国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

應該向企業(yè)的安全團隊提出的五個問題
2021-08-26   企業(yè)網(wǎng)D1Net

  作為數(shù)據(jù)存儲供應商,PureStorage公司為用戶提供現(xiàn)代數(shù)據(jù)體驗,使其用戶能夠作為一種真正的、自動化的、存儲即服務的模型無縫地跨多個云平臺運營業(yè)務。

  作為發(fā)展最快的IT公司之一,PureStorage公司幫助客戶利用數(shù)據(jù),同時降低管理其基礎設施的復雜性和成本。該公司獲得了在B2B公司中排名前1%的認證客戶滿意度評分。

  在網(wǎng)絡安全領域有句諺語:“這不是一個是否發(fā)生的問題,而是何時發(fā)生的問題。”隨著企業(yè)成為勒索軟件攻擊目標的可能性不斷攀升,只是希望不會發(fā)生網(wǎng)絡攻擊并不是一個好策略。

  企業(yè)管理者由于可能面臨網(wǎng)絡攻擊而感到不安,但網(wǎng)絡攻擊事件屢見不鮮。例如,最近規(guī)模最大的一次勒索軟件攻擊攻擊了一款流行的供應鏈軟件。

  現(xiàn)在是企業(yè)管理者與其首席信息安全官和其他安全團隊成員討論采取什么樣的網(wǎng)絡安全防御措施的時候了。以下問題可以幫助企業(yè)管理者了解采取哪些保護措施,以及在阻止網(wǎng)絡威脅方面可能存在的不足。

  1.是否有漏洞和補丁管理程序?如何衡量其有效性?

  安裝軟件補丁和更新系統(tǒng)以消除漏洞是安全任務很容易獲得的成果。然而,對于繁忙的安全團隊來說,定期進行修補和升級并不容易。勒索軟件攻擊影響了多達1500家使用Kaseya公司供應鏈軟件的用戶。這可能是由于該公司的補丁程序不一致造成的。事實上??,一些用戶已經(jīng)質疑或抱怨了這種打補丁的做法,但無濟于事。

  如果企業(yè)安全團隊確認采用補丁管理程序,那么接下來要問的問題是:如何衡量成功,以及服務等級協(xié)議(SLA)是什么?

  如果補丁在發(fā)布幾個月甚至幾年后才應用,則其補丁不會起太大作用。安全團隊必須維護和跟蹤企業(yè)的管理計劃中的流通情況,并清楚地證明其有效性。在理想情況下,安全團隊應該在幾天或幾周內安裝補丁。

  如果安全團隊表示沒有采用補丁管理程序,或者程序運行太慢或無效,那么就沒有時間像現(xiàn)在這樣啟動補丁管理程序或升級現(xiàn)有的補丁管理程序。

  2.是否制定了恢復計劃,以防遭受勒索軟件攻擊?將如何恢復數(shù)據(jù)?

  安全團隊應考慮與明確定義服務等級協(xié)議(SLA)、響應和成本的外部組織建立取證保留人,而這種安排需要在網(wǎng)絡攻擊發(fā)生之前進行。任何人都不想在發(fā)生網(wǎng)絡攻擊時才尋求幫助。

  至于數(shù)據(jù),務必注意的是:需要知道數(shù)據(jù)將如何恢復,而不是簡單地備份。如果有備份數(shù)據(jù),那很好。但如果需要幾個小時(或幾天)才能恢復,那將影響企業(yè)的業(yè)務運行。雖然勒索軟件跟蹤器鎖定了企業(yè)所有的關鍵任務數(shù)據(jù),但企業(yè)高管和員工真的希望一切都將停止嗎?

  企業(yè)高管需要考慮與首席信息安全官討論分層安全架構和“數(shù)據(jù)掩體”的好處,這有助于保留大量數(shù)據(jù)并使其立即可用。還需要了解恢復過程是什么樣的,什么是人工實施的,以及需要多長時間。

  此外,與其他企業(yè)高管合作,確保與其他利益相關者就恢復層級達成一致。應該明確定義應用程序恢復優(yōu)先級,以便業(yè)務部門了解恢復應用程序的時間表并且不會出現(xiàn)意外。規(guī)劃還應包括關鍵基礎設施,例如ActiveDirectory和DNS。如果沒有采用這些服務,其他業(yè)務應用程序就無法重新上線或正常運行。

  3.多久測試一次系統(tǒng)在遭到網(wǎng)絡攻擊之后的表現(xiàn)?

  有人提出這樣的問題,“在網(wǎng)絡攻擊之后,我們的數(shù)據(jù)多久才能再次可用?1小時?還是10個小時?”只有遍歷所有可能的網(wǎng)絡攻擊場景,首席信息安全官和安全團隊才能自信地對正常操作的時間進行基準測試。正如安全專家在行業(yè)會議上所說的那樣,很多企業(yè)甚至沒有測試恢復運營??的工作流程或衡量他們需要多少時間,或者如何改進。

  企業(yè)還需要測試文檔以證明隨著時間推移的有效性,并創(chuàng)建準確的、最新的熱圖。它應該包括有關測試哪些應用程序、頻率以及結果如何的詳細信息。文檔還應該關注可以在中斷時快速恢復的關鍵基礎設施,因為其他應用程序依賴于它。

  4.如果受到網(wǎng)絡攻擊,將如何溝通?

  安全團隊需要制定明確的溝通計劃,以便在網(wǎng)絡攻擊之后向企業(yè)管理者報告。如果系統(tǒng)和電子郵件都不能使用,那么與業(yè)務部門聯(lián)系的方法是什么?因此為IT團隊、安全團隊、高級領導、外部安全顧問的聯(lián)系人創(chuàng)建和更新手機號碼和備用電子郵件地址列表非常重要。

  同樣重要的是:準備與媒體、監(jiān)管機構和法律團隊合作的外部溝通計劃。還要加強與執(zhí)法機構的聯(lián)系。此外,還要聯(lián)系可以解釋保險范圍和限制的網(wǎng)絡保險提供商。

  5.如何共同評估網(wǎng)絡安全風險?

  如果首席信息安全官和安全團隊各自為政,那么及時獲得問題的答案的希望不大。最好與首席信息安全官聯(lián)系以制定企業(yè)董事會內定期簡報的計劃,以便在出現(xiàn)問題和緊急情況時引起他們的關注和支持。

  為了加強團隊之間的關系,需要花費時間與首席信息安全官和安全人員一起使用真實場景進行培訓練習,以了解網(wǎng)絡攻擊可能如何演變以及存在哪些差距。

  安全應該是每個人的首要任務,這不僅僅是IT團隊的任務,也不僅僅是網(wǎng)絡管理員和信息安全團隊的任務,這是企業(yè)中的每一個人的任務。

  安全威脅的影響可能是深遠和毀滅性的,將會影響到從收入和生產(chǎn)力到企業(yè)聲譽甚至客戶業(yè)務的各個方面。如今的網(wǎng)絡攻擊者確切地知道哪些系統(tǒng)和數(shù)據(jù)會造成最大的破壞。因此,企業(yè)管理者了解其安全策略,并與安全團隊合作以確保他們獲得所需的可見性、預算和支持。

  

熱詞搜索:

上一篇:應對邊緣與多云架構的安全挑戰(zhàn)
下一篇:網(wǎng)絡威脅情報團隊的新使命

分享到: 收藏
主站蜘蛛池模板: 平湖市| 徐水县| 广元市| 寿光市| 英吉沙县| 乌什县| 昆山市| 伊春市| 花垣县| 来凤县| 乌兰浩特市| 洛扎县| 安岳县| 乌海市| 昌吉市| 永春县| 芮城县| 本溪| 紫金县| 双江| 铜山县| 保德县| 莎车县| 韩城市| 凌源市| 阿拉善右旗| 灵石县| 邹城市| 高平市| 安乡县| 富顺县| 南宫市| 正蓝旗| 广丰县| 台中市| 峡江县| 凤城市| 馆陶县| 潢川县| 明溪县| 秦安县|