<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    企業進行網絡安全演練的 10 大典型益處

    Simpson2021-01-13 10:39:38

    圖片

    沒有什么方法比進行常規安全演練更能確定公司企業的安全強弱了。

    即使資源豐富,保證信息安全仍是一項艱難的任務。任天堂、推特、萬豪和Zoom等大公司最近都深陷大型數據泄露之苦,網絡罪犯的魔爪無孔不入是很明顯的事實。雖然大多數公司企業都知道需要構筑防御和制定策略,來降低網絡攻擊的風險和潛在影響,但很多公司企業未能嚴格測試自身防御措施。

    網絡安全演練是針對特定網絡攻擊場景的有效仿真模擬,公司企業可以借助網絡安全演練獲得關于真實響應的寶貴洞察。從基礎的小規模簡單測試到復雜的大規模持續攻擊,網絡安全演練能夠驗證公司企業的防御策略是否有效,能夠凸顯需要立即采取措施的防御漏洞。

    然而,盡管網絡安全演練如此重要,仍有74%的ISF Benchmark受訪者聲稱,不會對自身關鍵系統執行網絡攻擊模擬或演練。這可能是由于他們認為網絡安全演練不僅耗時又昂貴,還可能會造成系統中斷。但只要安排得當,以上這些都不成其為理由。網絡安全演練確實能夠帶來一些實打實的好處,比如下面這10個典型益處:

    發現優勢

    網絡安全演練中有太多目光放在了暴露弱點與問題上,但發現自身安全措施的長處同樣很有價值。健壯的措施可以在別的地方照此實施,精巧的策略可以用作模板,高效的員工能夠幫忙培訓其他人。

    改善響應

    執行網絡攻擊演練最明顯的好處,或許就是讓你有機會改善響應,能夠更好地應對未來的攻擊。網絡攻擊演練可以提供證據,支持你現有防御策略背后的理論,或者指出更新防御方法的必要性。無論如何,網絡攻擊演練都能夠促使你做出改善。

    訓練人員

    實踐經驗無可替代。網絡攻擊演練能夠賦予員工處理攻擊的實踐經驗,提升他們對各種可能性的認知,教會他們正確的響應方式。實踐出真知,實際演練一番通常是學習的最佳途徑。

    確定成本和時間表

    攻擊應對準備中需要做出很多假設和預測,假定處理不同場景分別需要用到哪些資源,預測遭受攻擊后恢復正常運營需要多長時間。網絡攻擊演練能夠描繪出更為細致的成本與時間表,提供切實的數據輔助構建更好的恢復力,或者在必要時用作合理化開支的理由。

    確定外部需求

    即使對很多大型企業而言,維護一支無需外部輔助就能應對任何攻擊場景的安全團隊都是不現實的。哪些攻擊場景需要外部幫助?外部專家最快什么時候趕到?費用大概要多少?執行安全演練就能回答上述問題。

    收集指標

    制定安全策略時非常重要的一環,就是設置對攻擊各方面應對速度和防御動作有效性的預期。但只有攻擊真正發生之時,或者執行安全演練,你才能證明能夠達到這些預期。這一數據應該支持未來安全策略的制定,指導公司的安全方法。

    發現漏洞

    無論是潛伏在網絡上的技術漏洞,還是安全控制措施中的弱點,網絡安全演練都能夠暴露出來。網絡安全演練還能夠揭示培訓或人才引進的需求。發現特定漏洞有助于制定修復計劃和立即加以改善。

    更新策略

    如果當前策略、標準和指南無效,那就是時候重新審視一番了。有效事件響應策略能夠大幅降低網絡攻擊可能造成的潛在破壞和中斷。定期策略修正很重要,而安全演練能夠提供指導策略修正的有用根據。

    暴露不合規風險

    即使是無意的,違反法律、監管或合同要求的代價也十分巨大。暴露合規問題很難,但這并不意味著這些問題不存在。網絡安全演練有助于暴露出不合規的地方,給你一個修復的機會,避免不必要的法律和財務風險。

    提升威脅感知

    從初級員工到董事會層次,缺乏對網絡攻擊本質及威脅范圍的感知都是災難性的。未能識別風險并據此反應,通常都會加劇問題,導致問題惡化。

    實踐出真知大家都認為排練是為真實事件做準備的重要部分。網絡攻擊無可避免,但你如何響應,決定著你的業務會受到何種影響。網絡安全演練不僅有助于摸清公司安全狀態,還能測試防御措施,發現應該繼續發揚的長處和需要彌補的弱點,并提供寶貴的實踐經驗。

    網絡安全網絡攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    盡管汽車制造商越來越重視網絡安全,但隨著汽車向“輪子上的軟件平臺”邁進,隨著各種新功能的快速采用,聯網汽車也逐漸成為了惡意黑客的攻擊目標。
    如今,零信任甚至已經達到美國聯邦政策的水平。2021年5月,美國總統喬·拜登簽署了一項加強美國網絡安全的行政命令,承認聯邦政府現行網絡安全模式的固有弊端,明確指出部署零信任架構的迫切性。不過,目前許多企業領導者仍對零信任的含義及實踐存在誤解。Juniper Networks的Spanbauer表示,確保個人移動設備不會將網絡暴露于不必要的威脅的最佳方法是制定并執行移動設備和數據管理計劃。
    根據 Huntsman Security 的數據,到 2023 年,無法負擔網絡安全保險、被拒絕承保或面臨重大承保限制的企業數量將翻一番。為了彌合這種可及性的差距,保險公司正在尋求提高風險信息的質量,以便保費更好地反映該風險的真實成本。基于以上,不斷變化的市場買賣雙方對網絡安全的需求無疑將推動保險市場不斷進行調整。
    在新加坡推出網絡安全戰略五年后,新加坡公布了一項修訂后的國家計劃,旨在采取更積極主動的立場應對威脅,并推動其網絡安全態勢,包括新的運營技術能力框架。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    公安部門決定對該公司直接負責人罰款五千元,對公司不履行網絡安全等級保護義務的違法行為,罰款一萬元,并責令限期整改。
    近日,一位匿名黑客成功入侵瑞士網絡安全公司 Acronis 并竊取大量敏感數據的消息引爆了安全圈。更諷刺的是,在其官網上 ,Acronis 一直高調宣稱能夠“通過第一時間阻止網絡攻擊發生,主動保護數據、系統和應用程序。”從網絡上公開披露的信息獲悉,網絡安全公司 Acronis 主要提供集成了備份、恢復以及下一代基于人工智能的防惡意軟件和保護管理整體解決方案,覆蓋預防、檢測、響應、恢復和取證的五個網絡安全關鍵階段。
    技術標準規范 左曉棟:對重要數據識別問題應更多強調國家安全屬性 拜登政府網信政策走向分析 行業發展動態 美FDA醫療設備網絡安全指南的實施將最大限度地降低醫療機構的網絡安全風險 網絡攻擊致使汽車租賃巨頭全球系統中斷,業務陷入混亂 黑客利用惡意軟件攻擊記者 實錘!可口可樂證實受到網絡攻擊并開展調查 美軍網絡部隊在立陶宛防御俄羅斯網絡攻擊 安全威脅分析 為保護關鍵基礎設施,美國懸賞1000
    Simpson
    暫無描述
      亚洲 欧美 自拍 唯美 另类