新一年,你该如何调整企业安全方案?

简介:

在大多数信息安全会议上,安全研究人员都会展示他们可如何绕过你企业中使用的关键安全控制,这些研究人员通常会展示他们如何利用漏洞或概念证明攻击来控制你整个企业。例如在2015年欧洲黑帽大会上,安全研究人员Ian Haken展示了可如何绕过Microsoft BitLocker,这意味着全磁盘加密面临威胁。在同一个会议,安全专家Haroon Meer谈到信息安全行业如何未能保护我们的企业。这两个演讲都表明企业需要快速调整其安全方案来应对新的正在出现的威胁。

在本文中,让我们来看看企业安全方案的发展以及如何作出调整来应对新出现的威胁。

企业安全方案的发展

信息安全起初只是由密码、防火墙和防病毒软件组成,随后迅速发展到更安全的密码、下一代防火墙、反恶意软件工具等。当然还有很多显著的改进,但很多企业安全方案还没有从核心安全控制继续发展,或者还没有学习如何将不断变化的风险缓解纳入其安全方案。

例如,全磁盘加密(FDE)已经成为很多企业的核心安全控制,但Haken的研究表明有关FDE先前的假设需要进行更新以反映他的新研究。很多企业决定部署透明的FDE,因为这可最小化对最终用户的影响,并至少需要他们改变其行为。虽然这比没有部署透明的FDE更安全,但这种做法的安全性其实比不上其他可用选项,因为这个过程对用户不可见,且不需要额外的密码或身份验证。

Haken的攻击是绕过域名账户的身份验证,还允许攻击者绕过BitLocker、微软针对Windows的FDE功能,但这个攻击需要登录到管理员账户以及物理访问到客户端设备。潜在的缓解方法包括使用BIO密码、预启动身份验证或安装微软的补丁程序。他在结束时说道,当威胁模式变化时,“你需要重新评估以前的安全选项”。

对于已经部署透明FDE的企业而言,应该评估身份验证和FDE绕过对其企业的影响以及未来可能出现的绕过,以确定使用透明的FDE是否是可接受的风险,或者是否还需要部署其他的安全控制。这种新攻击可能推动一些企业从使用透明的FDE到在其FDE部署中要求预启动身份验证。这是企业安全方案应基于有关威胁和漏洞的新信息来进行调整的例子。

如何调整企业安全方案

围绕如何调整企业安全方案的挑战并不是新鲜事,但随着更多资源投入到信息安全,并且企业董事会都已经参与其中,这项工作已经开始受到严格的审查。正如Meer在其演讲中所指出的,董事会现在开始询问或者将会询问为什么他们在信息安全方面的投资未能充分保护其企业。

企业本身不太可能了解每个信息安全大会或新的研究报告,但企业可关注威胁情报服务或其他机制发现的新漏洞和新兴威胁,并将这些数据整合到其信息安全方案中。企业可使用特定行业的信息共享,了解攻击中经常使用的恶意软件、漏洞或攻击技术,以确定需要解决的最高优先级事项。此外,企业还可在其信息安全风险管理方案中使用这些数据来评估风险、确定风险水平以及适当的缓解措施,进一步调整其信息安全方案。

所有这些不同的步骤可包括在企业的风险管理程序中,并用于根据这些评估的风险来更新安全方案。对于发现的重大风险,企业应该执行更深入的风险评估来确定适当的对策。这将可防止企业做出可能带来负面影响的调整,而不是正面影响的挑战。

企业在准备进行这些变更时,需要的不仅仅是企业安全方案和人员;IT所有人员以及很多最终用户都将可能需要参与。利益相关者还应参与确定采取适当的步骤来保护企业。在较早期与利益相关者沟通并对潜在必要的变化保持透明化,利益相关者可帮助推动这些必要的变更,例如当企业在确定现在是否需要预启动身份验证来保护FDE的端点时。这些变化可能是非常规的,但可为保护企业提供最佳方案。

结论

在40年间,企业信息安全已经走过了漫长的道路--从最早抵御脚本小子到现在保护瞬息万变的IT环境免受现代高级持续威胁。对于新出现的威胁和新风险,企业可在其信息安全风险管理方案中采取一些额外的措施来应对。有些信息安全团队可能会对这样的变化犹豫不决,但面对BYOD、物联网和云计算带来不断变化的IT环境,企业需要准备做出迅速变化来保护企业。

本文转自d1net(转载)

相关文章
|
存储 JSON 前端开发
SpringBoot + Vue前后端分离开发:全局异常处理及统一结果封装
SpringBoot + Vue前后端分离开发:全局异常处理及统一结果封装的实现
1323 0
SpringBoot + Vue前后端分离开发:全局异常处理及统一结果封装
|
NoSQL 物联网 存储
IoT+Tablestore快速构建智能售货机应用
### 一、 背景介绍         近年来,物联网(IoT)技术发生了巨大的变化。NB-IoT、LoRa等技术的产生解决了网络覆盖、设备功耗成本问题;尤其是最近5G技术的商用,意味着支持海量设备连接进行高质量数据通讯即将有坚实的基础设施支持。
|
12月前
|
人工智能
从零开始学写歌词:关键技巧和方法一网打尽,妙笔生词AI智能写歌词软件
从零开始学写歌词,掌握关键技巧和方法,探索歌词创作的奇妙世界。借助“妙笔生词智能写歌词软件”,利用AI智能生成、优化和解读歌词等功能,轻松找到灵感,提升创作水平,创作出动人的歌词。
|
8月前
|
缓存 NoSQL 搜索推荐
【📕分布式锁通关指南 03】通过Lua脚本保证redis操作的原子性
本文介绍了如何通过Lua脚本在Redis中实现分布式锁的原子性操作,避免并发问题。首先讲解了Lua脚本的基本概念及其在Redis中的使用方法,包括通过`eval`指令执行Lua脚本和通过`script load`指令缓存脚本。接着详细展示了如何用Lua脚本实现加锁、解锁及可重入锁的功能,确保同一线程可以多次获取锁而不发生死锁。最后,通过代码示例演示了如何在实际业务中调用这些Lua脚本,确保锁操作的原子性和安全性。
406 6
【📕分布式锁通关指南 03】通过Lua脚本保证redis操作的原子性
|
8月前
|
开发框架 缓存 搜索推荐
PiliPala:开源项目真香,B站用户狂喜!这个开源APP竟能自定义主题+去广告?PiliPala隐藏功能大揭秘
嗨,大家好,我是小华同学。PiliPala 是一个基于 Flutter 开发的 BiliBili 第三方客户端,提供流畅、个性化的使用体验。核心功能包括视频浏览与推荐、用户互动、丰富的播放设置、多维度搜索和个性化主题等。相比官方客户端,PiliPala 功能更丰富、性能更优、界面更美观。
342 14
|
9月前
|
异构计算 AI芯片
MindIE推理采样后处理参数temperature和top_k的引发的精度问题
在MindIE跑Qwen系列模型推理时,发现当后处理参数top_k较大且temperature=2时,Ascend npu和gpu上均出现模型输出精度问题。原因在于temperature增大导致logits值差距缩小,softmax后概率接近,难以选到正确token。通过减小top_k或top_p可避免此问题。总结:后处理顺序为temperature > top_k > softmax > top_p,temperature越大,logits差距越小,易引发精度问题。
|
安全 网络安全 数据安全/隐私保护
什么是2FA?如何在公共网站上实现2FA?
【8月更文挑战第31天】
2240 0
|
10月前
|
Linux 数据库 开发工具
从零到一,如何轻松上手 TDengine:一位计算机小白的学习笔记
对于许多初学者来说,面对虚拟机、Linux 系统和数据库集群时,总有一种“无从下手”的感觉。但事实上,任何技术的掌握都离不开勇于尝试和不断学习。本文作者刘艺博在这篇文章中分享了他从零开始学习 TDengine 的亲身经历,无论是从安装环境、操作系统的适应,到如何轻松应对海量时序数据,他都以自己独特的视角为我们提供了宝贵的经验。无论你是否有技术背景,都可以通过这篇文章,轻松跨越学习的障碍,开启属于自己的数据分析之旅。
257 1
|
监控 物联网 Linux
python测试串口最大通信速率
【4月更文挑战第5天】
406 3
|
弹性计算 开发工具 Android开发
阿里云APP备案操作流程_亲测
阿里云APP备案操作流程_亲自测试,一共6个步骤即可完成APP备案
15728 2