企业需为网络安全做哪些准备?

企业如何知道自己是否已真的准备好应对网络攻击?事实上,我们可利用网络安全准备目标来显著提高企业的安全状态。下面让我们看看如何实现:

网络安全计划

网络安全计划通常将风险评估中确定的关键信息资产与核心业务流程、目标和任务相关联。

在这种情况下,企业将其客户信息数据库作为关键信息资产,支持着企业运营。网络安全计划还将确定安全要求以及做法,以保护客户信息数据库以及关键业务流程。

信息安全架构

信息安全架构的基本概念是,如果流入、流出以及流经信息网络的流量无法被看到,则无法有效监控。

在这种情况下,企业确实有足够的网络监控来检测攻击期间流出网络的客户数据,而不是在攻击发生的几个月或者几年后。作为事后分析的一部分,企业的信息安全架构的性能将被评估,并将得出相关建议进行潜在变更。可能的变更包括为电子邮件和其他协议使用应用程序代理服务、控制数据传输、构建数据丢失保护系统以及改进整体网络监控。

风险管理

作为风险管理计划的一部分,企业必须首先确定关键信息资产。随后风险管理计划可扩展到识别关键人员、业务流程和技术。

风险管理还要求你了解为什么所选的关键资产对运营、任务完成和业务连续性很重要。这些因素是网络安全计划的核心要素。

在这种情况下,企业应利用风险管理流程的结果来制定网络安全保护战略。这样一来,企业可发现钓鱼邮件攻击以及远程访问作为重大风险。

身份管理

身份管理是核心安全管理功能,它旨在提高安全性和生产力,同时减少冗余和降低成本。

在这种情况下,企业应审核其身份和访问管理策略、流程和过程以提高角色定义,防止用户网络登录凭证访问关键信息资产,例如客户信息数据库。此外,双因素身份验证被认为是改善企业身份管理计划的重要组成部分。

授权和问责制管理

当用户身份由身份管理系统验证后,则会根据访问控制模型以及政策由授权管理系统来授予用户访问权限。问责制管理则让企业可获得网络资源如何被访问和使用的完整视图。

在这种情况下,企业将会审查其授权要求,并确保网络访问不意味着完全的管理员访问。此外,审查将实施双因素身份验证,并防止远程用户获得管理员数据库访问权限,还将访问限制到正常业务时间。

网络监控

网络监控和流量分析技术说明,网络运营商还有空间改进其网络安全。

了解企业网络实际如何运行、通过已知安全网关整合流量,并通过各种监控工具密切观察流量,这些都是网络安全领域仍然有很大改进空间的领域。

在这种情况下,企业确实检测到客户信息被删除,但没有检测到原始事件向量—网络钓鱼邮件。作为整体网络监控审查的一部分,企业应改进IP地址过滤、为电子邮件添加应用代理,并考虑完整的数据丢失保护系统。

在事故响应中SOC的作用

当事件相应小组最初形成时(第一个电脑安全响应小组于1998年创建,现在被称为CERT),事故响应往往是大型企业和政府机构的独立活动。

现在,事故响应活动的构成发生了巨大变化。

在20世纪20年代初,管理和预算办公室要求所有美国联邦行政机构各自运行自己的安全运营中心(SOC),并将所有安全警报发送到SOC进行分析。事实上,SOC的主要作用已经变成事件检测。

最终,所有自动化安全警报、用户报告、漏洞通知、来自CERT的公告和其他信息都发送到SOC进行分析。随着SOC成为所有安全相关报告和警报的分类点,它也成为计算机安全事故响应的前端。

计算机安全事故响应是一种响应服务,只有当检测到网络安全事故时才被激活,并且,它侧重于网络安全事故的技术方面。

另一方面,安全事故管理侧重于业务规划,旨在保护核心业务功能的连续性以及支持这些业务功能的信息资产。了解业务目标和流程以及其安全要求以及信息资产,可更好地了解如何保护业务连续性,并在网络安全事故发生时实现更有效的事件响应。

整合安全事故管理到安全操作中心可提高事件检测能力以及事故响应的有效性,并可帮助企业整合网络安全准备就绪的所有必要组件。

本文作者:邹铮

来源:51CTO

时间: 2024-09-20 10:14:10

企业需为网络安全做哪些准备?的相关文章

面对全球性网络攻击 企业需提高网络安全意识

上周爆发的全球大规模WannaCry勒索软件攻击事件,令圈内的安全人士以及圈外的用户无比震惊,除了有大量办公网络被攻击和感染外,还有多个全球知名的工业设施由于遭受WannaCry感染而出现故障或遭受干扰.除了新闻头条上的相关报道外,我们的ICS CERT证实了工业网络中同样出现了WannaCry感染. 面对不断演化的网络威胁,传统的安全解决方案早已力不从心.卡巴斯基实验室的数据显示,2016年28.7%的企业需要几天时间才能够发现网络安全事故,而19%的企业则承认需要几周时间,还有一小部分企业甚

给你的企业买份网络安全保险如何?

简单地说,每个信息安全计划都涵盖两个方面:保护和响应.成功的网络安全计划应该包括这两者,不过无论就哪个方面来讲,企业需要处理好这五个问题: 1.他们已经控制并完全实施的事情; 2.他们可以处理,但难以解决的事情; 3.他们必须努力应对但仍然无法管理的事情; 4.他们不知道如何处理的事情(在流程.技术或人员方面的投资不会带来差异); 5.他们的程序由人来定义和管理,而人难免犯错. 现在的问题是:企业如何应对这些不可避免的现实问题,特别是认识到在损害发生之前企业无法检测所有的攻击,或者无法在不影响业

应对大数据挑战 企业需共享式服务模型

本文讲的是应对大数据挑战 企业需共享式服务模型,大数据来袭!当企业准备把自己的MapReduce应用从实验环境迁移到生产环境时,共享式服务模型将为这种迁移提供许多重要功能,并加快迁移步伐. 大数据是当今科技行业发展速度最快的领域之一.大数据具有前所未有的大量化.快速化和多样化三大特点,这些是许多新技术背后的驱动力,这些技术可帮助企业处理大数据带来的多种新问题. 在诸多的新兴解决方案中,Hadoop和MapReduce被视为是两种大有希望的方法,可高效管理和分析大数据.但目前针对MapReduce

物联网设备日益增多 企业需部署哪些安全策略

当越来越多的联网设备在家庭和商业等方面的广泛应用,这些设备也带来了一种安全风险.物联网的核心是以网络为基础进行数据和信息的交换,保证大量物联网终端设备在此过程当中的安全变得至关重要,使其免遭信息泄露或者恶意的攻击,成为了在物联网时代无法回避的问题. 物联网设备日益增多 企业需部署哪些安全策略 虽然目前接触到的物联网设备多数小巧玲珑,不过实际上它们与人们熟知的电脑一样,也是由硬件+操作系统构成,因此它们同样会受到传统漏洞和攻击的威胁,加上由于物联网设备多以不同形态示人,导致人们普遍对其威胁性认识不

31家企业通过通信网络安全服务能力评定

2015年12月29日,中国通信企业协会通信网络安全专业委员会在北京组织召开了2015年下半年通信网络安全服务能力评审会,通过通信网络安全服务能力评定的31家企业参会. 为深入贯彻落实工信部<关于加强电信和互联网行业网络安全工作的指导意见>的要求,做好对网络安全服务机构的通信网络安全服务能力评定工作,中国通信企业协会始终本着"公开.公正.透明"和宁缺毋滥的原则,严格按照<通信网络安全服务能力评定管理办法>的规定,积极稳妥地做好2015年通信网络安全服务能力评定的

企业网站该如何做高质量的自然外链来提升权重和排名

如今,在互联网上可以见到大大小小的企业网站,这些企业网站都奔着一个目的,那就是让那个企业网站能有一个好的权重.排名.流量,让企业的形象.产品.服务信息等通过网站的方式传递到每一个用户手上.然而随着企业网站的不断增多,竞争对手也是越来越多,企业为了让网站在同行的竞争里脱颖而出,不择手段的对网站做大量的优化,写原创.发外链.交换友链甚至做黑帽等,这些都是企业网站优化人员每天所做的工作,但企业网站最看重还是做外链这块,在企业优化人员和老总的眼里只有外链才可以做出最强劲的网站,当然在做外链的同时也要做好

电子商务是很多企业都必须得做的

电子商务是很多企业都必须得做的,但在做的过程中会遇到重重障碍.那么,企业应当如何启动电子商务战略,如何解决电子商务推进过程中的关键矛盾?最近,一些企业的管理者就传统企业进军电子商务的经验进行了细致的探讨. 会客厅嘉宾: 张宏杰 乐华彩电副总经理 李永强 华帝燃具电商总经理 李晓婷 达芙妮电子商务部商品总监 王永涛 东鹏陶瓷电子商务总监 许 琰 玛汐品牌运营总监 向 华 富安娜(002327,股吧)电子商务总监 □赢周刊记者 谢蕤叶 问:电子商务,就是从有重量的产品变成能在网上"脱重".

企业利用QQ空间做营销推广的四大盈利技巧

中介交易 SEO诊断 淘宝客 云主机 技术大厅 说到做推广,更多的企业站长都会想到论坛.QQ群.分类.B2B.邮件等各种各样的推广形式,这些推广形式可以帮助企业做到最好的推广效果,不管是产品还是企业网站,都可以通过这些形式推广到用户的手里.然而,在这一年里很多企业站长.个人站长都看中了腾讯QQ空间营销,从当前的小米公司利用QQ空间营销获取大量粉丝和订单来看,更是让企业站长按耐不住,于是企业站长开始了漫长的QQ空间营销与推广. 近期,笔者一直在做QQ空间营销,从开始的测试到正式的营销中笔者总结出了

量化用户体验 企业需从三方面入手

互联网的发展使技术创新形态正在发生转变,以用户为中心.以人为本越来越得到重视,用户体验也因此被称做创新2.0模式的精髓. 对于企业来说,成也用户体验,败也用户体验.相关数据显示,一家未经任何优化的交易网站,20%的交易体验是负面的,这些负面的体验中又仅有2%的客户会进行投诉,另外98%的用户则在网站不知情的条件下,悄悄地流失了.而这些问题对于那些投入了大量人力.物力.财力用于宣传的企业来说,损失是巨大的. Dynatrace大中华区资深技术顾问马伟表示,随着企业前端用户数量的迅速增长,业务规模不