您的位置: 首頁 >互聯(lián)網(wǎng) >

為什么安全專業(yè)人員需要立即做好準備

2022-07-15 18:35:20 編輯:孔宜靈 來源:
導讀 你聽說過Cullinan鉆石嗎?如果你還沒有,它是有史以來發(fā)現(xiàn)的最大的鉆石:1905年在南非發(fā)現(xiàn)的一顆3106克拉的鉆石。Cullinan鉆石(至少對我而言...

你聽說過Cullinan鉆石嗎?如果你還沒有,它是有史以來發(fā)現(xiàn)的最大的鉆石:1905年在南非發(fā)現(xiàn)的一顆3106克拉的鉆石。Cullinan鉆石(至少對我而言)有趣的不僅僅是石頭本身的發(fā)現(xiàn),而是之后發(fā)生的事情:特別是切割鉆石。

物聯(lián)網(wǎng):為什么安全專業(yè)人員需要立即做好準備

Cullinan鉆石被當時著名的鉆石切割師約瑟夫·阿切爾(Joseph Asscher)拆分成了許多小件 - 九件大件和幾十件小件。故事說鉆石的切割需要六個月的準備和研究,并且第一次嘗試實際上導致他使用的刀片破碎。經(jīng)過更多的準備,他試圖進行第二次打擊并完成交易,實際上,一旦完成契約,他就會因疲憊和壓力而暈倒。

我提出這個問題的原因在于它對于安全方面有時可能發(fā)生的事情是一個相當好的比喻:鉆石是地球上最硬的材料之一,對吧?然而,如果用適當?shù)牧α繐糁星〉胶锰幍牡胤?,它就像碎玻璃一樣分裂。提前了解它不僅會分裂,而且確切地說在何處和如何可能 - 這是鉆石切割過程的必要部分。它可以說是將熟練的鉆石切割機與非熟練鉆石切割機分開的主要技能。

安全計劃在某些方面非常相似。任何安全計劃都會有一些薄弱的領域 - 這是普遍存在的,即使具體情況因計劃和公司而異。像鉆石切割機一樣,我們完成工作的能力部分取決于了解這些薄弱環(huán)節(jié)的位置,以及對將要施加壓力的具體情況保持警惕。

這就是為什么安全專業(yè)人員關注物聯(lián)網(wǎng)如此重要的一個原因。物聯(lián)網(wǎng)代表著一個壓力領域 - 采用動態(tài)是這樣的,他們可以直接對許多安全計劃中的已知弱點施加壓力。理解為什么會出現(xiàn)這種情況 - 并立即做好準備 - 可以在未來取得很大的進步。

Aspose Ad

物聯(lián)網(wǎng)和外地辦事處

要了解正在發(fā)生的事情,重要的是要考慮物聯(lián)網(wǎng)的一些采用動態(tài)。首先要注意的是它的移動速度非???。作為證據(jù),ISACA的2014風險/獎勵晴雨表發(fā)現(xiàn),43%的企業(yè)已經(jīng)或預計會在未來12個月內制定物聯(lián)網(wǎng)計劃。第二點是它是安全挑戰(zhàn)的來源:同樣的調查發(fā)現(xiàn),近一半(49%)的受訪者將“增加的安全威脅”列為與物聯(lián)網(wǎng)采用相關的最大挑戰(zhàn)。

因此,我們擁有廣泛,快速發(fā)展的采用模式,并存在已知的安全挑戰(zhàn)。這很有趣,但并不完全是前所未有的。關于云,虛擬化,大數(shù)據(jù)或任何其他技術趨勢,可能會有同樣的說法。但是,當我們開始思考這些事物如何以及在何處與我們的程序交互時,差異很明顯 - 具體來說,當我們開始解開當前“啞”設備開始帶有內置網(wǎng)絡和計算元素時會發(fā)生什么。

鑒于采用動態(tài),這很可能很快發(fā)生。例如,銷售辦公室可能購買以支持其現(xiàn)場銷售人員的新車輛將越來越多地通過IP連接,因為它們具有導航和其他智能功能。在工作場所,火災報警器,煙霧探測器和恒溫器等設備將變得具有網(wǎng)絡意識。冰箱,咖啡機和會議室電視等設備更有可能獲得這些功能。

在地理位置分散的大型企業(yè)中,偏遠地區(qū)的網(wǎng)絡管理長期以來一直存在挑戰(zhàn)。其中包括實體零售商店,擁有區(qū)域現(xiàn)場或銷售辦事處的組織,醫(yī)療保健提供商(較小的附屬診所),或可能有多個較小地點的任何其他運營 - 可能沒有IT人員。這些網(wǎng)絡上的用戶是否可能嘗試連接具有網(wǎng)絡功能的設備?如果他們這樣做,他們會告訴你嗎?

總而言之,有些商店有適當?shù)牧鞒袒蚣夹g來禁止未知主機連接到網(wǎng)絡(例如802.1X)。然而,正如我們大家都知道的那樣,多年來一直試圖阻止惡意接入點,未經(jīng)授權的有線調制解調器和DSL路由器,未經(jīng)授權的個人設備等 - 在遠程位置密切關注設備是很困難的。那之前我們需要開始擔心溫控器是否已經(jīng)打補丁,或者會議室中的電視是否被攻擊者接管了。

準備時間

大量涌入環(huán)境的智能設備浪潮 - 影響我們已經(jīng)與之斗爭的領域 - 將導致我們直覺挑戰(zhàn)即將到來。盡管如此,它并不是所有的悲觀和沮喪:它也給了我們一些時間來準備。我們可以采取的第一個也是最明顯的步驟是重新審視我們已經(jīng)擁有的技術,程序和控制措施,以防止未經(jīng)授權的設備連接到網(wǎng)絡 - 無論是在我們較大的中心位置還是在偏遠的位置。我們是否有技術機制來防止惡意設備?它到處都有嗎?有沒有辦法讓人們繞過或繞過它?

我們可以做的第二件事是評估我們用于發(fā)現(xiàn)設備的機制。我們是否進行常規(guī)漏洞掃描?如果是這樣,我們是否利用這些數(shù)據(jù)來檢測和調查意外設備?如果沒有,我們是否有資產(chǎn)管理,庫存,網(wǎng)絡發(fā)現(xiàn)或其他我們可以選擇用于此目的的相關工具?這里的要點并不是說我們必須使用任何特定的工具 - 只是我們需要有一些機制來識別它們出現(xiàn)在網(wǎng)絡上的意外設備。

我們可以做的最后一件事是建立一個過程,以便在找到這些設備時如何處理這些設備。建立庫存的機制是什么?誰將負責確保他們被修補并且他們受現(xiàn)有網(wǎng)絡控制的監(jiān)控?誰將跟蹤以查看是否存在影響他們的安全漏洞,并在有安全漏洞的情況下進行修復?這些都是應該事先討論的相關問題。

在一天結束時,目標不是恐慌; 相反,通過認識到可能存在尚未實現(xiàn)的挑戰(zhàn),我們可以采取措施將其最小化并奠定基礎以便我們得到答案。就像鉆石切割機的工藝達到頂峰一樣,我們可以預見即將到來的打擊,評估它將產(chǎn)生的影響,并且 - 如果我們不喜歡我們預見的 - 現(xiàn)在就采取措施改變結果。


免責聲明:本文由用戶上傳,如有侵權請聯(lián)系刪除!

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創(chuàng)”外所有信息均轉載自互聯(lián)網(wǎng) 版權歸原作者所有。