为了避免网络攻击,公司需要像黑客一样思考

目前公司在网络安全上的支出比以往任何时候都多,尽管有大量新的安全系统,但它们仍然容易受到攻击,这些攻击不仅越来越多,而且对组织造成更大的财产和业务损失。

我相信,这种情况正在发生,因为公司正在以错误的方式对待网络安全。

尽管逻辑表明公司在网络安全系统上的花费越多,它的保护就越好,但这两者之间没有相关性。更重要的是:增加网络安全支出通常会产生一种意外的安全感。

为了真正保护自己,组织需要摆脱这样一种观念,即他们花的钱越多,实施的安全系统越多,他们得到的保护就越好。真正的安全来自于像黑客一样看待 IT 系统,并在这些系统的最脆弱点(对渗透者最有吸引力的点)实施严格的保护。通过考虑黑客最有可能使用的策略,组织可以保护他们最重要的资产。

对于许多组织而言,这需要调整视角并重新考虑“安全”对他们的意义。这些步骤至关重要:

1. 分析和优先考虑数字资产

最好的防御始于从业务角度分析组织的资产和攻击的潜在成本。例如,当一个站点从备份中恢复时(并且当客户抱怨缺乏社交媒体访问权限时),一次攻击会使组织离线数小时,这种攻击是组织需要付出大量努力的一种攻击成预防。同时,对包含未使用或旧应用程序的服务器造成危害的攻击则无需担心。

如果一个组织的资源有限,那么应该将这些资源分配到哪里就很清楚了。因此,关于哪些资产应该首先受到保护的决定必须基于它们对业务的重要性和价值。这些是组织的领导者,而不仅仅是他们的 IT 团队需要做出的决定。

2. 像黑客一样思考

了解黑客的心理至关重要。黑客寻找最高质量的资产,以提供最低水平的抵抗力。如果他们在包含客户数据或知识产权的服务器上发现“明显的”错误配置,那么他们将攻击该服务器,并且很可能会成功。

为了防止攻击,组织需要将大部分安全工作、资源和预算用于保护该服务器并为访问它设置更多障碍。攻击具有多个防御层的服务器需要更多的工作,因此黑客更有可能将注意力集中在更容易的目标上。组织的首要任务必须是为关键资产设置防御措施,以便黑客将注意力转移到其他地方。

3. 不断的检讨和调整

“花钱防御”态度的一个弱点是倾向于相信组织花了很多钱的安全系统正在解决问题。但是威胁在不断发展,许多现有的安全系统尚未经过测试以检查它们是否可以击败它们。

许多网络安全计划没有考虑到应该进行修改和经常实施更改的事实。一个好的安全计划需要不断地审查和更新。大多数组织计划和执行长期计划,并没有内置应该持续进行更新所需的敏捷性和灵活性。那必须改变。

网络攻击的细节和其补救措施可能令人眼花缭乱,鉴于当今 IT 系统的规模和影响范围,即使是最有能力的安全团队也不可能涵盖每个漏洞目标。向问题扔钱并不能解决问题;为了保护自己,公司需要明智地花钱,最大限度地提高网络安全投资的效率,以确保其关键资产得到尽可能好的保护。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133576.html<

(0)
运维的头像运维
上一篇2025-02-27 13:26
下一篇 2025-02-27 13:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注