成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“安全的組織”所具備的十大特質

安全
在信息安全方面取得成功的企業往往有著良好的安全習慣。在本文中,專家Steven Weil回顧總結了至關重要的十大最佳實踐。

在為眾多組織提供信息安全服務的18年職業生涯期間,我見過許多在信息安全方面做得不錯的組織——他們通過正確識別風險以及優先級排序,妥當保護關鍵數據,及時緩解安全風險,當然也有許多做得不好的。

[[124630]]

那些具有良好安全習慣的組織(“安全的組織”)具有某些共同的特質,而這往往正是那些信息安全工作做得不到位的組織(“不安全的組織”)所缺乏的。

在本文中,我們會審視“安全的組織”所具備的十大特質。

“安全的組織”所具備的十大良好安全習慣

1. 在安全的組織中,信息安全工作得到高層管理的支持。高層支持包括制定信息安全的可用資源和預算,以及明確聲明信息安全是該組織的優先事項。既然由高層管理者為組織確定優先級并定下基調,那么沒有他們明確和持續的支持、想要成為一家安全的組織將極為困難。近期接連發生倍受矚目的安全事件,這促使多數高層管理者現在理解到信息安全工作的重要性,并將支持信息安全工作的投入。

2. 安全的組織會定期識別并記錄客戶和/或公司自有的敏感數據如何流入、經過和流出組織。這使得組織能夠集中時間、精力和金錢在敏感數據保護上。相反,一個組織難以去保護它并不了解的目標,而且如果組織不執行這項工作的話,他們也難以做出努力去保護他們的數據。

3. 安全的組織會為所有處理、傳輸或存儲敏感數據的系統創建和維護一份正式的記錄清單—包括操作系統,物理的或是虛擬化的,以及已經安裝了哪些主要應用程序。沒有這樣一份清單,組織不能充分理解它所必須保護的系統。而具備這樣一份清單,組織得以快速確定特定的安全漏洞是否會影響該組織的相關系統。

4. 安全的組織會對敏感系統與非敏感系統進行分區隔離,具體通過跳板模式配置、防火墻規則、路由器訪問控制列表(ACL)或交換機VLAN劃分。這樣能使得組織內敏感系統的攻擊面最小化,并允許嚴格控制和有日志記錄的系統訪問。

5. 安全的組織具備強變更控制流程,并被嚴格執行。包括緊急變更在內的各項變更都會被完整記錄,然后進行正式審核并被批準。未經批準的變更會導致無人知曉的安全漏洞,直至安全事件的發生。

6. 安全的組織具備強配置管理流程。通過一種自動化配置流程或諸如Puppet或Chef這類配置管理軟件工具,對敏感系統進行加固和必要功能的構建。初始構建以后,使用配置軟件工具周期性檢查系統配置、確保系統保持加固狀態,或者采用強變更控制以維護系統配置并防止服務器蠕變。

7. 安全的組織存儲盡可能少的敏感信息在它們的系統上。對于那些出于商業或法律原因必須保存的敏感信息,遵循每一個正式記錄的數據保留策略、存儲在盡可能少的系統上,當不再需要時則予以安全地刪除。所有存儲的敏感信息會被定期審查并應證明是正當存儲。

8. 安全的組織都采用強加密存儲和傳輸敏感數據,并具備強健的加密密鑰管理步驟和流程。如果進行正確實施和管理,強加密的數據本質上是“無法破解的”且對攻擊者不可用。

9. 安全的組織持續收集和檢查敏感系統產生的日志。使用腳本或自動化流程按照預定義事件進行日志檢索,例如添加新帳號一類事件。當檢測到這樣的事件,會發送告警給具體負責的員工,后續由他負責事件調查。

10. 安全的組織通過脆弱性掃描或滲透測試,定期測試敏感系統的脆弱性。正確、定期完成這樣的測試,能對組織安全控制的有效性提供“真實世界”的確認。如果一個組織未在測試它的防御能力,那么黑客很可能會做這項測試—當然他們并不會報告最終結果。

結論

上述這十項良好的安全習慣可以使組織安全并保持它的安全性。通過細致的規劃和設計,這些特質可能成為組織的一部分,即使組織未采購或實施復雜且昂貴的技術方案。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2021-06-02 05:55:23

黑客組織網絡攻擊網絡安全

2022-06-16 11:02:18

IT領導者首席信息官

2009-08-03 11:49:17

2013-01-11 11:32:51

2022-07-01 10:32:24

首席信息安全官CIO

2023-08-21 13:22:28

2022-01-14 14:33:20

安全挑戰勒索軟件供應鏈

2013-04-08 09:38:37

Hadoop大數據數據安全

2019-07-04 11:33:21

信息安全安全IT

2015-06-15 09:28:34

2010-11-11 13:44:46

2016-01-27 13:14:10

2011-08-12 09:20:29

云計算云計算標準

2009-12-08 17:56:11

2012-10-09 17:31:33

2020-07-30 07:00:00

API安全威脅零日漏洞

2022-09-07 11:53:00

Web應用安全Web服務程序

2015-11-02 14:15:05

2009-11-16 16:07:06

2013-06-18 09:44:59

IT安全IT安全誤區Gartner
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品视频在线免费观看 | 99re6热在线精品视频播放 | 在线 丝袜 欧美 日韩 制服 | 欧美二区三区 | 在线2区 | 日本亚洲一区 | 国产精品亚洲综合 | 日本久久综合 | 免费一级做a爰片久久毛片潮喷 | 超碰在线观看97 | 日本视频免费观看 | 一区二区三区小视频 | 国产精品免费大片 | 狠狠干影院 | 精品国产一区二区三区性色av | 综合久久综合久久 | 久久免费国产 | 日韩精品不卡 | 欧美精品一区二区三区在线 | 成人精品视频在线观看 | 久久不卡 | 99热最新网址 | 欧美456| 日韩免费网站 | 伊色综合久久之综合久久 | 国产精品视频不卡 | 久久伊人亚洲 | 日韩三区在线 | 一二三区视频 | av在线亚洲天堂 | 日韩一区二区三区av | 久久国产亚洲 | 国产日韩精品一区 | 日韩在线播放第一页 | 华丽的挑战在线观看 | 一区二区免费看 | 日本成人综合 | 精品国产乱码久久久久久88av | 国产精品欧美一区二区 | 中文在线播放 | 成人依人 |