如何完善公共部门的安全战略?

网络安全和基础设施安全局(CISA)今年早些时候发布了罕见的“SheildsUp”警告,强调美国组织需要保持警惕并保护其最重要和最敏感的资产。后来,CISA还警告来自中国和朝鲜的国家支持的威胁行为者所构成的威胁。

当前的地缘政治气候使网络安全成为确保国家安全的焦点,这使得公共部门组织采取积极主动的姿态应对威胁尤为重要。主动网络安全始于全面了解需要保护的内容以及预防可能的攻击所需的持续情报。

研究表明公共部门识别关键风险最慢  

最近的一项全球网络安全基准研究发现,在所有接受调查的行业中,公共部门在关键风险识别不足方面排名最高。这是因为随着当今威胁形势的复杂性和速度的增加,公共部门继续与脱节的基础设施、孤立的运营、分散的实践、资源限制和知识差距作斗争。总之,这些因素使安全团队在安全事件发生时处于守势并处于守势,使民族国家威胁行为者和基层运营商能够实施重大违规行为。

此外,Skybox研究实验室最近发现(PDF),2021年发布的186个漏洞在一年内被迅速利用,比2020年发布并随后被利用的漏洞数量多24%。这意味着网络犯罪分子在执行基于最近的漏洞。这缩短了最初发现和主动利用之间的时间,并清楚地表明公共部门组织内的安全策略必须改变。

鉴于公共部门面临的这些独特挑战,威胁行为者越来越多地在这些组织中进行引人注目的攻击。随着在各种软件和应用程序中发现新的漏洞,攻击向量继续扩大。这些漏洞允许网络犯罪分子使用适度的资源进行复杂的攻击活动。

从反应转向预防  

好消息是,组织可以遵循明确的最佳实践来实现预防网络攻击的主动方法。

  • 专注于暴露风险:可视化整个攻击面并了解所有暴露点对于有效的网络安全计划至关重要。然而,不断涌现的新发现漏洞带来了优先排序挑战,并使资源有限的安全团队不堪重负。组织不应浪费有限的带宽来寻找大量漏洞,而必须将哪些漏洞暴露给威胁参与者并可能对网络资产造成真正风险的漏洞归零。
  • 投资自动化:寻找有效应对当今威胁所需的网络安全人才仍然具有挑战性。随着形势的不断发展,组织必须将自动化整合到他们的工具堆栈中,以使安全团队领先于威胁参与者。随着数据继续呈指数增长,这项技术将减少手动跟踪每个漏洞的需要。
  • 注意您的整个供应链:组织必须重新检查其业务模式,以确保其供应链对其网络安全战略的影响,包括潜在的漏洞。操作的这一重要部分是可能存在的一个巨大弱点。过去两年中一些最引人注目的违规行为,包括SolarWinds和Kaseya,是通过供应链引入的漏洞的直接结果。随着这些链变得更加复杂和全球化,并将访问扩展到组织之外,安全团队必须认真审视潜在的影响和漏洞。

在公共部门实现网络安全的整体方法  

背景和情报对于加强公共部门的网络安全计划至关重要。通过创建安全态势管理策略来提高安全效率,公共部门组织可以更好地可视化和分析混合、多云和OT网络,以全面了解其攻击面。

这使组织能够以与网络犯罪分子相同的方式查看漏洞,从而领先于下一次安全事件——关注那些风险评分最高的漏洞,并了解它们是否可被利用和暴露。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/148300.html<

(0)
管理的头像管理
上一篇2025-03-12 02:24
下一篇 2025-03-12 02:25

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注