思維方式,您可以從長遠角度看待威脅形勢,并調整您的方法以遵循更大的模式。

作為安全領導者,我們永遠不能安心地履行我們的保護職責。壞演員在不斷變化,我們也必須如此。技術領導者不能害怕放棄舊的想法,轉而采用新的方法和思維方式。

當今的組織擁有越來越多的需要保護的技術資產。利用基于風險的方法并專注于提供可見性、自動化和對企業運營的真正洞察力的工具。尋找可以提高身份并通過定期培訓和模擬讓您的團隊保持強大的身份驗證工具。

技術世界不斷變化,我們也需要與時俱進。

責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2023-02-22 15:26:07

2023-02-22 15:32:17

2024-06-18 09:59:46

2010-06-19 14:44:08

2020-03-31 10:19:14

網絡安全IT安全漏洞

2010-06-19 14:58:23

2023-09-21 13:46:00

2020-07-16 07:54:39

網絡安全數據技術

2010-06-21 14:33:34

風險評估安全審計

2019-07-09 14:12:13

漏洞評估風險

2021-12-02 15:07:41

基于遠程桌面協議RDP安全威脅

2015-04-14 11:36:14

2024-06-18 10:08:00

端到端方法

2009-12-03 00:41:45

2009-11-06 10:23:41

賽門鐵克安全技術

2023-03-29 16:53:03

2025-03-21 08:08:50

2023-10-19 11:21:29

2023-06-15 08:00:00

2016-10-07 21:56:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精选久久 | 91精品久久久久久久久久入口 | 午夜在线精品 | 久久久精 | 亚洲 欧美 另类 综合 偷拍 | 国产日韩一区二区三区 | 中文字幕在线二区 | 国产欧美综合在线 | 在线观看电影av | 亚洲精品一区二三区不卡 | 日韩三级电影在线看 | 一级a性色生活片久久毛片 一级特黄a大片 | 91毛片在线看 | 国产精品日产欧美久久久久 | 亚洲福利一区二区 | 嫩呦国产一区二区三区av | 女同久久另类99精品国产 | 国产成人免费视频网站高清观看视频 | 在线中文字幕亚洲 | 亚洲精品二区 | 国产成人亚洲精品 | 亚洲欧美在线观看 | av在线免费观看网址 | 九色 在线 | 日韩欧美在线观看 | 精品久久久久久久久久久久 | 久草网站 | 日韩福利视频 | 91不卡| 国产成人福利视频 | 欧美日韩国产在线观看 | 亚洲综合无码一区二区 | 日本一区二区高清视频 | 日本电影免费完整观看 | 奇米在线 | 免费一级做a爰片久久毛片潮喷 | 久久精品国产免费 | 久久欧美精品 | 波霸ol一区二区 | 国产精品美女一区二区 | 国产久|