0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IT系统的哪些部分更容易受到威胁?

如意 来源:企业网D1Net 作者:Chris Kissel 2020-12-31 11:53 次阅读

企业必须调整保护数据的方式以满足当今的业务需求。越来越多的员工在家远程工作,迫使企业及其员工更多地依赖于虚拟专用网,与安全运营中心(SOC)的员工一起远程合作,并更加关注数据保护。全球持续蔓延的新冠病毒疫情加速了IT和网络安全方面的发展趋势,例如SOC中的数字采用以及繁杂的工具和敏捷性。为了跟上技术发展的步伐,企业可以利用中央安全管理平台方法来调整其SOC并使其现代化。

安全管理注意事项

考虑一下数据的安全保护,这个想法很明确:对事件响应的任何方面的改进使其过程更加高效。例如,团队发现漏洞的速度越快,修补漏洞的速度就越快。

然而,威胁检测通常是复杂的。能够将事件简化为更准确的叙述并发现根本原因至关重要。找出网络攻击已进入网络的位置以及攻击的目标成为解决问题的关键。

毕竟,补救的技巧不仅仅是解决问题。它还涉及发现哪些资产必须首先受到保护,以及往返于网络的哪些路径风险比较大。

IT系统的哪些部分更容易受到威胁?

风险包括以下部分:

与内部部署计算机和资产相比,面向公共互联网的设备面临的风险要大得多。深入了解Web服务器比保护打印服务器更重要。

与可以由威胁参与者观察和访问的文件相比,可以编辑、破坏或更改的文件类型面临的风险更大。

如果文件离开网络,安全操作团队必须防止泄漏。

该平台应能够确定用户是否有权访问特定数据。

网络本身的概念正在发生变化。也许十年前,安全团队可以将关键资产隐藏在内部部署防火墙后面,而网络架构是扁平的。现在已经不是这种情况。网络由私有云和公共云组成(通常不止一个公共云)。工作负载存在于容器、移动用户和物联网IoT)设备中。虽然网络变得越来越复杂,但安全人员仍然有着相同的目标。因此,现代方法可以在更复杂的环境中提供更精简的管理和工作流。

安全管理需要强大的平台

先进的网络安全平台必须是云原生的,但不仅限于软件即服务(SaaS)。该平台应足够灵活,可以在所有者选择的地方进行部署。这可能是内部部署、公共云或私有云或混合云架构。允许云计算、多租户、远程存储、搜索的中心有利位置、更好的南北入口/出口以及使用公共云基础设施即服务(IaaS)连接多个设备的可能性。灵活的架构还支持具有混合环境的组,包括多个云计算和内部部署解决方案。

新的工具和远程工作的转变意味着这个领域变化很快。

良好的安全管理平台的要素

安全管理平台必须与供应商无关。对于任何产品供应商来说,这似乎都是一项艰巨的任务。但是,供应商必须为客户寻求最佳结果。最终用户不希望被供应商锁定,任何工具或平台的一个关键功能是无需“翻新和替换”现有工具。

该平台还应包括数据丢失统计信息和文件完整性管理,还要采用可以防止数据被不正确的访问或混淆的工具。

良好的平台应该在分析人员考虑调查之前就会管理和验证平台内警报的质量。智能平台应该是来自SIEM工具、端点、防火墙、威胁情报工具和其他软件的数据的中枢神经系统。

管理虚假警报

但是,有些工具并不是用户所需要的。这些工具通常会标记基于正常网络条件(例如新配置、操作系统和软件升级等)的更改。平台需要清除微弱的信号并关联更强的警报。

此外,该平台将确保将事件响应过程直接与工作流联系在一起。例如,当分析人员研究特定的恶意软件时,仪表板应提示有关恶意软件类型的已知信息。此外,规划对分析师也很有帮助,提示下一步该做什么以及从哪里开始解决问题。毕竟,一切能让工作更有效率的东西都很重要。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7073

    浏览量

    89150
  • 云计算
    +关注

    关注

    39

    文章

    7836

    浏览量

    137521
  • 信息安全
    +关注

    关注

    5

    文章

    656

    浏览量

    38918
收藏 人收藏

    评论

    相关推荐

    航空发动机面临的终端威胁作用机理及威胁模式解析

    摘要 战机及其配装的发动机在战场执行任务时,不可避免地会遭遇敌方防空武器的威胁,终端威胁对施加损伤起关键作用。针对发动机(飞机)在战场执行攻击任务时可能遭遇的不同类型威胁,重点对终端威胁
    的头像 发表于 11-18 11:13 382次阅读
    航空发动机面临的终端<b class='flag-5'>威胁</b>作用机理及<b class='flag-5'>威胁</b>模式解析

    用PCM2706/PCM2707做的USB声卡,很容易受到电网的干扰影响而无声,如何解决?

    用PCM2706/PCM2707做的USB声卡,不管是用USB供电,还是独立供电,都是很容易受到电网的干扰影响而无声,例如开一下风扇,或者关灯,它就没有输出了,如何解决这个问题啊?
    发表于 10-24 07:28

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方
    的头像 发表于 09-23 17:18 308次阅读
    随着全球网络安全<b class='flag-5'>威胁</b>日益升级,3只网络安全美股值得投资者关注

    智能防雷接地在线监测系统解决方案

    随着科技的进步和信息化的高速发展,越来越多的设备和基础设施对电力的依赖性增强,这也使得它们容易受到雷电的威胁。传统的防雷接地系统虽然在一定
    的头像 发表于 09-05 15:13 310次阅读
    智能防雷接地在线监测<b class='flag-5'>系统</b>解决方案

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制
    的头像 发表于 06-16 11:43 1511次阅读

    使用NB模组做开发,模组容易受到影响导致异常复位怎么解决?

    使用NB模组做开发,用MCU配置三极管导通关闭来控制模组复位。实际使用发现Reset容易受到外界干扰和天线射频影响从而导致复位。
    发表于 06-04 06:51

    贴片电容为什么容易受到温度的影响?

    贴片电容容易受到温度影响的原因可以从多个方面来分析:        首先,从贴片电容的材质和结构来看,其内部通常包含由镍、铁、铜等一系列化学固性较差的金属元素组成的电极,而外层则覆盖有柔软的抗绝缘
    的头像 发表于 05-20 14:30 775次阅读
    贴片电容为什么<b class='flag-5'>容易</b><b class='flag-5'>受到</b>温度的影响?

    单片机引脚(有上下拉电阻)设成输入 比设成输出的时候,做静电测试容易损坏吗?

    单片机引脚(有上下拉电阻)设成输入 比设成输出的时候 做静电测试容易损坏吗
    发表于 05-07 08:11

    RAG系统中答案无关片段对LLMs生成结果的影响分析

    与常见语义无关的答案无关片段相比,LLMs容易受到高度语义相关的答案无关片段的影响;
    发表于 04-15 09:49 396次阅读
    RAG<b class='flag-5'>系统</b>中答案无关片段对LLMs生成结果的影响分析

    MotorControl Workbench生成的代码是开环的吗,为什么电机跑起来很容易受到外力导致停机?

    请问各位高手 MotorControl Workbench 生成的代码是开环的吗?为什么我的电机跑起来很容易受到外力导致停机,我想让它不停机,请问有什么好的办法吗 ?
    发表于 03-21 07:12

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    的解决方案。 无人机侦测与追踪技术 知语云智能科技研发出高效的无人机侦测与追踪技术,能够迅速发现非法飞行的无人机,并通过高精度追踪系统锁定其位置。这一技术的运用,极大地提高了对无人机威胁的发现和应对速度
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无人机防御
    发表于 02-26 16:35

    示波器六大采集模式,让信号采集容易

    示波器六大采集模式,让信号采集容易! 示波器是一种广泛应用于电子、电气工程和通信领域的测量仪器。它可以将电信号转换成可视化的波形图,以便观察和分析信号特征。在实际应用中,示波器有多种不同的信号采集
    的头像 发表于 01-19 16:16 3821次阅读

    传感器容易受到干扰,该怎么处理?有哪些办法?

    模拟传感器容易受到干扰,该怎么处理?有哪些办法? 传感器是现代科技应用中不可或缺的部分,它们通过感知环境中的物理量并将其转换为可用的电信号。然而,传感器容易
    的头像 发表于 01-15 14:43 4326次阅读

    单圈和多圈绝对值编码器哪个容易受到断电的影响呢?

    在断电情况下,单圈绝对值编码器相比多圈绝对值编码器容易受到影响。
    的头像 发表于 01-09 09:07 712次阅读