成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

以數據為中心的網絡安全

安全 應用安全
堡壘式或基于邊界的網絡安全概念,到了今天已經基本過時了。有效安全需要你時刻謹記自己的目標或戰略,也就是,要保護作為自己公司生命線的信息和數據。

傳統的網絡安全策略不再滿足企業愈趨復雜的IT環境需求。

[[188194]]

再談邊界安全的消失

技術創新改變了網絡自身的本質。員工干活不再局限于自己的工作站,或者連接到公司網絡的筆記本電腦。平板電腦、智能手機等移動設備成為了更為常見的東西,讓員工得以遠程辦公,這還意味著不用改變辦公地點就能聘用到頂級的人才。

今天的網絡邊界難以定義

今天的網絡邊界難以定義

這些新技術為通信和數據共享提供了新應用和方法,通過各種不同的聯網路徑,比如無線或蜂窩/移動通信、藍牙等。但是,這也加劇了安全問題,因為不僅引入了新技術(及其固有新漏洞),更重要的是,這些新技術削減了內部網絡的概念,幾乎讓內部網絡這種東西就此消失了——至少不再是其經典形式上的內部網絡了。

當幾乎不存在網絡邊界的時候,何談網絡安全?當越來越多的用戶可隨時通過各種方法接入公司網絡的時候,你怎么跟蹤授權和非授權用戶?換句話說,你把邊界安全防護措施放哪兒去?

于是,當今企業安全面對的主要問題,就是:網絡安全工具、服務和解決方案的重心一直都在該網絡安全“堡壘”概念上,而這又轉換成對保護網絡(及硬件)中所有組件的安全產品的重視,以及對業務(及軟件)執行相關應用和程序的相對放松。

以數據為中心

現代網絡接入方式復雜度的增加,需要傳統(已有)網絡安全所達不到的更戰略性、更全面的視角。真正需求的,是一種完全不同的,更以數據為中心的哲學方法。那就是,重點應首先放在你有哪些有價值數據和信息,及其對公司的價值所在,而其他強調技術的策略應圍繞保護該有價值數據來發展。

這種以數據為中心的網絡環境安全方法,從對自身擁有數據的戰略性理解,和認清這些數據對自身運營的巨大價值開始。這一步,通常被稱為數據分類。一旦數據被識別并分類,你就必須評估數據在網絡中的發現點,都有誰訪問或“消費”這些數據、分別是出于何種目的,數據從產生到消亡過程中在網絡里巡游的全部蹤跡,以及數據到達生命周期末尾時是怎么處理的。該過程一般被叫做數據流或業務流分析。

只要理解了自己試圖保護什么,就可以進行數據流分析,以理解數據存儲或處理位置,以及誰能或誰應該訪問這些數據。然后,就可以基于對風險標的的有效理解,應用正確的安全控制措施了。這個過程被恰如其分地稱為風險管理模型,可用下面的簡單公式表示。

基于風險的安全模型

基于風險的安全模型

該簡單公式中的元素有:

  • 風險:不愿意看到其發生的壞東西,比如數據遺失或被盜,或落入壞人之手遭到篡改;
  • 漏洞:薄弱環節,往往是編程缺陷、編碼錯誤、不當配置、某些特性——你系統或應用中存在的任何可被攻擊者利用來做壞事的東西;
  • 威脅:想對你造成傷害的壞人和攻擊者。攻擊者可訪問或利用你網絡的方式,也常被認為是一種威脅或威脅載體。威脅基本上就是攻擊者做事的方法——遠程侵入、物理破壞、網絡釣魚、病毒,或者惡意軟件;
  • 對策:以安全之名所做的所有事。包括VPN或防火墻之類訪問控制措施的部署、入侵檢測系統、警報和監視解決方案、文件完整性監測、白名單解決方案,以及終端防護;
  • 估值:想保護的東西的價值,還有安全工作的成本。

風險管理模型的目標是要減小風險。風險基本上就是錢——你想保護的數據值多少錢,或者說,數據丟失或替換會花費多少錢?減小風險的方法,就是減少環境中漏洞,識別并封鎖或威懾威脅,以及實現安全對策以降低漏洞或威脅所留影響的組合。

你可以在今天的安全行業中看到基于風險的安全模型的各元素,但總體目標或者說戰略目標,卻往往不見被討論。新的(其實真的很老了)戰略,是從知道你想保護什么開始,也就是,要有個目標。一旦目標設立,你就能組合風險模型中所有元素發展出一套策略來,但要記得用對你的公司有意義,能最終實現安全目標的方式來做。

這是個持續的過程,你必須不斷考慮技術、人員、公司使命和威脅態勢的改變。持續運作的過程,需要被寫下來,被遵循,并定期修訂以反映運營的最新變化。這種安全方法可被稱為安全生命周期,擁有以下特性:

  • 從知道要保護什么東西開始
  • 安全需要系統性方法(評估當前位置、記錄想去往何方、實現安全架構)
  • 策略即戰略
  • 架構就是策略得以實施的連貫集成戰術集
  • 沒有策略的安全只不過是技術

完全擁抱該安全方法,是實現企業安全最劃算的方式。有可能你已經做到其中某些事項了,并對適合自己公司的風險安全模型有了一定了解。大多數公司在采納該安全戰略上都忽略掉的一點,是對要保護的數據、數據在現有網絡中巡游的路徑和處理及存儲數據所涉及系統缺乏可靠的了解。必要的第一步(或者補救措施),就是發現自己網絡上到底在發生什么。

發現是關鍵

了解自己網絡的延伸,還有哪些系統連入或試圖連入你的網絡,是最緊要的事。該發現過程必須時時刻刻都在進行。技術發展需要技術性解決方案,但若以整體數據安全戰略實現,而不是提供“堡壘式”企業網絡防護,會有效得多。

該發現至少需要包含以下幾項:

誰:

  • 用戶
  • 管理員
  • 開發者
  • 承包商
  • 來賓
  • 客戶

什么:

  • 工作站
  • 筆記本電腦
  • 應用程序
  • 流氓設備
  • 物聯網(IoT)
  • BYOD(手機、平板)

哪里:

  • 有線網絡(WAN/LAN)
  • 虛擬網絡(vLAN)
  • 無線網絡
  • 蜂窩網絡
  • 藍牙
  • 近場通訊(NFC)、無線射頻識別(RFID)等等

可以檢測已經接入網絡,或嘗試接入公司網絡的用戶和設備的檢測能力,是一直都需要的。

如何做到發現這一步

發現自己網絡上有什么,是保護公司網絡、數據和關鍵業務系統最基本的步驟。然而,大多數安全團隊,都對處理好應該出現在網絡上的授權設備,和不應該出現在網絡上的非授權設備,感到頭痛無比。有限的安全人員、分布式網絡,還有多種多樣的網絡基礎設施,還僅僅是安全團隊面對的一小部分挑戰。

市面上有大量工具和“解決方案”極力想要幫你達成安全目標。他們通常都貼著“持續監視”、“網絡發現”的標簽。但在往解決方案投入大筆金錢之前,請確保自己已經理解并記錄下了該工具應幫你完成的目標和過程。這才是關鍵所在。

只要對自己網絡上有什么成竹在胸,便可持續監測這些設備,查找安全漏洞、不安全配置、與非受信任網絡或設備的連接,以及基于設備的攻擊。

結語

堡壘式或基于邊界的網絡安全概念,到了今天已經基本過時了。有效安全需要你時刻謹記自己的目標或戰略,也就是,要保護作為自己公司生命線的信息和數據。數據保護,需要對數據存放位置、訪問對象和傳輸及消費地點有所了解。一旦數據安全戰略確立,必須在系統級或資產級層次上弄清自己公司環境的本質。想要支持安全周期的持續性本質,就必須在延續的基礎上做到上述內容。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2020-11-23 13:25:02

網絡安全

2023-08-17 14:27:16

2020-04-13 10:33:05

網絡安全安全數據

2019-09-18 11:12:54

網絡安全數據中心智能

2022-08-01 06:52:23

數據中心網絡安全

2017-10-23 21:11:07

2022-10-14 11:53:07

2012-03-27 09:32:44

2021-10-18 10:43:59

數據數據中心DCIM

2019-09-16 08:12:00

以數據為中心的安全DCS數據安全

2009-08-31 22:52:26

IT運維管理網絡設備摩卡軟件

2019-10-22 13:33:44

大數據數據分析技術

2018-08-26 22:20:50

2017-12-07 09:34:20

2021-03-24 14:13:51

數據分析架構大數據

2020-06-28 15:03:18

大數據5G網絡安全

2023-11-01 17:21:08

2015-09-15 13:27:18

2017-07-24 13:05:09

2023-03-21 11:07:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美女国产精品 | 亚洲精品在线91 | 男人的天堂在线视频 | 日韩av成人在线 | 人操人人干人 | 99免费在线视频 | 久久男人| 国产亚洲精品一区二区三区 | 亚洲欧洲一区二区 | 精品国产乱码久久久久久丨区2区 | 91精品国产一区二区在线观看 | 一区二区三区免费 | 久久国产精品一区二区 | 成人精品一区 | 精品一区二区三区四区外站 | 美女在线观看av | 精品国产乱码久久久久久丨区2区 | 欧美高清视频在线观看 | 日韩美女爱爱 | 成人天堂| 91精品国产综合久久久密闭 | 亚洲国产精品成人 | 日韩在线小视频 | 国产精品一区三区 | 四虎永久在线精品免费一区二 | 一区二区三区国产视频 | 免费看国产精品视频 | 久久国产精品久久久久久久久久 | 亚洲黄色在线免费观看 | 欧美极品一区二区 | 精品欧美乱码久久久久久1区2区 | 亚洲情侣视频 | 一区二区三区免费 | 成人免费在线播放视频 | 中文字幕在线免费 | 天堂资源最新在线 | a级在线免费观看 | 亚洲国产精品99久久久久久久久 | 天天干夜夜拍 | 91青青草视频| 亚洲男人的天堂网站 |