国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

在遭遇網絡攻擊時,企業的事件響應團隊是積極應對還是束手無策?
2023-02-10   企業網D1Net

  McKeown是一名心理學家,多年對高風險行業的研究為她提供了人類在危機中如何應對的視角。她的觀點不僅僅是理論上的,一些企業安全部門的負責人說,他們也看到過一些團隊在應對真實事件時陷入困境,包括那些為應對此類事件進行演練的團隊。


  如果企業遭到網絡攻擊或勒索軟件攻擊,其安全團隊是否會挺身而出,并準備好進行積極地應對?網絡安全培訓平臺ImmersiveLabs的人類科學總監BecMcKeown表示,首席信息安全官可能會覺得他們的員工通常具備所需的技術專長,但當危機來臨時,他們有可能會束手無策。

  McKeown說,“企業可能制定了應對危機的政策或措施,并認為這些是在網絡攻擊發生時事件響應團隊首先要做的事情。但情況并不總是這樣,因為人們的思維方式不只是應對或逃跑,而是應對、逃跑,或者束手無策。有人說,‘我們知道如何應對危機,但在危機發生時卻不知道該怎么辦。’”

  McKeown是一名心理學家,多年對高風險行業的研究為她提供了人類在危機中如何應對的視角。她的觀點不僅僅是理論上的,一些企業安全部門的負責人說,他們也看到過一些團隊在應對真實事件時陷入困境,包括那些為應對此類事件進行演練的團隊。

  當團隊束手無策時,問題就會越來越多

  即使只有幾個小時的響應延遲,也會給網絡攻擊更多的時間造成破壞,并延長了恢復時間。這種情況還可能導致響應成本增加,可能會導致更高的監管罰款和業務損失。

  McKeown表示,安全領導者應該預測到這種情況,結合實踐來幫助最大限度地減少發生這種情況的可能性,并制定策略來識別和應對網絡安全事件。

  McKeown說,“首席信息安全官必須明白在這些危機到來時將如何應對??梢耘囵B員工的技能,讓他們變得敏捷,并幫助他們在不具備所有情境意識的情況下做出反應,這是一種心理準備。”

  團隊為什么會陷入困境

  McKeown表示,即使是準備充分的團隊也會有陷入困境的時候,首席信息安全官對此不應該感到驚訝,因為這是人類的天性。

  她說,有時事件響應團隊成員可能會有認知狹窄的情況,因為他們太專注于眼前發生的事情,以至于他們沒有考慮整體的情況,這種經歷會妨礙反應者像在正常情況下那樣進行思考。

  企業網絡安全領導者、國際信息系統審計協會董事會主席NielHarper描述了他以前的經歷。他在一家公司擔任安全顧問的第一天,就目睹了該公司的安全團隊在應對勒索軟件攻擊方面束手無策。他回憶說,“他們確實不知道該做什么,盡管他們有一些事件響應演練的經驗,但卻處于恐慌狀態。”

  Harper表示,他還見過其他情況,例如反應受到阻礙導致應對措施的延誤。在某些情況下,事件響應團隊擔心他們會被視為反應過度。在另一些情況下,他們因為害怕被指責而導致陷入困境。在另一些事件中,團隊成員沒有經歷過真實的網絡安全事件,也沒有人有信心領導應對事件。Harper說:“所有這些問題,無論單獨的還是組合的,都可能讓團隊陷入困境。”

  美國馬里蘭大學全球校區網絡安全與信息技術學院的兼職教授ChrisHughes表示,他也看到過這樣的情況。他當時正在與一個政府機構的安全團隊合作,該團隊發現了可疑的流量,確認這是惡意攻擊,然后遭到阻礙,阻止他們采取行動。

  旁觀者效應

  Hughes說,“這有點旁觀者效應。他們假設或者希望有一個人能夠介入并起帶頭作用。沒有人這么做,也沒有人站出來。”他表示,后來在一位團隊領導者的領導下,才使他們從震驚中恢復過來。

  另一方面,經驗豐富的安全主管表示,有時企業高管們也會反應遲鈍,并陷入“這不可能是真的”和“這不可能發生在我們身上”的感覺中,然后慢慢地相信這是真的。SANS技術研究所的主席EdSkoudis說:“這個時刻通常發生在人們感到情況有多糟糕、會對企業造成多大傷害感到恐懼的時候,以及存在很多不確定性的時候。當所有這些信息同時涌來時,團隊不知道什么是真的,什么是假的,以及什么是最好的方法。因此有很多疑問,當存在恐懼、不確定、懷疑的時候,或者這三種情緒同時存在時,就會束手無策。這種情況經常發生,他們不知道如何采取下一步的行動。”

  網絡安全服務商NetSPI公司的首席信息技術官NormanKromberg表示,曾看到過團隊陷入困境的情況。他是一家公司的安全負責人,該公司在發現惡意內部活動后宣布了發生網絡安全事件,該公司的團隊在將近兩周的時間里一直在全力以赴采取措施應對,執法部門、會計師和網絡保險公司也參與其中,但他們遇到了無法突破的瓶頸,因此沒有取得任何進展。

  Kromberg說:“他們十分煩躁,并且彼此之間爭吵。”他解釋說,他認為疲勞和壓力讓他的團隊處于無序狀態,無法推進恢復的進程。

  如何突破困境

  當Kromberg看到他的團隊陷入困境并推斷出原因時,他讓所有人回家休息。他補充說,“我讓我們的團隊、供應商、法律和執法部門的人員回家休息了一段時間,回來之后精神煥發,網絡安全恢復工作之后得到迅速推進。”

  他說,這段經歷教會了他為未來的這種時刻做好計劃。他表示,首席信息安全官都應該這樣做,并指出他們可以結合各種培訓和演習,以幫助最大限度地減少團隊陷入困境的可能性。

  首先要確保具有基礎知識。馬里蘭大學全球校區網絡安全與信息技術學院兼職教授PhilipChan表示:“首席信息安全官可以采取各種措施,通過制定事件響應計劃、培訓事件響應團隊、定期模擬事件、鼓勵公開溝通、建立透明的指揮鏈,以及制定精確的風險管理和事件管理策略,來幫助防止團隊陷入困境。”

  安全專家表示,首席信息安全官下一步應該檢查他們的演習(當然應該定期進行演習),并添加可以幫助他們的團隊更好地為真實事件做好準備的元素。

  為意外做好準備

  McKeown說:“企業在網絡安全演習中提出一些新情況,這可能意味著讓員工故意出錯。例如,在演習中完全關閉一個關鍵系統,這樣團隊就可以練習應對意想不到的或正在發生的網絡安全事件。”McKeown補充說,這樣的練習可以培養敏捷性和團隊合作精神,有助于避免危機期間經常出現的指責和爭論。

  Kromberg表示,他曾經在一個周五中午的假日聚會之后舉行了一次未提前宣布的演習。他表示,黑客通常在企業最脆弱的時候進行攻擊,所以他希望安全團隊在這種情況下進行練習,團隊必須學會如何迅速進入高速運轉的狀態,并在關鍵人員已經外出度假的情況下工作。

  McKeown和Kromberg表示,首席信息安全官和他們的安全團隊還通過盡可能多地模擬真實事件的練習來獲得肌肉記憶。這意味著從頭開始——例如最早的警告,并通過實際操作模擬運行相關場景,而不是演練類型的安全培訓課程。

  專門從事云計算和網絡安全專業服務的Aquia公司的聯合創始人兼首席信息官Hughes說:“當人們模擬操作時,這種感覺會更加明顯。”

  訓練時使用倒計時鐘

  Skoudis表示,他在訓練中使用了倒計時鐘,這也讓團隊習慣于在網絡事件中感受到的巨大壓力下工作。他說:“這很尷尬,但只有多加練習,才能建立肌肉記憶。”

  其他人還建議首席信息安全官嘗試讓盡可能多的企業高管、其他部門和與安全、IT和事件響應協同工作的外部支持參與進來,以確定這些額外的參與者是否會陷入困境。Kromberg說:“人們可能會發現,在其他領域,一些事情可能會停滯不前,例如首席執行官在談論網絡安全事故所需的財務信息時會猶豫。”

  Info-TechResearch集團及其SoftwareReviews部門的顧問總監ThomasRandall表示,首席信息安全官還應該考慮在危機中為員工創造提出解決方案的渠道。

  支持創造性的解決方案

  Randall補充道,在實際的安全事件中,團隊可能沒有很多時間來思考更好的辦法,但擁有一些渠道來提供和評估這些辦法仍然很重要,因為這些創造性的解決方案可能會帶領團隊克服讓他們陷入困境的障礙。

  首席信息安全官可以采取的另一個步驟來幫助避免這些困境時刻:雇傭具有處理違規和黑客攻擊經驗的員工或與定期從事這項工作的外部事件響應團隊簽訂合同。

  Harper說,安全主管不應該低估這種經驗的價值。那些經歷過危機的人會形成肌肉記憶,使他們保持冷靜,并帶領別人走出困境。

熱詞搜索:網絡攻擊

上一篇:以身份優先的安全策略支持中國數字業務發展
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色婷婷亚洲精品| 中文字幕一区二区三| 在线观看国产精品网站| 91精品国产色综合久久不卡蜜臀 | www久久久久| 日韩二区三区四区| 欧洲另类一二三四区| 国产精品女同一区二区三区| 日韩av一区二区在线影视| 91视频免费播放| ...av二区三区久久精品| 久久66热re国产| 日韩一级黄色片| 免费观看91视频大全| 欧美午夜不卡视频| 亚洲综合色婷婷| 欧美美女黄视频| 五月综合激情网| 欧美群妇大交群中文字幕| 亚洲高清视频中文字幕| 精品视频123区在线观看| 首页国产欧美日韩丝袜| 6080国产精品一区二区| 天堂成人国产精品一区| 91麻豆精品国产| 国产在线一区二区综合免费视频| 在线播放/欧美激情| 五月婷婷激情综合| 欧美一区二区三级| 国产一区二区三区蝌蚪| 国产视频一区二区在线| 成人动漫在线一区| 亚洲图片欧美色图| 日韩一二三区视频| 国产一区二区h| 国产精品久久久久久亚洲毛片| 成人免费看视频| 一区二区三区四区不卡视频 | 自拍偷拍国产精品| 欧美日韩在线观看一区二区 | 国产午夜精品一区二区| 成人免费毛片高清视频| 一区二区三区久久久| 91久久精品日日躁夜夜躁欧美| 亚洲国产精品天堂| 久久精品视频免费观看| 国产成人高清视频| 一区二区三区在线视频免费 | 国产成人精品影视| 亚洲午夜在线电影| 欧美激情中文字幕一区二区| 欧美在线免费观看亚洲| 国产综合色视频| 亚洲婷婷在线视频| 欧美大片国产精品| 在线亚洲欧美专区二区| 国产在线视频不卡二| 亚洲国产日产av| 久久精品夜色噜噜亚洲aⅴ| 色视频成人在线观看免| 国产又粗又猛又爽又黄91精品| 一区二区三区 在线观看视频| 日韩免费一区二区| 欧美日韩不卡一区| av一本久道久久综合久久鬼色| 美女高潮久久久| 亚洲一区二区三区四区在线观看 | 国产激情91久久精品导航| 香蕉久久夜色精品国产使用方法 | 久久久不卡网国产精品二区| 在线日韩一区二区| 成人晚上爱看视频| 国产在线看一区| 日本免费新一区视频| 亚洲在线观看免费| 一区二区国产盗摄色噜噜| 亚洲国产精品av| 久久综合九色综合欧美98| 制服视频三区第一页精品| av亚洲精华国产精华精华| 国产精品一区在线观看你懂的| 日日噜噜夜夜狠狠视频欧美人| 国产精品久久久久9999吃药| 欧美大白屁股肥臀xxxxxx| 色www精品视频在线观看| 成人精品免费看| 国产一区二区三区日韩| 麻豆精品视频在线| 免费观看在线综合色| 婷婷国产v国产偷v亚洲高清| 一区二区三区av电影| 一区二区三区四区视频精品免费 | 久久久久国产一区二区三区四区| 91精品视频网| 日韩欧美国产1| 日韩欧美久久久| 日韩欧美国产精品一区| 欧美r级在线观看| 2024国产精品| 国产精品高潮呻吟| 日韩专区欧美专区| 亚洲五月六月丁香激情| 亚洲欧美日韩国产手机在线| 中文成人综合网| 亚洲人成网站精品片在线观看| 国产精品二区一区二区aⅴ污介绍| 中文字幕免费在线观看视频一区| 国产精品高潮呻吟久久| 亚洲欧美日韩国产中文在线| 亚洲精选在线视频| 亚洲一二三区在线观看| 亚洲成人精品一区二区| 日本不卡高清视频| 国产一区二区主播在线| 成人久久久精品乱码一区二区三区| 成人深夜在线观看| 欧美日韩你懂得| 精品91自产拍在线观看一区| 久久久久久久av麻豆果冻| 日本一区二区三区电影| 日韩毛片在线免费观看| 亚洲福利一二三区| 精品一区二区三区免费视频| 粉嫩aⅴ一区二区三区四区| 91亚洲男人天堂| 3atv一区二区三区| 久久久精品蜜桃| 亚洲欧洲综合另类在线| 免费精品视频在线| www..com久久爱| 制服丝袜亚洲色图| 国产精品国产三级国产普通话蜜臀 | 粉嫩绯色av一区二区在线观看| 色菇凉天天综合网| 精品免费日韩av| 中文字幕视频一区二区三区久| 日韩在线卡一卡二| 91丝袜呻吟高潮美腿白嫩在线观看| 欧美日韩精品一区二区三区四区| 久久久久国产精品免费免费搜索| 亚洲一区二区精品视频| 国产91综合网| 日韩一区二区在线观看视频播放| 亚洲欧洲精品天堂一级| 麻豆精品国产91久久久久久| 色综合久久久久久久久| 久久综合中文字幕| 奇米色一区二区| 欧美日韩高清一区二区不卡| 国产精品国产三级国产aⅴ中文| 视频一区中文字幕国产| 色婷婷综合五月| 国产精品人妖ts系列视频| 韩国成人精品a∨在线观看| 在线观看日韩精品| 亚洲欧美日韩国产一区二区三区| 国产不卡视频一区| 精品国产一区二区亚洲人成毛片 | 成人国产精品免费| 久久婷婷成人综合色| 蓝色福利精品导航| 欧美一级高清片| 亚洲成人精品一区| 欧美精选在线播放| 亚洲综合久久久久| 色综合久久88色综合天天免费| 国产日韩欧美电影| 国产福利精品一区| 欧美一区二区在线视频| 香蕉乱码成人久久天堂爱免费| 91麻豆高清视频| 亚洲少妇中出一区| 91激情在线视频| 国产精品国产精品国产专区不蜜| 狠狠色2019综合网| 欧美成人a∨高清免费观看| 久久国产精品99精品国产| 欧美午夜在线观看| 亚洲国产一区二区视频| 精品视频一区二区三区免费| 日韩精品亚洲一区二区三区免费| 欧美日韩一区三区| 亚洲夂夂婷婷色拍ww47| 欧美午夜电影在线播放| 午夜天堂影视香蕉久久| 日韩午夜电影在线观看| 国产揄拍国内精品对白| 中文字幕一区二区三区在线观看 | 国产精品久久三| 欧美少妇xxx| 奇米777欧美一区二区| 国产拍欧美日韩视频二区| 99国产欧美久久久精品| 亚洲网友自拍偷拍| 2021久久国产精品不只是精品| 国产成人亚洲精品狼色在线 | 91国内精品野花午夜精品| 亚洲成人先锋电影| 久久久久久97三级| 欧美伊人精品成人久久综合97|