为什么说安全架构是化解CISO五大困扰的关键
为什么说安全架构是化解ciso五大困扰的关键
在工作过程中,我经常能和来自全球各地的首席信息安全官(chief information security officers ,ciso)交流,他们所在的企业面对着不同的信息安全环境,关心的安全问题也不尽相同。但总体上来说,他们在信息安全防护上的困扰集中在以下四个问题:
1、云应用安全
如今,越来越多的企业都开始将企业应用迁移到云端,并更多的使用包括公共邮箱服务、公有云盘、公共社交软件在内的公有云应用来处理工作。这些云应用往往不在防护的覆盖范围之内,随时都可能因为网络攻击导致机密数据泄露。如何管理这些应用并降低风险已经成为ciso最为关注的问题之一。
2、高级可持续性威胁(apt攻击)
在所有的安全威胁之中,企业最担心的无疑是apt攻击。这不仅是因为apt攻击常常瞄准信用卡信息等敏感的商业信息和个人数据,具备极强的破坏力。还因为apt攻击往往针对特定的目标而定制,隐蔽性高、潜伏周期长,极难被企业的安全防护系统所及时拦截。
3、项目管理
长久以来,数据日志、报告、项目管理一直是it管理员的关键性工作,这一工作还会随着大数据、物联网的发展变的更加重要,因为企业迫切需要从海量的数据中找出哪些数据是异常的,哪些数据是apt等网络攻击入侵的迹象。研究公司 marketandmakets 的研究指出,信息和项目管理(siem)市场将从2014年的24.7亿美元增长到2019年的45.4亿美元。
对于ciso们来说,掌握过多但脱节的攻击信息甚至是有害无益的。企业应该学会如何从海量的网络数据之中高效、精准的寻找真正的安全威胁信息,因为这是企业对威胁进行拦截的必要前提。
4、合规
安全规范是企业保护数字资产的重要依托,但确保it流程符合安全规范却是企业it部门的巨大负担。这首先是因为安全规范往往内容繁复,以pci标准为例,实现合规化需要进行包括防火墙、、反病毒、授权、登陆和监控、系统测试在内的十二个步骤。此外,由于商业流程不断增加新的复杂性,合规化标准在不断迭代,这让合规化变得异常困难。
问题解决的关键:建立完善的信息安全架构
仔细分析之后可以发现,要解决这四个问题,关键在于对信息安全结构进行重构。企业需要搭建一个可以融合安全硬件、软件且在不同网络分段能够进行沟通的架构,应对来自云到iot的不同平面的威胁与攻击的无缝与全面的防御。
云计算是企业网络的延伸,需要被特别关注。企业应该部署一个覆盖整个网络的安全检测和管理策略,以洞悉网络中数据的流动,而无论是私有化部署还是公共云,传统it架构还是云架构,有线还是无线接入。
为了有效的应对apt攻击,企业的安全部署需要超越传统的防火墙边界,甚至超越传统的多层防御措施。一个有效的apt防御框架最好在防火墙的内部进行有效的隔离,其可以限制恶意程序从网络之间流窜。当防火墙与实时、智能的威胁检测方案(如沙盒和终端安全解决方案)结合时,apt攻击就可以被及时的检测并隔离。
检测apt攻击的另一个方法是通过优秀的全网流量捕捉日志机制——内外结合——分析日志来实现。因此,一个能够迅速对威胁进行预警,跨设备、用户、内容和数据,并且洞察网络流量的安全模式将会非常实用。
此外,这样的安全架构可用于单一的合作政策,通过记录每一次进程而不是多次进程来优化记录过程。这样,记录进程分析就变得更加简单,可以帮助企业洞悉网络流量的规律,并发现真正的威胁。
在合规方面,大多数 ciso 们遵循了某一种特定的方法(例如pci , iso27001/2 , nist网络安全架构)来减少网络风险。理想的安全架构应该允许所有部署中的防火墙提供更完善的合规性状态,以及安全成熟度评估,这有助于帮助 ciso 发现网络安全的薄弱所在,并且采取相应的措施来进行弥补。
对于 ciso 来说,知道什么用户在什么时候连接到企业网络,是理解企业安全态势的关键。一个完善的安全架构会帮助it人员管理全部网络资产,设定安全目标,然后审核所有节点上的安全政策。
完善的安全架构在一定程度上有助于解决 ciso 们的第五个苦恼——保护他们的信息安全投资。这一安全架构是与网络基础元素结合发展的,本质上是不会过时的。单独的网络可随着网络安全威胁的推移而改变,但是安全架构所打下的坚固基础将依然发挥重要作用,并且在未来多年里保护您的网络。
上一篇: 二姐你是认真的吗
下一篇: 鲁迅先生的师傅是什么人?俞明震后人不简单