《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 新冠疫情暴露企業防護六大安全問題

新冠疫情暴露企業防護六大安全問題

2020-12-02
來源:互聯網安全內參
關鍵詞: 新冠疫情 企業防護

  新冠疫情依然在持續考驗企業安全的韌性,同時也暴露出企業網絡安全方面的許多不足。

  2019年春天,邁克·扎奇曼(Mike Zachman)為其所在的斑馬科技(Zebra Technologies)公司開展了一次安全演習。作為這家公司的首席安全官,扎奇曼負責這家公司的網絡安全,同時也負責產品安全和物理安全。

  他將這次演習的重點聚焦在業務連續性上,以確定公司的計劃究竟表現如何。

  在過去,他曾組織過類似的演習,模擬了勒索軟件攻擊和能夠摧毀數據中心級別的自然災害事件。

  為進一步測試公司的業務連續性,他在2019年設計了全新的場景:假如公司正在經歷一場疫情,需要對員工進行體溫監測。

  扎奇曼說,自己并不是先知,只不過更務實而已。在過去,全球化企業曾不得不應對SARS和一些本地流行病,所以,他將考驗公司應對疫情的能力視為一項負責任的行動。

  這項演習測試了該公司的“3+2”策略,這項策略旨在確保其災難恢復、供應鏈、勞力(為其“3”)與維修站和配送中心(為其“2”)有足夠的適應能力來應對諸如此類的事件。

  扎奇曼表示:“正是因為這次演習,公司在應對新冠疫情的沖擊時做了提前規劃,但這次疫情仍然具有挑戰性。我們投入大量的人力和精力來確保公司能夠應對此次疫情的沖擊。幸運的是,公司沒有手忙腳亂到一直問”我們應該做什么?“。

  公司有一項命令與控制計劃,擁有足夠的VPN連接資源,支持廣泛的遠程辦公接入。其員工會將辦公設備帶在身邊,就像2019年秋天演習的一樣,晚上需要將筆記本電腦帶回家中,確保在有緊急情況時,能夠保證業務連續性。

  然而,Zebra公司在網絡安全運營中仍然遇到了一些需要解決的問題。比如,公司的辦公筆記本的配置不足以全面保護員工在家中的遠程辦公安全。個人筆記本電腦網絡流量的可視化較差,這都促使Zebra公司加速向更成熟的零信任環境過渡。

  正如Zebra公司經歷的那樣,這場真正的疫情暴露了一些安全防護措施較好的企業的安全短板。問題有大有小,不論企業規模和性質如何,都使CISO(首席信息安全官)們及其團隊忙于在持續的不確定性和在家遠程辦公的場景中繼續前進。

  IT服務管理公司”TEK系統“的風險與安全實踐部門負責人科瑞·帕特里克(Kory Patrick)表示:這就是我們的差距,我們或許比理想狀態有很大差距,但我們每個人都從這次疫情中學到了東西。

  安全問題暴露

  從近幾個月的眾多報告中我們得知,2020年攻擊的數量、種類和嚴重程度都在增長。比如NETSCOUT在其上半年威脅情報報告中稱,2020年上半年共計發生了483萬次攻擊,較去年同期增長了15%。統計數字進一步支持了CISO們自3月起一直在表達的觀點:疫情正在不斷考驗著企業安全的健壯性。

  疫情暴露了許多安全防護的薄弱環節。安全領導者和專家列出了一些已經暴露的常見問題:

  1、計劃與準備不足

  網絡安全解決方案與咨詢公司Waite SLTS的創始人、網絡安全女性組織(WiCyS)成員Shelly Waite-Bey女士表示:”在疫情的最初幾個月,眾多機構意識到對安全方案的關注和資金投入不能滿足真正的需要。這些缺少安全投入的企業正在設法糾正這一情況。

  2、安全人員在決策層話語權不足

  McBride的副總裁兼CISO凱瑟琳·薩拉查(Kathryn Salazar)表示:“很多CISO并沒有足夠的決策權,并且仍面對不重視安全風險直至發展成安全事件的決策層。在新環境下,CISO們并沒有獲得足夠的資金為機構提供安全保護?!?/p>

  SafeGuard Cyber公司在2020年10月發布的報告證實了她的判斷。報告指出:感知到的安全、合規需求,與機構的規劃水平之間,存在明顯的脫節和不平衡。未批準的應用程序、勒索軟件攻擊、技術棧安全防護等方面存在明顯的數字風險,但只有18%的受訪者認為安全是決策層需要考慮的問題。

  3、繼續依賴邊界防御

  隨著機構爭相為員工啟用遠程辦公,許多CISO意識到自己既沒有足夠的VPN資源支持負載,也沒有相應的安全基礎設施,來保證只有被授權的人員能夠在規定的時間訪問所需的數據資源。

  帕特里克將這歸咎于對邊界防御的嚴重依賴。這種依賴使得安全的彈性遠程辦公變得困難,有時甚至幾乎不可能。為了應對這種情況,專家們指出,CISO們正在加速采用高級身份和訪問管理(IAM)解決方案以及零信任原則。

  4、補丁管理存在問題

  網絡威脅情報分析師、老牌網絡安全組織VetSec和WiCyS的成員約翰·斯通納(John Stoner)表示,2020年發生的事件也暴露了企業補丁管理的不足。一些機構沒有投入足夠的精力來打補丁,另一些機構沒有強大的資產管理應用,使其能夠有效地管理補丁。還有一些機構在為公司資產打補丁方面做得非常好,但沒有為員工工作的個人設備打補丁。

  黑客們也注意到,攻擊尚未修補的已知漏洞的成功概率越來越大。斯通納表示:甚至包括一些大公司在內,都存在因沒有及時修復補丁而導致的入侵現象。Arctic Wolf 2020年安全運營報告指出補丁協議的問題是一個關鍵問題,并指出在疫情期間,重要漏洞補丁發布時間增加了40天。最新的統計顯示,2020年上半年的網絡攻擊中,80%使用3年前,甚至更早的披露的漏洞。

  5、可視化和控制能力不足

  網絡安全顧問和CISO吉娜·亞科內(Gina Yacone)表示,她建議企業客戶考慮遠程辦公的員工帶來的安全漏洞。她說:“我擔心他們的個人家庭網絡,包括路由器、Wi-Fi等。員工的網絡環境不可能得到企業級的保護,除非他們真的購買了相關服務?!彼a充說,“家庭網絡通常沒有加密,有些甚至沒有密碼保護。如果公司沒有使用VPN,或者他們的員工正在處理任何類型的敏感數據,這種情況尤其會帶來問題。員工在家里真的能按要求保護數據嗎?” 亞科內問道。

  根據安全企業Arctic Wolf公司的報告顯示,自3月份以來,連接開放Wi-Fi網絡的設備數量增長了243%,這意味著如果沒有得到適當的控制,分散在各地的員工使用不安全網絡將面臨不斷增加的攻擊風險。

  風險管理和法律咨詢服務的Consilio公司副總裁馬特·米勒(Matt Miller)認為,如果企業沒有成熟的數據分類、有力的資產管理流程及成熟的監測項目,那么將在實現保護自身足夠安全的可視化方面將充滿挑戰。他舉了一個客戶的例子:一家企業在在6000個電子表格中,存儲有550萬個社保號碼,這些表格既沒有密碼保護,也沒有加密。米勒表示,這樣的場景促使企業安全團隊匆忙開發和實施用于提高對終端、數據流和網絡流量的可視化和控制的策略和解決方案。

  6、缺乏敏捷性

  米勒表示:在過去幾個月里,一些安全團隊努力掙扎著應對一個挑戰又一個挑戰。的確,他們有一份令人生畏的危機清單要處理,但在快速應對任務時遇到的困難表明,許多CISO的安全部門沒有想象的那么敏捷。

  專家將敏捷性的不足與安全領域中長期存在的問題聯系起來,即缺少足夠的人員和自動化能力,無法使員工從處理例行的手工雜務中解脫出來,去從事更高價值的項目。不管原因是什么,其影響都是重大的。

  “由于不夠敏捷,不能足夠迅速地轉變,他們過度暴露在安全風險急劇上升的環境,”米勒表示,他注意到一些機構花了數月時間來解決安全問題?!艾F在的情況是,他們需要更加靈活,以便能夠處理超常規的情況?!?/p>

  經驗教訓

  2020年頻發的安全事件凸顯了企業安全方面的薄弱環節,但安全專家表示,其中許多問題是CISO計劃在長期路線圖上解決的已知問題。

  帕特里克表示:“許多機構一直指望利用更長的時間實現改變,但疫情加速了這些計劃,因為新冠疫情暴露了許多機構的網絡安全問題,直接影響了業務的可用性?!?/p>

  現在,補救工作正在進行中。

  帕特里克和其他人說,越來越多的CISO轉向部署或完善零信任架構,以便能夠更好地確保安全性。隨著遠程辦公人員終端數量和連接設備的增長,公司網絡邊界正在消失。CISO們同時還在加強終端安全管理,并推進數據分類和控制。

  所有這一切都將使整個網絡世界更加安全——這或許是烏云背后的光明與希望。

  米勒表示:“我也能看到一些對今年的安全事件沒有特別準備的CISO,但他們現在會說,我們要改進災難恢復和業務連續性計劃,同時要確定面向未來的計劃,以應對未來可能發生的任何情況?!?/p>



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品v一区二区三区| 一区二区日韩精品| 久久精品日产第一区二区三区| 亚洲国产婷婷香蕉久久久久久| 亚洲一区二区在线看| 亚洲麻豆视频| 欧美不卡激情三级在线观看| 国产精品一区二区黑丝| 欧美激情小视频| 欧美精品一区二区三区很污很色的| 亚洲欧洲综合另类| 国产精品日本一区二区| 欧美色欧美亚洲另类七区| 午夜精品久久久久久久99水蜜桃| 欧美一区二区三区在线看| 在线观看亚洲a| 国产精品黄色在线观看| 午夜精品久久久久久99热| 久久久精品2019中文字幕神马| 亚洲激情视频网| 亚洲欧洲av一区二区三区久久| 亚洲主播在线观看| 国产色婷婷国产综合在线理论片a| 鲁大师影院一区二区三区| 久久久99精品免费观看不卡| 欧美日韩精品免费在线观看视频| 久久精品国产亚洲一区二区| 久久精品国产91精品亚洲| 亚洲欧洲在线观看| 欧美精品v国产精品v日韩精品| 黄色日韩网站视频| 欧美大胆成人| 欧美激情精品久久久久久免费印度| 一色屋精品亚洲香蕉网站| 国产农村妇女精品| 久久丁香综合五月国产三级网站| 欧美91视频| 欧美日韩三级| 亚洲影音一区| 韩日在线一区| 国产欧美日韩另类视频免费观看| 日韩视频第一页| 国产精品国产三级国产aⅴ无密码| 狠狠色狠狠色综合系列| 亚洲国产高清自拍| 亚洲高清视频的网址| 夜夜嗨av一区二区三区网页| 久久精品最新地址| 一区二区欧美在线观看| 亚洲精品激情| 国产日韩精品久久久| 亚洲欧美日本伦理| 一本色道精品久久一区二区三区| 欧美一区二区在线免费观看| 极品少妇一区二区三区| 亚洲精品1234| 91久久嫩草影院一区二区| 欧美在线影院| 免费一级欧美片在线观看| 好看不卡的中文字幕| 国内外成人免费激情在线视频| 亚洲精品老司机| 免费亚洲电影| 亚洲美女尤物影院| 一区二区三区视频观看| 一区二区三区 在线观看视频| 久久国产精品久久久久久电车| 国产在线不卡| 亚洲性av在线| 欧美日韩爆操| 欧美日韩一区二区三区在线观看免| 欧美裸体一区二区三区| 亚洲国产精品一区二区第四页av| 国产在线精品成人一区二区三区| 亚洲国产精彩中文乱码av在线播放| 亚洲大胆视频| 亚洲一区二区三区午夜| 麻豆九一精品爱看视频在线观看免费| 欧美日韩免费高清一区色橹橹| 激情综合在线| 亚洲在线日韩| 国产欧亚日韩视频| 亚洲国产日韩欧美综合久久| 国产色爱av资源综合区| 欧美国产日产韩国视频| 欧美顶级艳妇交换群宴| 国产香蕉97碰碰久久人人| 欧美激情欧美激情在线五月| 麻豆精品精华液| 一本一本久久a久久精品牛牛影视| 欧美片在线观看| 久久都是精品| 亚洲精品久久| 亚洲永久免费av| 国产亚洲免费的视频看| 国产精品电影在线观看| 亚洲精品日韩综合观看成人91| 亚洲黄色免费网站| 欧美福利一区| 亚洲国产第一页| 国产精品久久久久久久电影| 亚洲视频在线观看网站| 国产日韩欧美综合一区| 欧美午夜片欧美片在线观看| 欧美亚洲在线播放| 亚洲一区二区在线| 欧美三级电影大全| 中文国产成人精品| 亚洲一级影院| 国产日韩专区在线| 欧美激情精品久久久久久大尺度| 欧美绝品在线观看成人午夜影视| 日韩亚洲精品视频| 国产精品青草久久久久福利99| 欧美涩涩网站| 国产亚洲一区在线| 欧美日韩国产在线| 亚洲视频电影在线| 精品av久久久久电影| 日韩视频不卡| 精久久久久久| 欧美人成免费网站| 欧美韩日一区| 欧美日韩免费观看中文| 亚洲天堂免费在线观看视频| 国产亚洲成人一区| 久久亚洲国产精品一区二区| 国产精品一区免费在线观看| 久久国产精品网站| 久久超碰97中文字幕| 亚洲一区亚洲| 久久www成人_看片免费不卡| 国产一区二区三区黄视频| 久久久久综合| 激情欧美一区二区三区在线观看| 亚洲一级高清| 国语自产精品视频在线看| 一本久久综合亚洲鲁鲁| 欧美色视频在线| 久久国产精品久久久久久久久久| 农村妇女精品| 午夜精品久久一牛影视| 亚洲在线播放| 亚洲免费伊人电影在线观看av| 国产综合香蕉五月婷在线| 亚洲自拍偷拍视频| 欧美成人精品h版在线观看| 日韩亚洲国产欧美| 亚洲午夜国产成人av电影男同| 欧美亚洲一区二区三区| 欧美成人精品一区二区| 国模 一区 二区 三区| 免费久久99精品国产自在现线| 很黄很黄激情成人| 欧美成人官网二区| 欧美天堂亚洲电影院在线观看| 欧美视频一区二区在线观看| 国产日韩av在线播放| 欧美jizzhd精品欧美巨大免费| 久久免费观看视频| 先锋资源久久| 久久久精品2019中文字幕神马| 激情综合色丁香一区二区| 久久久成人网| 久久成人免费网| 在线观看91精品国产入口| 在线播放日韩欧美| 精品av久久707| 久久综合999| 久久久久高清| 一区二区三区高清不卡| 免费不卡视频| 美国三级日本三级久久99| 在线播放日韩| 欧美www视频| 国产日韩欧美一区| 亚洲成色www久久网站| 午夜精品美女自拍福到在线| 亚洲国产精品ⅴa在线观看| 欧美顶级少妇做爰| 狠色狠色综合久久| 亚洲国产精品激情在线观看| a91a精品视频在线观看| 最近中文字幕mv在线一区二区三区四区| 欧美日韩aaaaa| 欧美激情aaaa| 韩国av一区二区三区| 欧美日韩一区在线视频| 揄拍成人国产精品视频| 国产视频亚洲| 亚洲成色777777女色窝| 国产日韩欧美精品综合| 亚洲麻豆视频| 国产精品中文字幕在线观看| 欧美绝品在线观看成人午夜影视| 日韩视频免费观看高清在线视频| 在线视频你懂得一区| 狠狠久久亚洲欧美| 国产精品日韩一区二区三区| 国产欧美亚洲一区| 久久精品国亚洲| 久久久999成人| 性色一区二区三区| 亚洲黄色精品| 亚洲私人黄色宅男| 久久精品国亚洲| 欧美成人日本| 久久精品国产视频| 国产精品久久久久久久久久免费| 先锋影音国产一区| 麻豆精品精华液| 欧美成人tv| 在线亚洲一区观看| 国产一区二区三区免费在线观看| 亚洲香蕉伊综合在人在线视看| 亚洲一级电影| 欧美日韩国产另类不卡| 99国产精品视频免费观看一公开| 国产嫩草一区二区三区在线观看| 久久久国产精彩视频美女艺术照福利| 久久综合导航| 亚洲午夜一区二区| 欧美大片在线看免费观看| 欧美亚洲色图校园春色| 夜夜嗨av一区二区三区四季av| 久久综合九色综合欧美就去吻| 国产中文一区二区三区| 国产精品99久久久久久www| 欧美一区二区大片| 国产精品影音先锋| 欧美激情在线狂野欧美精品| 在线观看91精品国产麻豆| 亚洲国产成人精品视频| 久久成人免费视频| 欧美日韩国产在线| 久久九九全国免费精品观看| 亚洲精品中文在线| 亚洲一区二区在线免费观看视频| 久久免费视频在线观看| 欧美涩涩网站| 国产专区欧美精品| 亚洲高清在线观看一区| 国产日韩精品一区二区浪潮av| 激情综合色综合久久综合| 国产精品久久一区主播| 亚洲午夜三级在线| 欧美美女bb生活片| 欧美日韩免费视频| 国产精品视频在线观看| 国产色爱av资源综合区| 久久av一区二区三区亚洲| 欧美sm重口味系列视频在线观看| 伊人久久亚洲美女图片| 精品99一区二区三区| 日韩视频在线一区| 欧美精品1区2区| 久久久久久久久久久久久女国产乱| 欧美美女bbbb| 榴莲视频成人在线观看| 欧美日韩国产经典色站一区二区三区| 久久综合九色综合网站| 中文欧美字幕免费| 久久久av网站| 欧美激情亚洲自拍| **网站欧美大片在线观看| 美女日韩欧美| 尤物精品国产第一福利三区| 亚洲精选大片| 韩国三级电影一区二区| 午夜久久电影网| 午夜精品视频网站| 艳女tv在线观看国产一区| 欧美日韩三级视频| 国产精品午夜春色av| 欧美黄色片免费观看| 久久精品欧美日韩精品| 欧美日韩一区综合| 欧美日韩第一区| 国产一区二区三区四区老人| 韩国精品主播一区二区在线观看| 国产精品美女视频网站| 国产欧美一区二区精品仙草咪| 久久夜色精品国产噜噜av| 免费观看成人鲁鲁鲁鲁鲁视频| 国产一区二区三区在线观看精品| 国产精品一区二区三区免费观看| 欧美午夜www高清视频| 久久久噜噜噜久久中文字幕色伊伊| 欧美另类一区| 免费看黄裸体一级大秀欧美| 久久久久国产一区二区三区| 欧美一进一出视频| 精品9999| 91久久视频| 国产精品日韩欧美综合| 亚洲在线观看免费| 国产精品福利久久久| 欧美绝品在线观看成人午夜影视| 久久这里有精品15一区二区三区| 亚洲精品久久久久中文字幕欢迎你| 久久久久国产免费免费| 久久综合精品国产一区二区三区| 国产日韩精品入口| 国产欧美精品在线观看| 亚洲午夜激情在线| 免费高清在线视频一区·| 欧美日韩视频在线一区二区| 亚洲欧美日韩在线综合| 亚洲欧美日韩一区二区三区在线观看| 欧美一级视频精品观看| 亚洲欧美变态国产另类| 亚洲一区二区在线看| 欧美一区二区福利在线| 欧美激情按摩在线| 裸体丰满少妇做受久久99精品| 久久精彩免费视频| 狠狠综合久久av一区二区小说| 亚洲国产乱码最新视频| 性欧美精品高清| 亚洲自拍电影| 国产精品免费一区豆花| 激情久久久久久久久久久久久久久久| 这里只有精品视频在线| 国产偷国产偷精品高清尤物| 亚洲精品久久7777| 一区二区三区四区在线| 欧美寡妇偷汉性猛交| 国产精品久久久久久亚洲调教|