中文字幕无码久久精品,13—14同岁无码A片,99热门精品一区二区三区无码,菠萝菠萝蜜在线观看视频高清1

您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

思科支招:復(fù)雜的網(wǎng)絡(luò)環(huán)境、如何保障企業(yè)安全?

2019-04-26 16:35:13   作者:   來源:CTI論壇   評論:0  點(diǎn)擊:


  隨著全球進(jìn)入智能科技時(shí)代,網(wǎng)絡(luò)威脅與風(fēng)險(xiǎn)環(huán)境日益復(fù)雜,企業(yè)對信息安全的關(guān)注上升到了前所未有的高度,首席信息安全官(CISO)做為企業(yè)信息安全與風(fēng)險(xiǎn)管理的領(lǐng)導(dǎo)者,扮演者舉足輕重的角色。
  在過去的一年中發(fā)生了很多安全事件,對于企業(yè)管理者來說:
  • 最大的挑戰(zhàn)是什么?
  • 有哪些安全事件讓他們徹夜難眠?
  • 出現(xiàn)了哪些新的攻擊和威脅?
  • 有哪些應(yīng)對方法及最佳實(shí)踐?
  思科最近發(fā)布的《思科2019年首席信息安全官(CISO)基準(zhǔn)研究報(bào)告》,對以上難題做出了解答。
  做安全:有基礎(chǔ),有信心
  一說到思科,大家就會想到網(wǎng)絡(luò)領(lǐng)域的領(lǐng)導(dǎo)者,仿佛思科等于整個(gè)互聯(lián)網(wǎng)的基礎(chǔ)架構(gòu)。那么,思科為什么要做安全,思科做安全有哪些獨(dú)到的優(yōu)勢?思科大中華區(qū)副總裁,安全事業(yè)部總經(jīng)理卜憲錄表示:
  “當(dāng)今網(wǎng)絡(luò)和安全融合程度高達(dá)95%,隨著物聯(lián)網(wǎng)終端的大量出現(xiàn),邊界安全日益重要,在邊界的路由器、交換機(jī)上面有很多安全的性能。這對于思科來說是最大的優(yōu)勢。”
  卜憲錄
  思科大中華區(qū)副總裁、安全事業(yè)部總經(jīng)理
  第二,思科做安全是必然的選擇。當(dāng)今,客戶要用網(wǎng)絡(luò),一定會選安全的網(wǎng)絡(luò),安全在某種程度上已經(jīng)等同于網(wǎng)絡(luò)安全了,這本身也說明網(wǎng)絡(luò)和安全的相關(guān)度很高。所以思科做安全是能夠保證在網(wǎng)絡(luò)領(lǐng)域里不斷鞏固和強(qiáng)化優(yōu)勢,對于客戶而言,也提供了一個(gè)最好的融合的解決方案。
  第三,當(dāng)今的安全已經(jīng)不單純是基礎(chǔ)架構(gòu)網(wǎng)絡(luò)安全的問題,客戶更多地遷移到公有云,帶來了復(fù)雜的混合云的環(huán)境,客戶還面臨著多云的誘惑和選擇,通常對客戶來說,即便選擇公有云,也會選擇兩到三家,把不同的應(yīng)用、不同的基礎(chǔ)架構(gòu)逐步遷移過來。
  在這個(gè)過程中,客戶的挑戰(zhàn)首先是怎樣保證策略的一致性、訪問的安全行和可視化。思科在這方面,有許多重大的投資,比如去年思科花費(fèi) 23.5 億美金收購的 Duo Security,還有之前收購的 CloudLock、Observable Networks、OpenDNS 等等,這些都是云安全領(lǐng)域里的領(lǐng)導(dǎo)者。這說明思科在網(wǎng)絡(luò)安全傳統(tǒng)優(yōu)勢之上,還在云安全領(lǐng)域里做了重大投資。
  CISO:受到重視的同時(shí)
  也面臨諸多挑戰(zhàn)
  卜憲錄表示,很多企業(yè)開始陸續(xù)把信息安全策略的制定和管理職能抽離出來,并設(shè)置了CISO這個(gè)位置。這是一個(gè)很好的趨勢,但對于企業(yè)的 CISO 而言,承受著巨大的壓力,這些壓力主要來源于兩點(diǎn):
  • 一是責(zé)任重大,一旦企業(yè)發(fā)生了大規(guī)模的數(shù)據(jù)泄露或遭受到了攻擊,以致業(yè)務(wù)的停頓或宕機(jī),對于CISO而言,不僅關(guān)乎自己的責(zé)任,也涉及到整個(gè)企業(yè)的聲望。
  • 二是對于企業(yè) CISO 所帶領(lǐng)的安全管理部門的人員,從數(shù)量、技能要求上也是很大的挑戰(zhàn),其中包括人才的緊缺、人員的流動性,應(yīng)對業(yè)務(wù)的能力、技術(shù)提升的挑戰(zhàn)。
  除此之外,還有關(guān)于供應(yīng)商碎片化,應(yīng)用云化,部門孤島等原因,也都是CISO承受的壓力。
  CISO 從傳統(tǒng)的 IT 部門剝離出來后,除了巨大的壓力,還面臨著很多挑戰(zhàn)。
  首先是由于 CISO 無法獨(dú)立工作,如何跟傳統(tǒng) IT 部門及網(wǎng)絡(luò)部門密切合作,以及與各個(gè)業(yè)務(wù)部門之間的合作就變成了一個(gè)重點(diǎn)。據(jù)《思科 2019 年首席信息安全官(CISO)基準(zhǔn)研究報(bào)告》的數(shù)據(jù)顯示,95% 的受訪者認(rèn)為網(wǎng)絡(luò)團(tuán)隊(duì)和安全團(tuán)隊(duì)之間協(xié)作程度非常高或者很高,從配合的緊密度來講,網(wǎng)絡(luò)部門和安全團(tuán)隊(duì)之間的合作程度也是很高的。
  在團(tuán)隊(duì)協(xié)作中,IT 部門和業(yè)務(wù)部門之間的協(xié)作,IT 部門與網(wǎng)絡(luò)部門、安全團(tuán)隊(duì)之間的協(xié)作,以及目前許多應(yīng)用開發(fā)由于市場交付要求越來越高,敏捷開發(fā),迭代速度非?欤藭r(shí),各個(gè)團(tuán)隊(duì)之間如何密切配合就變得尤為重要。安全團(tuán)隊(duì)和網(wǎng)絡(luò)團(tuán)隊(duì)之間的協(xié)作如果不順暢,攻擊者就會有機(jī)可乘。
  第二個(gè)挑戰(zhàn)是 CISO 面對的架構(gòu)層的挑戰(zhàn):技術(shù)和供應(yīng)商的碎片化。眾所周知,以往網(wǎng)絡(luò)設(shè)備數(shù)量繁多,信息安全的技術(shù)也層出不窮,信息安全的供應(yīng)商是碎片化的,一家企業(yè)會同時(shí)采用多種安全供應(yīng)商,這對于 CISO 而言,如何有效地把各種安全產(chǎn)品整合在一起,并有效處理它們的報(bào)警信息,最后得出一個(gè)整體和具體的分析結(jié)果都是極具挑戰(zhàn)的。
  對此,《思科 2019 年首席信息安全官(CISO)基準(zhǔn)研究報(bào)告》指出,企業(yè)應(yīng)該從架構(gòu)層面進(jìn)行精簡和整合,才能更有效地應(yīng)對已知的威脅,更好地幫助企業(yè)發(fā)現(xiàn)未知威脅。
  報(bào)告顯示,79% 的受訪者表示,管理來自多個(gè)供應(yīng)商產(chǎn)品的警報(bào)非常具有挑戰(zhàn)性,這比 2018 年的 74% 有所增加。另外,由于時(shí)間、精力、架構(gòu)分散度以及工具問題,企業(yè)當(dāng)中的報(bào)警數(shù)量有超過一半是根本沒有被處理過的。
  當(dāng)今,供應(yīng)商的整合已經(jīng)變成了一個(gè)趨勢,2018 年 54% 的受訪者在其環(huán)境中擁有 10 家或更少的供應(yīng)商;在 2019 年,這一數(shù)字已上升至 63%。這不僅僅是安全產(chǎn)品技術(shù)之間的整合,也包括與基礎(chǔ)架構(gòu)、網(wǎng)絡(luò)之間進(jìn)一步整合。
  第三個(gè)挑戰(zhàn)是未知威脅。如何管理、發(fā)現(xiàn)未知威脅,如何應(yīng)對這些未知的威脅本身就是一個(gè)很有挑戰(zhàn)性的課題。以大家熟悉的垃圾郵件相關(guān)的未知威脅為例,郵件作為商業(yè)運(yùn)營最常用的一個(gè)工作手段,很多未知威脅常常把郵件當(dāng)成第一入口,這說明很多未知威脅其實(shí)是利用了一些已知的途徑和手段去滲透。
  所以思科給 CISO 的建議是,需要根據(jù)已知的已知去做決定,企業(yè)中已經(jīng)部署了很多安全產(chǎn)品和解決方案,包括一些服務(wù)手段,要根據(jù)這些來做一個(gè)決定。另外,CISO 也要根據(jù)一些已知的未知去定一下安全策略、戰(zhàn)略和發(fā)展方向。
  對一些新技術(shù)的采納,無論是云還是人工智能等新興應(yīng)用剛面世的時(shí)候,都存在著很多未知的東西,企業(yè)管理者知道這些技術(shù)存在一定的風(fēng)險(xiǎn),如何有意識地提升這方面的能力就變得很重要。
  此外,如何積極探索、了解行業(yè)發(fā)展的新趨勢,了解業(yè)務(wù)發(fā)展的新動態(tài),能夠讓安全技術(shù),包括整個(gè)公司的安全意識、策略的制定能夠隨著趨勢去跟蹤和發(fā)展,不脫節(jié)、不停留在原有傳統(tǒng)思維的限制當(dāng)中,也對于應(yīng)對未知的未知是很重要的。
  新技術(shù)為網(wǎng)絡(luò)安全
  注入強(qiáng)心劑
  云計(jì)算、人工智能等新技術(shù)非;鸨K伎茖Υ擞辛艘恍┬碌陌l(fā)現(xiàn)。
  首先是企業(yè)用戶對于云的采納程度,信心和準(zhǔn)備情況都比去年有了提升,這說明經(jīng)歷了5-10年的時(shí)間,云計(jì)算這項(xiàng)技術(shù)已經(jīng)日益成熟,信息安全的廠商針對云計(jì)算所開發(fā)的技術(shù)、產(chǎn)品和解決方案,也給客戶更大的信心,使得他們能夠遷移到混合云,甚至多云的環(huán)境當(dāng)中去。
  另外,雖然整體上關(guān)注的程度很高,但是對于機(jī)器學(xué)習(xí)、AI和自動化方面的依賴程度都略有下降。原因主要有兩方面:
  • 這些技術(shù)已經(jīng)融合到產(chǎn)品當(dāng)中,已不再僅僅做成一個(gè)獨(dú)立的分支被分離出來,思科也有很多產(chǎn)品和解決方案已經(jīng)內(nèi)置了機(jī)器學(xué)習(xí)、人工智能、自動化的技術(shù)。
  • 這些技術(shù)剛面世的時(shí)候,人們的期望值非常高,有的甚至以為這些能幫助解決一些根本性問題,隨著近一兩年的實(shí)踐,大家發(fā)現(xiàn)還是需要人工介入,跟一些傳統(tǒng)安全上的架構(gòu)、策略的制定等等方面有效結(jié)合在一起才是最現(xiàn)實(shí)的方法。
  這些新技術(shù)給網(wǎng)絡(luò)安全帶來了促進(jìn)作用,思科很多技術(shù)都大規(guī)模應(yīng)用了 AI、機(jī)器學(xué)習(xí)、區(qū)塊鏈等。比如在郵件安全中,現(xiàn)在釣魚郵件是很多企業(yè)面臨的一個(gè)最大威脅,思科對大量的郵件進(jìn)行大數(shù)據(jù)分析后,利用人工智能技術(shù),得出很多模型,進(jìn)而判斷郵件是否安全。
  此外,在可視化方面,思科基于對網(wǎng)絡(luò)流量的理解,結(jié)合思科擅長的網(wǎng)絡(luò)技術(shù),提供一種網(wǎng)絡(luò)可視化的手段。在數(shù)據(jù)中心中,讓用戶知道有多少應(yīng)用在跑、都是什么應(yīng)用、都是誰在訪問數(shù)據(jù)中心、都做了什么動作。這些信息對于企業(yè)管理者來說,是做好網(wǎng)絡(luò)安全的基礎(chǔ)。
  附:
  《思科2019年首席信息安全官(CISO)基準(zhǔn)研究報(bào)告》對CISO做了一些最佳實(shí)踐的建議,是基于調(diào)查的,基于數(shù)據(jù)驅(qū)動分析得出來的結(jié)論:
  1. 通過將實(shí)用戰(zhàn)略與網(wǎng)絡(luò)保險(xiǎn)和風(fēng)險(xiǎn)評估相結(jié)合,基于測得的安全結(jié)果制定安全預(yù)算,以指導(dǎo)您的采購、戰(zhàn)略和管理決策。
  2. 企業(yè)可以采用業(yè)內(nèi)經(jīng)驗(yàn)證的流程,減少其暴露程度和受攻擊程度。這些流程包括加強(qiáng)演練;采用嚴(yán)格的調(diào)查方法;并且了解最快的恢復(fù)方法。
  3. 了解業(yè)務(wù)案例的基本安全需求的唯一方法是在IT、網(wǎng)絡(luò)、安全和風(fēng)險(xiǎn)/合規(guī)部門之間,跨越孤島進(jìn)行協(xié)作。
  4. 協(xié)同各種工具對事件的響應(yīng),以便加快從檢測到響應(yīng)的速度,并減少手動操作。
  5. 將威脅檢測與訪問保護(hù)相結(jié)合,以解決內(nèi)部威脅,并與Zero Trust(零可信)等計(jì)劃保持一致。
  6. 通過網(wǎng)絡(luò)釣魚培訓(xùn)、多因素身份驗(yàn)證、高級垃圾郵件過濾和DMARC,解決頭號威脅來源,以防范商業(yè)電郵攻擊。
  來源:51CTO,作者:趙立京
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)