创建网络安全团队的3个步骤

点击上方“蓝色字体”,选择 “设为星标 [好文分享:www.ii77.com]

关键讯息,D1时间送达! [本文来自:www.ii77.com]

创建网络安全团队的3个步骤


基于多年来积累的洞察力丰富经验,Global Knowledge推出了一个卓越的网络安全组织的最佳实践模型,使其研究知识和经验能够应对并验证数百个各种规模的组织。在研究世界级网络安全组织时,发现了成功的网络安全组织似乎有着几个共同的关键特征。那么组织如何建立一个成功的网络安全团队呢?


创建网络安全团队的3个步骤


步骤1:承认网络安全是人员问题而不是技术问题,因此需要优先考虑


许多人表示,在计算机和网络出现之前,网络安全不是问题。就目前而言,这是事实。然而,每一次网络安全攻击都是由人类发起的,每一次缓解和响应都是由人类实施的。除非配置防御者配置,否则系统不会自动采用防御措施。


这并不是贬低当今在网络安全产品中出现的重大突破。如今,很多组织采用生物识别扫描仪、行为分析和基于机器学习的系统检测零日攻击。这些确实提高了安全性。然而,人们相信,尽管采用所有这些先进的系统,仍然需要人工参与做出购买决策,部署并将它们集成到解决方案中。这一关键部分中,人类对网络安全成功的投资回报率(ROI)影响最大。没有丰富经验和知识渊博的技术人员正确实施配置的防火墙或入侵防御系统将永远不会按预期工作。


网络安全团队所能做出的最好的投资就是他们自己。在知识、技能和能力方面的投资将会提升他们部署的任何技术解决方案的价值。根据全球IT技能和薪资报告,人们看到全球IT技能差距的上升趋势,特别是在网络安全方面。与任何其他职能领域相比,决策者正在努力聘请优秀的网络安全人才。而近年来,网络安全专业人员的短缺趋势越来越严重。


随着招聘和外包成为企业面临的一项重大挑战,对人员的..和投资比以往任何时候都更加重要。正如Steven Covey在其“高效人士的7个习惯”文章中所说,企业必须“工欲善其事,必先利其器。”这意味着企业可以保留并加强拥有的最大资产,那就是人才。因此,建立一个成功团队的第一个步骤就是优先考虑培养和保留人才。


步骤2:解决人为因素,以便企业的网络安全思维可以在遭遇攻击之前发展


正如人们所观察到的,技术的生命周期随着时间的推移而变化,网络安全也不例外。随着时间的推移,网络安全思维的演变与军事思维相似,这可能并非巧合。起初,网络安全专注于强大的“外围防御”,就像现实世界的堡垒一样。但实际上,人们无法控制门外发生的事情,只能建造坚固的墙(抵抗直接攻击)。并密切检查通过大门的任何东西。这种思维方式导致了防火墙(网络)和病毒检查程序(计算机)的成功崛起。


后来,随着攻击者越来越隐秘地掩盖他们的入侵方法和目的,网络安全形势再次演变。在这种情况下,虽然对外围攻击和入侵的检查仍然存在,但安全维护者承认,如果入侵者确实设法进入安全阵地,他们就可以不受限制自由地进入。而对策是采用“纵深防御”的理念。这种模式相当于让守卫者在城堡内的内部各处漫游,查找任何人的异常行为。在网络安全的情况下,这意味着需要在网络上安装网络入侵检测系统(NIDS),在服务器上安装主机入侵检测系统(HIDS)。这是一个深刻的转变,从一维思维到二维思维,并且在捕捉更多入侵方面非常成功。现在,这些系统不仅可以检测,还可以阻止入侵,使其成为一个强大入侵防御系统(IPS)。


最新思想涉及“零信任”网络安全的理念。这个模型相当于锁上城堡中的所有房间,只为每个人需要的房间提供钥匙。这种锁定模型运行良好,因为即使凭据受到损害,它也会限制暴露于最小数据和系统的风险。


这些都是相互依赖的强有力的方法。但是,它们仍然只在两个方面运作(主要是技术,还有一些政策)。为此建议采用更通用的方法解决问题。而成功的网络安全是一个涉及人员、流程和技术的三维解决方案。成功的网络安全组织会考虑这三方面因素并使其正确部署。


如上所述,其中的一个维度是技术。组织使用可用的最佳技术来解决安全问题至关重要。组织需要购买并整合各种技术中的最佳解决方案,以获得最佳的防御措施。


但是流程这个第二个维度更为重要。如果没有正确配置和维护,那么拥有前沿入侵防御系统(IPS)是没有用处的。它不能保护没有修补和更新的系统。它当然不能防止滥用用户密码和凭据。简而言之,在技术解决方案开始发挥作用之前,必须建立流程。


最后,最重要的维度是人员。正如技术在没有过程的情况下毫无用处一样,如果没有人,流程就毫无用处。人们需要适当的知识、技能和能力才能实施和遵循流程并部署技术。因此,网络安全有三个方面:人员、流程和技术。最重要的是人。


步骤3:网络安全正在逐渐成为成熟的子专业,专业人士应该获得所需的技能


例如,汽车修理行业多年来致力于实现专业化。现在有油漆车间、变速箱车间、刹车片车间、轮胎车间等。即使客户将汽车开到全方位服务设施或经销商那里,仍然有专家在那里工作。


同样,网络安全也变得越来越复杂,以至于已经出现了一些子专业。在对成功实施网络安全组织的分析中,在过去几年出现了8个特定的专业。规模非常大的组织在这8个专业中都设置团队。而只有少数网络安全人员的小型组织的员工只能身兼多职,或一些专业进行外包,或者这两方面兼而有之。


这8个专业分别是:


•架构和政策


•数据丢失预防


•治理、风险和合规性


•身份和访问管理


•事件响应和法医分析


•渗透测试


•安全DevOps


•安全的软件开发


(来源:企业网D1Net)


如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿创建网络安全团队的3个步骤创建网络安全团队的3个步骤 投稿邮箱:editor@d1net.com


点击蓝色字体创建网络安全团队的3个步骤关注

您还可以搜索公众号“D1net”选择关注D1net旗下的各领域(云计算,数据中心,大数据,CIO, 企业通信 ,企业应用软件,网络数通,信息安全,服务器,存储,AI人工智能,物联网智慧城市等)的子公众号。

企业网D1net已推出企业应用商店(www.enappstore.com),面向企业级软件,SaaS等提供商,提供陈列,点评功能,不参与交易和交付。现可免费入驻,入驻后,可获得在企业网D1net 相应公众号推荐的机会。欢迎入驻。
扫描下方“二维”即可..,..后读者可以点评,厂商可免费入

创建网络安全团队的3个步骤

热门文章

  1. 罗牛山:前4月生猪累计销售收入4.16亿元,同比下降6.22%2024-05-10
  2. 美凯龙:4月自有商场合计合同约定租赁租金及管理费5.32亿元,环比下滑2.88%2024-05-10
  3. 北向资金今日净卖出63.04亿元,宁德时代遭净卖出8.06亿元居首2024-05-10
  4. 南向资金今日净买入65.05亿港元,中国银行获净买入9.04亿港元居首2024-05-10
  5. 通州区教师研修中心(通州区教师研修中心)2024-05-10
  6. 晨光新材:因股东资产规划需要,实控人及其一致行动人之间拟内部转让股份2024-05-10
  7. 龙虎榜丨汉商集团今日跌停,知名游资章盟主卖出913.27万元2024-05-10
  8. 龙虎榜丨索宝蛋白今日涨停,知名游资方新侠买入2022.91万元2024-05-10
  9. ST春天:涉“听花”酒虚假宣传,子公司听花盛世被罚180万元2024-05-10
  10. 龙虎榜丨蔚蓝生物今日涨0.39%,知名游资宁波桑田路卖出6330.67万元2024-05-10
  11. 洁美科技:实控人方隽云承诺7月19日起12个月内不减持公司股份2024-05-10
  12. 龙虎榜丨南都物业今日涨停,机构合计净卖出1038.9万元2024-05-10
  13. 龙虎榜丨艾艾精工今日涨停,上榜营业部席位合计净买入2983.02万元2024-05-10
  14. 新城发展:前4月累计合同销售金额约156.52亿元2024-05-10
  15. 56只个股发生大宗交易,久盛电气折价率19.82%居首2024-05-10
  16. 纵横股份:被美国列入实体清单影响总体可控,经营活动正常开展2024-05-10
  17. 浙商证券:拟11.3亿元参与同方创投、嘉融投资所持国都证券合计7.41%股份竞拍2024-05-10
  18. ST曙光:前4月整车累计销量875辆,同比增长106.37%2024-05-10
  19. 今日主力资金净流出246.48亿元,房地产行业净流入23.39亿元2024-05-10
  20. 43只个股获主力资金净流入超1亿元,万科A净流入3.58亿元2024-05-10
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 申花不敌人和,倒霉起来真是喝水都塞牙缝

    上海申花1:3北京人和

  2. 2 “我老婆5块一晚,好睡得很。”

    你不积极,我不热情,你不浪漫,我也不要求,如此,也就不能称之为婚姻。

  3. 3 和DOTA有关的一出大戏

    DOTA是我玩的最久的游戏之一。

  4. 4 实拍最接近量产状态的威马EX5,设计亮点多,豪华感低于预期

    威马是其中最受关注的品牌之一,它所推出首款纯电动SUV EX5也将在9月正式交付。我们最近实拍到了最接近量产状态的新车,接下来让我们一探究性吧。

  5. 5 “报废试装车因短路自燃”?威马-危马-为嘛

    8月25日,一个普通周六的傍晚,一幅威马汽车自燃的图片在网上突然蹿红。威马汽车发布的有关报废试装车自燃的声明,并未消除人们的疑虑,反倒是引发了热烈讨论。网友对其车辆安

  6. 6 必看!开学前的青年必修课

    方法一:可以直接扫描或者 长按识别下方二维码进入学习 方法二:未关注【青春湖北】微信公众号的朋友们可以先扫码或点击识别关注 关注以后,点击进入功能菜单 按照以下方式进

  7. 7 潮时尚 | 时髦精的酷黑法则 不只是全黑all in

    让我们赶赴时尚潮流,对沉闷无聊的穿搭,勇敢say No

  8. 8 谁斗得过巩俐?周迅可能不行,但倪妮有点厉害…… | 九月刊大战

    时尚杂志正在进行硝烟弥漫的“金九大战”。

  9. 9 老实说,我真的消费“降级”了……丨夜听双语

    2018.8.26 •周日 消费降级 它贵它有理,穷是我的错。 宜 修身 挥霍 忌 今年听的最多的两个词就是消费升级和消费降级。 前者火的时候好像所有人突然一下子就都在用旗舰智能手机,

  10. 10 昆明回杭州航班空中惊魂!飞机往下掉,有人在飞机上录遗言,所幸……

    杭州的张先生带着父母妻子儿子一家五口到昆明旅游,昨天返程途中。航班上经历了一次惊心动魄的空中惊魂。 张先生下飞机后,就对大家讲述了这次可怕的经历。 【首都航空就昆明

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!