新一代网络安全防护体系的五个关键特征!

目前,网络安全技术正面临着一个转折点,基于边界的安全防护理论存在缺陷,基于规则的威胁判别机制不再有效,围绕传统技术构建的安全工程也不再适用。

【安防在线 www.anfang.cn】目前,网络安全技术正面临着一个转折点,基于边界的安全防护理论存在缺陷,基于规则的威胁判别机制不再有效,围绕传统技术构建的安全工程也不再适用。新一代安全建设不能再像修“城墙”一样,专注于外部网络攻击和已知威胁的防护,而是需要一个基于大数据分析、人工智能模型的新型网络安全体系,通过对人、行为和数据的持续关注,持续、实时的进行分析,实现自适应的主动安全防护模式。

在构建新一代安全模型中,企业应该重点关注以下五个重要特征:

01、基于零信任安全架构

新一代网络安全防护体系的五个关键特征!

零信任是指一种先进的网络安全理念,它从“假设违规”的原则出发,采用“最小特权”的方式授予访问权限。零信任需要在访问过程中持续性的进行身份凭证验证(人员、工作负载、网络、数据和设备),以保证访问的安全性。如今,许多组织越来越多地混合并分散在云、本地和端点环境中。这种网络扩展导致了更多可以被黑客攻击的漏洞,以及内部数据的泄露几率。为了应对漏洞的增加,需要更好的访问控制,这就是采用零信任方法的主要目的和价值。

企业应将零信任建设作为公司整体数字转型战略的一部分,CISO和其他高管应参与进转向零信任的过程中,这样他们才能合理确认各项事务的优先级。零信任迁移基本等同基础设施转型,要实现整体化的安全,企业必须转换安全管理的现有方式,并从思维方式转变做起。

02、安全能力左移

目前,Web应用、API应用接口逐渐成为黑客入侵的主要入口。数据显示,超八成网络攻击都是针对应用层面的漏洞展开的,除了企业自研代码本身的缺陷外,通过软件供应链引入的缺陷也是攻击者的新“宠儿”。针对越发隐避、多变的攻击手段,传统基于流量特征分析的网络安全防护设备已经显得“力不从心”。因此,企业需要将安全防护能力“左移”到应用的开发阶段,推动安全战略从“传统基于边界防护的安全”向“面向应用现代化的内生安全”模式转变。

03、实战化攻防演练

在现代企业的网络安全能力体系建设中,有一个不可或缺的环节就是通过实战化的攻防演练活动对实际建设成果进行验证。通过攻防演练能够检验网络安全体系建设的科学性和有效性,发现工作中存在的问题,并针对演练中发现的问题和不足之处进行持续优化,不断提高安全保障能力。

在实战化网络安全攻防演练活动中,红队是不可或缺的进攻性要素,它主要是从攻击者视角,模拟出未来可能出现的各种攻击方式。开展实战化攻防演练的核心诉求是通过使用完整的黑客攻击全生命周期技术,从初始访问到数据渗漏,再到以类似APT的隐秘方式攻击组织的人员、流程和技术,执行高度有针对性的攻击操作,从而进一步完善企业安全能力成熟度模型。

04、全员化的安全意识培养

企业整体防御能力的提升不能只依靠专业安全团队,而是需要面向企业的各类型员工,全面提升网络安全整体防护意识,将每位员工都视为安全防护体系中的一份子。尽管开展网络安全意识培训的重要性已经无需多言,但是很多企业在实践中面临两难境地,力度小了员工敷衍了事,而力度大了,又会遭到非IT岗位员工的抵触,有时候还会起到反作用。因此,企业在组织开展网络安全培训时,需要充分考虑全体员工的网络意识水平现状,采取区别化的培训模式,让员工“印象深刻”同时又有参与的积极性,那样才能抵御不断发展的网络安全挑战。

05、有效限制影子IT

影子IT指的是未经授权使用额外的IT资源,例如软件、硬件、云服务和工具。这些额外的IT资源通常是由非IT或非安全人员安装的,因此面临很大的风险。对影子IT开展检测只是对其治理的一部分。企业应该努力从根源上解决影子IT的问题。这包括加强部门之间的沟通,特别是IT团队和业务部门之间的沟通。如果企业员工需要一个能帮助其工作的应用软件时,他们应该及时与IT团队分享相关信息。CISO和安全团队应该制定能够有效管理影子IT应用的流程,并及时向非IT员工说明相关限制措施的理由和给出更好的替代方案。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 赵克志:深入实施改革强警战略和公安大数据战略

    会议要求,要善于抓住机遇、用好机遇,顺势而为、趁势而上,不断推进公安工作发展进步。要坚持稳中有进、稳扎稳打,坚持“稳”字当头,在巩固“稳”的基础上下功夫、在积蓄“进”的力量上出实招,使明年公安工作走得既稳又可持续。要坚持立足当前、着眼长远,在扎实抓好当前维护安全稳定各项措施落实、确保社会大局持续稳定的基础上,以深入实施改革强警战略和公安大数据战略为动力,统筹推进那些管长远、利全局、打基础的工作,为推动公安事业长远发展进步奠定更加坚实的根基。

    2024年4月25日
  • 广西边防加强“两会一赛”安保

    21日下午,广西公安边防总队召开“两会”暨第45届世界体操锦标赛边防安保誓师大会,标志着“两会一赛”安保正式转入实战阶段。

    2024年6月16日
  • 为什么设置司机包围

    为什么设置司机包围 司机包围是一种安全措施,旨在保护乘客和司机的安全。以下是为什么设置司机包围的几个原因: 1. 防止司机遭受暴力袭击 在某些地区,司机可能成为犯罪分子的目标。他们…

    2024年9月16日
  • 益阳市赫山区新增140个高清治安监控探头

    为进一步完善社会治安防控体系,落实为民办实事要求,近日笔者了解到,赫山区今年下半年将在中心城区原有281个治安监控探头的基础上,新增140个探头,为人民群众生命财产安全增添一道“守护网”。

    2024年6月14日
  • 康定市教育和体育局康定市第二中学校园安全设备(安防)购置项目公开招标中标公告

    一、项目编号:N5133012023000060 二、项目名称:康定市第二中学校园安全设备(安防)购置项目 三、采购结果 合同包1: 供应商名称 供应商地址 中标(成交)金额 成都…

    2024年6月23日
  • 亚信安全发布2016年第三季度网络安全威胁报告

    近日,亚信安全发布《2016年第三季度网络安全威胁报告》,报告显示APT攻击在本季度持续活跃,特别是RottenTomatoAPT组织瞄准企业用户以窃取机密信息。

    2024年1月30日