《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 新一代網(wǎng)絡(luò)安全防護(hù)體系的五個關(guān)鍵特征

新一代網(wǎng)絡(luò)安全防護(hù)體系的五個關(guān)鍵特征

2022-11-08
來源:安全牛

  目前,網(wǎng)絡(luò)安全技術(shù)正面臨著一個轉(zhuǎn)折點(diǎn),基于邊界的安全防護(hù)理論存在缺陷,基于規(guī)則的威脅判別機(jī)制不再有效,圍繞傳統(tǒng)技術(shù)構(gòu)建的安全工程也不再適用。新一代安全建設(shè)不能再像修“城墻”一樣,專注于外部網(wǎng)絡(luò)攻擊和已知威脅的防護(hù),而是需要一個基于大數(shù)據(jù)分析、人工智能模型的新型網(wǎng)絡(luò)安全體系,通過對人、行為和數(shù)據(jù)的持續(xù)關(guān)注,持續(xù)、實時的進(jìn)行分析,實現(xiàn)自適應(yīng)的主動安全防護(hù)模式。

  在構(gòu)建新一代安全模型中,企業(yè)應(yīng)該重點(diǎn)關(guān)注以下五個重要特征:

  01 基于零信任安全架構(gòu)

  零信任是指一種先進(jìn)的網(wǎng)絡(luò)安全理念,它從“假設(shè)違規(guī)”的原則出發(fā),采用“最小特權(quán)”的方式授予訪問權(quán)限。零信任需要在訪問過程中持續(xù)性的進(jìn)行身份憑證驗證(人員、工作負(fù)載、網(wǎng)絡(luò)、數(shù)據(jù)和設(shè)備),以保證訪問的安全性。如今,許多組織越來越多地混合并分散在云、本地和端點(diǎn)環(huán)境中。這種網(wǎng)絡(luò)擴(kuò)展導(dǎo)致了更多可以被黑客攻擊的漏洞,以及內(nèi)部數(shù)據(jù)的泄露幾率。為了應(yīng)對漏洞的增加,需要更好的訪問控制,這就是采用零信任方法的主要目的和價值。

  企業(yè)應(yīng)將零信任建設(shè)作為公司整體數(shù)字轉(zhuǎn)型戰(zhàn)略的一部分,CISO和其他高管應(yīng)參與進(jìn)轉(zhuǎn)向零信任的過程中,這樣他們才能合理確認(rèn)各項事務(wù)的優(yōu)先級。零信任遷移基本等同基礎(chǔ)設(shè)施轉(zhuǎn)型,要實現(xiàn)整體化的安全,企業(yè)必須轉(zhuǎn)換安全管理的現(xiàn)有方式,并從思維方式轉(zhuǎn)變做起。

  02 安全能力左移

  目前,Web應(yīng)用、API應(yīng)用接口逐漸成為黑客入侵的主要入口。數(shù)據(jù)顯示,超八成網(wǎng)絡(luò)攻擊都是針對應(yīng)用層面的漏洞展開的,除了企業(yè)自研代碼本身的缺陷外,通過軟件供應(yīng)鏈引入的缺陷也是攻擊者的新“寵兒”。針對越發(fā)隱避、多變的攻擊手段,傳統(tǒng)基于流量特征分析的網(wǎng)絡(luò)安全防護(hù)設(shè)備已經(jīng)顯得“力不從心”。因此,企業(yè)需要將安全防護(hù)能力“左移”到應(yīng)用的開發(fā)階段,推動安全戰(zhàn)略從“傳統(tǒng)基于邊界防護(hù)的安全”向“面向應(yīng)用現(xiàn)代化的內(nèi)生安全”模式轉(zhuǎn)變。

  03 實戰(zhàn)化攻防演練

  在現(xiàn)代企業(yè)的網(wǎng)絡(luò)安全能力體系建設(shè)中,有一個不可或缺的環(huán)節(jié)就是通過實戰(zhàn)化的攻防演練活動對實際建設(shè)成果進(jìn)行驗證。通過攻防演練能夠檢驗網(wǎng)絡(luò)安全體系建設(shè)的科學(xué)性和有效性,發(fā)現(xiàn)工作中存在的問題,并針對演練中發(fā)現(xiàn)的問題和不足之處進(jìn)行持續(xù)優(yōu)化,不斷提高安全保障能力。

  在實戰(zhàn)化網(wǎng)絡(luò)安全攻防演練活動中,紅隊是不可或缺的進(jìn)攻性要素,它主要是從攻擊者視角,模擬出未來可能出現(xiàn)的各種攻擊方式。開展實戰(zhàn)化攻防演練的核心訴求是通過使用完整的黑客攻擊全生命周期技術(shù),從初始訪問到數(shù)據(jù)滲漏,再到以類似APT的隱秘方式攻擊組織的人員、流程和技術(shù),執(zhí)行高度有針對性的攻擊操作,從而進(jìn)一步完善企業(yè)安全能力成熟度模型。

  04 全員化的安全意識培養(yǎng)

  企業(yè)整體防御能力的提升不能只依靠專業(yè)安全團(tuán)隊,而是需要面向企業(yè)的各類型員工,全面提升網(wǎng)絡(luò)安全整體防護(hù)意識,將每位員工都視為安全防護(hù)體系中的一份子。盡管開展網(wǎng)絡(luò)安全意識培訓(xùn)的重要性已經(jīng)無需多言,但是很多企業(yè)在實踐中面臨兩難境地,力度小了員工敷衍了事,而力度大了,又會遭到非IT崗位員工的抵觸,有時候還會起到反作用。因此,企業(yè)在組織開展網(wǎng)絡(luò)安全培訓(xùn)時,需要充分考慮全體員工的網(wǎng)絡(luò)意識水平現(xiàn)狀,采取區(qū)別化的培訓(xùn)模式,讓員工“印象深刻”同時又有參與的積極性,那樣才能抵御不斷發(fā)展的網(wǎng)絡(luò)安全挑戰(zhàn)。

  05 有效限制影子IT

  影子IT指的是未經(jīng)授權(quán)使用額外的IT資源,例如軟件、硬件、云服務(wù)和工具。這些額外的IT資源通常是由非IT或非安全人員安裝的,因此面臨很大的風(fēng)險。對影子IT開展檢測只是對其治理的一部分。企業(yè)應(yīng)該努力從根源上解決影子IT的問題。這包括加強(qiáng)部門之間的溝通,特別是IT團(tuán)隊和業(yè)務(wù)部門之間的溝通。如果企業(yè)員工需要一個能幫助其工作的應(yīng)用軟件時,他們應(yīng)該及時與IT團(tuán)隊分享相關(guān)信息。CISO和安全團(tuán)隊?wèi)?yīng)該制定能夠有效管理影子IT應(yīng)用的流程,并及時向非IT員工說明相關(guān)限制措施的理由和給出更好的替代方案。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲制服丝袜在线| 欧美成人乱码一区二区三区| 亚洲国产日韩欧美综合久久| 午夜欧美大尺度福利影院在线看| 夜夜嗨av一区二区三区四季av| 影音先锋亚洲电影| 国产专区精品视频| 国产欧美精品一区二区三区介绍| 欧美视频亚洲视频| 欧美精品久久久久久久| 欧美国产高潮xxxx1819| 男人插女人欧美| 欧美ed2k| 欧美激情视频一区二区三区免费| 久久综合久久久| 久久综合狠狠综合久久综青草 | 欧美精品xxxxbbbb| 欧美激情综合亚洲一二区| 欧美激情91| 欧美精品亚洲| 欧美日韩一区综合| 国产精品xnxxcom| 欧美性猛片xxxx免费看久爱| 欧美性大战久久久久久久| 国产精品久久看| 国产女精品视频网站免费| 国产视频久久| 精品91在线| 亚洲欧洲在线一区| 在线亚洲欧美专区二区| 亚洲影视在线播放| 欧美一区二区高清在线观看| 亚洲欧美综合一区| 久久精品亚洲| 亚洲免费精品| 午夜精品久久99蜜桃的功能介绍| 久久成人18免费网站| 开心色5月久久精品| 欧美国产日产韩国视频| 欧美日韩一区高清| 国产欧美高清| 亚洲第一区在线观看| 99这里只有精品| 欧美夜福利tv在线| 亚洲欧洲午夜| 亚洲一区国产| 久久久亚洲精品一区二区三区| 女仆av观看一区| 国产精品家庭影院| 国内精品视频一区| 亚洲三级国产| 午夜精品久久久久久久久久久久久 | 欧美亚男人的天堂| 国产综合香蕉五月婷在线| 亚洲欧洲精品一区二区三区不卡 | 欧美—级高清免费播放| 国产精品高潮呻吟久久av无限 | 好看的亚洲午夜视频在线| 亚洲精品久久| 香蕉久久精品日日躁夜夜躁| 亚洲国产精品久久久久婷婷老年 | 欧美三级小说| 国产一区二区精品久久99| 亚洲日韩欧美视频一区| 亚洲欧美中文另类| 日韩视频不卡中文| 久久九九免费视频| 欧美日韩亚洲视频一区| 狠狠入ady亚洲精品经典电影| 亚洲免费观看高清完整版在线观看| 亚洲欧美另类国产| 99日韩精品| 久久久国产精品一区二区三区| 欧美另类变人与禽xxxxx| 国产日韩精品久久久| 亚洲看片一区| 亚洲福利视频二区| 午夜免费电影一区在线观看| 欧美激情一区二区三区蜜桃视频| 国产嫩草影院久久久久 | 欧美一区二区三区四区在线 | 欧美在线播放| 亚洲在线观看视频网站| 暖暖成人免费视频| 国产欧美日韩麻豆91| 亚洲免费观看在线观看| 亚洲国产精品久久91精品| 亚洲欧美日韩精品在线| 欧美精品电影在线| 精品va天堂亚洲国产| 亚洲欧美日韩成人| 亚洲香蕉伊综合在人在线视看| 蜜桃久久av一区| 国产日韩欧美日韩| 亚洲婷婷在线| 国产精品99久久久久久久久久久久| 久久字幕精品一区| 国产啪精品视频| 亚洲一区在线播放| 在线视频你懂得一区| 欧美丰满高潮xxxx喷水动漫| 国产一区在线看| 亚洲免费一区二区| 亚洲综合好骚| 欧美午夜电影完整版| 亚洲精品一区在线| 亚洲精品日韩一| 麻豆av一区二区三区久久| 国产一区二区三区日韩| 午夜精品视频在线观看| 亚洲永久免费av| 欧美新色视频| 一区二区三区久久| 在线亚洲电影| 欧美日韩精品欧美日韩精品| 亚洲人成亚洲人成在线观看| 亚洲人成网站777色婷婷| 女主播福利一区| 在线观看视频免费一区二区三区| 欧美专区在线观看| 久久久精品国产99久久精品芒果| 国产欧美日韩综合精品二区| 亚洲欧美日韩国产精品| 欧美一级二级三级蜜桃| 国产精一区二区三区| 亚洲欧美综合精品久久成人| 性欧美暴力猛交69hd| 国产精品一卡二卡| 亚洲在线中文字幕| 欧美一区二区高清| 国产一区二区三区在线观看网站| 久久超碰97中文字幕| 麻豆精品网站| 亚洲国产另类 国产精品国产免费| 亚洲人成小说网站色在线| 欧美国产第一页| 亚洲日本va午夜在线电影| 国产精品99久久不卡二区| 国产精品大片免费观看| 亚洲欧美成人一区二区在线电影| 久久国产精品毛片| 国精产品99永久一区一区| 亚洲国产老妈| 欧美日韩精品一区二区三区| 在线一区日本视频| 欧美一区1区三区3区公司| 国产永久精品大片wwwapp| 亚洲激情啪啪| 欧美日韩91| 亚洲综合999| 久久久亚洲国产天美传媒修理工 | 欧美精品免费视频| 亚洲视频在线观看一区| 久久aⅴ国产紧身牛仔裤| 很黄很黄激情成人| 亚洲免费观看| 国产精品午夜在线| 亚洲电影在线播放| 欧美日韩国产精品专区| 亚洲性线免费观看视频成熟| 久久久精品动漫| 亚洲日本电影| 欧美一区二区三区免费视| 一区二区亚洲精品| 在线午夜精品自拍| 国产综合色在线| 宅男噜噜噜66一区二区| 国产欧美婷婷中文| 亚洲人成人一区二区三区| 国产精品成人久久久久| 欧美一区亚洲一区| 欧美日韩成人精品| 午夜精品亚洲| 欧美另类高清视频在线| 亚洲欧美在线免费| 欧美1级日本1级| 中国成人黄色视屏| 久久综合成人精品亚洲另类欧美 | 亚洲一区制服诱惑| 欧美成人官网二区| 亚洲欧美视频在线观看| 欧美激情一区| 欧美一区午夜视频在线观看| 欧美日韩国产美女| 亚洲国产高潮在线观看| 国产精品久久国产愉拍| 亚洲国产精品久久人人爱蜜臀| 国产精品福利在线观看网址| 亚洲黄色毛片| 国产九九精品| 一级成人国产| 伊人天天综合| 欧美一区二区三区四区在线| 亚洲三级电影在线观看 | 男女激情久久| 欧美亚洲在线播放| 欧美私人网站| 日韩亚洲欧美一区| 国内精品久久久久伊人av| 亚洲欧美日韩精品久久久|