成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

以較小的預算保護組織的六種方法

安全
面臨短缺的團隊應該重新組合并專注于可以產生重大影響的優先事項。令人驚訝的是,許多保持組織安全的最有效方法都是低成本的。

許多公司現在必須以更少的人力和技術資源來保護他們的系統免受更復雜的威脅。Cobalt 的2022 年滲透測試狀況報告發現,90% 的人手短缺團隊都在努力監控漏洞和安全事件。受訪者表示,當網絡安全事件確實發生時,人員短缺使得難以做出適當的響應。

面臨短缺的團隊應該重新組合并專注于可以產生重大影響的優先事項。令人驚訝的是,許多保持組織安全的最有效方法都是低成本的。

以下是擴展網絡安全預算的六種方法。

1. 營造網絡安全文化

傳統上,組織每年為員工安排一次或兩次強制性網絡安全培訓。通過將重點轉移到創建網絡安全文化上,安全成為每個人的責任,而不僅僅是 IT 部門的責任。當每個員工都遵循最佳實踐并定期查找可疑活動時,您就會更加踏實。

領導者通常認為,創建網絡安全文化僅意味著增加教育。但這不僅僅是上課。Infosec 詳細介紹了創建網絡安全文化的五個組成部分:信任、責任、信心、參與和結果。通過教育您的員工然后授權他們保護組織,您的 IT 團隊可以專注于需要更多專業知識的任務。雖然創建網絡安全文化不會在一夜之間發生,但越早開始,您的組織就會越快看到結果。

2. 創建一個流程來保持設備和系統的更新

您的供應商專注于確保他們的產品使用最新的安全協議,并經常進行更新以根據新的威脅和策略提高安全性。但是,這些更新只有在安裝后才有效。安裝定期更新可以利用您的供應商已經在做的工作,從而為您節省大量時間和金錢。

3.轉向零信任方法

許多公司錯誤地認為零信任方法成本高昂,但事實恰恰相反。IBM 的《2022 年數據泄露成本》報告發現,采用零信任的組織發現數據泄露的成本比不采用零信任的組織低 20.5%。即使采用部分零信任方法也可以降低違規成本。

保護周邊安全的傳統做法既費時又費錢,而且效果不佳。通過假設所有設備、用戶和應用程序未經授權除非另有證明,您可以更有效地使用您的資源。由于零信任在很大程度上依賴于自動化,因此您的團隊需要執行的手動任務更少。反過來,這讓他們可以將時間集中在高價值的任務上。

4. 使用基于人工智能的網絡安全工具

無論您的團隊規模或經驗如何,基于 AI 的網絡安全工具都能讓您觸手可及的最新專業知識。雖然以較小的預算購買新平臺可能會讓人覺得違反直覺,但事實并非如此。AI 工具將使您能夠用更少的資源創建一個更安全的環境——這在預算緊張的情況下通常具有挑戰性,如果不是不可能的話。

人工智能工具供應商聘請訓練有素的網絡安全專家來開發他們的算法和監控工具。此外,他們會根據新的威脅和策略不斷更新這些工具。這些工具可以完成許多任務——例如識別潛在威脅、獲取本地上下文和執行威脅研究——所用時間僅為傳統方法的一小部分。此外,AI 工具可幫助您應用收集到的情報,通過將警報確定為高優先級或低優先級來確定事件的發生,這有助于您了解在何處使用您的有限資源。

5.轉向無密碼身份驗證

未經授權的訪問或憑據被盜通常是數據泄露的原因。雖然多因素身份驗證 (MFA) 提供了高級別的保護,但無密碼身份驗證將其提升到了一個新的級別。如果您選擇包含 MFA 的解決方案,您的員工將對所有帳戶使用單一的加密密碼,這會大大降低出現憑證相關問題的風險。無密碼身份驗證還大大減少了您的團隊解決密碼問題所花費的時間,這可能很重要。

6.定期將數據備份到外部或基于云的存儲

大多數專家建議公司從“何時而不是如果”的角度考慮違規和網絡安全事件?;謴椭凶詈臅r的方面之一是讓您的數據和應用程序重新聯機。由于業務中斷,您離線的每個小時都會花費金錢。違規行為對您的聲譽造成的損害和客戶的不滿也會降低公司未來的收入,從而進一步損害您的預算。

但是,可靠的異地備份可以使恢復變得更加容易。將數據保存在易于訪問的備份中的公司不必決定是否在勒索軟件攻擊的情況下付款。相反,他們可以簡單地從備份中訪問數據并開始恢復。

定期測試恢復過程和備份以確保其正常運行至關重要。當您的團隊有一個他們經常練習的易于遵循的流程時,組織可以在網絡安全事件的壓力下更快地恢復。

如果您目前沒有可靠的異地備份,投資設備或存儲是您預算的明智之舉。希望從網絡安全預算中削減項目的公司不應取消備用預算。雖然這在短期內感覺像是節省,但您以后可能會因為忽視它而付出高昂的代價。

不要忽視網絡安全

在資源較少的情況下投資于網絡安全可能會讓人感到不知所措。但是,事件的潛在成本遠遠超過您現在所做的投資。通過將您的精力集中在產生重大影響的低成本方法上,您的公司可以在短期內限制漏洞。然而,隨著經濟變得更加穩定,公司應該重新確定其網絡安全資源和預算的優先順序。

責任編輯:趙寧寧 來源: 祺印說信安
相關推薦

2011-02-24 10:56:34

人才

2022-02-21 22:47:36

首席信息官IT技術

2023-08-02 10:05:28

2010-10-08 11:13:22

MySQL修改密碼

2023-09-06 08:00:00

ChatGPT數據分析

2025-01-02 08:21:32

2021-12-06 06:58:50

List重復數據

2022-06-09 08:46:58

ITCIO職業

2025-01-03 08:48:20

列表推導式Python編程

2022-06-10 10:25:07

CIOIT領導者職業生涯

2023-04-26 08:41:16

Git撤消更改

2023-04-03 20:29:00

Linux環境變量

2020-06-09 10:09:38

IT預算首席財務官CIO

2023-11-07 11:11:42

Go性能

2022-05-30 16:42:20

數據中心

2024-11-05 08:28:50

2023-12-08 08:53:37

數據中心人工智能自動化

2021-03-05 10:17:32

保護組織勒索軟件網絡安全

2015-07-09 10:13:05

IT基礎設施支出數據中心

2023-07-29 00:08:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠干天天干 | 国产精品久久久久久久久免费樱桃 | 国产中文字幕在线观看 | 四虎在线观看 | 久久精品综合网 | 久久狠狠| 狠狠色狠狠色综合系列 | 国产精品成人在线播放 | 亚洲美女网站 | 老头搡老女人毛片视频在线看 | 国产乱码精品一区二区三区av | 欧美自拍视频 | 国产乱码精品一区二区三区忘忧草 | 天天爽天天操 | 久久久精品综合 | 久久大陆 | 中文字幕欧美日韩 | 久久伊人一区二区 | 国产精品久久久久免费 | 欧美中文一区 | 毛片网络 | 97超碰免费| 国产精品日韩欧美一区二区 | 欧美二级 | 天天躁日日躁狠狠躁白人 | 午夜成人在线视频 | 欧美九九九 | 免费亚洲网站 | 欧美黄色一区 | 欧美一级高潮片免费的 | 国产美女网站 | 丁香综合| 特黄色毛片 | 日韩在线视频一区 | 国产成人av免费看 | 国产精品视频一区二区三区四区国 | 99只有精品 | 成人夜晚看av| 日本成人午夜影院 | 欧美午夜激情在线 | 91精品免费 |