行業(yè)動態(tài)

網(wǎng)絡(luò)安全敲響了警鐘,組織如何應(yīng)對?

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2017-10-24    瀏覽次數(shù):
 

信息來源:企業(yè)網(wǎng)

        針對日益頻發(fā)的網(wǎng)絡(luò)威脅,Equinix公司首席營銷官Sara Baack對全球互聯(lián)將如何提供企業(yè)急需的數(shù)字安全防護(hù)進(jìn)行了闡述。

        如今,數(shù)字業(yè)務(wù)為企業(yè)帶來了巨大的收益,但也會帶來一定的風(fēng)險。
作為迄今為止世界上最大的數(shù)據(jù)泄露事件,今年7月Equifax公司發(fā)生的信息泄露事件對人們來說是一個很明顯的警醒,即在線企業(yè)和他們的客戶所承諾的保護(hù)是什么。
        在泄露美國和加拿大約1.4億人的個人信用資料記錄和英國40萬人的個人信用資料記錄之后,Equifax公司未來的唯一確定性就是恢復(fù)市場和消費(fèi)者信心,但這條道路非常崎嶇。
數(shù)字攻擊“無處不在”
        在如今的移動數(shù)字世界中,所面臨的現(xiàn)實(shí)是:攻擊面越大,攻擊者的技術(shù)越復(fù)雜和越強(qiáng)大,安全漏洞越大。
        無論政府部門,跨國公司還是中小企業(yè),黑客對這些目標(biāo)的做法都是一樣的:找到他們的弱點(diǎn)并加以利用。
        他們從這些組織的傳統(tǒng)系統(tǒng)到新興IT系統(tǒng),從他們的安全和網(wǎng)絡(luò)基礎(chǔ)設(shè)施到軟件更新策略中尋找各種漏洞。
        將所有數(shù)據(jù)和安全控制集中在一個地方的組織的安全性是最脆弱的,因?yàn)楹诳涂梢酝ㄟ^一次有效的攻擊能夠?qū)ζ湓斐勺畲蟮膿p失。
        許多公司依靠虛擬專用網(wǎng)絡(luò)(VPN)將敏感的數(shù)據(jù)流量傳輸?shù)郊惺綌?shù)據(jù)中心,在那里進(jìn)行安全控制。然而,大多數(shù)傳統(tǒng)VPN都不能滿足當(dāng)今數(shù)字業(yè)務(wù)的需求。
        這是因?yàn)閿?shù)字業(yè)務(wù)也有一個實(shí)際問題,那是不斷地從許多不安全的地方和設(shè)備之間交換數(shù)據(jù)。
在目前的數(shù)字環(huán)境中,識別和對抗網(wǎng)絡(luò)襲擊需要實(shí)時的、本地化的安全數(shù)據(jù)和分析處理,以及更多的自動化安全控制管理,這不是延遲較多的長途網(wǎng)絡(luò)能夠提供的。
        那么企業(yè)需要什么?是直接和安全的互連,這個可以定義為企業(yè)之間的私有數(shù)據(jù)交換。互連確保任何各方之間更快、更私密、低延遲的數(shù)據(jù)傳輸,以最大限度地保護(hù)關(guān)鍵數(shù)字資產(chǎn)。
不信任并安裝互連式安全護(hù)欄
        根據(jù)調(diào)研機(jī)構(gòu)Gartner公司的估計(jì),到2020年,由于IT安全團(tuán)隊(duì)無法管理數(shù)字風(fēng)險,60%企業(yè)的數(shù)字業(yè)務(wù)將遭受重大服務(wù)故障。
        許多組織發(fā)現(xiàn),針對網(wǎng)絡(luò)攻擊的最佳防御是采取“不信任”的網(wǎng)絡(luò)安全方法。
        與國際機(jī)場安全保護(hù)措施類似,他們在交換數(shù)據(jù)的所有地方建立安全檢查站,無論是在組織內(nèi)部還是外部。他們正在利用互連來做到這一點(diǎn)。
        要部署組織自己的安全護(hù)欄,首先需要了解組織的工作人員,云計(jì)算,位置和數(shù)據(jù)互連的要求。
        首先評估組織的互連需求將如何影響其業(yè)務(wù)在規(guī)模,地理覆蓋面和分布式IT服務(wù)使用方面的增長?!叭蚧ヂ?lián)指數(shù)”是最近公布的一項(xiàng)市場研究,可以為組織提供幫助。
基于大小規(guī)模,地理位置和分布式IT服務(wù)使用的企業(yè)互連帶寬
        研究報告指出了互連帶寬,是在分布式IT交換點(diǎn)與私有和直接交換流量的交易對手和提供者的總體容量。
憑借正確的互連帶寬容量,企業(yè)的IT和安全團(tuán)隊(duì)將能夠更高效地為分布式用戶,系統(tǒng),應(yīng)用程序和數(shù)據(jù)提供本地IT服務(wù)檢查點(diǎn)和自動安全控制。
        全球互聯(lián)指數(shù)將為組織提供從攻擊面角度評估安全策略所需的行業(yè)基準(zhǔn)。
通過在最接近用戶,應(yīng)用程序,數(shù)據(jù)和安全控制的區(qū)域和地鐵部署互聯(lián),組織可以幫助創(chuàng)建必要的安全措施,以減輕網(wǎng)絡(luò)安全風(fēng)險。
通過云安全服務(wù)來提高警惕和恢復(fù)能力
        隨著越來越多的全球分布的用戶、設(shè)備和數(shù)據(jù)移動和他們的安全邊界,企業(yè)發(fā)現(xiàn)很難快速部署的關(guān)鍵安全控制,如自動系統(tǒng),應(yīng)用程序,安全軟件更新、安全性和實(shí)時性的數(shù)據(jù)處理和分析。
        這就是為什么越來越多的數(shù)字業(yè)務(wù)正在利用區(qū)域/本地云安全服務(wù)來保護(hù)他們的關(guān)鍵數(shù)字資產(chǎn)的原因,并且無論發(fā)生在何處,都能快速識別和響應(yīng)安全入侵。
        例如,Equinix公司的許多EMEA客戶正在利用云安全服務(wù),例如位于荷蘭的德勤全球風(fēng)險情報中心。
        德勤公司的安全即服務(wù)解決方案得到了全球托管和互連數(shù)據(jù)中心以及Equinix Cloud Exchange的支持。
        這些基于云端的風(fēng)險和網(wǎng)絡(luò)安全服務(wù)使企業(yè)更加安全,保持警惕和恢復(fù)正常,首先要確定如何通過預(yù)防性控制和安全管理服務(wù)來避免攻擊,然后與IT部分和安全機(jī)構(gòu)合作,不斷實(shí)時監(jiān)控網(wǎng)絡(luò)。
        此外,通過使用針對基線,趨勢和歷史的預(yù)測分析,他們可以更快更準(zhǔn)確地響應(yīng)潛在的網(wǎng)絡(luò)攻擊。
        在全球分布式數(shù)據(jù)交換和安全控制點(diǎn)部署直接和安全的互連將有助于為組織提供所需的安全護(hù)欄,以防止入侵者進(jìn)入。
        為了開始驗(yàn)證的見解,請參考其他組織如何使用互連優(yōu)先的安全藍(lán)圖降低風(fēng)險。
        此外,查看完整的全球互聯(lián)指數(shù),可以了解更多關(guān)于如何利用互連增長來促進(jìn)數(shù)字業(yè)務(wù)獲得更大成功的信息。
 
 

上一篇:2017年10月23日 聚銘安全速遞

下一篇:專業(yè)人士評價Face ID和虹膜掃描之間的區(qū)別