999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

面對新領(lǐng)域IT安全團(tuán)隊如何實施有效防護(hù)

2019-09-10 07:22:44何靜
計算機(jī)與網(wǎng)絡(luò) 2019年16期
關(guān)鍵詞:用戶設(shè)備

何靜

隨著工作場所技術(shù)不斷發(fā)展成為SaaSi驅(qū)動的世界,業(yè)務(wù)用戶掌握著控制權(quán),經(jīng)常與一種資產(chǎn)交互,使每個組織都能正常運(yùn)轉(zhuǎn),這種資產(chǎn)就是數(shù)據(jù)。不幸的是,安全焦點不在于用戶及其數(shù)據(jù)交互,這是讓組織成為負(fù)面新聞的原因。

如果IT和安全團(tuán)隊能夠更好地了解用戶為完成工作所采取的行動,了解他們在SaaS應(yīng)用程序中正在做什么,與什么進(jìn)行交互,以及與之交互的內(nèi)容是什么,那么今天成為頭條新聞的許多事件都是可以避免的。這些包括共享文件、轉(zhuǎn)發(fā)電子郵件、授予提升權(quán)限、導(dǎo)出報告以及與外部人員協(xié)作。

如果他們有能力接收大量機(jī)密文件下載的警報,或者接收面向公眾的文件或組的警報,他們至少應(yīng)該知道正在發(fā)生的這種情況,如果他們有能力自動糾正,這些錯誤完全可以避免。

企業(yè)應(yīng)當(dāng)注意,安全邊界發(fā)生了很大變化,BetterCloud首席執(zhí)行官兼創(chuàng)始人David Politis提供的行業(yè)信息。

控制正在轉(zhuǎn)移

云創(chuàng)造了一個全新的商業(yè)環(huán)境,引入了一種新的運(yùn)營模式,為各行各業(yè)提供了無與倫比的創(chuàng)新機(jī)會,包括以創(chuàng)紀(jì)錄的速度推出新產(chǎn)品的能力。因此,大多數(shù)組織的整個業(yè)務(wù)模型嚴(yán)重依賴于對多個PaaS,IaaS,SaaS服務(wù)的無縫訪問。不幸的是,它的控制力也減弱了。云計算的巨大且持續(xù)的轉(zhuǎn)變創(chuàng)造了一個環(huán)境,公司不再擁有對自己數(shù)據(jù)的物理控制權(quán)。結(jié)果,數(shù)據(jù)管理充其量是一場噩夢。

有一個新的現(xiàn)狀

當(dāng)代專業(yè)人士完全接受在任何時間、任何地點及使用任何設(shè)備工作的理念。而且,可以理解的是,它正在改變企業(yè)的運(yùn)營方式。以至于SaaS現(xiàn)在是一個記錄系統(tǒng),SaaS允許組織保持競爭力、協(xié)作性和參與性。然而,由于設(shè)備和數(shù)據(jù)不再駐留在本地,因此安全工作需要同步發(fā)展。

IT需要采用一種方法,考慮到今天的用戶利用一系列非托管設(shè)備———智能手機(jī)、移動設(shè)備、平板電腦、Chromebook和可穿戴設(shè)備等,它們在局域網(wǎng)絡(luò)之外的多個位置都可以這樣做。隨著SaaS的出現(xiàn),他們希望能夠在一臺設(shè)備上開始工作,然后隨時隨地在另一臺設(shè)備上恢復(fù)工作。傳統(tǒng)的周邊不再有效,因為周邊界不再存在。

黑客正在進(jìn)化

現(xiàn)在的黑客要先進(jìn)得多,可以使用越來越多的工具和策略,為IT和安全專業(yè)人員帶來了一系列新的挑戰(zhàn)。然而,也許對網(wǎng)絡(luò)安全最大的挑戰(zhàn)是橫向移動。一旦受到惡意軟件或勒索軟件等攻擊,或黑客侵入并進(jìn)入網(wǎng)絡(luò)(例如,通過成功的釣魚攻擊或地址欺騙),他們就可以自由地橫向移動。

端點也是一樣。連接到公司網(wǎng)絡(luò)的每個端點都可以訪問敏感數(shù)據(jù),并代表攻擊者可能的入侵點。一旦黑客進(jìn)入公司防火墻,他們就可以不受限制、不受檢查地訪問有價值的、敏感的業(yè)務(wù)數(shù)據(jù)。這種脆弱性本質(zhì)上使傳統(tǒng)的基于邊界的模型失效。

威脅不再是純粹的外部威脅

研究表明,內(nèi)部威脅是新現(xiàn)實的重要組成部分。事實上,91 %的組織覺得自己很容易受到內(nèi)部威脅,不幸的是,這些內(nèi)部攻擊對整個企業(yè)都有影響。隨著高管層對網(wǎng)絡(luò)安全承擔(dān)更大的責(zé)任,并在制定公司安全戰(zhàn)略方面發(fā)揮更積極的作用,他們可能會更好地理解這種影響。

缺乏必要的可見性

確保用戶訪問是重要的第一步。然而,隨著黑客不斷發(fā)展,找到巧妙規(guī)避身份驗證的方法,在圈子內(nèi)暗中信任用戶的想法是大錯特錯的。“城堡和護(hù)城河”方法假定周邊的每個人都是可信的。但在SaaS時代,這種情況已不復(fù)存在。您的用戶可能有好的想法,但是SaaS應(yīng)用程序的設(shè)計方式(為了開放和協(xié)作)意味著用戶可能在不知情的情況下做危險的事情。或者,您確實有一些惡意用戶正在進(jìn)行邪惡的活動。簡單地說,您需要知道用戶在做什么,您需要了解它們之間的交互,沒有它,您就無法知道是否有數(shù)據(jù)暴露或有可疑活動發(fā)生。

用戶和數(shù)據(jù)是新的邊界

在現(xiàn)代安全環(huán)境中,新的邊界最接近您試圖保護(hù)的數(shù)據(jù)資產(chǎn),那就是用戶。要從安全威脅開始的地方阻止它,必須從監(jiān)視所有用戶交互活動開始。你試圖阻止你的機(jī)密商業(yè)數(shù)據(jù)、商業(yè)秘密和知識產(chǎn)權(quán)、員工數(shù)據(jù)還有客戶數(shù)據(jù)被泄露,因為用戶和數(shù)據(jù)是活的和不斷變化的。是時候開始關(guān)注誰在訪問敏感數(shù)據(jù)了,不管是意外的還是惡意的,并要了解他們在做什么。他們是否意外地公開了共享文件,他們是否將公司郵件轉(zhuǎn)發(fā)到個人Gmail地址,他們是否與競爭對手分享商業(yè)機(jī)密。

猜你喜歡
用戶設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
如何在設(shè)備采購中節(jié)省成本
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 国产99热| 精品久久久无码专区中文字幕| 久久免费视频6| 欧洲高清无码在线| 久久综合干| 韩日无码在线不卡| 国产aⅴ无码专区亚洲av综合网| 亚洲日韩AV无码精品| 精品自窥自偷在线看| 亚洲一区国色天香| 日韩AV无码免费一二三区| 亚洲成人在线免费观看| 日韩成人午夜| 极品尤物av美乳在线观看| 免费无码AV片在线观看中文| 三上悠亚精品二区在线观看| 玩两个丰满老熟女久久网| 欧美高清日韩| 特级做a爰片毛片免费69| 国产精品亚洲欧美日韩久久| 午夜小视频在线| 欧美自拍另类欧美综合图区| 四虎国产永久在线观看| 在线国产资源| 久久网欧美| 丁香婷婷激情网| 成人午夜福利视频| 5388国产亚洲欧美在线观看| 亚洲爱婷婷色69堂| 四虎影视库国产精品一区| 欧美日韩v| 高h视频在线| 91黄视频在线观看| 国产在线观看一区精品| 国产精品一区二区不卡的视频| 伊大人香蕉久久网欧美| 漂亮人妻被中出中文字幕久久| 亚洲无码视频一区二区三区| 人妻91无码色偷偷色噜噜噜| 亚洲AV无码一区二区三区牲色| 美女亚洲一区| 亚洲男人天堂久久| 亚洲欧美日韩色图| 中文字幕欧美成人免费| 亚洲伊人久久精品影院| 亚洲免费黄色网| 欧美综合中文字幕久久| 日韩美毛片| 国产亚洲欧美日本一二三本道| 国产情精品嫩草影院88av| 91网址在线播放| 国产精品亚欧美一区二区三区| 91福利在线看| 国产区免费| 国产香蕉在线视频| 午夜性刺激在线观看免费| 伊人成人在线| 91久久青青草原精品国产| 四虎在线观看视频高清无码| 曰韩人妻一区二区三区| 久久精品欧美一区二区| 91精品久久久无码中文字幕vr| 久久精品aⅴ无码中文字幕| 亚洲伊人天堂| 久99久热只有精品国产15| 伦精品一区二区三区视频| 国产91视频观看| 熟女日韩精品2区| 四虎成人免费毛片| 日本爱爱精品一区二区| 亚洲欧美日韩久久精品| 国产精品精品视频| 日本国产精品一区久久久| 亚洲综合欧美在线一区在线播放| 中文字幕天无码久久精品视频免费 | 四虎国产精品永久一区| 亚洲三级a| 国产日本一线在线观看免费| 国产欧美视频综合二区| av无码一区二区三区在线| 久久中文字幕av不卡一区二区| 2021天堂在线亚洲精品专区|