<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    身份管理在網絡安全中的重要性

    Simon2021-10-26 14:27:27

    快速擴展的大量云服務為企業 IT 和安全團隊創造了一個永無止境且異常快速的變化周期。許多團隊都在爭先恐后地保護公共云中的數據,而且大多數組織都在使用過時的安全策略,這些策略在應用于 AWS、Azure 和 Google Cloud 等云環境時會失敗。

    網絡安全和基礎設施安全局 (CISA) 的技術策略師 Jay Gazlay 最近告訴美國國家標準與技術研究院 (NIST) 信息安全和隱私咨詢委員會:“身份現在就是一切。我們可以談論我們的網絡防御,我們可以談論防火墻和網絡分段的重要性,但實際上,身份已經成為邊界,我們需要開始以這種方式重新定位我們的基礎設施。”

    了解身份的重要性

    Gazlay 的評估表明身份是新的邊界。安全團隊習慣于考慮使用網絡創建邊界,將安全堆棧放置在這些邊界相交的地方,并根據已知和鎖定的數據路徑對其進行配置。這根本不能作為云中的整體安全解決方案。相反,云安全團隊必須考慮他們控制哪些身份、這些身份可以用于什么以及他們可以訪問哪些資源。

    現代攻擊周期始于身份。攻擊者尋求通過身份獲得訪問權限,然后在資源之間切換,發現憑據以及其他人和非人身份,從而使他們能夠更好地訪問關鍵數據并導致數據泄露。重要的是要了解身份將安全性擴展到企業的傳統壁壘之外,這就是為什么我們看到數據泄露是將舊的網絡安全策略應用于云時失敗的原因。 

    在評估他們的云安全職位時,安全團隊應該問自己以下問題:

    • 我們是否將身份作為我們的邊界來管理?如果您的團隊仍在管理舊的網絡邊界,那么您的公司就會面臨風險。您的組織必須管理個人和非個人身份。
    • 我們是否已確定云中的安全風險?云安全風險和漂移可能很快發生。身份、資源和服務配置錯誤可能導致嚴重的數據泄露。組織可以通過首先識別未經授權的身份和過多的權限來最大限度地降低風險。數據所有者和云運營、安全和審計團隊必須不斷評估風險,以最大限度地提高數據的控制管理、安全和治理。
    • 數據暴露指標是否不足?在風險評估策略中,僅靠透明的云數據存儲是不夠的。雖然數據所有者可能會信任他們的 DevOps 來管理數據對象的存儲,但這并不能揭示外部方可訪問性和特權的全部范圍。云用戶必須完全了解他們的數據真正存在的位置、哪些身份可以訪問它、它是如何被訪問的以及它從哪里移入和移出。
    • 我們的協調問題是什么?向單個團隊發送安全警報以進行分類和管理的過時范式根本不可行。在云運營模型中,不同的團隊同時使用環境,包括審計、DevOps 和安全團隊。在這里,過時的范式崩潰了。解決方案是將問題提交給創建它們的團隊,因為他們最有能力解決這些問題。 
    • 我們是否解決了云安全員工的技能差距? 許多開發人員天生就不是安全專家,應該接受最佳網絡安全實踐培訓。不想為現有開發人員增加更多職責的組織可能需要一種新型的操作人員,將操作與安全 (DevSecOps) 相結合。未能提升員工技能意味著他們不具備保護當今組織所需的技能和知識。 

    是時候改進您的企業戰略了

    云涉及多個賬戶、信任關系和權限繼承,使得數據所有者密切關注它變得極具挑戰性。以下是您可以用來改進策略的一些領域:

    作為零信任策略的一部分,組織應采取措施轉移到最低權限,確定對安全影響最直接的活動,并制定實施計劃。這意味著投資于滿足零信任策略的解決方案,通過持續監控每個權限、訪問和身份來確定其有效權限、可以做什么以及可以訪問哪些數據。 

    在數據風險造成損害之前預防數據風險。像對待人一樣對待補救和預防機器人。發現的問題應該上報給正確的團隊或機器人(團隊跟蹤和審計)。這將為您的環境帶來高性能的合規性結構。制定預防規則并確保規則得到持續滿足。

    不完全了解其在保護公有云中的身份和數據方面所扮演的角色的企業會采用可能導致災難性后果的過時策略承擔不必要的風險。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类