让安全更智能

来源 :计算机世界 | 被引量 : 0次 | 上传用户:lu_bright_zhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

  首席信息官的首要任务是什么?你能否把首席信息官的工作描述清楚?事实上是可以的。
  公司董事会和高管们可能不会花太多时间去考虑信息系统(除非他们是一家信息系统公司的高管),但有一件事他们肯定会考虑,而且确实很担心,那就是安全泄露事件和持续存在的网络威胁。
  无论你的企业是否有首席信息安全官(CISO),作为CIO,你的首要任务就是保护好你的企业。
  本文介绍保护企业知识的一些方法。

在监狱里玩门控游戏


  门控游戏是一种典型的策略或者冒险竞赛,玩家要想继续前进,必须先解开一个谜题。游戏玩家必须找到一个能打开大门的神器,或者解开一个谜语,才能发现进入下一阶段的途径。游戏玩家通常认为这种挑战是在考验自己的智商,他们会花上几个小时甚至几天的时间来打破僵局。
  划出一个待研究的区域,使用逻辑(而不是硬件的)来控制数据流,这种思路是可以用在安全上的。做一个无情的比喻,在惩教所里,根据感知到的情况,通过实时授权能否进入某区域来管理囚犯和人员的流动。某些行为会触发一系列事件,在这些事件中,通过锁定适当的区域来限制任何可能的危险。
  一位聪明的首席信息官能将这两种概念结合起来,创建一个基于行为感知和解决问题的安全系统。

不是零信任,而是零努力


  下图是对一个电子邮件系统的基本描述,它包含发送者和接收者以及相应的一对客户端服务器組成的网络。绿色方框代表用户,发送和接收电子邮件。黄色的双向箭头表示身份验证以及与电子邮件客户端交互的行为。蓝色方框表示支持这些用户的电子邮件客户端服务器系统,蓝色箭头表示该系统中的链路(注:深蓝色表示企业可控制的网络和计算资源)。
  一旦越过黄色箭头,恶意机器程序基本上就可以在整个网络中肆意妄为。这就是企业内部发生的事情。在服务器上运行病毒检测能够发现有问题的客户端,那么,使用这些硬件资源的用户即使没有受到警告,也会被尽职地告知社会工程攻击的可怕之处,并被要求去参加相应的培训。

创建环境感知系统


  服务器是否可以为每个客户端开发一个行为配置文件,出现问题后自动关闭它呢?如果企业服务器把每一客户端都当成用户,按照某种规律发送身份验证请求,那么会怎样呢?相反,如果每一客户端都创建了一个与其服务器和用户交互的配置文件,又会怎样呢。考虑到交换了大量数据,一个同时运行在客户端和服务器上的机器学习算法肯定可以对系统的网络威胁程度做出明智的决定。
  随着更多的决策逻辑门被引入网络(深蓝色客户端服务器网络的渐变颜色表示内置的人工智能),病毒或者犯罪分子能自由穿越的区域将大大减少。
  这种大致的方法不仅说明了应在安全中引入机器学习算法,而且更是建议让系统组件清楚它们所处的环境,从而使用可以使用的任何手段提高系统的自主决策能力。
  原文网址
  https://www.cio.com/article/3573249/towards-smarter-security.html
其他文献
对于许多IT部门而言,新冠疫情及其对经济造成的影响已导致技术产品和服务方面的支出受到限制,更严重的还导致预算直接被削减。  这促使许多IT领导人重新考虑短期和中期的战略。当前环境正迫使技术主管们考虑哪些方面可能无力承受任何削减,及希望将预算投入到哪些方面,以最大限度地利用IT资金。  如今IT支出方面的转变主要与支持大批在家工作的员工有关。虽然一些员工在地区解除封锁后已回到公司办公室,但IT领导人
最近,美国企业管理协会即EMA调查了253家企业在疫情期间使用应用交付基础架构的情况。结果发现,用户访问应用的方式发生了变化,已迫使企业对该基础架构进行了调整。调查结果发表在EMA的报告《面向多云企业的应用交付基础架构》中。本文由EMA研究网络副总裁Shamus McGillicuddy撰写,探讨了一些调查结果。  90%的企业已改变了其应用交付基础架构以应对疫情,包括加强安全和增加容量。  应用
年景好的时候,收成不错,有花不完的钱,企业很容易大手大脚。但是,当时局艰难,收入蒸发时,就要消减支出了,特别是那些曾经很有意义的巨额支出和大胆的想法。这项工作不太容易,也不会令人愉快,但如果能认真完成,结果是企业会更加灵活且高效,将以更好的姿态迎接未来。  在首席财务官来找你谈预算削减之前,你还能在11处不太显眼的地方进一步给IT预算瘦身。丢掉花哨的东西  你的网站上是不是有些额外的数据,只是为了
工信部副部长刘烈宏近日表示,2020 年,我国网络安全产业规模将超1700 亿元,较2015 年翻一番,增速领跑全球。技术创新明显提升,动态行为分析等一批前沿技术取得创新突破。  我国网络安全相关企业数量已超过3000 家。产业链条不断完善,协同效应进一步增强。网络安全领域上市企业20 余家,上市企业总市值从2010 年的不足百亿元到现在突破5000 亿元,实现超过50 倍跃增。终端安全、应用安全
盡管欧洲正在实施更严厉的违规通知规则,但与2017年相比,去年公布的数据违规数量有所减少。受影响的敏感记录数量也下降了三分之一以上,从79亿条记录下降到大约50亿条。  安全情报公司 Risk Based Security (RBS)的最新一份报告显示, 去年有超过 6500 起数据泄露案件发生,其中有三分之二源自企业部门。政府部门占13.9%,医疗部门占13.4%,教育部门占6.5%。  RBS
从长远来看,花时间为标准实践制订计划是值得的  敏捷领导和敏捷团队在敏捷开发中面临的挑战是怎样定义并遵循数据、体系结构模式和标准。有一种观点认为,由于敏捷团队敏捷迭代(sprints)的工作通常会长达2~4周的时间,而产品所有者一般会提出太多的按优先顺序排列的产品需求项,因此,很难推动数据和技术标准。标准的制定需要时间;遵循标准要求敏捷团队有足够的时间来计划技术的实施。  在一个敏捷迭代中执行,并
随着企业计算环境变得越来越复杂,IT系统故障和网络错误正导致越来越多的数据中心出现运行中断,造成了大量的意外宕机事件。  电源故障是导致数据中心运行中断的常见原因,但它们并不是唯一的罪魁祸首。随着企业计算环境变得越来越复杂,IT系统和网络故障正在导致越来越多的数据中心宕机。  数据中心设施咨询机构Uptime Institute的主要业务为提供弹性服务,为建立和运行数据中心提供建议以及认证服务。该
为了让纳税人办税更加方便快捷,多跑“网路”,少跑“马路”,国家税务总局天津市税务局多措并举优化网上办税服务,真正解决纳税人在办税过程中遇到的难事、烦事,打造让纳税人满意的税收营商环境。  据了解,天津市税务局在网上办税系统中开发的“票e到家”,通过CA、实名办税、纳税信用等级验证,为纳税人提供了简便、易用的增值税发票网上申领渠道,实现发票全票种的互联网自助申请、处理平台自动处理、ems送票到家。天
有前途的新技术总是层出不穷。然而难点在于,怎样通过降低成本、提高效率、提供更深刻的深度分析结果,或者通过积极探寻新的业务机会,从而找出有可能为企业带来真正价值的某些工具。  IT咨询公司EY Americas Advisory的数字化转型领域负责人Woody Driggs指出,以前,企业可以考虑让竞争对手扮演技术开拓者的角色,看看早期采用者是否有决心采用新技术,并承担由此带来的风险和成本,经受坎坷
申报企业:北京世纪互联宽带数据中心有限公司  2020年CIO智选教育行业应用卓越奖  世纪互联在线教育服务解决方案依托布局在全国的数据中心、多种高品质的互联网接入和弹性裸金属云资源,帮助在线教育业务实现弹性扩张。一站式搭建在线直播、录播平台,快速开启线上授课,满足疫情期间多种在线教学模式的需求。  该方案有以下几大亮点:  云上、云下无缝集成,满足在线教育平台多样化性能的需求。  海量的处理能力