APP下载

化解CISO困扰的关键

2016-03-14

网络安全和信息化 2016年8期
关键词:合规防火墙威胁

引言:在工作过程中,我经常能和来自全球各地的首席信息安全官(chief information security officers ,CISO)交流,他们所在的企业面对着不同的信息安全环境,关心的安全问题也不尽相同。

总体上来说,他们在信息安全防护上的困扰集中在以下四个问题:

云应用安全

如今,越来越多的企业都开始将企业应用迁移到云端,并更多的使用包括公共邮箱服务、公有云盘、公共社交软件在内的公有云应用来处理工作。这些云应用往往不在企业安全防护系统的覆盖范围之内,随时都可能因为网络攻击导致机密数据泄露。如何管理这些应用并降低风险已经成为CISO最为关注的问题之一。

高级可持续性威胁(APT攻击)

在所有的安全威胁之中,企业最担心的无疑是APT攻击。这不仅是因为APT攻击常常瞄准信用卡信息等敏感的商业信息和个人数据,具备极强的破坏力。还因为APT攻击往往针对特定的目标而定制,隐蔽性高、潜伏周期长,极难被企业的安全防护系统所及时拦截。

项目管理

长久以来,数据日志、报告、项目管理一直是IT管理员的关键性工作,这一工作还会随着大数据、物联网的发展变的更加重要,因为企业迫切需要从海量的数据中找出哪些数据是异常的,哪些数据是APT等网络攻击入侵的迹象。研究公司 Market andMakets的研究指出,网络安全信息和项目管理(SIEM)市场将从2014年的24.7亿美元增长到2019年的45.4亿美元。

对于CISO们来说,掌握过多但脱节的攻击信息甚至是有害无益的。企业应该学会如何从海量的网络数据之中高效、精准的寻找真正的安全威胁信息,因为这是企业对威胁进行拦截的必要前提。

合规

安全规范是企业保护数字资产的重要依托,但确保IT流程符合安全规范却是企业IT部门的巨大负担。这首先是因为安全规范往往内容繁复,以PCI标准为例,实现合规化需要进行包括防火墙、加密、反病毒、授权、登陆和监控、系统测试在内的十二个步骤。此外,由于商业流程不断增加新的复杂性,合规化标准在不断迭代,这让合规化变得异常困难。

问题解决的关键:建立完善的信息安全架构

仔细分析之后可以发现,要解决这四个问题,关键在于对信息安全结构进行重构。企业需要搭建一个可以融合安全硬件、软件且在不同网络分段能够进行沟通的架构,应对来自云到IoT的不同平面的威胁与攻击的无缝与全面的防御。

云计算是企业网络的延伸,需要被特别关注。企业应该部署一个覆盖整个网络的安全检测和管理策略,以洞悉网络中数据的流动,而无论是私有化部署还是公共云,传统IT架构还是云架构,有线还是无线接入。

为了有效的应对APT攻击,企业的安全部署需要超越传统的防火墙边界,甚至超越传统的多层防御措施。一个有效的APT防御框架最好在防火墙的内部进行有效的隔离,其可以限制恶意程序从网络之间流窜。当防火墙与实时、智能的威胁检测方案(如沙盒和终端安全解决方案)结合时,APT攻击就可以被及时的检测并隔离。

检测APT攻击的另一个方法是通过优秀的全网流量捕捉日志机制——内外结合——分析日志来实现。因此,一个能够迅速对威胁进行预警,跨设备、用户、内容和数据,并且洞察网络流量的安全模式将会非常实用。

此外,这样的安全架构可用于单一的合作政策,通过记录每一次进程而不是多次进程来优化记录过程。这样,记录进程分析就变得更加简单,可以帮助企业洞悉网络流量的规律,并发现真正的威胁。

在合规方面,大多数CISO们遵循了某一种特定的方法来减少网络风险。理想的安全架构应允许所有部署中的防火墙提供更完善的合规性状态,以及安全成熟度评估,这有助于帮助 CISO发现网络安全的薄弱所在,并采取相应措施来进行弥补。

对于CISO来说,知道什么用户在什么时候连接到企业网络,是理解企业安全态势的关键。一个完善的安全架构会帮助IT人员管理全部网络资产,设定安全目标,然后审核所有节点上的安全政策。

完善的安全架构在一定程度上有助于解决CISO们的第五个苦恼——保护他们的信息安全投资。这一安全架构是与网络基础元素结合发展的,本质上是不会过时的。单独的网络组件可随着网络安全威胁的推移而改变,但是安全架构所打下的坚固基础将依然发挥重要作用,并且在未来多年里保护您的网络。

猜你喜欢

合规防火墙威胁
对企业合规风险管理的思考
人类的威胁
外贸企业海关合规重点提示
GDPR实施下的企业合规管理
构建防控金融风险“防火墙”
受到威胁的生命
在舌尖上筑牢抵御“僵尸肉”的防火墙
搞笑图片
不只是合规
下一代防火墙要做的十件事