国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

確保供應鏈安全的八個要求
2020-08-20   FreeBuf

  復雜的供應鏈有復雜的安全性要求,想要確保供應鏈的安全就要盡可能地做到這些。

 
  左右兼顧
 
  將供應鏈安全視為組織內部的事情,這是一個非常局限且危險的假設。Tripwire的產品管理與策略副總裁TimErlin表示“當考慮保護供應鏈安全時,必須同時考慮上游與下游。向我們提供產品的供應商和我們作為供應商提供產品的客戶都應該在供應鏈安全的考慮范圍內”。

 
  因為涉及到供應鏈的上下游,首先就要知道供應鏈鏈接了哪些組織。Erlin表示“理想情況下,應該能夠識別、處理與組織打交道的任何組織都有權訪問的數據”。
 
  關于API安全性的討論有很多,大多數都集中在組織或者供應商的API上。同時也應該注意客戶要求使用的API和服務,保證整個供應鏈的安全性。
 
  合同優先
 
  供應鏈中任何環節發生問題,產生的后果和責任都會在上下游帶來很大的影響。KnowBe4的安全意識倡導官JamesMcQuiggan表示“如果第三方遭受數據泄露或攻擊,雙方之間的合同應該確定數據泄露以及為支持該類事件而進行的程序”。原因很簡單,因為失敗可能會給組織帶來更大的風險和損失。

 
  盡管合同和協議傾向于考慮已知威脅與事件,但也可以對新威脅的響應過程和程序做出安排。一些業務部門必須具有承擔合同中的法規或法律責任的義務。例如,美國國防部發布的網絡安全成熟度模型認證(CMMC)框架,在未來所有國防部合同中強制規定了相應條款。國防部的主承包商和分包商必須滿足所有國防部合同要求的CMMC成熟度水平,否則會被取消競爭資格。
 
  關鍵行業中,快速響應的能力尤為重要。NCC區域總監JeffRoth解釋說“醫療服務提供商,從實體到商業伙伴,都在進行電子化。在快速提供病患所需數據的同時還要保證數據交付服務的安全性,這是一個具有挑戰性的工作”。
 
  了解數據
 
  在供應鏈上下游保護數據很重要,但如果不知道共享哪些數據就無法進行保護。尤其是只有設備彼此交換數據,將人排除在外時。
 
  “物聯網設備通常是關鍵,很少有設備是孤立存在的,而物聯網的互聯網組件也反映了這種依賴性”,信息安全論壇的管理總監SteveDurbin如是說。“智能化需要多個設備協同工作,通常需要數量很多的設備作為輸入”。

 
  現在的自動化流程可能需要IT、OT甚至消費類設備的參與,而不同類型的設備都有不同的安全需求。了解系統之間的數據流是進行安全防護的一部分。
 
  牢記流程

 
  將安全問題限定在供應鏈技術和基礎架構是很自然的,但是要記住操作流程也會對安全產生影響。Vectra的Morales表示“風險通常也與操作流程有關,而不是只和代碼中的缺陷或漏洞有關”。
 
  善用審查
 
  無論對供應鏈有多大的信任度,確保處理和移動數據時采取了必要的保護措施都是至關重要的。KnowBe4的McQuiggan表示“組織需要對所有具有遠程訪問權限或提供電子產品的供應商進行審查和年檢”,“信任但驗證的概念包括有關產品開發生命周期的第三方網絡安全政策的審查,這是了解產品漏洞的良好開始”。

 
  PositiveTechnologies的信息安全分析主管EvgenyGnedin認為“對供應鏈攻擊來說,最危險的是攻擊者可能在很長一段時間內都不會被注意到,而且攻擊本身也很可能會成功”。同時,Gnedin指出多個成功的供應鏈攻擊的示例,從針對華碩的Rowhammer到NetPetya和Magecart等。“通過轉向供應鏈攻擊,使犯罪分子大大擴展了受害者的范圍。”
 
  小也重要
 
  在某些情況下,供應鏈中大型組織的安全雖然處理相對麻煩,但是往往能夠提供資源從政策的指定到具體實施來保障安全。小公司則缺乏專業知識和相關資源。NCC的Roth提出了一些具體的建議:
 
  • 重點關注與每個特定關鍵供應商相關的實際風險和相應的安全管控措施。小型供應商可以掌握風險,而不會產生超出這些小型供應商承受能力的問題
  • 構建安全的基礎結構,減少服務提供商的攻擊面
  • 針對高風險和中風險的小型供應商進行重點網絡安全培訓
  • 定期監控和反饋,進一步幫助小型供應商合規

 
  高層意識
 
  首先將風險機進行歸類:
  • 業務風險
  • 操作風險
  • 市場風險
  • 人員風險
  • 法規風險
 
  供應鏈給組織帶來的風險既可以是戰略性的也可以是戰術性的。DigitalShadows的Guirakhoo表示“當組織依賴大量第三方,從而大大增加潛在攻擊面,這甚至會更加困難”。所構成的風險可能是戰略關系和伙伴關系的問題,使高級管理層意識到問題的嚴重性并將其納入決策過程以進行響應和補救。
 
  關注云端
 
  “現在許多重要數據都存儲在云上,這為犯罪分子提供了機會。通過攻擊云端可以破壞整個供應鏈的安全并摧毀關鍵信息基礎設施”。

 
  軟件和服務基本上由現有軟件、服務和模塊構建而成,從而依賴和嵌套的產品越來越深。Accurica聯合創始人兼首席執行官SachinAggarwal表示“許多云基礎架構和SaaS應用都由許多組件構成,通常都包含開源產品”,“例如,AmozonWebServices使用Linux、Java、Kubernetes、Xen和KVM,這些組件具備成本優勢,但會帶來安全風險,組織需要關注并減輕這些風險”。
 
  確定和審查軟件供應鏈中每個組件的安全性以及云端的供應鏈安全是一項龐大的工程,但這也是確保組織供應鏈安全必不可少的一部分。

熱詞搜索:供應鏈安全

上一篇:多個知名社交平臺數據泄露,2.35億個用戶數據允許任何人訪問
下一篇:記沈昌祥院士”三做“

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区在线视频播放 | 26uuu精品一区二区三区四区在线| 欧美一区二区精美| 国产精品久久久久久户外露出| 青娱乐精品视频| 色欧美片视频在线观看 | 天天综合网 天天综合色| 色综合久久久久久久久| 久久亚洲综合色一区二区三区| 日日噜噜夜夜狠狠视频欧美人| 一本色道综合亚洲| 亚洲欧美韩国综合色| av在线不卡网| 国产精品卡一卡二卡三| 国产成+人+日韩+欧美+亚洲| 精品少妇一区二区三区日产乱码| 日韩精品乱码av一区二区| 欧美日韩情趣电影| 亚洲国产美国国产综合一区二区| 91亚洲午夜精品久久久久久| 中文久久乱码一区二区| 成人av综合在线| 亚洲人成伊人成综合网小说| 色诱视频网站一区| 怡红院av一区二区三区| 在线免费观看不卡av| 亚洲午夜激情av| 91精品国产综合久久精品 | 欧美三区免费完整视频在线观看| 亚洲国产精品久久久男人的天堂| 色香蕉成人二区免费| 一区二区久久久| 3d成人h动漫网站入口| 美女脱光内衣内裤视频久久影院| 日韩三区在线观看| 国产精品综合二区| 亚洲日本va午夜在线影院| 91丨porny丨蝌蚪视频| 偷拍亚洲欧洲综合| 久久精子c满五个校花| 99精品热视频| 午夜欧美2019年伦理| 欧美videofree性高清杂交| 国产精品一区二区91| 亚洲欧美aⅴ...| 7777精品伊人久久久大香线蕉完整版 | 日韩高清不卡在线| 久久久久久久久久久久电影| 91碰在线视频| 日本欧美在线观看| 最新欧美精品一区二区三区| 欧美三级中文字幕| 大尺度一区二区| 婷婷丁香激情综合| 国产精品久久久久影院色老大| 欧美日韩视频在线观看一区二区三区| 久久99精品一区二区三区三区| 亚洲欧美综合另类在线卡通| 精品乱人伦小说| 欧美日韩一区二区欧美激情| 高潮精品一区videoshd| 青青国产91久久久久久| 亚洲欧美日韩系列| 国产夜色精品一区二区av| 欧美日本一道本| 91在线丨porny丨国产| 国产精品伊人色| 视频一区二区三区在线| 亚洲日本在线看| 亚洲国产经典视频| 精品国产一区二区国模嫣然| 欧美日韩国产综合一区二区| 色一情一乱一乱一91av| 播五月开心婷婷综合| 国产乱子轮精品视频| 日韩精品欧美成人高清一区二区| 亚洲视频一区在线| 亚洲丝袜美腿综合| 国产精品家庭影院| 中文字幕不卡在线观看| 国产亚洲欧美色| 久久综合久久久久88| 日韩欧美国产午夜精品| 日韩欧美激情一区| 精品国产99国产精品| 精品三级在线看| 精品入口麻豆88视频| 精品免费日韩av| 日韩免费高清视频| 久久久久久久久久久黄色| 久久综合色8888| 精品国偷自产国产一区| 久久欧美一区二区| 国产三区在线成人av| 国产精品成人网| 亚洲人成亚洲人成在线观看图片 | 从欧美一区二区三区| 国产成人av福利| 国产白丝精品91爽爽久久| 国产成人在线电影| 丁香一区二区三区| 91影视在线播放| 欧美性大战久久| 91麻豆精品国产91久久久资源速度| 5月丁香婷婷综合| 2020国产精品| 亚洲精选一二三| 日韩影院在线观看| 国产毛片精品一区| 成人午夜私人影院| 欧美日韩在线播| 欧美成人猛片aaaaaaa| 国产欧美精品一区aⅴ影院 | 97久久超碰国产精品电影| 欧美另类变人与禽xxxxx| 精品日韩一区二区| 国产精品成人一区二区艾草 | 在线亚洲精品福利网址导航| 91精品国产91热久久久做人人| 亚洲精品一区二区三区影院| 国产精品久久久久久久久免费相片| 一区二区三区自拍| 国产一区二区美女诱惑| 日本韩国欧美在线| 国产午夜精品一区二区三区嫩草| 一区二区三区国产精华| 国产精品羞羞答答xxdd| 91成人免费网站| 国产色产综合产在线视频| 亚洲国产精品久久不卡毛片 | 亚洲一区在线免费观看| 国产成人一区二区精品非洲| 欧美日韩国产免费| 中文字幕一区二区三区四区不卡| 日韩电影免费在线看| 不卡av在线免费观看| 欧美一级搡bbbb搡bbbb| 亚洲精品ww久久久久久p站| 黄一区二区三区| 精品1区2区3区| 亚洲欧洲日韩在线| 国产aⅴ精品一区二区三区色成熟| 337p亚洲精品色噜噜| 亚洲一区二区在线播放相泽| 丰满少妇久久久久久久| 久久综合成人精品亚洲另类欧美| 午夜亚洲国产au精品一区二区| av亚洲精华国产精华精华| 久久久夜色精品亚洲| 免费高清视频精品| 91精品国产91久久久久久一区二区| 亚洲视频一二三区| 成人永久aaa| 国产亚洲成aⅴ人片在线观看| 美女看a上一区| 91精品国产综合久久福利软件| 一二三四社区欧美黄| 99久久精品国产麻豆演员表| 国产欧美一区二区三区网站| 国产精品18久久久久久久久 | 懂色av一区二区三区蜜臀| 久久奇米777| 久久9热精品视频| 精品国产在天天线2019| 国产一区二区网址| 久久午夜国产精品| 国产裸体歌舞团一区二区| 国产午夜精品一区二区| 国产精品主播直播| 欧美激情综合五月色丁香小说| 成人午夜视频在线观看| 亚洲人成网站影音先锋播放| 色婷婷精品大在线视频| 五月天激情综合| 日韩亚洲欧美一区二区三区| 国产资源精品在线观看| 日本一区二区三区免费乱视频| 成人动漫视频在线| 亚洲男人天堂av网| 777奇米成人网| 极品少妇一区二区三区精品视频| 久久理论电影网| 99久久精品免费看国产免费软件| 一区二区在线观看视频在线观看| 欧美三级三级三级| 麻豆国产精品视频| 国产精品久久久久久久久久久免费看| 91丨porny丨蝌蚪视频| 亚洲第一搞黄网站| 亚洲精品一区在线观看| 91一区二区在线| 免费观看91视频大全| 中文av一区特黄| 欧美日韩国产欧美日美国产精品| 国产综合色视频| 亚洲六月丁香色婷婷综合久久| 欧美肥妇毛茸茸| 国产成人精品影院| 日本不卡123| 日本一区二区动态图|