正在阅读:2018年网络安全:需要解决三个问题

2018年网络安全:需要解决三个问题

2018-03-04 08:30:07来源:企业网 关键词:网络安全物联网阅读量:24910

导读:尽管网络攻击的威胁对人类来说是否比核战争的威胁还要大,这并不能确定,但网络肯定比以往更加脆弱。
  【中国智能制造网 行业动态】尽管网络攻击的威胁对人类来说是否比核战争的威胁还要大,这并不能确定,但网络肯定比以往更加脆弱。美国联邦调查局的调查报告表明,每天都在发生4,000多起勒索软件攻击。而其他调查研究发现,每天都会产生23万个新的恶意软件样本。


2018年网络安全:需要解决三个问题

 
  鉴于当今网络中的威胁数量和种类繁多,IT安全团队往往难以确定优先事项。佳实践并不是查找和应对每一个令人关注的新威胁,而是让组织更加安全地运营业务。以下是人们需要面对的两个基础设施问题和即将实施的新法规,以及这两个问题将如何影响法规的遵从。
 
  1.改变静态安全
 
  虽然很多技术正在以闪电般的速度发生变化,但也有一些仍然停滞不前。静态安全措施(如密码和保险库)不会随着当今业务的速度而相应改善,并且安全性不足。
 
  网络犯罪分子将继续发起针对静态安全的攻击,因为这很容易获利。在这个没有边界的新型网络世界中,企业必须将其更多的资金花费在其基础设施上,以保护他们的数据安全。并且在操作系统下进行操作,在基础上构建带有元素证书、SSH密钥、PAM和其他元素的安全性。
 
  2.确保特权访问管理(PAM)
 
  针对敏感数据的特权访问管理(PAM)由于其关键性质已经成为商业和企业管理人员关注的话题,而在这一领域的失败可能是灾难性的。基于SSH用户密钥的访问被称为合规性的阴暗面,具有更高的风险,因为在开展业务时是一种不受控制和非托管的访问。组织在评估安全性时必须考虑使用SSH访问权限,因为它提供别的访问权限,但很少(如果有的话)受到监视。
 
  在网络安全研究所的调查中,61%的受访者表示不会限制或监控管理SSH管理人员的数量。此外,90%的受访者表示,缺乏完整和准确的所有SSH密钥清单。因此,他们无法判断密钥是否被盗或滥用,或者应该是否被信任。
 
  如今,企业的业务向云计算的过渡正在全面展开,不能允许存在这些安全隐患。云计算应用程序具有弹性、可伸缩性和动态性,而传统特权访问管理(PAM)是为小型环境中的静态物理服务器设计的。但是与密码和其他静态安全措施一样,静态特权访问管理(PAM)也无法完成任务。传统特权访问管理(PAM)不能提供云计算所需的敏捷性,并且不能很好地处理弹性服务。事实上,它甚至不能很好地处理传统基础设施的业务,这使得项目变得更加复杂和昂贵。
 
  大部分情况就是这样。一种新的特权访问管理(PAM)解决了这些问题。它不需要服务器上的访问凭据,只使用按需创建的短期临时凭证。其没有密码可循环使用,不需要储存它们的数据库,也没有必要在服务器上安装和打补丁的软件。这种方法提供了一个非常快速和直接的部署项目,具有无限的可扩展性。
 
  3.遵从一般数据保护条例(GDPR)
 
  欧盟发布的一般数据保护条例(GDPR)将在今年五月正式实施,这个具有影响的法规将对欧盟和能够获取欧洲公民敏感数据的公司产生重大影响。 GDPR与美国48个州颁布的美国安全违规立法类似。组织必须在运营业务时考虑所有敏感数据和授予的访问权限。
 
  同时,它扩展了敏感数据的定义,其中包含在线标识符,例如IP地址或Cookie。GDPR适用于任何拥有超过250名员工的拥有欧盟公民个人数据的组织,无论其组织是在欧盟境内还是欧盟公民,都应遵从。这标志着美国公司不得不遵守欧盟法规(而不是指令)。此外,对违规行为的罚金也很高:高达2000万欧元或组织年营业额的4%(以较高者为准)。
 
  当组织试图向客户保证他们的数据安全时,他们将需要在自己的网站上放置GDPR合规语言。这只是GDPR产生的许多变化之一。但是,企业的更大转变将需要深入了解他们的流程以遵守这一规定。他们需要了解可以访问敏感数据的人员,这样的过程在以往很少见。
 
  关注重要的事情
 
  面对需要改变的特权访问和安全方法,以及具有深远影响力的新监管法规,组织需要认真对待其安全和合规措施。他们是否一贯执行政策?这些政策有效吗?
 
  因此,2018年的基础网络安全主题是对受保护数据可信访问的治理。如今,已进入2018年,尽早解决这些风险至关重要。组织必须对其受保护数据完全负责:谁可以访问我的数据?我的数据在哪里?哪些法律法规影响我的合规计划?
 
  也许沃伦·巴菲特(Warren Buffet)在这方面的描述是对的:发生核战争的威胁远远小于数据泄露。企业不会为核战争召开会议,但是如果企业董事会成员发现PAM的已知和受管制问题没有得到解决,那么可能会十分关注。由于网络现在没有边界,因此在核心层控制对网络的访问至关重要。后,希望企业加强对安全和合规性的认识,以创造一个更安全、更美好的未来。
 
  (原标题:2018年网络安全:需要解决三个问题)
我要评论
文明上网,理性发言。(您还可以输入200个字符)

所有评论仅代表网友意见,与本站立场无关。

  • 如何利用物联网和开放平台视频管理系统(VMS)实现互联未来

    物联网和开放平台VMS的结合将为实现互联未来提供强大的技术支持。通过整合物联网设备和VMS系统,可以实现更广泛的监控、更高效的数据管理和更智能的决策支持。本文将探讨如何利用物联网和开放平台VMS实现互联未来,并分析其在不同领域的应用和优势。
    物联网物联网设备开放平台VMS
    2025-04-16 09:48:35
  • 人工智能与物联网融合:通往更智能未来的大门

    人工智能与物联网的融合蕴含着变革性的潜力,有望重塑各行各业,彻底改变日常生活,并为更智能、更互联的未来铺平道路。未来,AIoT技术将更加自主,能够独立完成复杂任务,无需人工干预。
    人工智能物联网AIoT技术
    2025-04-14 11:28:21
  • 如何构建成功的物联网应用?策略与实践

    物联网旨在创建一个互联互通、情境感知的环境,使设备能够无缝地相互通信并共享实时数据。据Statista预测,到2025年,全球物联网市场规模将达到10,590亿美元。
    物联网物联网应用
    2025-04-14 11:18:52
  • 广东发布中小学人工智能课程指导纲要 人工智能对教育有何影响

    根据联合国教科文组织2022年的报告,全球已有超过40%的教育机构在不同程度上应用了人工智能技术。
    人工智能物联网
    2025-04-14 10:12:02
  • 如何选择物联网无线通信技术来连接设备?

    选择合适的物联网无线通信技术需要综合考虑应用场景、设备特性、功耗要求、数据传输需求和成本等多个因素。本文将深入探讨几种主流的物联网无线通信技术,分析其优缺点及适用场景,以帮助企业和开发者更好地选择适合自身需求的技术方案。
    物联网无线通信技术
    2025-04-09 14:15:59
  • 人工智能讲师平均招聘月薪超1.5w AI新兴职业需求强烈

    人工智能讲师的增加表明市场对AI知识传播和人才培养的需求急剧增长。随着AI技术的广泛应用和普及,各类教育机构和企业培训部门都在积极引入人工智能讲师来提升员工或学生的AI素养,从而推动了该职位招聘需求的大幅提升。
    人工智能讲师物联网
    2025-03-09 10:35:20
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了