十个策略让网络安全方法更具主动性
采用基于威胁的安全方法。你不可能确保一切安全——这根本是不可能的,因为业务风险和新兴威胁的速度太快了。设备无法及时得到修补。
从被动应对策略转向主动防御策略应该是每个CISO的目标。在攻击生命周期中,越早主动防御威胁,效果就越好。
81%的安全领导者感受到业务或监管变化的压力,要求他们采取更具预防性的网络安全措施。但安全团队可能缺乏合适的工具或策略来及时应对这些威胁。
从以事件响应为中心转变为以优化和主动的方式。以下10种方法可以实现同样的目标。
1.采取基于威胁的方法。
首先,采用基于威胁的安全方法。你不可能确保一切安全——这根本是不可能的,因为业务风险和新兴威胁的速度太快了。设备无法及时得到修补。
相反,应该评估企业所有子组件相关的风险和回报,例如哪些业务部分最容易出现风险,哪些风险对业务的损害最大。然后,确定行动的优先级,评估和解决那些最重要、风险最高或对业务最关键的系统(例如,重点关注那些正在遭受主动攻击或已被入侵的系统,并逐步向下推进)。
2.实施持续监测。
实施持续监控,以便您始终了解业务风险的处境。要知道,攻击者现在比以往任何时候都更加敏捷,他们使用ORB网络等新方法隐藏起来,掩盖您的视线。每周扫描基础设施并不能帮助您保持领先地位,反而会导致您不得不采取比预期更被动的应对措施。除了持续监控基础设施之外,持续发现资产和扫描漏洞也至关重要。
3.利用威胁情报。
利用威胁情报是另一种主动防御的方式。不要仅仅获取IOC列表,还要真正了解攻击者的动机、他们的工具、策略和程序、获取访问权限的方法以及他们所从事的业务。所有这些组成部分也构成了威胁情报。了解他们背后的人类行为者和对手,以及他们的驱动力,将有助于洞察他们将来可能如何攻击你。
4.加强事件响应。
然后,您必须增强事件响应能力。目前,事件响应纯粹是一种被动反应,只有48%的组织制定了正式的事件响应计划。然而,事件响应可以变得更加主动。例如,如果您的一千台主机中的一台发生了故障,那么您还有999台其他主机没有受到影响。想想您现在的事件响应流程是什么样的,以及如何在未来使其更加主动。
5.培育安全文化。
另一种更积极主动地保障安全的方法,是在组织中培育以主人翁精神为中心的安全文化。公司里的每个人都应该认同,在某种程度上,他们也是安全团队的一员。
你拥有的人工报告传感器越多,对手就越难做出出其不意的举动。如果每个人都保持警惕,时刻关注着意外情况,你发现意外情况的能力就会提升很多,尤其是在社会工程学攻击瞄准非技术人员的时候。
6.利用安全自动化。
在安全领域也充分利用自动化,尤其是在66%的安全领导者表示自动化能够增强其网络弹性的情况下。拥有自动化的工作流程、补救措施和缓解措施,至少可以确保您能够避免进度过慢的情况。利用人工智能来增强您的团队,但要谨慎避免过度依赖或设定不切实际的期望——要清楚自己何时是早期采用者。
7.积极主动地在境外搜寻威胁。
主动保障安全的第七种方法是参与互联网威胁搜寻。在杀伤链的早期阶段开始行动,可以提高防御成功率。为了增强您的防御能力,您可以从专注于上下文的外部数据提供商那里获取洞察,这些提供商可以帮助您了解对手IP、受害者IP和第三方IP之间的区别。
获取此类关于对手的情报可以帮助你了解并优先考虑攻击者。直接针对你的人与只是在互联网上疯狂扫描服务的人之间存在巨大差异。
8.构建有弹性的架构。
构建弹性基础设施也至关重要,而且弹性不一定是高可用性的。你构建的弹性越高越好——不仅是灾难恢复,还包括安全规程,确保所有东西都有相应的对应方进行检查。
9.定期审查和更新安全政策。
定期审查并更新您的安全策略。目标要高于任何法规合规性设定的标准,并经常这样做。问问自己,您当前的策略是否反映了您当前的组织状况,还是反映了过去的版本?
当您通过持续监控了解有关企业的新事物以及通过威胁情报和继续教育了解有关所面临的对手的新事物时,您可以查看现有的政策和程序并评估它们是否足够。
10.协作并共享信息。
最后,在信任小组或信息共享与分析中心与他人分享你找到的信息。聚在一起,比较对手的行动,因为没有人比曾经遭受攻击的人更能帮助你。
当今更积极主动的安全态势
迈向主动安全的目标应成为企业的首要目标。通过采用基于风险的方法、威胁情报、自动化等实践,可以减少盲点,并将安全方法从措手不及的被动应对转变为高效主动的安全应对。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
2026上海科技节开幕 爱科学套餐激发探索好奇心
2026年上海科技节开幕,升级后的科技馆同步开放。多位科学家、青年学者及少年英才走上“科学红毯”,展现上海科创成果。科技节期间将举办近2000场科普活动,包括“X咖啡馆”互动社区及54家大科学设施限时开放,推动全民参与科学探索。
2026年新能源汽车竞争转向:技术矩阵成头部车企决胜关键
2026年中国新能源汽车市场正从价格竞争转向理性深耕。市场趋于稳定,企业战略聚焦技术沉淀与体系化竞争力构建。极氪通过产品矩阵拓展细分市场,零跑则以科技普惠实现主流市场覆盖。行业共识指向技术投入加大与盈利模式探索,标志着产业进入精耕细作新阶段。
吉利博越REV上市价格公布 第四代博越L小蓝灯版续航快充解析
吉利博越REV上市,定位紧凑型SUV,售价11 39万至12 69万元。新车搭载超级铂金增程系统与神盾金砖电池,WLTC馈电油耗低至4 95L 100km,最高综合续航1525km,支持3C超快充。设计融入海洋元素,提供四款专属车漆。车内配备15英寸中控屏与FlymeAuto系统,座椅支持加热、通风及按摩。同场亮相的还有第四代博越L小蓝灯特别版,共同完善产品
技嘉主板显卡组合推荐 畅玩4K游戏007初露锋芒
《007:初露锋芒》将于5月27日上线,支持路径追踪与DLSS4 5技术,对硬件要求较高。技嘉在618促销期间推出高性价比板卡组合,助力玩家实现4K高画质流畅游戏体验。
香港前警务人员黎家盈入选神舟二十三号航天员乘组
神舟二十三号航天员乘组确定,由朱杨柱、张志远和黎家盈组成。黎家盈是我国首位执行飞行任务的第四批航天员,也是首位来自香港的女性载荷专家。乘组将完成空间站轮换,开展大量科学实验与出舱活动,其中一人将进行为期一年的在轨驻留试验。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

