在信息安全世界里,唯一不变的就是改变

简介:

赫拉克利特(希腊哲学家)曾经说过:“唯一不变的就是改变。”此箴言2500年后依然正确无误。我们周围的世界一直在改变,以一种疯狂的速度在改变。信息安全领域也是如此。我们捍卫的公司,我们面对的威胁态势,都在不断发展变化。

这种持续改变的一个不太妙的副作用,就是所谓的“新奇事物综合症”。如您所想,有些公司,有些人,看起来确实就是在不断追逐闪闪发亮的新鲜事物。换句话说,不是战略性地践行安全,精准调整部署以适应所面对的风险和威胁的变化,而仅仅是不断追逐时尚。

炒作、流行词、所谓趋势,这些东西总在不断变,但良好安全项目的本质始终是不变的,我们可以专注在如何防止企业陷入“新奇事物综合症”。

以下便是供企业脚踏实地排除干扰的5大良方:

  1. 坚守计划

如许多专家曾说过的,如果你还没有事件响应计划,那赶紧制定一个。如果你已经有了计划,那便在安全攻防战中领先了一步。问题在于,坚守计划,即使在情势变得有点灼热的时候。如果准备充分,且与合格的专业人士合作,终将克服万难取得胜利——只要你顶得住周围经常性的干扰诱惑和对干扰的下意识反应。

  1. 专注风险

最好的安全企业会用各种技术弄清自身独特的安全态势,然后用这种认知理清想要缓解的风险和威胁的优先级。除了有助合理安排支出和更有效缓解风险,这种方法还能让企业保持专注,避免拐上追求新鲜事物的歧途。当驶往某个特定方向的诱惑出现时,企业可以评估这个新方向是否匹配既定的风险和威胁优先级列表。这样就能看清这个潜在的新方向会对企业造成什么影响,尤其是在新方向是否可能引入额外的风险方面。从这个意义上来说,理解了与企业风险缓解目标相关性的缺失,还是相当容易就能够判断出哪些东西是干扰物的。

  1. 优先补漏

在安全界,入侵新技术的出现相当频繁。其中一些很得媒体青睐,当然也就引起了企业内部非安全类管理层的关注,反而给安全类负责人增添了压力。但我们对遭受攻击的主要方式,以及业内广泛流行的模式和趋势有多坚定呢?真的太容易将重要资源调离战略性优先化的日常工作,而投入到现下热炒的黑客事件上了。但若现下的干扰对企业只是极小的风险,将资源从缓解风险或修复重大漏洞上调出来,值得吗?未必!虽然对登记在册的重大风险没有量化的处理,迫于一时流行的舆论压力而调离资源也是难以站住脚的做法。

  1. 看穿炒作

数年前,RSA大会厂商展厅里满是“大数据”、“安全分析”或“大数据安全分析”之类的标语。每个人都在谈论这些话题,很多人现在还在念叨。但越过迷障看本质:这又如何?你能用安全分析干点什么呢?你有需要大量人力物力和技术(包括安全分析)才能缓解的风险列表吗?比如说,识别被盗凭证,或者识别冒充合法用户的攻击者?看穿炒作,能让企业更高效地将人力、过程和技术投放到解决现实世界问题和挑战上。期待证明支出值回投资票价,不会有什么好结果。

  1. 评估重点

公司上周验证了500份凭证,处理了1万个入侵检测系统警报?说真的,没人关心这些。这些指标能帮你评估自己有没有切实处理希望能缓解的重要风险和威胁吗?测出最重要的,才能让企业产出真正有助判断其战略目标进程的指标。真正关键的指标,可以让企业评估其行为(无论新旧)是否在为安全项目增加价值,能帮安全企业专注于增加价值,而不是追逐新奇事物。

信息安全世界里从来不缺少各种干扰。作为安全专业人士,需要专注于管理、缓解和最小化企业的风险,即便企业和威胁态势一直在改变。只要脚踏实地,战略性适应,增量调整;成功实现目标的机会就非常大。追着“新鲜”而胡乱改变航线,从来都不能让企业变得更安全。

本文转自d1net(转载)

相关文章
|
分布式计算 大数据 Hadoop
大数据||zookeeper来实现HDFS自动故障转移
namenode启动都是standby。 利用zookeeper来选举一个为active ZooKeeper客户端ZKFC: ZKFailoverController 给namenode添加失效备缓监控器(ZKFC: ZKFailoverCon...
1833 0
|
6月前
|
负载均衡 网络安全 网络虚拟化
双ISP(双互联网服务提供商)
双ISP(双互联网服务提供商)指同时接入两家网络服务商,通过冗余备份、负载均衡和路径优化提升网络稳定性、速度与安全性。适用于企业关键业务、跨境服务及家庭高需求用户。实现方式包括硬件(双WAN口路由器、双网卡服务器)、软件(BGP多线接入、VPN多路径)及运营商套餐。优点为更稳定、更快速、更强抗攻击能力;缺点是成本较高且配置复杂。适合外贸公司等对网络要求高的场景,需权衡成本与技术难度。
584 3
|
前端开发 Java 关系型数据库
JavaWeb用户登录注册实例(mybatis、maven、mysql、tomcat、servlet)
JavaWeb用户登录注册实例(mybatis、maven、mysql、tomcat、servlet)
JavaWeb用户登录注册实例(mybatis、maven、mysql、tomcat、servlet)
|
存储 缓存 安全
如何快速构建Slim Docker映像
  您还记得那些日子,当您编写出色的软件,但无法将其安装在其他人的计算机上,或刚安装就崩溃? 虽然这从来都不是很好的体验,但我们总是可以说   如今,由于容器化,这已不再是借口。   简而言之,通过容器化,您可以将应用程序和所有必要的依赖项打包到镜像中。 执行时,您将该镜像作为容器运行。 这样一来,您就不必为弄乱他人的系统而运行您的软件。 如果容器在您的计算机上运行,则您的软件应随即运行。 这对于数据科学家在部署依赖于不同软件包和版本的模型时也很有用。 对我来说,数据科学家必须知道如何创建镜像和容器。   众所周知,Docker是该领域的主要参与者,并且Docker镜像无处不在。 这很棒
863 0
|
SQL 关系型数据库 MySQL
RDS MySQL参数调优最佳实践
前言 很多时候,RDS用户经常会问如何调优RDS MySQL的参数,为了回答这个问题,写一篇blog来进行解释: 哪一些参数不能修改,那一些参数可以修改; 这些提供修改的参数是不是已经是最佳设置,如何才能利用好这些参数; 哪些参数可以改 细心的用户在购买RDS的时候都会看到,不同规格能够提供的最大连接数以及内存是不同的,所以这一些产品规格的限制参数:连接数、内存用户是不能够修改的,如果内存或者连接数出现了瓶颈: 内存瓶颈:实例会出现OOM,然后导致主备发生切换 连接数瓶颈:应用不能新建立连接到数据库 则需要进行应用优化、慢SQL优化或者进行弹性升级实例规格来解决。
6700 0
|
存储 SQL 分布式计算
Hive 工作原理详解
什么是Hive?        Hive是建立在 Hadoop 上的数据仓库基础构架。它提供了一系列的工具,可以用来进行数据提取转化加载(ETL),这是一种可以存储、查询和分析存储在 Hadoop 中的大规模数据的机制。
4827 0
|
SQL Java druid
线上FullGC频繁的排查
线上FullGC频繁的排查:前段时间发现线上的一个dubbo服务Full GC比较频繁,大约每两天就会执行一次Full GC。
4082 0
|
Web App开发 Linux 内存技术