DOT示例:教您如何发现网络受影子IT影响

简介:

当Richard McKinney开始将美国交通部(DOT)迁移到微软Office 365时,他吸取到了宝贵的影子IT教训,其他人在升级和巩固其系统时可借鉴这个教训。

最近刚刚辞去DOT首席信息官职位的McKinney在职时一直在进行转型任务,但当部署Office 365时,他很快发现情况的复杂性,数百台未经授权在网络中运行而未被发现。

McKinney称:“当时我们并没有网络的总体蓝图。”所以McKinney开始创建这样的网络视图,他聘请了名为Decisive Communications公司来梳理DOT的网络以及识别在环境中运行的未授权设备。Decisive使用Riverbed的技术来分析其网络,并迅速发现超过200个以前未检测到的联网设备,包括很多仍然在使用默认密码的设备。

DOT如何发现其网络受影子IT影响

  ▲Credit: Thinkstock

事实证明,美国交通部的各个行政岗位的工作人员通常不得不自己去加强地方办事处的网络能力。16端口的交换机已经用尽,而办公室仍然在增加更多的工作人员,他们的解决方案可能是去网上购买新的交换机来满足更多用户的需求。

“这就像是自助服务,”McKinney称,“它们更像是消费类设备,而我们会购买更多企业级设备。”

安全和“最薄弱的环节”

对所有这些未经授权网络设备的发现让McKinney停下了工作,他开始思考有关DOT系统安全性的问题。毕竟,如果这么多潜在入口点都在网络运行,而没有中央管理或可视性,这听起来非常不安全。此外,由于网络的平面设计,且没有整体架构的网络,攻击者很容易横向移动到更敏感的关键任务领域。

显然,这些安全问题比IT问题更重要。

McKinney称他还对网络进行了彻底扫描,并没有发现DOT数据或系统受到攻击,但他还发现熟练的攻击者并不会留下任何痕迹。无论如何,McKinney都将其发现报告给了领导层。

由于影子IT相关的安全问题,领导层让McKinney启动项目来重新架构DOT的网络,这个项目仍然在进行中,目前已经给其网络带来更集中的控制和更清晰的分区来隔离不同部门的系统。

这一经验还让其办公室更改了新设备进入网络的内部流程,包括通知不同DOT管理层不能继续使用未经授权和不受管理网络设备,设备进入网络必须通过正式的变更管理流程。

“我认为我们都应该确保对基础设施和网络的清晰的了解,我们必须知道我们拥有什么,并且管理所知道的事物。”



 


  

本文转自d1net(转载)


     


目录
相关文章
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
649 2
|
Linux 数据安全/隐私保护
使用Linux命令行接入无线网络Wi-Fi的示例。
现在,你已经使用命令行成功地连接到 Wi-Fi 网络了。这两个示例涵盖了用 `nmcli` 和 `wpa_supplicant` 连接无线网络的常见场景,让你能够不依赖图形化界面来完成这个任务。在日常使用中熟练掌握这些基本操作能增强你对 Linux 系统的理解,帮助你更有效地处理各种问题。
1166 12
|
安全 网络安全 数据安全/隐私保护
【专栏】IT 知识百科:访问控制列表(ACL)是网络安全的关键机制,用于定义和管理网络资源的访问权限
【4月更文挑战第28天】访问控制列表(ACL)是网络安全的关键机制,用于定义和管理网络资源的访问权限。ACL工作原理包括定义规则、匹配规则和执行操作。标准ACL基于源IP过滤,扩展ACL则提供更多筛选条件。时间及用户基础的ACL提供更细化的控制。优点在于增强安全性和精细管理,但管理复杂性和性能影响也是挑战。未来,ACL将趋向智能化和自动化,与更多安全技术结合,以提升网络安全。**
1313 0
|
网络安全 Python
Python网络编程小示例:生成CIDR表示的IP地址范围
本文介绍了如何使用Python生成CIDR表示的IP地址范围,通过解析CIDR字符串,将其转换为二进制形式,应用子网掩码,最终生成该CIDR块内所有可用的IP地址列表。示例代码利用了Python的`ipaddress`模块,展示了从指定CIDR表达式中提取所有IP地址的过程。
853 6
|
机器学习/深度学习 JSON PyTorch
图神经网络入门示例:使用PyTorch Geometric 进行节点分类
本文介绍了如何使用PyTorch处理同构图数据进行节点分类。首先,数据集来自Facebook Large Page-Page Network,包含22,470个页面,分为四类,具有不同大小的特征向量。为训练神经网络,需创建PyTorch Data对象,涉及读取CSV和JSON文件,处理不一致的特征向量大小并进行归一化。接着,加载边数据以构建图。通过`Data`对象创建同构图,之后数据被分为70%训练集和30%测试集。训练了两种模型:MLP和GCN。GCN在测试集上实现了80%的准确率,优于MLP的46%,展示了利用图信息的优势。
851 1
|
安全 开发者 数据安全/隐私保护
Xamarin 的安全性考虑与最佳实践:从数据加密到网络防护,全面解析构建安全移动应用的六大核心技术要点与实战代码示例
【8月更文挑战第31天】Xamarin 的安全性考虑与最佳实践对于构建安全可靠的跨平台移动应用至关重要。本文探讨了 Xamarin 开发中的关键安全因素,如数据加密、网络通信安全、权限管理等,并提供了 AES 加密算法的代码示例。
242 0
|
运维 网络架构 Python
利用Python查询H3C网络设备示例,运维用了它,都称赞!
利用Python查询H3C网络设备示例,运维用了它,都称赞!
547 0
|
存储 监控 安全
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
344 0
|
机器学习/深度学习 自然语言处理 TensorFlow
|
网络协议 安全 Python
我们将使用Python的内置库`http.server`来创建一个简单的Web服务器。虽然这个示例相对简单,但我们可以围绕它展开许多讨论,包括HTTP协议、网络编程、异常处理、多线程等。
我们将使用Python的内置库`http.server`来创建一个简单的Web服务器。虽然这个示例相对简单,但我们可以围绕它展开许多讨论,包括HTTP协议、网络编程、异常处理、多线程等。