CS论坛|网络安全为什么需要自适应?

本文讲的是 CS论坛|网络安全为什么需要自适应?,随着IT产业革新的步伐越来越快,保护企业的网络安全也变得越来越困难。互联网基础设施正在加速虚拟化,应用程序和工作负载正在向云端转移,连接互联网的终端很大程度上都是基于员工的自有设备,移动办公已经成为常态。再加上企业都在加速实现数字化,对IT的依赖空前高涨,有目共睹的是,如今的安全泄露事件所产生的破坏与几年前相比已呈指数级发展。

然而,尽管服务器、网络和存储发生了如此翻天覆地的进步,网络安全却没能跟上IT产业演进的步伐。网络安全仍然是IT产业中的重中之重,但保护网络安全的却还是那些最原始的东西。这就像美剧《星际迷航》中,寇克舰长命令科学官斯波克“用石刀和熊皮构造助记电路”一样。无论多么聪明的团队、多么努力的工作,都无法跟上IT产业的飞速发展,因为安全技术一直裹足不前。

近年来接连发生的重大数据泄露事件让许多企业的IT和安全专家们思考如何才能应对日益呈指数级增长的安全威胁问题。毕竟,如果连这些在安全领域投入大量人力、物力、财力的知名大企业都无法保护自己,那其他的组织又如何能保护自己免受黑客攻击呢?而事实上,不仅一般的企业无法保护自己。根据跟踪记录,那些投入巨大的行业巨头们同样保护不了自己。

问题之一就是在过去十年里,IT产业发生了太多的转变,而网络安全却还在原地打转。十年前,对进出组织的数据进行实时监控,即以边界为中心的安全就已经满足需要,再加上保护外围的防火墙、入侵检测/防御设备和其他边缘设备,基本上就可以高枕无忧。然而如今,一切都变了。员工带入的个人设备都在无处不在地使用着,包括将高度不安全的公共Wi-Fi带入“安全”环境。另外,黑客也变得越来越聪明。要是能够绕过防火墙,又何必要通过长时间地写入恶意软件来对防火墙进行突破呢?某著名零售商就是因为合作伙伴网络遭到黑客攻击,从而获得了进入其POS系统的权限,造成了大规模的数据泄露。和大多数企业一样,这家零售商同样也认为合作伙伴的网络是安全的,认为该连接来自“可信”网络。认为的缺陷就在于,可信的网络和系统根本就是不存在的。他们所认为的可信连接,如今却成了黑客的入口。

另一个因素是IT产业的本质发生了转变。越来越多的应用都开始迁移到云端,这也让企业允许分支机构直接连接到互联网。同时,工作负载(包括虚拟机和物理机)的数量也达到了前所未有的级别。对这些工作负载的迁移也会向环境中的不同部分分发恶意软件。公共云服务和SDN软件定义虚拟化网络确实增加了计算操作的灵活性,但它也潜在地增加了恶意流量在整个工作负载的传播速度。

现实是如今可以感染的表面攻击和几年前相比已经是指数级的增长,并且仍将继续以这样的速度增长。此外,当出现数据泄露,因为太多的系统连接在一起,攻击造成的“爆炸半径”也会是相当巨大的。

随着物联网的应用越来越广泛,企业越来越多的设备向网络中的持续引入,复杂级别也将继续以快于安全部门可以跟得上的速度增长。这就需要有自适应能力的安全机制对环境进行镜像,并随着事态的发展进行前滚、回滚、迁移和进化。

可喜的是,我们已经开始看到网络安全正在向着更加敏捷和自适应的技术方向演进,并将最终让企业的网络安全跟上IT高速发展的进程,做好应对网络攻击的准备,打好网络安全的持久战。

时间: 2024-09-19 01:58:22

CS论坛|网络安全为什么需要自适应?的相关文章

【CS论坛】维护网络安全的四块基石

本文讲的是 [CS论坛]维护网络安全的四块基石,最近被入侵的大企业有个长长的名单:塔吉特.家得宝.史泰博(Staples).迈克尔斯(Michaels,美国工艺品零售商).凯马特(Kmart,美国超市连锁).eBay.安腾(Anthem,美国医疗保险公司).索尼娱乐影业--但这些也只是冰山一角. 虽然很多企业都在对预防性安全措施加大投入,但还是在对抗网络罪犯的战争中处于下风.虽然有很多机构使用了美国国家标准术研究所(NIST)和其它标准化机构开发的应对策略,但我们仍未找到解决网络安全威胁的最佳方

【CS论坛】安全风险评估的3种错误方式

本文讲的是[CS论坛]安全风险评估的3种错误方式,即使计算机安全防御专家也难以区分真正的威胁和假警报.这里列出应该避免的3种关键却又普遍的错误. 计算机安全人员在防御这件事上是出了名的不成功.原因很多,不仅仅是因为他们要承担所有的责任却又没有足够的权限. 用户总是义无反顾地无视他们收到的好建议,甚至努力绕过安全控制.但是,在当今这混乱的计算机安全状况下,责备他人的行为总是再容易不过. 考察一下修复程序,修补崩溃系统的第一步就是要承担你自己的责任.在我看来,计算机安全最大的问题之一就是防御者不能正

【CS论坛】合规不利于安全?

本文讲的是[CS论坛]合规不利于安全?,一直以来,许多企业和安全顾问比较认可的一个安全解决方案就是合规,符合标准规定至少在某种程度上就意味着安全. 但有人认为,应该把两者看做并列关系,而不是因果关系.或说两者是互相影响的关系,安全可以有助于合规,合规可以是安全的副产品,但安全并不能自动成为合规的副产品.因为有时完全在合规的情况下,也可以是不安全的. 合规是为了让企业达到一个既定的标准,表面上给了客户或股东一个满足整套安全标准的样子,其实是把每个人都拖到了一个最小的安全级别.不信就看看最近发生的

【CS论坛】完整性--数据安全的核心

本文讲的是 [CS论坛]完整性--数据安全的核心,近年来的频繁曝出的数据泄露事件令人不得不思考,机构是否把安全投入投到了正确的地方. 最近的一份数据泄露报告显示,95%的数据泄露事件其动机均为获取物质利益或商业间谍行为.于是一个疑问就此产生,我们为什么要把很多的资源和精力投入到保护网络边界,而不是防止数据泄露或篡改方面呢?信息安全是否需要一种新的方法来关注数据本身的安全问题? 企业花费大量的资金用于保持企业的安全边界,以防范网络攻击和内部威胁.Gartner的报告显示,全球在信息安全方面的投入2

【CS论坛】你们企业的信息安全投入投对地方了吗?

本文讲的是 [CS论坛]你们企业的信息安全投入投对地方了吗?,信息安全由业务需求驱动,而不是技术.它不是一件一劳永逸的事情,每家公司都有自己独特的与安全相关的业务需求,业务永远是第一位的.但许多企业却常常从技术的角度去评估安全,他们会这样问:我们需要入口过滤吗?我们需要入侵检测吗? 这些问题本身没有错误,但技术并不是考虑安全的切入点.对安全防护来说,企业最首要的是评估业务系统在发生安全事件后可能造成的后果.有的业务系统,其敏感信息泄露后,带来的损失是灾害性的.如零售巨头塔吉特用户的信用卡信息泄露

【CS论坛】风险管理中的新维度:eVRM

本文讲的是 [CS论坛]风险管理中的新维度:eVRM,网络罪犯正在把目光转向第三方供应商,以获得后门访问数据.因此,作为安全从业人员则需要重新考虑风险管理的内容了. 虽然基于对供应商的风险管理问卷调查是一个普遍的有效方法,但并不足以应对新出现的与第三方有关的风险威胁.管理规则的变化和演变中的威胁环境无不催生着一种新型的风险管理手段:泛企业供应商风险管理(eVRM: enterprise-wide Vendor Risk Management) 塔吉特和家得宝的数据泄露事件已经证明,由第三方供应商

【CS论坛】网络空间威胁:理想与现实的差距

本文讲的是[CS论坛]网络空间威胁:理想与现实的差距,安全高管人员的观念与网络空间安全的现实差距,正在不断的扩大. 这并非危言耸听.思科上周发布的<2015年度安全报告>显示,90%的接受调查者声称他们对未来的安全工作持乐观态度,与此相反的是54%的人报告他们的企业被入侵.实际上,现在的攻击者越来越狡猾,攻击手段也越来越高端精密.该调查报告的调查对象为9个国家的1700名信息安全官和安全管理人员. 补丁灾难 不到50%的人表示,企业使用诸如补丁更新.渗透测试.终端鉴定或漏洞扫描等标准安全工具,

CommunityServer又称CS论坛的相关学习资料_实用技巧

1.这是个架构十分优秀的论坛,代码也写得很好. 2.这并不是一个适合中国人使用的论坛,其界面.其后台,其使用习惯. 3.整合的成本很高,指的是需要修改里面东西的整合,而不单单是注册以及登陆部分的整合. 4.在以前这个论坛几乎是大家的首选,因为其开源,现在DISCUZ开源了,大家整合论坛优先用DISCUZ. 5.这是一个适合学习但并不适合实际使用的论坛. 6.因为其复杂性,搞了很多比较复杂的东西,所以这个论坛速度并不会很快. 7.表设计十分复杂,比如短消息部分,牵涉到的表至少4个,因为其还有个是对

维护网络安全的四块基石

最近被入侵的大企业有个长长的名单:塔吉特.家得宝.史泰博(Staples).迈克尔斯(Michaels,美国工艺品零售商).凯马特(Kmart,美国超市连锁).eBay.安腾(Anthem,美国医疗保险公司).索尼娱乐影业--但这些也只是冰山一角. 虽然很多企业都在对预防性安全措施加大投入,但还是在对抗网络罪犯的战争中处于下风.虽然有很多机构使用了美国国家标准术研究所(NIST)和其它标准化机构开发的应对策略,但我们仍未找到解决网络安全威胁的最佳方法. 普华永道发布的调研报告(<在互联世界中控制