安全架构是化解CISO五大困扰的关键

在工作过程中,我经常能和来自全球各地的首席信息安全官(chief information security officers
,CISO)交流,他们所在的企业面对着不同的信息安全环境,关心的安全问题也不尽相同。但总体上来说,他们在信息安全防护上的困扰集中在以下四个问题:

1、云应用安全

如今,越来越多的企业都开始将企业应用迁移到云端,并更多的使用包括公共邮箱服务、公有云盘、公共社交软件在内的公有云应用来处理工作。这些云应用往往不在企业安全防护系统的覆盖范围之内,随时都可能因为网络攻击导致机密数据泄露。如何管理这些应用并降低风险已经成为CISO最为关注的问题之一。

2、高级可持续性威胁(APT攻击)

在所有的安全威胁之中,企业最担心的无疑是APT攻击。这不仅是因为APT攻击常常瞄准信用卡信息等敏感的商业信息和个人数据,具备极强的破坏力。还因为APT攻击往往针对特定的目标而定制,隐蔽性高、潜伏周期长,极难被企业的安全防护系统所及时拦截。

3、项目管理

长久以来,数据日志、报告、项目管理一直是IT管理员的关键性工作,这一工作还会随着大数据、物联网的发展变的更加重要,因为企业迫切需要从海量的数据中找出哪些数据是异常的,哪些数据是APT等网络攻击入侵的迹象。研究公司
MarketandMakets
的研究指出,网络安全信息和项目管理(SIEM)市场将从2014年的24.7亿美元增长到2019年的45.4亿美元。

对于CISO们来说,掌握过多但脱节的攻击信息甚至是有害无益的。企业应该学会如何从海量的网络数据之中高效、精准的寻找真正的安全威胁信息,因为这是企业对威胁进行拦截的必要前提。

4、合规

安全规范是企业保护数字资产的重要依托,但确保IT流程符合安全规范却是企业IT部门的巨大负担。这首先是因为安全规范往往内容繁复,以PCI标准为例,实现合规化需要进行包括防火墙、加密、反病毒、授权、登陆和监控、系统测试在内的十二个步骤。此外,由于商业流程不断增加新的复杂性,合规化标准在不断迭代,这让合规化变得异常困难。

问题解决的关键:建立完善的信息安全架构

仔细分析之后可以发现,要解决这四个问题,关键在于对信息安全结构进行重构。企业需要搭建一个可以融合安全硬件、软件且在不同网络分段能够进行沟通的架构,应对来自云到IoT的不同平面的威胁与攻击的无缝与全面的防御。

云计算是企业网络的延伸,需要被特别关注。企业应该部署一个覆盖整个网络的安全检测和管理策略,以洞悉网络中数据的流动,而无论是私有化部署还是公共云,传统IT架构还是云架构,有线还是无线接入。

为了有效的应对APT攻击,企业的安全部署需要超越传统的防火墙边界,甚至超越传统的多层防御措施。一个有效的APT防御框架最好在防火墙的内部进行有效的隔离,其可以限制恶意程序从网络之间流窜。当防火墙与实时、智能的威胁检测方案(如沙盒和终端安全解决方案)结合时,APT攻击就可以被及时的检测并隔离。

检测APT攻击的另一个方法是通过优秀的全网流量捕捉日志机制——内外结合——分析日志来实现。因此,一个能够迅速对威胁进行预警,跨设备、用户、内容和数据,并且洞察网络流量的安全模式将会非常实用。

此外,这样的安全架构可用于单一的合作政策,通过记录每一次进程而不是多次进程来优化记录过程。这样,记录进程分析就变得更加简单,可以帮助企业洞悉网络流量的规律,并发现真正的威胁。

在合规方面,大多数 CISO 们遵循了某一种特定的方法(例如PCI , ISO27001/2 ,
NIST网络安全架构)来减少网络风险。理想的安全架构应该允许所有部署中的防火墙提供更完善的合规性状态,以及安全成熟度评估,这有助于帮助 CISO
发现网络安全的薄弱所在,并且采取相应的措施来进行弥补。

对于 CISO 来说,知道什么用户在什么时候连接到企业网络,是理解企业安全态势的关键。一个完善的安全架构会帮助IT人员管理全部网络资产,设定安全目标,然后审核所有节点上的安全政策。

完善的安全架构在一定程度上有助于解决 CISO
们的第五个苦恼——保护他们的信息安全投资。这一安全架构是与网络基础元素结合发展的,本质上是不会过时的。单独的网络组件可随着网络安全威胁的推移而改变,但是安全架构所打下的坚固基础将依然发挥重要作用,并且在未来多年里保护您的网络。

作者:Fortinet 谢华

来源:51CTO

时间: 2024-09-10 06:52:30

安全架构是化解CISO五大困扰的关键的相关文章

采用超融合架构?还要看这三个关键

如果你不是特大型的架构,也不是正要建立一个新的数据中心,有什么方法能采用超大规模或者超融合架构呢? 我们在第一部分<使用超大规模云系统 企业要做两件事>中提到,VMTurbo的最新研究报告表明,为使用超大规模云系统,企业需要做两件重要的事.但是如果你不是特大型的架构,也不是正要建立一个新的数据中心,有什么方法能采用超大规模或者超融合架构呢?以下是三个关键: 展望主机托管 第一个答案是通过别人:可以是通过那些大的云服务提供商,或者通过主机托管的方式. 大多数主机托管服务提供商一直在很努力地提高自

评估超融合架构:CIO需要考虑的五个关键

简化和成本节约是超融合架构的优势,但对于CIO们而言,更大的吸引力是这些系统如何让IT团队更适应于业务需求. 普通的IT融合为IT企业提供了很大的便利--集成的,和预安装的各种供应商的基础设施,包括服务器.存储和网络设备,帮助加速新的部署,并快速支持迅速增长的应用. 但是,IT超融合更进一步,将IT基础设施整合为单一模块化设备.预融合的基础设施可以为企业增值,否则需要自己购买和组合供应商的设备组件,超融合架构提供了一个更好的机会,不仅简化IT基础设施,节省资本支出(CAPEX),并且帮助将IT人

安全已成为困扰物联网发展的关键词

今天人们身边出现了越来越多可以智能交互的连网设备,物联网(Internet of Things,IoT)似乎也离我们越来越近了.不过,随着这些物联网设备的逐渐普及,却引发了业内安全人士的普遍担忧. 安全已成为困扰物联网发展的关键词 因为在刚刚过去的2015年里,小到支持Wi-Fi的芭比娃娃,大至重达两吨的越野车,都未能在现实世界中逃脱恶意黑客的攻击.安全专家Chris Rouland表示,2015年是物联网发展的关键一年,然而层出不穷的安全事件则让人们看到了物联网中不可忽视的安全脆弱性. 物联网

面向大数据优化 IBM五大新计划打造“New Power”

在中国的市场份额超过70%之后,可以说对IBM Power Systems产品线而言最大的敌人已经不是任何一家竞争对手,而是自己.作为UNIX服务器领域20年来创新的引领者和业务价值的驱动者,面对当今多变的业务环境以及对IT基础架构的新要求,IBM Power Systems也正在试图以崭新的面孔和形象唤醒市场的新活力,日前在深圳举办的"智慧的选择,成就智慧的成长" Power Unix World高峰论坛上,IBM就宣布了一系列打造"New Power"新格局的创

艾伟也谈项目管理,架构组织管理

架构组织管理的五大原则:构想.节奏.预见.协作和简化 架构组织的三在概念:准则.模式和反模式 准则:为了把原则运用到实践中,需要实施细节.准则把广泛的原则翻译成是否和如何执行原则的细节. 模式:描述了开发或者使用软件架构时可能遇到的常见问题的解决方案. 反模式:反模式描述了组织在实践中可能遇到的陷阱,描述了不该做的事情,或者用在错误背景下的解决方案. 一.构想       说明了如何向架构的受益人描述一幅一致的.有约束力和灵活的未来图景.构想需要维持一致性和协调性(灵活性).      [其实就

谈一下关于CQRS架构如何实现高性能

CQRS架构简介 前不久,看到博客园一位园友写了一篇文章,其中的观点是,要想高性能,需要尽量:避开网络开销(IO),避开海量数据,避开资源争夺.对于这3点,我觉得很有道理.所以也想谈一下,CQRS架构下是如何实现高性能的. 关于CQRS(Command Query Responsibility Segration)架构,大家应该不会陌生了.简单的说,就是一个系统,从架构上把它拆分为两部分:命令处理(写请求)+查询处理(读请求).然后读写两边可以用不同的架构实现,以实现CQ两端(即Command

演化架构与紧急设计:对设计进行重构

在 "测试驱动设计,第 1 部分" 和 "测试驱动设计,第 2 部分" 中,我 介绍了测试如何为新的项目实现更好的设计.在 "组合方法和 SLAP" 中,我讨 论了两种关键模式 - 组合方法(composed method)和单一抽象层原理 - 为您 的代码结构提供了整体目标.需要牢记这些模式.一旦拥有了一个现有软件项目 ,那么发现和利用设计元素的主要方法就是进行重构.在 Martin Fowler 的经典 著作 Refactoring 中,他将

从0到1的电商架构应该怎么做?

问题提出 今天在电商金融架构群里,来自蚂蚁金服的于总抛出了一个问题:"完全从0到1建设一个电商网站,技术上如何选型,如何快速上线?" 群友们集思广益 参与讨论的电商公司背景:有来自传统行业的"互联网+"式的电商平台,有目前正处在风口的"跨境电商",也有来自知名大公司的电商实践等. UC的莫俊彬说: 我觉得...先把基础设施弄好,上云..搞业务..这样精力就集中了"(给赞,还卖了一手好萌). 北京的isnow分享了他的经历: "

普通程序员通向架构师的最佳路径?

互联网的蓬勃发展,让无数的「屌丝」程序员在一夜之间,仿佛都变成了「香饽饽」.但是,没有几个做开发的同学真的想做一辈子「码农」,很多同学都希望当上CTO,最终迎娶「白富美」,从此过上幸福美满的生活. 诚然,CTO 的路不是那么好走的,而其中最重要的先决条件就是你要先成为一名优秀的架构师,那么普通程序员如何才能成为架构师呢?让我们听听移动开发精英群里,这些国内顶级的大牛怎么说!本文系 OneAPM 市场部王鹏整理. 三生社群副总裁,ThinkPHP核心开发者罗飞总结: 程序员可能的发展路线是什么?