国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

確保供應鏈安全的八個要求
2020-08-20   FreeBuf

  復雜的供應鏈有復雜的安全性要求,想要確保供應鏈的安全就要盡可能地做到這些。

 
  左右兼顧
 
  將供應鏈安全視為組織內部的事情,這是一個非常局限且危險的假設。Tripwire的產品管理與策略副總裁TimErlin表示“當考慮保護供應鏈安全時,必須同時考慮上游與下游。向我們提供產品的供應商和我們作為供應商提供產品的客戶都應該在供應鏈安全的考慮范圍內”。

 
  因為涉及到供應鏈的上下游,首先就要知道供應鏈鏈接了哪些組織。Erlin表示“理想情況下,應該能夠識別、處理與組織打交道的任何組織都有權訪問的數據”。
 
  關于API安全性的討論有很多,大多數都集中在組織或者供應商的API上。同時也應該注意客戶要求使用的API和服務,保證整個供應鏈的安全性。
 
  合同優先
 
  供應鏈中任何環節發生問題,產生的后果和責任都會在上下游帶來很大的影響。KnowBe4的安全意識倡導官JamesMcQuiggan表示“如果第三方遭受數據泄露或攻擊,雙方之間的合同應該確定數據泄露以及為支持該類事件而進行的程序”。原因很簡單,因為失敗可能會給組織帶來更大的風險和損失。

 
  盡管合同和協議傾向于考慮已知威脅與事件,但也可以對新威脅的響應過程和程序做出安排。一些業務部門必須具有承擔合同中的法規或法律責任的義務。例如,美國國防部發布的網絡安全成熟度模型認證(CMMC)框架,在未來所有國防部合同中強制規定了相應條款。國防部的主承包商和分包商必須滿足所有國防部合同要求的CMMC成熟度水平,否則會被取消競爭資格。
 
  關鍵行業中,快速響應的能力尤為重要。NCC區域總監JeffRoth解釋說“醫療服務提供商,從實體到商業伙伴,都在進行電子化。在快速提供病患所需數據的同時還要保證數據交付服務的安全性,這是一個具有挑戰性的工作”。
 
  了解數據
 
  在供應鏈上下游保護數據很重要,但如果不知道共享哪些數據就無法進行保護。尤其是只有設備彼此交換數據,將人排除在外時。
 
  “物聯網設備通常是關鍵,很少有設備是孤立存在的,而物聯網的互聯網組件也反映了這種依賴性”,信息安全論壇的管理總監SteveDurbin如是說。“智能化需要多個設備協同工作,通常需要數量很多的設備作為輸入”。

 
  現在的自動化流程可能需要IT、OT甚至消費類設備的參與,而不同類型的設備都有不同的安全需求。了解系統之間的數據流是進行安全防護的一部分。
 
  牢記流程

 
  將安全問題限定在供應鏈技術和基礎架構是很自然的,但是要記住操作流程也會對安全產生影響。Vectra的Morales表示“風險通常也與操作流程有關,而不是只和代碼中的缺陷或漏洞有關”。
 
  善用審查
 
  無論對供應鏈有多大的信任度,確保處理和移動數據時采取了必要的保護措施都是至關重要的。KnowBe4的McQuiggan表示“組織需要對所有具有遠程訪問權限或提供電子產品的供應商進行審查和年檢”,“信任但驗證的概念包括有關產品開發生命周期的第三方網絡安全政策的審查,這是了解產品漏洞的良好開始”。

 
  PositiveTechnologies的信息安全分析主管EvgenyGnedin認為“對供應鏈攻擊來說,最危險的是攻擊者可能在很長一段時間內都不會被注意到,而且攻擊本身也很可能會成功”。同時,Gnedin指出多個成功的供應鏈攻擊的示例,從針對華碩的Rowhammer到NetPetya和Magecart等。“通過轉向供應鏈攻擊,使犯罪分子大大擴展了受害者的范圍。”
 
  小也重要
 
  在某些情況下,供應鏈中大型組織的安全雖然處理相對麻煩,但是往往能夠提供資源從政策的指定到具體實施來保障安全。小公司則缺乏專業知識和相關資源。NCC的Roth提出了一些具體的建議:
 
  • 重點關注與每個特定關鍵供應商相關的實際風險和相應的安全管控措施。小型供應商可以掌握風險,而不會產生超出這些小型供應商承受能力的問題
  • 構建安全的基礎結構,減少服務提供商的攻擊面
  • 針對高風險和中風險的小型供應商進行重點網絡安全培訓
  • 定期監控和反饋,進一步幫助小型供應商合規

 
  高層意識
 
  首先將風險機進行歸類:
  • 業務風險
  • 操作風險
  • 市場風險
  • 人員風險
  • 法規風險
 
  供應鏈給組織帶來的風險既可以是戰略性的也可以是戰術性的。DigitalShadows的Guirakhoo表示“當組織依賴大量第三方,從而大大增加潛在攻擊面,這甚至會更加困難”。所構成的風險可能是戰略關系和伙伴關系的問題,使高級管理層意識到問題的嚴重性并將其納入決策過程以進行響應和補救。
 
  關注云端
 
  “現在許多重要數據都存儲在云上,這為犯罪分子提供了機會。通過攻擊云端可以破壞整個供應鏈的安全并摧毀關鍵信息基礎設施”。

 
  軟件和服務基本上由現有軟件、服務和模塊構建而成,從而依賴和嵌套的產品越來越深。Accurica聯合創始人兼首席執行官SachinAggarwal表示“許多云基礎架構和SaaS應用都由許多組件構成,通常都包含開源產品”,“例如,AmozonWebServices使用Linux、Java、Kubernetes、Xen和KVM,這些組件具備成本優勢,但會帶來安全風險,組織需要關注并減輕這些風險”。
 
  確定和審查軟件供應鏈中每個組件的安全性以及云端的供應鏈安全是一項龐大的工程,但這也是確保組織供應鏈安全必不可少的一部分。

熱詞搜索:供應鏈安全

上一篇:多個知名社交平臺數據泄露,2.35億個用戶數據允許任何人訪問
下一篇:記沈昌祥院士”三做“

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲人成网站在线播| 一区二区三区久久| 久久久久国产精品一区三寸| 日韩图片一区| 香蕉国产精品偷在线观看不卡| 欧美伊人久久久久久久久影院 | 一二三区精品福利视频| 中文有码久久| 亚洲欧美日韩成人| 欧美国产亚洲视频| 久久永久免费| 国产精品久久久久av| 狠狠色2019综合网| 亚洲国产日韩综合一区| 欧美中文字幕在线| 欧美专区在线| 欧美精品 日韩| 国产一区二区三区免费不卡| 亚洲国产综合在线看不卡| 亚洲午夜精品福利| 在线午夜精品| 欧美韩日高清| 国精产品99永久一区一区| 午夜欧美理论片| 欧美精品亚洲一区二区在线播放| 亚洲欧美国产毛片在线| 国产精品v欧美精品v日韩精品| 在线色欧美三级视频| 一二三四社区欧美黄| 久久在线免费| 国产一区二区av| 亚洲天堂av高清| 欧美日韩一区成人| 亚洲精品三级| 欧美激情一级片一区二区| 国产精品高潮粉嫩av| 夜夜爽www精品| 欧美日韩国产一区二区三区| 亚洲国产日韩欧美一区二区三区| 亚洲欧美视频在线观看视频| 欧美性开放视频| 亚洲欧美综合一区| 黄色成人av| 欧美金8天国| 亚洲一区黄色| 一区在线视频| 欧美日韩中国免费专区在线看| 99re热这里只有精品视频| 国产精品久久久久999| 亚洲欧美国产va在线影院| 黑人一区二区| 欧美精品三级日韩久久| 亚洲精品在线视频观看| 国产精品初高中精品久久| 久久免费视频在线观看| 亚洲视频在线一区| 亚洲精品美女在线观看| 国产精品高清在线观看| 欧美视频在线一区二区三区| 久久理论片午夜琪琪电影网| 国内精品久久久久久久影视麻豆| 久久人人看视频| 亚洲精品影视| 一区在线影院| 国产精品欧美久久| 国产精品电影观看| 久久久精品999| 亚洲一区二区三区中文字幕| 永久域名在线精品| 国产欧美亚洲精品| 国产精品色一区二区三区| 欧美日本三区| 欧美激情1区2区3区| 久久久综合网站| 久久亚洲精选| 久久亚洲精选| 欧美不卡视频一区发布| 久久久久国产精品人| 亚洲一区二区精品在线观看| 亚洲人体一区| 最新69国产成人精品视频免费| 狠狠色狠色综合曰曰| 在线观看欧美视频| 黄色精品一二区| 亚洲国产精品一区二区www在线| 亚洲伊人网站| 久久精品日产第一区二区| 欧美日韩精品一区| 黄色成人在线网址| 欧美日韩性视频在线| 久久福利毛片| 久久综合99re88久久爱| 国产一区二区久久久| 国产亚洲激情视频在线| 国产亚洲一区二区三区在线播放| 国产麻豆精品久久一二三| 国内精品久久久久国产盗摄免费观看完整版| 国产午夜亚洲精品理论片色戒| 国产老肥熟一区二区三区| 国内精品视频666| 一本色道88久久加勒比精品| 欧美在线三区| 欧美视频一区二区三区四区| 一区二区三区自拍| 亚洲欧美美女| 欧美日本二区| 亚洲精品美女| 久久蜜桃香蕉精品一区二区三区| 欧美精品电影| 亚洲精品一区二区在线观看| 老司机凹凸av亚洲导航| 狠狠色狠狠色综合| 欧美一区二区三区成人| 欧美日韩性生活视频| 国产在线精品自拍| 亚洲欧洲在线一区| 久久久亚洲成人| 99国产精品久久久久久久成人热| 亚洲精品一区二区三区四区高清 | 午夜精品亚洲一区二区三区嫩草| 国产精品夜夜夜一区二区三区尤| 国产精品美女| 国产亚洲精品aa午夜观看| 国产亚洲一区二区三区| 亚洲日本欧美日韩高观看| 欧美一区三区二区在线观看| 欧美日韩精品久久| 在线观看精品视频| 欧美大片va欧美在线播放| 国内精品视频一区| 亚洲欧美福利一区二区| 国产精品成人免费精品自在线观看| 国产精品一区二区三区久久久| 午夜精品久久久久久久99水蜜桃| 欧美体内谢she精2性欧美| 亚洲国产精品激情在线观看| 欧美综合国产| 亚洲高清在线观看一区| 国产精品卡一卡二卡三| 亚洲自啪免费| 一区二区三区在线免费视频| 久久免费精品视频| 91久久在线| 国产一区二区三区在线观看免费 | 欧美精品日韩精品| 西西裸体人体做爰大胆久久久| 欧美色另类天堂2015| 亚洲欧美日韩国产成人| 国内精品久久久久久久影视麻豆| 欧美激情一区在线| 亚洲免费中文| 亚洲第一视频| 国产日韩欧美中文| 久久久91精品国产| 最新亚洲视频| 国产精品一区二区在线| 99视频国产精品免费观看| 黄色成人免费观看| 欧美色精品在线视频| 久久天天躁夜夜躁狠狠躁2022| 亚洲一级特黄| 亚洲欧美视频一区| 亚洲最新在线视频| 亚洲国产mv| 国内精品伊人久久久久av一坑| 国产日韩欧美一区二区三区在线观看| 免费观看久久久4p| 久久九九热re6这里有精品 | 亚洲人成网站777色婷婷| 国产九区一区在线| 国产一区二区三区不卡在线观看| 国产精品一卡| 国产亚洲va综合人人澡精品| 国产精品久久中文| 国产精品一区二区三区久久| 含羞草久久爱69一区| 国产亚洲网站| 狠狠色丁香婷综合久久| 国内久久婷婷综合| 亚洲黄网站在线观看| 亚洲精品社区| 在线一区二区三区做爰视频网站| 亚洲精选视频免费看| 亚洲精品专区| 久久婷婷人人澡人人喊人人爽| 葵司免费一区二区三区四区五区| 久久激情综合| 欧美激情视频免费观看| 国产精品久久久久久久久久免费看 | 午夜一区二区三视频在线观看| 亚洲欧美另类国产| 久久九九国产精品| 欧美精品二区三区四区免费看视频| 欧美黄色一级视频| 国产美女一区| 亚洲精品一区在线观看| 久久久久**毛片大全| 欧美在线视频在线播放完整版免费观看| 欧美极品色图| 伊人激情综合|