分析在供应链安全中的作用不断演变
分析技术如今已经成为企业管理业务的基础,分析带来的一些好处实际上是相互叠加的。
越来越多的企业正在使用分析来增强其安全性。他们还使用数据分析工具来帮助简化物流流程,并确保供应链更有效地运作。这些企业意识到,分析对于帮助提高供应链系统的安全性是无价的。
到2026年,全球安全分析市场规模将超过250亿美元。人们需要了解分析在供应链安全中的更多好处。
分析使供应链的安全性更加强大
供应链是指用于设计、制造和分销产品的资源生态系统。例如,硬件和软件、云平台和本地存储以及交付系统是网络安全供应链的组成部分。供应链分析将发挥着重要的作用。
企业都需要各种第三方服务和软件来执行其日常运营。许多第三方组织提供了宝贵的分析功能,可以帮助解决大量的后勤问题。这意味着企业必须在许多事情上依赖其他企业,例如使用第三方聊天应用程序才能进行内部交互。之所以提到供应链,是因为许多物品是从外部采购的。
供应链攻击通常与网络安全有关,对单个供应商的一次攻击可能会威胁更多企业,例如,通过在整个供应链中传播恶意软件。
分析技术可以帮助识别企业面临的一些安全威胁。许多工具融合了人工智能和分析算法,以改善他们的威胁评分挑战,并在黑客试图策划这些网络攻击时采取自动化预防措施。这正在引领安全分析的新时代。
具有分析能力的供应链安全
软件供应链安全主要涉及保护流程,以确保企业能够以偶然的时间和价格为客户提供他们需要的东西,并提供足够的安全保护。交付产品或服务完整性的任何中断和风险都会危及企业的隐私及其数据。因此,企业必须实施广泛的网络安全实践,以便轻松建立信任并使企业有效运营。
通过适当的基于分析的网络安全策略,企业将能够更轻松地应对这些威胁。但是,必须首先了解不同的网络安全威胁和有助于预防它们的分析工具。
企业需要采用以下分析驱动的策略和程序,以降低与供应链相关的风险。
(1)执行供应商审查
企业在采用任何软件之前对第三方服务供应商进行供应商审查。这为其供应商的软件供应链安全性提供了基本的清晰度。
供应商审查应包括评估供应商如何处理数据以及在供应商那里使用的数据保护方法。这提供了第三方提供商及其规则的详细信息,使企业能够就是否应该在其运营中采用该软件做出更明智的决定。
分析技术可以更轻松地了解不同供应商的更多信息。有很多数据挖掘工具可以分析不同供应商评论网站上的评级,可以帮助企业更快地确定处理工作的最佳候选人。
(2)执行漏洞评估
为了更加完整,漏洞评估应该在基础设施的所有设备上完成。这些可以在新旧应用程序上执行,以确保应用程序是安全的,并且企业还可以寻求紫色或红色团队模拟的帮助,以评估其员工的网络安全知识水平。
对于漏洞评估,分析技术变得更加重要。企业将能够使用分析工具来评估其网络安全防御系统的安全架构,并提出解决问题的可行策略。
(3)现代化和数字化
有些事情无法实现数字化。例如,如果业务仍然依赖于纸质文件,则监控访问控制和安全性将难以管理,因为它们是由第三方流程生成的。建议不要制作实体副本,而是使用数字版本来防止敏感信息的暴露。数字化还促进了对产品和数据的访问控制。
(4)加密
为了降低供应链攻击带来的风险,任何包含客户关键信息的数据都必须加密。因此,客户数据将在恶意软件攻击中受到保护。此外,第三方系统可以访问的所有敏感数据都应使用加密或不同的身份验证因素进行保护。
分析对于提高供应链安全至关重要
对供应链的攻击现在令人担忧,因为企业都依赖第三方供应商来维持其日常运营。而好消息是,分析技术在解决这些问题方面变得非常有用。然而,网络攻击者现在将注意力集中在供应商身上,因为这可以攻击更多的企业。因此,对供应链控制和定期审查至关重要,以确保企业在供应链中的任何漏洞被利用时不会受到威胁或影响。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
FTC将追查无视Log4j的公司
联邦贸易委员会(FTC)周二警告称,将集结其法律力量追究未能保护消费者数据免受Log4j漏洞风险的公司和供应商。 警告中写道:“FTC打算利用其全部法律权力追究未能采取合理措施保护消费者数据免遭Log4j或类似已知漏洞的公司。” 联邦贸易委员会表示,那些将消费者数据泄露、未及时修补漏洞从而为漏洞利用打开大门,由此可能导致的“个人信息丢失或泄露、经济损失和其他不可逆转的伤害”的公司,正面临着巨额罚款等严重的法律后果。 它特别提到了联邦贸易委员会法案 (The FTC Act)和Gramm-Leach-Bliley法案。FTC法案是该委员会的主要法规,其中针对损害消费者的行为规定了金钱补偿和其他救济。Gramm-Leach-Bliley要求金融机构保护敏感数据。 “至关重要的是,依赖Log4j的公司及其供应商现在就采取行动,以减少对消费者造成伤害的可能性,以免受FTC的起诉风险,”美国联邦贸易委员会敦促道。 美国联邦贸易委员会的警告中提到了对Equifax的诉讼,Equifax同意支付7亿美元已了结美国联邦贸易委员会、消费者金融保护局和所有50个州因臭名昭著的2017年数据泄露而采取的行动...
- 下一篇
在线预订服务平台 FlexBooker超370万账户数据遭泄露
据securityaffairs消息,在线预订服务平台 FlexBooker披露数据泄露事件,超370万账户遭到黑客入侵,被盗数据信息在暗网被出售。 FlexBooker 是一个自助在线日程排期平台,允许用户行程与日历同步。 攻击发生在圣诞节前夕,该事件由一个自称为 Uawrongteam 的组织发起,他们发布了包含身份证、驾照、照片的档案和文件链接。威胁者声称被盗的数据库包含客户信息,包括姓名、电子邮件、电话号码、散列密码和密码盐。 FlexBooker已经通知当地政府,并向受影响的客户发送了一份数据泄露通知。FlexBooker 建议用户保持警惕,并审查账户报表和信用报告中的可疑交易。根据该通知,造成此次攻击事件的原因是攻击者破坏了该公司的亚马逊云存储系统。 数据泄露查询网站 Have I Been Pwned 报告称,有 3,756,794 个帐户在攻击中遭到破坏。 “2021 年 12 月,在线预订服务 FlexBooker 遭遇数据泄露,暴露了 370 万个账户。这些数据包括电子邮件地址、姓名、电话号码以及少数帐户的密码哈希和部分信用卡数据。这些数据被发现在一个流行的黑客论坛...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装