2020年企业安全:如何防范网络攻击者

 当每个员工成为企业安全的一部分时,拥有一种安全文化(包括教育、IT运营和安全团队之间的协作以及安全工具)是至关重要的。这是IDG-TECH(talk)在最近进行的一次网络讨论中达成的共识。

[[334408]]

确保企业安全并非易事。这是因为企业在安全方面需要教育和培训员工,管理和保护数百甚至数千台设备,以及时刻应对不断发展的安全威胁。

企业的首席安全官(CSO)和首席信息安全官(CISO)依靠其强大的信息网络来保持其组织尽可能的安全。IDG TECH(Talk)在Twitter和实时视频发起了一场讨论,与安全专家和科技行业观察人士一起对2020年企业安全状况以及如何防范网络攻击者进行了探讨。

安全意识的缺乏是一个问题

安全意识的缺乏仍然困扰着很多企业,因为企业员工不可避免地犯错,使企业容易受到攻击。波士顿学院首席技术专家Peter Salvitti指出,这些错误其中包括:弱密码、电子邮件操作不当、政策和工具过时、没有监控,以及对数据所在位置的一无所知。

微软M365卓越中心的安全和法规遵从架构师Wayne Anderson补充说,企业管理者往往对威胁一无所知,即使这意味着可能降低企业的脆弱性,也不愿意改变传统做法。

他说,“有些企业管理者总是喜欢说这两句话:‘我们就是这样做的,我们真的不知道怎么做才对’,以及‘我们只是没有那么大的目标。’”

Cloud Technology Partners (CTP)公司副总裁兼首席云计算架构师Ed Featherston对于企业如何成为黑客的目标进行了阐述。

他说,“我们经常和客户建立一个公共共享/存储点,通常在几分钟之内就有人试图进行攻击,客户表示,‘我没想到会有这种反应’。”

网络安全专家Scott Schober说,缺乏安全意识也体现在员工的个人行为中,例如在社交媒体上分享过多信息。

如何提高企业安全性

企业可以通过改进密码策略基础知识、创建安全系统来验证密码是否正在更新,以及对员工进行培训来解决安全问题。

做好这项工作的一个关键方面是增强工作人员对持续安全的参与感,从而创造一种安全文化。企业想让员工感受到自己是安全解决方案的一部分。

正如Salvitti所说,“企业不要认为员工是薄弱环节,而让他们参与进来,让他们成为项目的利益相关者和计划的一部分。”

技术撰稿人Will Kelly对此表示认同,他说:“这需要更多具有安全意识的员工、开发人员和运营人员。然后使用行业标准的框架、培训和工具来强化这些人员的安全意识。”

此外,Salvitti强调,IT运营和安全需要协同工作。他说:“IT运营团队应该与企业的安全团队合作,不要把他们排除在外,需要让他们加入。”

Zeus Kerravala在最近发表的一篇《2020年首席信息官的大任务:将安全和IT运营结合在一起》的文章中写道,通过弥合这些孤立团队之间的差距,企业可以提高可视性,并具有更好的安全性。

Kerravala写道,“研究发现,在缺乏安全性和IT之间协作的组织中,修补IT漏洞所需的时间要比拥有良好关系的团队时间要多出两周的时间。这种延迟可能使企业面临破坏业务,损害品牌声誉,甚至使运营瘫痪的巨大风险。”

Salvitti表示,企业还必须验证其使用的产品和服务的安全性。他说,“企业需要问自己,是否参与和订阅了已知的安全框架?是否知道互联网安全中心(CIS)优秀20个安全控件?是否是负责安全性的行业机构的成员?使用的产品和服务符合最新法规吗?”

Tapad公司高级信息安全专家Ben Rothke表示,安全层可以为应对黑客攻击提供缓冲,为员工提供多条防线,并减轻了他们始终保持警惕的压力。

Rothke说,“企业需要深度防御措施。需要使用防火墙、过滤、防止数据丢失(DLP)、物联网安全、加密、入侵检测系统和入侵防御系统(IDS/IPS)、DNS安全、容器安全、Web应用程序防火墙(WAF)、DDoS缓解、云安全等信息安全工具,而且还要注意人身安全。”

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124728.html<

(0)
运维的头像运维
上一篇2025-02-23 10:10
下一篇 2025-02-23 10:11

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注