主動網路安全的意義
大多陣列織採取可能稱之為積極的網路安全方法,一旦發生攻擊,隨時準備做某些動作。或者,採取被動方法,在攻擊完成後採取行動。主動的網路安全策略是在任何攻擊發生之前採取行動;這是一種良好的網路安全準備狀態。
安全工具、協議、策略和實踐的建立和審查往往是一個設定好就忘記的過程。然而,世界在不斷變化。積極主動的方法是不斷審查所有這些,著眼於新出現的威脅、新工具和新想法,並經常更新所有內容。訓練也是如此。應該至少每季度積極審查網路安全意識和相關員工培訓的“課程”。
與其等待攻擊,不如自己進行駭客模擬攻擊。經過認證的道德駭客可以探查防禦,尋找漏洞和防禦弱點。這些攻擊性安全研究人員使用與惡意攻擊者相同的方法和工具。紅隊/藍隊演習、滲透測試和其他模擬使您的員工能夠從網路攻擊中學習,而不會真正受到攻擊。
使用能夠洞察網路上正在發生的事情並自動響應的工具。主動方法意味著已經鎖定並載入了儘可能多的修復程式。智慧軟體可以提供 24X7 全天候搜尋違規和異常行為,準備在發生某些事情時進行隔離和修復,這是進攻而不是防守。
使用主動方法,可以在系統檢測到入侵者時鎖上門。但是透過主動方法,可以在他們到達之前鎖上門。零信任力求驗證和授權嘗試訪問每個資源的每個裝置、應用程式和使用者。對於攻擊者來說,即使他們可以竊取密碼,仍然會發現門是鎖著的,因為他們沒有授權裝置。這種透過零信任模型主動鎖定門的方法更為重要,因為許多遠端工作人員使用家庭辦公室。他們在物理安全未知的空間和質量未知的網路中使用裝置。
零信任模型是動態的,要求在持續(主動)的基礎上進行監控、學習和適應。
主動安全意味著主動端點監控。隨著物聯網裝置、雲基礎設施和遠端工作裝置的普及,比以往任何時候都更加重要。自動化端點監控以最大限度地提高每個裝置的本地安全性。
主動和被動的網路安全要求尋找妥協指標——表明已經發生違規和網路犯罪的跡象。但主動網路安全尋找行為指標 (IoB),即使用者採取的行動的集合。
例如,可能會發現有人將業務資料下載到外部儲存裝置,或將程式碼上傳到未知的雲服務。IoB 可能是許可權的更改或個人臺式 PC 上的網路從內部 Wi-Fi 切換到移動寬頻熱點。透過收整合百上千個這樣的資訊,可以從行為的角度更清晰地瞭解組織的脆弱性。它還可以以最小的中斷進行更改。例如,可以讓使用 U 盤的使用者提前找到更安全的選項,從而為主動禁用 U 盤連線的決定做好準備。還可以隔離特定裝置或端點,以便在員工行為使他們處於危險之中時進行密切監控。
主動網路安全是一種廣泛的整體方法。不僅涉及具體的方法和實踐,還涉及一種進攻性網路安全的心態。畢竟,為什麼要等到你被攻擊才行動呢?相反,可以立即採取行動並防止攻擊發生。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69901823/viewspace-2852531/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 關於《網路安全法》的意義和亮點
- 護網行動與攻防演練的聯絡?網路安全攻防演練的意義!
- 網路安全的未來:主動彈性
- 網路安全應急響應的主要意義是什麼?
- 建立防火牆的主動性網路安全體系(轉)防火牆
- 大資料在網際網路時代的意義!大資料
- 網際網路週刊:網際網路的女性主義特徵特徵
- 建立防火牆的主動性網路安全防護模型(轉)防火牆模型
- 特斯拉:98%的車主都明白使用自動駕駛功能的意義自動駕駛
- 建立防火牆的主動性網路安全防護體系(轉)防火牆
- 自動化的下一代網路安全將基於“意圖”
- 自智網路,意圖驅動?
- 網路安全保險將迎大發展!眾至主動風險管理體系,賦能網路安全保險
- x周鴻禕:360網路安全方面取得一些成功 誰是網路一哥沒意義
- 15-網路安全主動防禦技術與應用
- 網路安全建設的題中應有之義
- Linux核心網路引數的意義及應用(轉)Linux
- 網路安全中主動攻擊、被動攻擊分別是什麼意思?
- 醫療網路安全事件頻發,這家穗企推出主動安全監管方案事件
- 【網路安全分享】移動網際網路所面臨的安全威脅有哪些?
- bypass網路卡:助力網路安全 掌控資料主權
- Linux網路安全與主機防護Linux
- 易念科技×北京網路安全大會 無意識 不安全
- 一文帶你瞭解網路安全中的主動防禦與被動防禦!
- 數字帝國主義:網際網路時代的文化入侵形式
- 騰訊安全:關於《加強工業網際網路安全工作的指導意見》解讀
- 雲時代重新定義主機安全:自動化安全閉環是核心
- 網路安全工程師必知的新型惡意軟體!工程師
- 網路安全之IPSG防止DHCP動態主機私自更改IP地址
- 網路安全漏洞管理規定今起正式徵求意見
- 網際網路行業的眾生相,不向命運低頭的“英雄主義”行業
- 三分鐘帶你瞭解網路安全主動防禦與被動防禦!
- VR安全教育對公共安全意識推廣的意義VR
- 思科安全副總裁:SDN應該是安全定義網路
- 鐳速傳輸:安全檔案傳輸的意義
- synchronized的意義synchronized
- 人生的意義
- 網安聯:2020網民網路安全感滿意度調查