现代威胁管理策略的优秀做法是什么?
对于大多数企业而言,有效的现代威胁管理策略需要采取双管齐下的方法。安全专业人员必须防御传统威胁,同时还要注意尚未出现的未来威胁和漏洞。
从传统的威胁角度来看,安全团队的首要任务是满足法规和合规性要求。很多合规政策侧重对敏感数据的保护以及来自外部的威胁。因此,对于企业而言,最重要的是整合威胁管理策略以减轻数据损坏或盗窃的风险。在大多数情况下,制定和实施合规性策略非常简单,因为很多第三方公司都提供专门服务帮助企业确保合规性,通常基于一个或多个数据保护管理框架。
安全团队不应只关注传统威胁管理策略中解决的已知威胁,还应该开始为未来安全风险做准备。对于安全团队来说,这可能是很大的挑战。毕竟,制定策略来应对未知的想象中的威胁要比日常威胁要困难得多。
新兴威胁会采取两种形式之一:
- 这种威胁会通过新方式入侵当前部署的技术
- 这些威胁是针对新部署的软件、硬件或架构。针对物联网设备的威胁就是第二种新兴威胁形式的示例。其他新兴威胁技术包括公共云、人工智能和移动设备使用。
为了制定有效的威胁管理策略,安全团队必须同时考虑提传统威胁和新兴威胁。但是,很多人都认为,使用大量不同的IT安全工具来管理所有威胁需要花费大量的时间和精力。因此,很多人希望使用统一威胁管理(UTM)平台。尽管UTM系统无法防御所有威胁,但它确实将多种安全工具整合到单个产品中,这包括病毒、恶意软件、Web或内容过滤以及电子邮件保护。
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2019年全球十大流行勒索病毒
2019年应该是勒索病毒针对企业攻击爆发的一年,这一年全球各地仿佛都在被“勒索”,每天全球各地都有不同的政府、企业、组织机构被勒索病毒攻击的新闻被曝光,勒索病毒已经成为了网络安全最大的威胁,利用勒索病毒进行攻击的网络犯罪活动也是全球危害最大的网络犯罪组织活动,勒索病毒成为了地下黑客论坛最流行、讨论最热门的恶意软件,下面我们来盘点一下2019年全球十大流行勒索病毒家族。 一、STOP勒索病毒 STOP勒索病毒最早出现在2018年2月份左右,从2018年8月份开始在全球范围内活跃,主要通过捆绑其它破解软件、广告类软件包等渠道进行感染传播,最近一两年STOP勒索病毒捆绑过KMS激活工具进行传播,甚至还捆绑过其他防毒软件,到目前为止,此勒索病毒一共有160多个变种,虽然此前Emsisoft公司已经发布过它的解密工具,可以解密140多个变种,但最新的一批STOP勒索病毒仍然无法解密,此勒索病毒加密后的文件,如下所示: 勒索提示信息,如下所示: 二、GandCrab勒索病毒 GandCrab勒索病毒于2018年1月首次被观察到感染了韩国公司,随后GandCrab在全球迅速扩大,包括2018年初的美...
- 下一篇
HTTP 的负载均衡你了解么?你不是说了你们用的Nginx么?
本篇文章将会从一个朋友的面试题入手,来说一下关于 HTTP 的重定向和负载均衡。 1.HTTP 重定向 1.1 重定向是什么 重定向(Redirect)就是通过各种方法将各种网络请求重新定个方向转到其它位置(如:网页重定向、域名的重定向、路由选择的变化也是对数据报文经由路径的一种重定向)。 上面是百度百科的解释,其实我在想到重定向的时候,第一反应是 Java 中的转发和重定向,其实道理差不多。听我来分析一波。 其实 HTTP 的重定向也算是 URL 的重定向,而URL 重定向,也称为 URL 转发,是一种当实际资源,如单个页面、表单或者整个 Web 应用被迁移到新的 URL 下的时候,保持(原有)链接可用的技术。HTTP 协议提供了一种特殊形式的响应—— HTTP 重定向(HTTP redirects)来执行此类操作,该操作可以应用于多种多样的目标:网站维护期间的临时跳转,网站架构改变后为了保持外部链接继续可用的永久重定向,上传文件时的表示进度的页面。 1.2 为什么要进行重定向 可靠地执行 HTTP 事务; 最小化时延; 节约网络带宽; 出于这些原因,Web 内容通常分布在很多地方。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
-
Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Docker安装Oracle12C,快速搭建Oracle学习环境