国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數字化轉型的十大網絡安全技巧
2023-02-16   企業網D1Net

  雖然數字化轉型增加了網絡風險,但這些重要舉措將幫助企業的業務保持安全。


  企業不想看到他們出現在網絡安全漏洞的頭條新聞中,也不希望直言不諱的批評者損害他們的聲譽,他們希望避免遭遇網絡攻擊、業務中斷和花費大量費用進行恢復。

  將網絡安全視為事后的想法或認為在數字化轉型項目中安全是其他人應該解決的問題總是錯誤的,它會遺漏一些可以避免的網絡安全漏洞,網絡攻擊者則會利用這些漏洞。

  值得慶幸的是,企業可以采取一些措施來防范在實施數字化轉型中經常出現的漏洞。以下是企業在實施數字化轉型的過程中可以采取的10大措施。

  1、進行IT網絡安全風險評估

  為每個數字化轉型項目進行IT網絡安全風險評估。項目的特點會影響到最高風險是什么。以下是經常存在的風險:

  (1)內部網絡安全防御的漏洞。

  (2)應用軟件或軟件即服務(SaaS)供應商的網絡安全成熟度不夠。

  (3)不同供應鏈供應商網絡安全成熟度。

  (4)員工和承包商網絡安全意識水平參差不齊。

  降低網絡安全風險的典型應對措施包括:

  (1)多因素身份驗證(MFA)。

  (2)先進的威脅檢測解決方案。

  (3)更廣泛地使用加密技術。

  (4)雇員和承包商網絡意識教育計劃。

  2、了解合規義務

  一些數字化轉型項目涉及受各種法規約束的流程和數據,企業必須證明符合這些法規。關于用戶的隱私數據尤其敏感。網絡安全組成部分的主要法規示例如下:

  (1)美國聯邦信息安全管理法案。

  (2)歐洲通用數據保護條例(GDPR)。

  (3)健康保險攜帶與責任法案(HIPAA)。

  (4)北美電力可靠性公司可靠性標準(NERC-CIP)。

  (5)美國國家標準與技術研究所(NIST網絡安全框架)。

  (6)ISO27001信息安全管理。

  (7)ISO27002信息安全、網絡安全和隱私保護。

  (8)支付卡行業安全委員會的數據安全標準(PCIDSS)。

  (9)服務組織控制(SOC2)類型。

  每一項規定都規定了企業必須遵守的要求。相關軟件供應商通常會描述有助于數字化轉型項目規劃的實施和運營策略。

  在數字化轉型項目的范圍內包括實施適用法規的網絡安全要求的任務。

  3、避免過度授權賬戶

  大多數數字化轉型項目需要建立和管理最終用戶賬戶和角色,當最終用戶被授予的權限和角色超過了他們執行指定職責所需的數據和數據庫訪問權限時,網絡攻擊者可以更容易地滲透到企業的IT系統,從而造成嚴重破壞。

  為了最大限度地降低設計中的網絡安全風險,數字化轉型團隊應該:

  (1)設計具有多個角色的軟件,以限制任何一個角色的訪問。

  (2)為SaaS軟件的增強支付費用,以增加角色的數量。

  大多數數據庫管理軟件(DBMS)包都包含限制對表和列的訪問的功能。對于數據庫管理員(DBA)人員來說,使用這一功能管理角色非常繁瑣且容易出錯,最終它會面臨失敗。

  為了運營數字化轉型項目將交付的系統,這一有限訪問概念由以下方式實現:

  (1)集中管理所有權限。

  (2)持續檢查權限,以識別錯誤配置的權限、過度授權的帳戶和角色。

  (3)考慮實施專門的軟件,提出建議,以迅速有效地糾正問題權限。

  這些措施共同降低了網絡攻擊的風險。

  4、將網絡安全納入應用軟件設計

  數字化轉型項目通常設計、構建和測試一些應用軟件,而僅使用數據集成和應用軟件包很難完成數字化轉型項目。

  通過以下最佳實踐,將網絡安全功能納入自定義應用軟件設計,其中包括:

  (1)維護軟件開發環境的安全性。

  (2)執行廣泛的數據輸入驗證。

  (3)加密應用程序正在創建的數據并實現HTTPS。

  (4)包括認證、角色管理和訪問控制。

  (5)包括審計和日志記錄。

  (6)遵循配置虛擬服務器的最佳實踐。

  (7)不要簡化質量保證和測試。

  (8)隨著安全威脅的發展,升級應用軟件。

  (9)刪除不活躍的虛擬服務器和數據庫。

  當企業的數字化轉型應用程序用于常規生產中時,遵循這些最佳實踐將顯著地降低遭受網絡攻擊的風險。

  5、限制對云管理控制臺的訪問

  具有云計算組件的數字化轉型項目將操作一個相關的管理控制臺??刂婆_是網絡攻擊的熱門目標,因為這些控制臺控制著企業的云計算資源的所有方面。未經授權使用這些強大的云計算控制臺可能會立即造成嚴重破壞或數據泄露。

  對管理控制臺風險的最佳響應是將對云計算管理控制臺的訪問視為特權訪問。這一最佳實踐由以下人員實施:

  (1)要求最終用戶證明每次登錄的合理性,并跟蹤所有登錄,以快速識別異常、不適當或欺詐性訪問。

  (2)授權每個用戶ID在指定的時間內只進行特定的、有限的訪問,以控制任何泄露的用戶ID可能造成的損害。

  (3)采用單點登錄(SSO),以便最終用戶體驗安全且無障礙的登錄。

  (4)實現多因素身份驗證(MFA),在授權訪問云控制臺之前添加額外的保護層。

  這些特權訪問措施一起防止針對云計算管理控制臺的網絡攻擊。

  6、確認云計算服務提供商(CSP)的網絡安全防御策略

  許多數字化轉型項目都包含云組件,該組件可以使用云計算服務提供商(CSP)運營的計算基礎設施,也可以使用SaaS提供商運營的云平臺。

  由于大多數云計算服務提供商(CSP)運營廣泛的網絡安全防御策略,并將這項工作描述為有價值的客戶利益,大多數客戶不會在云計算網絡安全評估或測試上投入更多精力。

  謹慎的做法是花費時間和精力來確認云計算服務提供商(CSP)的網絡安全防御策略的全面性。

  7、評估SCADA/IIoT集成點

  一些數字化轉型項目將SCADA/IIoT數據從OT基礎設施帶入IT系統領域,這兩個領域通常由具有不同任務和優先級的不同企業高管管理。

  評估數字化轉型項目的SCADA/IIoT集成點的網絡安全風險,這些集成點通常由管理職責模糊或不明確的服務器或網絡設備表示。因此,網絡安全防御措施可能參差不齊。

  根據集成點評估的結論采取行動,它們通常包括明確角色和職責以及更新設備。

  8、測試應用程序編程接口

  大多數數字化轉型項目開發自定義應用程序編程接口(API),用于集成數據庫或允許外部合作伙伴的軟件開發人員訪問公司計算環境中的特定應用程序。

  當攻擊者發現這些API時,他們可以很容易地創建軟件來導致數據泄露。應對這一風險的措施是確保以下方面:

  (1)徹底測試API軟件。

  (2)更改授權憑證以定期訪問API。

  (3)記錄API的使用情況,并定期檢查日志。

  (4)安全地存儲API源代碼,永遠不要在開源存儲庫中發布它。

  (5)限制使用API的開發人員指南的發行量,不要在網上發布。

  9、評估技術變化

  數字化轉型項目通常會對公司運營的信息技術套件進行更改,新技術引入或消除網絡安全風險。

  當技術發生變化時,公司的項目團隊應該更新其IT網絡安全風險評估,并根據新發現采取行動。

  10、進行OT網絡安全風險評估

  數字化轉型項目有時表明,運營技術(OT)領域并沒有像信息技術(IT)那樣受到網絡安全方面同樣的關注。在這種情況下,需要進行OT網絡安全風險評估。

  國際自動化學會(ISA)標準《工業自動化和控制系統安全:建立工業自動化和系統安全計劃》(ISA-62443-2-1)為制定OT網絡安全投資的商業理論提供了有價值的指導。

  通過將這10項行動納入數字化轉型項目的范圍,公司可以大幅降低網絡安全風險。

熱詞搜索:數字化轉型

上一篇:“墻沒了” 安全又將如何守護?云眾可信用技術創新賦能破局
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女露胸一区二区三区| 国产精品久久久久国产a级| 国产精品爱啪在线线免费观看| 国产日韩欧美视频在线| 国产精品午夜久久| 亚洲第一页在线| 亚洲第一区在线观看| 国内自拍一区| 亚洲欧洲视频在线| 久久久久国产一区二区三区| 国产精品久久久久久久久久三级| 在线日韩中文字幕| 国产亚洲一区精品| 国产一区二区主播在线| 亚洲国产成人91精品| 中日韩美女免费视频网址在线观看 | 美女网站久久| 美女图片一区二区| 在线免费观看日韩欧美| 久久网站热最新地址| 国产精品久久综合| 美女脱光内衣内裤视频久久影院 | 久久精品动漫| 欧美成人自拍视频| 91久久精品国产91性色tv| 亚洲愉拍自拍另类高清精品| 欧美三级第一页| 午夜精品国产更新| 欧美日韩在线精品| 亚洲欧美日韩一区二区三区在线 | 国产日韩综合一区二区性色av| 99精品视频一区| 99热精品在线观看| 麻豆九一精品爱看视频在线观看免费| 一区二区亚洲精品| 欧美丰满少妇xxxbbb| 亚洲综合精品一区二区| 在线精品国产欧美| 国产精品入口尤物| 久久综合九色综合欧美狠狠| 91久久嫩草影院一区二区| 欧美日本精品在线| 一区二区三区高清| 韩日视频一区| 欧美午夜激情视频| 欧美成人精品一区二区| 一区二区三区四区五区精品| 一区二区91| 国产精品久99| 久久综合中文| 一本大道av伊人久久综合| 国产日韩欧美在线视频观看| 欧美激情第9页| 久久这里只有精品视频首页| 久久国产精品99国产精| 亚洲国产成人午夜在线一区| 1000部精品久久久久久久久| 欧美精品18+| 女生裸体视频一区二区三区| 国内精品久久久久久 | 国产亚洲精品v| 欧美体内谢she精2性欧美 | 欧美日韩精品一区视频 | 亚洲欧洲日本在线| 国产精品美女久久久久aⅴ国产馆| 欧美片第1页综合| 国产精品国产三级国产专区53| 国产精品va在线播放| 国产亚洲精品福利| 亚洲精选成人| 亚洲高清不卡av| 亚洲综合不卡| 麻豆精品在线视频| 欧美三区在线视频| 国产一区二区丝袜高跟鞋图片 | 国产精品社区| 尤物精品在线| 亚洲欧美一区二区精品久久久| 欧美一站二站| 欧美日韩亚洲激情| 欧美黑人在线观看| 国产日韩欧美夫妻视频在线观看| 精品9999| 欧美一级电影久久| 欧美—级在线免费片| 国精品一区二区三区| 91久久嫩草影院一区二区| 亚洲影院在线观看| 欧美精品啪啪| 国产一区视频网站| 亚洲免费中文| 国产精品伦子伦免费视频| 亚洲精品自在久久| 欧美精品99| 一本色道久久88综合日韩精品| 欧美福利电影在线观看| 91久久精品国产91久久性色| 久久综合九色综合欧美就去吻| 国产精品一区三区| 国产一区二区三区在线观看视频| 亚洲人成人99网站| 欧美成人黑人xx视频免费观看| 亚洲国产日韩欧美| 欧美精品一区二| 亚洲精品欧美极品| 亚洲欧美影音先锋| 欧美精品一区二区三区四区| 亚洲激情小视频| 欧美一级精品大片| 欧美激情综合网| 国产精品裸体一区二区三区| 欧美日韩免费观看一区二区三区| 国产精品日韩欧美一区二区三区| 亚洲线精品一区二区三区八戒| 欧美日韩视频一区二区| 亚洲婷婷综合久久一本伊一区| 欧美日韩另类国产亚洲欧美一级| 国产精品日韩欧美大师| 一区二区欧美激情| 国产精品播放| 久久久久久久久久码影片| 国产主播一区二区| 午夜久久影院| 9色精品在线| 在线精品观看| 久久男人资源视频| 香蕉成人伊视频在线观看| 亚洲激情视频网站| 国产精品久久久久久久免费软件| 久久国产精品久久精品国产| 亚洲私人影院| 亚洲精品视频免费观看| 怡红院精品视频| 国产午夜精品全部视频在线播放| 欧美精品入口| 欧美麻豆久久久久久中文| 快射av在线播放一区| 欧美在线观看视频一区二区三区| 国产精品一区二区在线观看不卡| 欧美日韩国产成人在线| 奶水喷射视频一区| 日韩亚洲视频在线| 一区二区三区四区五区视频 | 日韩视频在线你懂得| 黑人巨大精品欧美一区二区小视频 | 亚洲大片在线观看| 久久久久久伊人| 亚洲视频免费观看| 亚洲欧美激情视频| 鲁大师成人一区二区三区| 欧美激情第三页| 国产精品中文在线| 亚洲精品男同| 久久久一本精品99久久精品66| 一区二区三区自拍| 亚洲一区二区三区影院| 久久夜精品va视频免费观看| 欧美日本亚洲韩国国产| 国产午夜精品在线| 亚洲视频久久| 在线观看欧美亚洲| 亚洲综合导航| 免费在线观看一区二区| 久久蜜桃资源一区二区老牛 | 欧美成人一区二区三区| 亚洲国产精品一区二区第一页| 一区二区三区成人| 欧美日韩国产另类不卡| 在线日韩视频| 久久伊人免费视频| 在线免费观看成人网| 欧美中文字幕第一页| 国产精品色午夜在线观看| 这里只有精品视频| 国产精品久久波多野结衣| 一本色道久久综合| 欧美日韩国产首页| 亚洲一区免费观看| 狠狠综合久久av一区二区老牛| 日韩亚洲国产欧美| 欧美日韩在线一区二区| 9l国产精品久久久久麻豆| 美女精品在线| 99精品热视频只有精品10| 欧美国产综合视频| 99在线精品视频在线观看| 欧美日韩在线视频一区二区| 亚洲一区区二区| 亚洲第一在线综合网站| 欧美日本韩国一区| 亚洲第一页中文字幕| 欧美精品国产精品| 亚洲专区免费| **欧美日韩vr在线| 国产精品成人v| 久久视频在线免费观看| 亚洲精品国产欧美| 国产日本欧美一区二区| 欧美成ee人免费视频| 午夜亚洲性色视频|