999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

將安全推向邊緣:克服邊緣計算挑戰

2020-04-15 07:42:18河北劉興
網絡安全和信息化 2020年4期
關鍵詞:網絡安全管理企業

■ 河北 劉興

最好的攻擊就是攻擊已經發生你卻從未察覺。大多數數據中心防護的重點在網絡安全,但有時卻忽略了邊緣計算環境。

鑒于此,像MoneyTaker這樣的黑客組織經常利用邊緣環境向世界各地的金融機構發起網絡攻擊,以牟取暴利。該組織在2016-2017年間,成功完成了20多次網絡攻擊,單在美國平均每起事件致客戶損失50萬美元。

Group-IB的報告稱,在某個攻擊事件中,其黑客首先“獲得了對目標金融系統管理員的家用計算機的訪問權限”,從而滲透到了該管理員所在銀行的網絡。

MoneyTaker組織被發現以來,在2018年實施了更大膽的攻擊,通過感染“某銀行的一個地區分支所使用的受損路由器”,致使該銀行損失100萬美元。

那么企業業務如何防御這種攻擊?由于企業客戶存在極其分散的員工網絡(且只有很少的網絡安全培訓),在面對這樣的網絡環境下,安全專業人員在如何進行網絡安全防護方面往往面臨巨大挑戰。企業可以采取以下一些措施來節省時間和增強邊緣安全。

保護邊緣

超融合基礎架構(HCI)和虛擬化技術使企業可以隨需將可擴展的存儲和網絡資源部署到邊緣。在很多情況下,這些系統可以實現在一兩天內完成部署,并且無需大量部署現場維護人員即可使它們正常運行。

就易于部署而言,數據安全防護技術也取得了長足的進步。很多時候,只需很少的配置就可以將核心安全功能嵌入到產品中。除此之外,還有一些關鍵數據的安全需要保持高度關切和防護,以確保邊緣的數據是安全的。

邊界已“死”

受信任的單個邊界已失效。對于邊緣計算來說,這種邊界已經失去了所有意義。每個遠程人員的位置都是邊界的一部分。但是請記住,只在邊緣環境部署防火墻是遠遠不夠的。

遵循零信任模型,每個遠程辦公的地方都應具有安全防護的邊緣和內部,該模型的準則就是“Never trust,always verify”。

加密一切

理論上講,應當所有的運行的數據都應該被加密,但不幸的是,很多并不是。根據Zscaler最近進行的一項研究,有91.5%的IoT通信以明文的形式進行。對于黑客來說,這簡直是一個潛在的信息“寶庫”。因此,為保障該類型數據安全,所有通信都應使用適當管理的私鑰進行加密。

保護靜態數據:HCI和虛擬化環境,尤其是VMware的vSAN 6.6+和vSphere 6.5+,已經安裝了AES-NI加密并將其設置啟用。由于vSphere與來賓操作系統無關,因此無需擔心加密技術的不足。

相反,Vmware的加密技術使企業可以統一管理VM和vSAN的加密,為他們的敏感數據創建統一的加密策略。此外,由于Vmware的加密是基于策略的,因此可以將其應用于所需的任意數量的VM或vSAN群集,從而最大程度地減少加密對性能的影響。

與所有加密一樣,該加密將生成一個加密密鑰,并且必須對其進行正確的存儲和管理。僅在密鑰保持安全的情況下,加密才會牢固。幸運的是,vSphere和vSAN加密與KMIP兼容,并允許第三方密鑰管理器輕松保護和管理密鑰。理想的密鑰管理解決方案應該與KMIP兼容,并提供基于標準的高可用性企業加密密鑰管理。

不信任任何人

網絡內的所有流量都應被視為潛在威脅。這意味著,事先應限制每個用戶在能夠完成其工作下使用盡可能少的數據量。然后,所有用戶每次登錄都應進行認證,以確保兩件事:

?能夠提供當前有效的登錄憑據,并通過多因素身份驗證,確保其已被授權訪問網絡。

?通過建立與網絡的安全連接來確保安全。

一旦完成此操作,最后要做的就是通過日志記錄、檢查和處置管理來不斷驗證其操作的安全性。

結語

邊緣計算帶來了企業在當今市場上保持競爭力所需的速度、效率和創新,但隨之而來的卻是許多新的問題。諸如GDPR和CCPA等數據保護法律賦予了政府對違規行為做出處罰的權利,如果企業未能充分保護客戶數據,那么消費者有權提起訴訟。因此企業組織正在全力確保在數據泄露發生之前,可以有效地保護其敏感數據。

邊緣攻擊是不可避免的,但數據泄露卻并非不可避免。權宜之計會讓您通過強有力的措施來保障邊緣的安全。采取整體方法,“Never trust,always verify”(永遠不要相信,始終驗證),只有這樣,才能真正保障邊緣和企業。

猜你喜歡
網絡安全管理企業
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 亚洲αv毛片| 国产欧美中文字幕| 国产成人1024精品下载| 亚洲91在线精品| 鲁鲁鲁爽爽爽在线视频观看| 亚洲精品你懂的| 国产成人精品第一区二区| 亚洲视频无码| 国产91视频免费观看| 亚洲中文字幕av无码区| 亚洲精品国偷自产在线91正片| 亚洲女同欧美在线| 啦啦啦网站在线观看a毛片| 亚洲精品欧美日韩在线| 久久综合一个色综合网| 国产乱人乱偷精品视频a人人澡| 国产精品yjizz视频网一二区| 亚洲第一区欧美国产综合| 亚洲第一精品福利| 国产成人精品日本亚洲77美色| 波多野结衣在线se| 99久视频| 日韩黄色在线| 亚洲精品无码AV电影在线播放| 538精品在线观看| 国产在线视频导航| 亚洲福利视频网址| 日韩黄色大片免费看| 国产97区一区二区三区无码| 国产精品林美惠子在线观看| 免费一级无码在线网站| 亚洲无码电影| 色婷婷在线影院| 欧美日本在线播放| 亚洲国产AV无码综合原创| 91色爱欧美精品www| 18禁色诱爆乳网站| 欧美国产成人在线| 幺女国产一级毛片| 成年人国产网站| 九色视频线上播放| 亚洲成人动漫在线观看| 九九热在线视频| 国产日韩欧美黄色片免费观看| 国产男人的天堂| 欧美精品另类| 国产精品乱偷免费视频| 国产三区二区| 高清国产在线| 69视频国产| 狠狠ⅴ日韩v欧美v天堂| 波多野结衣视频网站| 毛片a级毛片免费观看免下载| 91一级片| 成人免费一级片| 日本精品视频一区二区| 91极品美女高潮叫床在线观看| 精品国产aⅴ一区二区三区| 亚洲免费福利视频| 国产精品99一区不卡| 91久久偷偷做嫩草影院免费看| 毛片基地美国正在播放亚洲 | 亚洲免费黄色网| 四虎AV麻豆| 最新精品国偷自产在线| 久久久久人妻一区精品色奶水| 色妞永久免费视频| 中文字幕自拍偷拍| 国产熟女一级毛片| 国产在线高清一级毛片| 网友自拍视频精品区| 久久国产V一级毛多内射| 欧亚日韩Av| 成人一区专区在线观看| 欧美va亚洲va香蕉在线| 免费黄色国产视频| 日韩第八页| 中文字幕无码av专区久久| 国产99精品久久| 国产区在线看| 亚洲人成人伊人成综合网无码| 九色在线观看视频|