网络安全焦点:安全和业务领导者需要问什么问题

在运营一家能够承担风险、实现业务目标的企业时,创建一种更有效、更有针对性的网络安全方法至关重要,同时成功维护可防御的数字资产。


一个有缺陷的公司网络安全方法

随着公司越来越依赖技术,网络安全在公司优先事项列表中的地位也越来越高。由于网络犯罪的增加,尤其如此。但是,首席执行官,首席财务官,首席信息官和公司董事会成员之间存在重大脱节。许多缺乏技术知识的业务主管很乐意在网络保护部门投入大量预算,以使“网络安全”威胁“神奇地”消失。这当然是一种有缺陷的方法-CEO必须学会接受,无论他们花多少钱,总会有一定程度的网络安全漏洞。

网络安全利益相关者应避免询问哪些问题

为了安抚董事会和股东,高管们提出了所有错误的问题:

问题一: 我应该跟踪并向管理层报告的指标是什么?

为什么这个问题有缺陷:作为强大的基础策略的一部分,首席信息官(CIO)经常会忙于灭火,而不是采取积极的预防性网络安全措施。

问题二: 我如何遵守网络安全法规?

为什么这个问题有缺陷:许多政府领导的合规性法规迫使公司投资于网络法规,这往往会使公司产生虚假的安全感:

遵守不等于保护!

问题三: 在我们的行业中哪些威胁最常见,我如何才能最好地为我们的组织做好准备以应对这些威胁?

为什么这个问题有缺陷:公司没有对威胁的任何控制权,但是他们可以控制的是,他们投资了哪些资源以及针对实时,新威胁和未知威胁的运营准备就绪程度,无论其复杂程度或来源如何。

处理网络安全的更好方式

公司必须采取积极主动的态度,而不是被动地采取行动。组织需要将网络安全视为一项业务和客户体验问题,而不仅是“技术上的”失败或成功。企业需要重新评估其衡量,报告和优先处理网络安全问题的方式。

问问自己: 我的组织的主要业务成果是什么?哪些技术对支持上述成果至关重要?

企业领导者必须以网络安全风险是技术硬币的另一面这一事实与和平相处-没有100%的安全性之类的东西。您可以做的就是定义并识别最重要的资产,业务成果和客户体验,并努力创建保护性环境。

企业安全威胁管理的细微方法

公司目前正在处理三种类型的网络安全威胁。这些公司能够努力确定自己最大的资产并关联威胁,最终形成了成功的网络安全策略。

1. 分布式拒绝服务(DDoS)尝试

威胁: DDoS攻击已成为攻击者淹没公司网络的一种常见方式,其方式是触发崩溃并不允许授权用户访问所需的站点和信息。

正确的方法:公司首先需要确定运营网络以及网络可访问性是其最重要的资产。一旦意识到这一点,该公司就可以模拟并为此类攻击做准备,并确保其防火墙已做好防御准备。

2. 数字资产攻击

威胁:关键时刻通过电子邮件或社交网络针对公司利益相关者(CEO,CFO)的基于云的攻击。攻击的范围从勒索到关闭关键任务系统以换取“赎金”不等。

正确的方法:公司首先需要列出关键人物和领导者的清单,并为他们提供一个安全的场所来交流和保存重要文档。然后,公司可以向外看并在网络上扫描关键数据点(“ whois数据”),这将使他们能够保护公司个性。在这种情况下,就实时,实时地瞄准恶意行为者而言,创建数据池和“风险图”也可能是一种非常有效的工具。

3. 恶意代码注入

威胁:恶意代码是从外部“不可信”来源注入公司系统和网站的。攻击者可以模拟一切,从任意SQL注入到易受攻击的应用程序,跨站点脚本(例如注入恶意JavaScript)以及Web服务器上Shell命令的执行。

正确的方法:可以通过首先确定哪些应用程序对运营和风险最关键来缓解这些可怕的风险。然后,您可以让您的网络安全团队使用多种IP,例如,以确保对不可信输入的处理并利用“深度防御”,从而对正在运行的应用程序施加特权限制。

这三个用例的共同点是,首先建立了业务环境,然后才解决了网络安全威胁。

结论

业务主管必须接受这样一个事实,即保护整个公司,资产和交互不是一个现实的目标。相反,通过确定业务优先事项和核心功能并对其进行优先级排序,您将能够实现和维护可防御的网络资产。

本文引用自:Bright Data官方博客

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,588评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,456评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,146评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,387评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,481评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,510评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,522评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,296评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,745评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,039评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,202评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,901评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,538评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,165评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,415评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,081评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,085评论 2 352

推荐阅读更多精彩内容