0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IT系统的哪些部分更容易受到威胁?

如意 来源:企业网D1Net 作者:Chris Kissel 2020-12-31 11:53 次阅读

企业必须调整保护数据的方式以满足当今的业务需求。越来越多的员工在家远程工作,迫使企业及其员工更多地依赖于虚拟专用网,与安全运营中心(SOC)的员工一起远程合作,并更加关注数据保护。全球持续蔓延的新冠病毒疫情加速了IT和网络安全方面的发展趋势,例如SOC中的数字采用以及繁杂的工具和敏捷性。为了跟上技术发展的步伐,企业可以利用中央安全管理平台方法来调整其SOC并使其现代化。

安全管理注意事项

考虑一下数据的安全保护,这个想法很明确:对事件响应的任何方面的改进使其过程更加高效。例如,团队发现漏洞的速度越快,修补漏洞的速度就越快。

然而,威胁检测通常是复杂的。能够将事件简化为更准确的叙述并发现根本原因至关重要。找出网络攻击已进入网络的位置以及攻击的目标成为解决问题的关键。

毕竟,补救的技巧不仅仅是解决问题。它还涉及发现哪些资产必须首先受到保护,以及往返于网络的哪些路径风险比较大。

IT系统的哪些部分更容易受到威胁?

风险包括以下部分:

与内部部署计算机和资产相比,面向公共互联网的设备面临的风险要大得多。深入了解Web服务器比保护打印服务器更重要。

与可以由威胁参与者观察和访问的文件相比,可以编辑、破坏或更改的文件类型面临的风险更大。

如果文件离开网络,安全操作团队必须防止泄漏。

该平台应能够确定用户是否有权访问特定数据。

网络本身的概念正在发生变化。也许十年前,安全团队可以将关键资产隐藏在内部部署防火墙后面,而网络架构是扁平的。现在已经不是这种情况。网络由私有云和公共云组成(通常不止一个公共云)。工作负载存在于容器、移动用户和物联网IoT)设备中。虽然网络变得越来越复杂,但安全人员仍然有着相同的目标。因此,现代方法可以在更复杂的环境中提供更精简的管理和工作流。

安全管理需要强大的平台

先进的网络安全平台必须是云原生的,但不仅限于软件即服务(SaaS)。该平台应足够灵活,可以在所有者选择的地方进行部署。这可能是内部部署、公共云或私有云或混合云架构。允许云计算、多租户、远程存储、搜索的中心有利位置、更好的南北入口/出口以及使用公共云基础设施即服务(IaaS)连接多个设备的可能性。灵活的架构还支持具有混合环境的组,包括多个云计算和内部部署解决方案。

新的工具和远程工作的转变意味着这个领域变化很快。

良好的安全管理平台的要素

安全管理平台必须与供应商无关。对于任何产品供应商来说,这似乎都是一项艰巨的任务。但是,供应商必须为客户寻求最佳结果。最终用户不希望被供应商锁定,任何工具或平台的一个关键功能是无需“翻新和替换”现有工具。

该平台还应包括数据丢失统计信息和文件完整性管理,还要采用可以防止数据被不正确的访问或混淆的工具。

良好的平台应该在分析人员考虑调查之前就会管理和验证平台内警报的质量。智能平台应该是来自SIEM工具、端点、防火墙、威胁情报工具和其他软件的数据的中枢神经系统。

管理虚假警报

但是,有些工具并不是用户所需要的。这些工具通常会标记基于正常网络条件(例如新配置、操作系统和软件升级等)的更改。平台需要清除微弱的信号并关联更强的警报。

此外,该平台将确保将事件响应过程直接与工作流联系在一起。例如,当分析人员研究特定的恶意软件时,仪表板应提示有关恶意软件类型的已知信息。此外,规划对分析师也很有帮助,提示下一步该做什么以及从哪里开始解决问题。毕竟,一切能让工作更有效率的东西都很重要。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87595
  • 云计算
    +关注

    关注

    38

    文章

    7347

    浏览量

    135709
  • 信息安全
    +关注

    关注

    5

    文章

    619

    浏览量

    38688
收藏 人收藏

    评论

    相关推荐

    MotorControl Workbench生成的代码是开环的吗,为什么电机跑起来很容易受到外力导致停机?

    请问各位高手 MotorControl Workbench 生成的代码是开环的吗?为什么我的电机跑起来很容易受到外力导致停机,我想让它不停机,请问有什么好的办法吗 ?
    发表于 03-21 07:12

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    的解决方案。 无人机侦测与追踪技术 知语云智能科技研发出高效的无人机侦测与追踪技术,能够迅速发现非法飞行的无人机,并通过高精度追踪系统锁定其位置。这一技术的运用,极大地提高了对无人机威胁的发现和应对速度
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无人机防御
    发表于 02-26 16:35

    传感器容易受到干扰,该怎么处理?有哪些办法?

    模拟传感器容易受到干扰,该怎么处理?有哪些办法? 传感器是现代科技应用中不可或缺的部分,它们通过感知环境中的物理量并将其转换为可用的电信号。然而,传感器容易
    的头像 发表于 01-15 14:43 1176次阅读

    单圈和多圈绝对值编码器哪个容易受到断电的影响呢?

    在断电情况下,单圈绝对值编码器相比多圈绝对值编码器更容易受到影响。
    的头像 发表于 01-09 09:07 190次阅读

    2023年汽车网络威胁态势报告

    随着汽车工业继续接受数字变革,其网络威胁不断演变和扩大,汽车的日益复杂,包括连接性、自动化和高级驾驶辅助系统(ADAS)的集成,使它们容易受到网络攻击和新的
    发表于 12-29 09:40 167次阅读
    2023年汽车网络<b class='flag-5'>威胁</b>态势报告

    【虹科干货】Linux越来越容易受到攻击,怎么防御?

    随着网络攻击手段的不断进化,传统的安全机制(如基于签名的防病毒程序和机器学习防御)已不足以应对高级网络攻击。本文探讨了Linux服务器的安全漏洞,特别是针对企业和云服务的威胁,并提出了基于移动目标防御技术的解决方案,旨在提高Linux服务器在不断变化的威胁环境中的安全性和
    的头像 发表于 12-25 15:33 277次阅读
    【虹科干货】Linux越来越<b class='flag-5'>容易</b><b class='flag-5'>受到</b>攻击,怎么防御?

    Linux越来越容易受到攻击,怎么防御?

    在数字化时代,网络安全已成为企业不可忽视的重要议题。尤其是对于依赖Linux服务器的组织,面对日益复杂的网络攻击,传统安全措施已显不足。Linux服务器面临着哪些新型网络威胁,有哪些有效的防御策略
    的头像 发表于 12-23 08:04 620次阅读
    Linux越来越<b class='flag-5'>容易</b><b class='flag-5'>受到</b>攻击,怎么防御?

    ADC的输入阻抗能达到多大,输入阻抗很大是否容易受干扰?

    关于ADC的疑问: 1、ADC的输入阻抗能达到多大,输入阻抗很大是否容易受干扰? 2、从DATESHEET的技术指标如何获得输入阻抗大小? 3、一般,ADC的输入能承受多大的负电压信号,输入伏电压信号为什么会有输出?
    发表于 12-20 07:25

    “天蝎座”-T地面有源相控阵多威胁模拟器简介

    “天蝎座”-T能够模拟多种类型的发射器,包括现代远程威胁。该系统使用一个可编程、可更新的威胁数据库,能够涵盖当前和未来的各种威胁,包括地对空导弹系统
    的头像 发表于 12-02 17:51 1534次阅读
    “天蝎座”-T地面有源相控阵多<b class='flag-5'>威胁</b>模拟器简介

    ad7689电源隔离了还是容易受到干扰是为什么?

    (PT100)直接接在电路板上的读数(采样间隔5ms): 用30cm左右的导线接电阻箱时的读数: 为什么电源隔离了还是这么容易受到干扰?试过电源加共模电感,没有效果,但是电源接地干扰就没有了。除了接地有什么办法能处理掉干扰吗?
    发表于 11-17 11:33

    印刷电路板容易受到攻击的几个部分

    检查完原理图和布局设计图后,布局设计图将被转换为一组文件。最常见的文件格式为“Gerber”,或RS-274X。它由ASCII格式的命令组成,表明电路板上的图形。
    发表于 11-09 11:10 155次阅读
    印刷电路板<b class='flag-5'>容易</b><b class='flag-5'>受到</b>攻击的几个<b class='flag-5'>部分</b>?

    了解并解决加密系统面临的威胁

    我们所有的连接系统——从连接到医院患者的脉搏血氧仪到打印机墨盒再到物联网设备——都面临着来自黑客的持续威胁。在这篇文章中,我们将看看其中的一些威胁,并学习如何保护您的设备免受这些威胁
    的头像 发表于 06-27 17:27 448次阅读
    了解并解决加密<b class='flag-5'>系统</b>面临的<b class='flag-5'>威胁</b>

    怎么保护无人机USB Type-C充电接口免受浪涌静电威胁和损坏?

    照片/视频)等等。当无人机运行工作时,这些通信数据端口(接口)很容易受到ESD静电放电事件的威胁,损坏无人机内部复杂的电路,导致故障,甚至造成严重的人身伤害或财产损失。
    的头像 发表于 06-20 11:13 968次阅读
    怎么保护无人机USB Type-C充电接口免受浪涌静电<b class='flag-5'>威胁</b>和损坏?

    实时系统Preempt RT与Xenomai之争!谁主流,谁实时?

    、产品生命周期更长、系统维护工作容易等。 实时系统工业平台,尽在创龙科技 创龙科技很多ARM嵌入式处理器平台已支持Preempt RT与Xenomai实时拓展,主要平台如下。更多型
    发表于 06-15 16:42