來(lái)源:博觀科技日期:2022-07-25 15:44:09
隨著新冠肺炎疫情似乎在世界大部分地區(qū)逐漸消退,公司開(kāi)始認(rèn)識(shí)到了一個(gè)新的威脅。俄烏沖突有可能引發(fā)大規(guī)模網(wǎng)絡(luò)攻擊以報(bào)復(fù)制裁,預(yù)計(jì)公司將與政府和關(guān)鍵基礎(chǔ)設(shè)施一起成為攻擊目標(biāo)。再加上政府為幫助保護(hù)網(wǎng)絡(luò)資產(chǎn)而制定的更嚴(yán)格的合規(guī)要求,MSS(托管安全服務(wù))市場(chǎng)正變得越來(lái)越火熱。
越來(lái)越多的公司成為數(shù)據(jù)盜竊、間諜活動(dòng)或資產(chǎn)破壞的受害者。黑客的手段也越來(lái)越激進(jìn),他們利用漏洞來(lái)獲取系統(tǒng)的訪問(wèn)權(quán)限。許多公司沒(méi)有專(zhuān)業(yè)知識(shí)或時(shí)間來(lái)提升他們的保護(hù)級(jí)別。在這方面,MSS提供商可以根據(jù)具體的威脅情況提供量身定制的端到端解決方案。
從 NTT 的角度來(lái)看,未來(lái)幾個(gè)月將有四個(gè)主題推動(dòng) MSS 市場(chǎng):
這種特殊情況正在成為常態(tài)。令人擔(dān)憂(yōu)的不僅僅是安全事件的數(shù)量,而且還有新的和改進(jìn)的攻擊方法的快速發(fā)展、嚴(yán)重軟件漏洞的大規(guī)模利用,以及成功的網(wǎng)絡(luò)攻擊可能引發(fā)的嚴(yán)重后果。
例如,AI(人工智能)現(xiàn)在已成為黑客技能的一部分。更重要的是,家庭辦公室的使用增加為滲透公司網(wǎng)絡(luò)開(kāi)辟了許多新途徑。與此同時(shí),公司面臨著眾多法規(guī)遵從性和行業(yè)特定的安全標(biāo)準(zhǔn)挑戰(zhàn)。然后,在兩年的疫情后,經(jīng)濟(jì)挑戰(zhàn)導(dǎo)致IT安全預(yù)算大大削減。
缺乏資源減緩了網(wǎng)絡(luò)防御。技術(shù)只是 IT 安全的一個(gè)基石,另一個(gè)基石是負(fù)責(zé)流程、組織和用戶(hù)意識(shí)的內(nèi)部安全團(tuán)隊(duì)。甚至在新冠肺炎疫情之前,許多 IT 部門(mén)就已經(jīng)達(dá)到了能力極限,并且多年來(lái)對(duì)網(wǎng)絡(luò)安全專(zhuān)家的需求已經(jīng)供不應(yīng)求。在疫情大流行中,情況變得更加嚴(yán)峻,因?yàn)樵S多地方都要求安全專(zhuān)家作為后備人員來(lái)修復(fù)計(jì)算機(jī)和網(wǎng)絡(luò)問(wèn)題,安裝VPN(虛擬專(zhuān)用網(wǎng)絡(luò))或員工服務(wù)臺(tái),以滿(mǎn)足向遠(yuǎn)程工作轉(zhuǎn)移的突然需求,并加快數(shù)字業(yè)務(wù)流程。
新的領(lǐng)域需要新的方法。近年來(lái),IT基礎(chǔ)設(shè)施發(fā)生了根本性變化,現(xiàn)在必須同時(shí)調(diào)整IT安全措施。例如,這包括客戶(hù)端門(mén)戶(hù),以及對(duì)于遠(yuǎn)程工作至關(guān)重要的移動(dòng)應(yīng)用。與事后進(jìn)行費(fèi)力的升級(jí)相比,設(shè)計(jì)安全性是避免潛在危險(xiǎn)的更好方法。
如果一家公司成為網(wǎng)絡(luò)攻擊的受害者并需要采取適當(dāng)?shù)膶?duì)策,那么DFIR(數(shù)字取證和事件響應(yīng))是首選工具。通過(guò)查找攻擊者在受損系統(tǒng)上留下的痕跡,專(zhuān)家可以識(shí)別攻擊向量并確定損害程度。然后啟動(dòng)對(duì)策,并建立保護(hù)機(jī)制來(lái)防止將來(lái)通過(guò)同一網(wǎng)關(guān)的攻擊。
網(wǎng)絡(luò)保險(xiǎn)和 DFIR成為完美搭配。許多公司購(gòu)買(mǎi)網(wǎng)絡(luò)保險(xiǎn)以保護(hù)自己免受黑客攻擊或數(shù)據(jù)丟失造成的財(cái)務(wù)后果。但是,這樣的政策并不是 IT 安全性不足的免費(fèi)通行證。通常,保險(xiǎn)公司通過(guò)審計(jì)提前評(píng)估公司的風(fēng)險(xiǎn)水平,并由此得出適當(dāng)?shù)谋kU(xiǎn)范圍。
對(duì)于不足以抵御和應(yīng)對(duì)網(wǎng)絡(luò)攻擊,或?qū)Ρ姸嗤{缺乏認(rèn)識(shí)的公司,將不會(huì)獲得合同。因此,將其與 DFIR相結(jié)合是有意義的:除了防御之外,這里還采取了主動(dòng)措施來(lái)可持續(xù)地提高公司的網(wǎng)絡(luò)彈性。合同開(kāi)始時(shí)的履行培訓(xùn)向提供商概述了客戶(hù)基礎(chǔ)設(shè)施的技術(shù)條件,并評(píng)估協(xié)議和安全機(jī)制?;诖?,并作為事件發(fā)生后的“經(jīng)驗(yàn)教訓(xùn)”,實(shí)施改進(jìn)措施。
人們提出了各種技術(shù)方法來(lái)隔離和保護(hù)公司的基礎(chǔ)設(shè)施,并隨著物聯(lián)網(wǎng)設(shè)備的擴(kuò)展,確保網(wǎng)絡(luò)安全。例如,NTT正與施耐德電氣合作,提供P5G(專(zhuān)用5G),這是一種內(nèi)部專(zhuān)用網(wǎng)絡(luò)解決方案和數(shù)字化支持平臺(tái),可以顯著推進(jìn)制造業(yè)環(huán)境中的數(shù)字化解決方案。
2022 年,P5G 平臺(tái)將在施耐德的列克星敦智能工廠進(jìn)行試點(diǎn),這是施耐德電氣在美國(guó)的第一家工廠,成為智能工廠展示站點(diǎn),利用物聯(lián)網(wǎng)連接、邊緣分析和預(yù)測(cè)性分析來(lái)提高能效和進(jìn)一步實(shí)現(xiàn)可持續(xù)發(fā)展目標(biāo)。P5G將為關(guān)鍵用例提供支持,解決設(shè)備可用性、機(jī)器性能和產(chǎn)品質(zhì)量方面的挑戰(zhàn)。
鄭州博觀電子科技有限公司是一家提供科技類(lèi)物聯(lián)網(wǎng)開(kāi)發(fā)軟硬件定制化方案服務(wù)商、也是中原地區(qū)領(lǐng)先的物聯(lián)網(wǎng)終端設(shè)備解決方案提供商。致力共享?yè)Q電柜、智能充電樁、共享洗車(chē)機(jī)、物聯(lián)網(wǎng)軟硬件等服務(wù)平臺(tái)的方案開(kāi)發(fā)與運(yùn)維??偛课挥诤幽鲜∴嵵菔懈咝聟^(qū),已取得國(guó)家高新技術(shù)企業(yè)認(rèn)證證書(shū)。經(jīng)過(guò)10多年的業(yè)務(wù)開(kāi)拓,公司已經(jīng)形成了以中原地區(qū)為中心、業(yè)務(wù)遍布全國(guó)的經(jīng)營(yíng)格局。
* 為了您的權(quán)益,您的一切信息將被嚴(yán)格保密