建立縱深防御體系
時間:2022-03-10 07:09:01 | 來源:行業(yè)動態(tài)
時間:2022-03-10 07:09:01 來源:行業(yè)動態(tài)
多位CIO表示,網(wǎng)絡安全將成為2022年發(fā)展計劃的重中之重。如今網(wǎng)絡攻擊正變得愈發(fā)頻繁、愈發(fā)復雜,遭受攻擊后的修復成本也越來越高。所以除了繼續(xù)對最終用戶做好安全意識培訓之外,建立起縱深防御體系也成為保障安全的必要手段。
首先,對公司的戰(zhàn)略計劃做出全面審查,例如是否有收購計劃、是否會擴張業(yè)務、是否開拓新地區(qū)市場等,并有針對性地制定出重點關注基礎安全知識的2022年網(wǎng)絡安全路線圖。
接下來,為系統(tǒng)安裝最新補丁、部署強大的端點安全解決方案,同時建立并持續(xù)測試值得信賴的備份系統(tǒng)。最后,制定事件響應計劃并定期組織演習,隨時復盤并總結(jié)經(jīng)驗。
根據(jù)ISACA公布的能力成熟度集成模型(簡稱CMMI,如下圖所示)審核整體準備情況,并制定計劃以逐步解決并改進所有安全領域。另外,木桶理論在網(wǎng)絡安全領域尤其重要,請先將各種能力的水平提升至3級,再考慮著重推進至更高水平。
數(shù)據(jù)來源 ISACA CMMI:https://cmmiinstitute.com
市面上的種種新興技術看似誘人,但企業(yè)在制定計劃時還是應該腳踏實地、著眼于基礎安全功能,保證系統(tǒng)不致淪陷于基本攻擊之下。機器學習或者AI漏洞/威脅分析等高級功能當然酷炫,但如果沒有基本的安全控制與流程存在,那么想象中的錦上添花只會變成畫蛇添足。