欧美精品亚洲精品-欧美精品亚洲精品日-欧美精品亚洲精品日韩-欧美精品一区日韩国产-欧美精品自拍偷拍-欧美精选一区二区

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

面對新領域,IT安全團隊如何實施有效防護?

發布源:深圳維創信息技術發布時間:2020-09-27 瀏覽次數:

現在是重新安排安全范例的時候了。

隨著工作場所技術不斷發展成為SaaSi驅動的世界,業務用戶掌握著控制權,經常與一種資產交互,使每個組織都能正常運轉,這種資產就是數據。

不幸的是,安全焦點不在于用戶及其數據交互,這就是讓組織成為負面新聞的原因。

如果IT和安全團隊能夠更好地了解用戶為完成工作所采取的行動,了解他們在SaaS應用程序中正在做什么,與什么進行交互,以及與之交互的內容是什么,那么今天成為頭條新聞的許多事件都是可以避免的。

這些包括共享文件,轉發電子郵件,授予提升權限,導出報告以及與外部人員協作。

如果他們有能力接收大量機密文件下載的警報,或者接收面向公眾的文件或組的警報,他們至少應該知道正在發生的這種情況。

如果他們有能力自動糾正這些錯誤,他們可能完全可以避免。

企業應當注意,安全邊界發生了很大的變化。

本篇文章使用了來自BetterCloud首席執行官兼創始人David Poptis提供的行業信息。

● 控制正在轉移云創造了一個全新的商業環境,引入了一種新的運營模式。

它為各行各業提供了無與倫比的創新機會,包括以創紀錄的速度推出新產品的能力。

因此,大多數組織的整個業務模型嚴重依賴于對多個PaaS、IaaS和SaaS服務的無縫訪問。

不幸的是,它的控制力也減弱了。

云計算的巨大且持續的轉變創造了一個環境,公司不再擁有對自己數據的物理控制權。

結果:數據管理充其量是一場噩夢。

● 有一個新的現狀當代專業人士完全接受在任何時間、任何地點、使用任何設備工作的理念。

而且,可以理解的是,它正在改變企業的運營方式。

以至于SaaS現在是一個記錄系統。

SaaS允許組織保持競爭力、協作性和參與性。

然而,由于設備和數據不再駐留在本地,因此安全工作需要同步發展。

IT需要采用一種方法,考慮到今天的用戶利用一系列非托管設備 - 智能手機,移動設備,平板電腦,Chromebook,可穿戴設備等。

它們在局域網絡之外的多個位置都可以這樣做。

隨著SaaS的出現,他們希望能夠在一臺設備上開始工作,然后隨時隨地在另一臺設備上恢復工作。

傳統的周邊不再有效,因為周邊界不再存在。

● 黑客正在進化現在的黑客要先進得多,可以使用越來越多的工具和策略。

自然,這對威脅環境產生了巨大的影響——為IT和安全專業人員帶來了一系列新的挑戰。

然而,也許對網絡安全最大的挑戰是橫向移動。

一旦受到惡意軟件或勒索軟件等攻擊,或黑客侵入并進入網絡(例如,通過成功的釣魚攻擊或地址欺騙),他們就可以自由地橫向移動。

端點也是一樣。

連接到公司網絡的每個端點都可以訪問敏感數據,并代表攻擊者可能的入侵點。

一旦黑客進入公司防火墻,他們就可以不受限制、不受檢查地訪問有價值的、敏感的業務數據。

這種脆弱性本質上使得傳統的基于邊界的模型失效。

● 威脅不再是純粹的外部威脅研究清楚地表明,內部威脅是新現實的重要組成部分。

事實上,91%的組織覺得自己很容易受到內部威脅,不幸的是,這些內部攻擊對整個企業都有影響。

隨著高管層對網絡安全承擔更大的責任,并在制定公司安全戰略方面發揮更積極的作用,他們可能會更好地理解這種影響。

● 缺乏必要的可見性確保用戶訪問是一個重要的第一步。

然而,隨著黑客不斷發展,并找到巧妙規避身份驗證工作的方法,在圈子內暗中信任用戶的想法是大錯特錯的。

“城堡和護城河”方法假定周邊的每個人都是可信的。

但在SaaS時代,這種情況已不復存在。

您的用戶可能有最好的意圖,但是SaaS應用程序的設計方式(為了開放和協作)意味著用戶可能在不知情的情況下做危險的事情。

或者,您確實有一些惡意用戶正在進行邪惡的活動。

簡單地說,您需要知道用戶在做什么。

您需要了解它們之間的交互。

沒有它,您就無法知道是否有數據暴露或可疑活動發生。

● 用戶和數據是新的邊界在當今的現代安全環境中,新的邊界最接近您試圖保護的數據資產,那就是用戶。

要從安全威脅開始的地方阻止它,您必須從監視所有用戶交互活動開始。

你試圖阻止你的機密商業數據、商業秘密和知識產權、員工數據,客戶數據被泄露。

因為您的用戶和數據是活的和不斷變化的。

是時候開始關注誰在訪問敏感數據了,不管是意外的還是惡意的,并要了解他們在做什么。

他們是否意外地公開了共享文件?他們是否將公司郵件轉發到個人Gmail地址?他們是否與競爭對手分享商業機密?


  • 上一篇:不需要受害者點擊釣魚鏈接的勒索軟件:Sodin
  • 下一篇:億級美元已是常態:迄今為止損失最大的數據泄露盤點
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产精品女同一区二区久 | 国产av一区二区三区最新精品 | 精品人妻无码一区二区三区手机版 | 国产91在线二区 | 成人无码区免费视频网站 | 91久久久精品国产一区二区蜜臀 | 国产精品高清一区二区三区久久 | 91麻豆精品国产专区在线观看 | 精品少妇人妻一区二区黑料社 | 18禁无遮挡羞羞污污污污免费 | 91精品国产高久久久成人 | 国产a级理论片免费播放 | 精品香蕉久久久午夜福利 | 国产精品无码一二区不卡免费 | 国产交换配乱 | h无码无修动漫在线观看 | 国产一区二区三区精品诱惑网站 | 国产区精品福利在线观看精品 | 国产精品无码综合区 | 18禁裸体动漫美女无遮挡网站 | 福利一区二区三区视频午夜观看 | 国产综合免费精品久久久 | 韩国免费级作爱片无 | 91精品国产麻豆国产在线 | 99久久精品精品6精品精品 | 国产成人无码∨a在线观看 国产成人无码18禁午夜福利p | 国产在线第一区二区三区 | 国产亚洲情侣一区二区无 | 国产在线无码成人网站 | 国产欧美日产综合 | 91嫩草国产在线观看免费 | 国产精品午夜理论片在线播放 | 国产aⅴ精品福利一区二区三区 | 国产精品美乳在线观看 | 国产午夜男女爽爽爽爽爽视频 | 国产无码啪啪视 | a级国产乱午夜理论片在线观看 | 国产美女被遭高潮免费网站 | 国内国精产品一二三区传媒 | 国产一区二区免 | 国产丝袜视频在线观看 |