《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 关键信息基础设施运营单位如何完善网络安全策略?

关键信息基础设施运营单位如何完善网络安全策略?

2022-11-06
來源:安全419

  美國網絡安全和基礎設施安全局 (CISA) 今年早些時候發布了罕見的“Sheilds Up”警告,強調美國企業需要保持警惕并保護其最重要和最敏感的資產。當前的國際環境使網絡安全成為確保國家安全的焦點,這使得關鍵信息基礎設施運營單位應采取積極主動的姿態應對網絡威脅。

  關鍵信息基礎設施運營單位

  識別關鍵風險相對較慢

  最近的一項全球網絡安全基準研究顯示,在所有接受調查的行業中,關鍵信息基礎設施運營單位識別關鍵風險相對較慢。當今威脅形勢的復雜性在不斷增加,但其仍在與脫節的基礎設施、孤立的運營、分散的實踐、有限的資源等作斗爭。這些因素使其安全團隊在安全事件發生時處于劣勢地位,也使國家受到攻擊者威脅。鑒于關鍵信息基礎設施運營單位面臨的獨特挑戰,攻擊者越來越多地對其展開猛烈攻擊,并隨著在各種軟件和應用程序中新漏洞的發現,攻擊面不斷擴大。

  關鍵信息基礎設施運營單位

  需特別注意的安全風險

  資產暴露面過多,未知資產易被忽視,需要提前梳理;

  密碼設置簡單,弱口令容易被輕易破解;

  不能及時發現潛入系統的攻擊者,需要定期進行安全檢查;

  安全設備已經健全但沒有啟動策略,需要定期進行策略調整;

  社工攻擊防不勝防,需要提高全員安全防范意識,不輕易將重要信息假手于人。

  關鍵信息基礎設施運營單位

  實現網絡安全的整體方法

  在西北工業大學被美國國家安全局攻擊事件中,網絡安全專家建議相關單位對關鍵服務器尤其是網絡運維服務器進行加固,定期更改服務器和網絡設備的管理員口令,并加強對內網網絡流量的審計,及時發現異常的遠程訪問請求。同時,在信息化建設過程中,建議選用國產化產品和“零信任”安全解決方案。

  為何零信任安全解決方案備受推崇?就基礎設施運營單位所面臨的安全風險來看,零信任可以很好的解決這些問題,其模型能夠在受保護資產周圍建立微型邊界,并使用相互認證、設備身份和完整性驗證、基于嚴格的用戶授權訪問應用程序和服務等安全機制,從而保障網絡安全。并且,零信任模型根據細粒度訪問策略和當前安全上下文選擇性地允許用戶訪問允許他們訪問的特定資源,從而解決了開放網絡的訪問問題。

  微信圖片_20221106105943.jpg

  國內零信任廠商在該領域的市場實踐頗多,如易安聯建立有EnSDP(零信任防護平臺),其具備異常行為智能分析、動態信任權限評估、內部應用安全引流、網絡隱身、MFA認證、統一策略管理等核心技術,能夠實現細粒度訪問權限控制、用戶動態評級授權、業務應用安全發布、服務生命周期管理、用戶行為全流程可視化追蹤審計,通過AI探測網絡用戶異常行為和精準的安全態勢感知,有效保護組織數字資產安全。EnSDP能夠助力關鍵信息基礎設施運營單位網絡安全建設,預防日益嚴重的網絡攻擊。

  完善網絡安全策略,才能使關鍵信息基礎設施運營單位經受考驗、行穩致遠。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩在线视频免费观看| 日韩亚洲欧美中文在线| 国产精品久久久久久久久免费看| 97国产精品久久| 日本一区二区在线视频观看| www亚洲精品| 青青久久av北条麻妃黑人| 97精品免费视频| 丁香六月激情网| 国产99在线播放| 91精品视频在线| 91精品国产高清久久久久久91| 国产精品国内视频| 国产福利久久精品| 不卡日韩av| 亚洲免费视频一区| 日韩在线视频二区| 日韩免费黄色av| 日韩视频在线免费播放| 亚洲二区自拍| 日本一区二区视频| 久久久久欧美| 精品国模在线视频| 国产精品视频自在线| 国产精品视频26uuu| 99视频在线| 日韩精品―中文字幕| 欧美激情中文字幕在线| 国产一区深夜福利| 国产成人在线一区| 亚洲精品免费av| 日本精品一区二区三区视频 | 欧美精品久久久久久久免费观看| 日韩手机在线观看视频| 欧美综合激情| 国产欧美日韩中文| 在线精品日韩| 久久中文字幕国产| 国产精品激情自拍| 日韩免费在线观看av| 精品国产一区二区三区久久狼黑人|