国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

應對內部威脅需要在不斷變化的環境中管理風險

安全 應用安全
很多企業在“始終在線”和“按需使用”工作場所中管理內部人員風險需要采用新模式。除了對設備或網絡進行邏輯保護以保護數據以及監視、審核和管理人員之外,還需要一種新的無邊界內部人員風險管理方法來確保安全,該方法將優先級轉移到內部人員與數據或信息對象本身的交互上。

 很多企業在“始終在線”和“按需使用”工作場所中管理內部人員風險需要采用新模式。除了對設備或網絡進行邏輯保護以保護數據以及監視、審核和管理人員之外,還需要一種新的無邊界內部人員風險管理方法來確保安全,該方法將優先級轉移到內部人員與數據或信息對象本身的交互上。

[[282184]]

在企業環境中管理內部風險本身是困難的,而向遠程員工隊伍和“無邊界”工作場所的轉變加劇了這些固有的挑戰。企業的內部人員風險管理計劃有四個主要目標:意識、理解、可見性和保護。無邊界工作場所需要對傳統風險管理方法進行調整和改變。

1.意識

風險意識意味著要清楚地了解內部人員,為內部人員提供適當保護資產的資源,創建一種透明和負責任的文化,并制定有助于識別和緩解異常行為的工作流程。

在傳統的工作場所中,培訓的重點是在辦公室環境中操作的優秀實踐,如何發現員工的異常行為以及如何防范常見的電子郵件攻擊。強調良好的工作場所管理(不要將文檔留在打印機上、不要鎖屏、不要將內容發送到不安全區域等)以及如何向管理人員報告信息。內部人員的定義是實際在企業辦公室辦公的人員,而工作流程則專注于識別工作場所中的異常行為。

相比之下,在無邊界工作場所中,培訓必須集中在遠程工作場所和所涉及的獨特環境上。為此,必須強調適當的安全習慣以訪問企業信息(假熱點、欺騙、在公共場所上網等),以及在辦公室之外正確處理信息(打印、存儲、傳輸)。在這種環境下,使用文件共享站點、USB、電子郵件安全性和設備管理(個人和公司)尤為重要。工作流程還必須適應并報告可疑活動。在這里,必須從虛擬訪問的角度了解內部人員,因為許多遠程辦公的員工可能不會在企業辦公室中工作。最后,工作流程必須包含識別工作場所外部異常行為的方法和手段。

2.理解

理解包括通過識別和定義關鍵資產,確定這些資產的粒度,根據影響對它們進行優先排序,以及開發可促進資產工作流程的知識,并將這些知識納入風險管理框架的流程,以關注對企業重要的事情。

在傳統的工作場所中,重點是作為“資產持有者”的公司(在企業設備、網絡、實際位置上)。工作流程將映射到辦公室內部協作,因此,可以在傳統公司環境的范圍內理解風險。一旦確定了關鍵資產,就需要了解誰有權訪問這些資產以及如何處理、存儲和移動它們。對于傳統的工作場所,這通常是一個令人大開眼界的工作,獲得關鍵資源的途徑通常遠遠超出了人們的想象。

相比之下,在沒有邊界的工作場所中,內部人員通常是“資產持有者”(存儲在個人設備、U盤、文件共享站點、家庭辦公場合),并且關鍵資產的擴散更加明顯。在遠程工作的員工擁有各種各樣的機制來處理和存儲資產。風險模型現在必須包括與在企業環境之外進行操作相關的威脅和漏洞。因此,可能的“資產持有者”的分類擴大到了家庭辦公場合中可用的任何資產。這可能包括個人計算機、平板電腦、電話以及移動媒體。物聯網設備的不斷增長使這一過程變得更加復雜。此外,在考慮傳輸中的關鍵數據時,遠程工作者更有可能在傳輸組織數據時使用其他方式和設備。因此,必須將部門間工作流分類為識別傳統企業環境之外的威脅和漏洞的基本組成部分。

3.可見性

可見性包括監視表明對企業資產(網絡和網外)構成威脅的內部人員行為,監視內部人員與已識別資產的交互、記錄資產訪問和移動以及分析行為、交互作用和日志以識別風險。

在傳統的工作場所中,可見性僅限于企業擁有的設備和網絡以及企業的行為。相比之下,無邊界工作場所必須包括對個人設備的可見性、企業機構(開放源數據源)之外的行為,并了解如何將數據資產移動、傳輸和存儲在企業網絡之外。

為了應對員工存儲、傳輸和處理數據的方式失去可見性的問題,企業需要能夠跟蹤企業網絡和域之外的數據和資產流的治理和工作流程。這些政策和程序可能會限制遠程工作人員使用特定設備或企業移動管理工具,這些設備或工具會強制實施可全面監控的標準化流程。這些工具允許組織將所有移動設備集成到一個包括安全、身份、應用程序和內容管理的管理框架中。

為了防止員工行為失去可見性,需要使用其他方法來早期識別員工警告標志。這種機制將使企業能夠以適當程度的參與、協助、支持和紀律作出反應。開源數據可以提供對個人行為壓力源和行為的洞察,并可以幫助企業管理人員不斷檢查員工對企業的潛在威脅。對開源數據的持續評估有助于評估在客戶或在家中工作的員工,他們的行為變化對員工和管理者不太明顯。如果使用得當,這些數據可以幫助識別技術監測無法觀察到的行為,并對可能的風險提供預警。

開源信息包括財務數據(破產、信用報告、留置權等)。這些可能表明無法解釋的富裕和財務困難。執法數據(逮捕、定罪、保護令等)可能表明不可預測性、波動性以及無法遵守法律。社交媒體發布的內容可能反映出對企業管理人員、員工、公眾人物、家庭成員和前合伙人的不同尋常的負面(甚至暴力)情緒。

4.保護

必須對數字和實物資產(包括信息和人員)實施安全控制,以確保無論在何處訪問、使用、傳輸、存儲或定位資產,都能對其進行保護。

在傳統的工作場所中,重點是設備和人員的端點。控件旨在針對事件(事后)發出警報,并且僅限于企業范圍(網絡和物理)。相比之下,在無邊界的工作場所,數據是新的端點。重點必須放在作為新邊界的數字資產本身上。控件必須設計為管理訪問(事件前)并調用對象級別的端到端加密。

無邊界工作場所需要持久的、以數據為中心的加密,這要超出端點和傳統的身份驗證方法。為了在無邊界的工作場所中適當地管理內部風險,安全團隊需要通過額外的安全層來增強保護機制,這些安全層以更細化、持久和動態的方式專注于數據。這意味著無論源應用程序、格式或設備操作系統如何,都能夠加密任何數字資產。新的無邊界工作場所有三個主要“保護”要求:

  • 持久。加密需要持久執行。如果敏感文件通過電子郵件發送,保存到閃存驅動器,存儲在基于云計算的應用程序中或在其他任何地方傳輸,則安全策略將保持有效,并且數據將受到保護。
  • 自上而下的策略執行。IT管理人員需要以自上而下的方式執行策略,因此策略可以在整個企業范圍內一致地應用,甚至適用于特定的數字資產、設備和用戶級別。
  • 為了很大程度地提高數據分離效率,企業需要采用加密的方式,以盡可能低的級別提供保護和洞察力,從而確保優質的安全性、數據治理合規性、生產率。

新的無邊界工作場所需要新的內部風險管理范式。通過調整和重新定義風險意識、理解力、可見性和以數據為中心的持久資產保護模型,企業可以開發有效的程序來管理傳統公司環境的內部人員的風險。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2014-05-05 09:37:27

2024-04-03 14:31:16

2015-08-28 09:31:00

2021-06-29 20:45:58

內部風險數據安全網絡攻擊

2023-10-17 17:22:49

2023-05-23 14:21:14

2019-07-04 11:26:11

云計算技術公共云

2019-04-02 09:59:48

2018-07-19 09:29:33

2021-09-03 15:03:33

數據安全安全風險網絡安全

2013-06-20 09:30:39

2016-12-30 16:10:18

2025-05-16 07:30:00

2023-09-25 14:14:27

2022-02-17 17:43:00

數字化轉型網絡攻擊技術變革

2022-03-28 12:23:25

企業內部威脅監管

2018-10-19 11:36:54

2020-02-24 10:23:29

協作環境員工網絡

2018-12-06 19:26:09

網絡威脅Radware

2019-06-24 14:56:21

云計算云計算提供商企業
點贊
收藏

51CTO技術棧公眾號

久久精品国产亚洲夜色av网站| 久久久久久伊人| 四虎国产精品免费久久| 四色成人av永久网址| 色8久久久久| 精品视频在线免费看| 国产精品久久久久久久久久ktv | 6080亚洲理论片在线观看| 蜜臀99久久精品久久久久久软件| 欧美日韩亚洲激情| 日本高清不卡在线| 9l视频白拍9色9l视频| 日韩在线观看一区二区三区| 成人一区在线观看| 亚洲人成在线播放| 日本午夜一区二区三区| av网站在线免费看推荐| 精品91在线| 欧美一区二区三区不卡| 国产一区二区免费在线观看| 成人免费在线电影| 国产亚洲高清视频| 日韩欧美一二区| 一区二区日本| 桃花岛tv亚洲品质| 久久亚区不卡日本| 97精品久久久| 成年美女网站| 91精品国产麻豆| 97在线观看免费高清视频| 日韩在线观看| 欧美性黄网官网| 蜜桃999成人看片在线观看| 精品孕妇一区二区三区| 久久看片网站| 精品国产乱子伦一区| 亚洲成人av动漫| japanese23hdxxxx日韩| 日韩精品一区二区三区四区| 精品美女在线观看视频在线观看| 欧美三级电影网| 欧美日韩在线资源| 国产精品1区二区.| 欧美精品一区在线播放| 91午夜国产| 欧美网站在线| 亚洲性视频网址| 日韩视频第二页| 欧洲亚洲一区二区三区| 天天操天天综合网| 中文字幕乱码一区二区三区 | 性网站在线免费观看| 日韩理论电影| 国产女人精品视频| 国产白浆在线免费观看| 国产精品伦理一区二区| 国产精品久久国产三级国电话系列| 国产激情视频在线| 久久午夜色播影院免费高清| 国产毛片视频网站| 成人在线一区| 亚洲第一网中文字幕| 色偷偷亚洲第一成人综合网址| 国产一区二区中文| 亚洲九九精品| 国产成人av电影| 成人精品网站在线观看| www视频在线免费观看| 精品欧美一区二区三区精品久久| 免费在线观看的毛片| 国产在线日韩| 日韩精品欧美专区| 偷拍视屏一区| 国产视频精品一区二区三区| 久久久蜜桃精品| 国产欧美中文字幕| 免费在线观看黄色网| 精品久久久久国产| 黄色小网站在线观看| 亚洲视频免费一区| 西瓜成人精品人成网站| 国产偷国产偷亚洲高清97cao| 日韩高清一区在线| 91精品久久久久久久久久久| 伊人久久大香线蕉av超碰演员| 日本一区二区三区四区在线观看| 国产91丝袜在线18| 97影院手机在线观看| 精品奇米国产一区二区三区| 蜜桃精品视频| 日韩激情在线视频| 一区二区三区视频国产日韩| 岛国精品在线播放| av在线影视| 欧美一级二级在线观看| 亚洲嫩模一区| 中文字幕欧美日韩一区| 一区二区日本伦理| 日本一区二区视频在线观看| 欧美视频精品在线| 国产一区91精品张津瑜| 国产精品黄色影片导航在线观看| 亚洲国产三级| 成人欧美一区二区三区视频| 日韩亚洲不卡在线| 丁香啪啪综合成人亚洲小说| 中文字幕一区免费| 国产精品久久午夜| 调教视频免费在线观看| 亚洲二区在线视频| www亚洲成人| 久久久久久久久久久黄色| 日韩精品自拍偷拍| www浪潮av99com| 日韩精品免费看| 成人在线免费视频观看| 无码粉嫩虎白一线天在线观看| 日本女优在线视频一区二区| 久久久精品有限公司| 亚洲精品91| 91成人免费视频| 66视频精品| jizzjizz国产精品喷水| 26uuu欧美日本| 一本大道熟女人妻中文字幕在线 | 男女曰b免费视频| 成人免费视频一区| 粉嫩av一区| 91精品国产色综合久久不卡蜜臀| 麻豆一二三区精品蜜桃| 天天综合色天天综合色hd| 日韩精品欧美精品| 精东影业在线观看| 色综合五月天导航| 成人av综合网| 欧美国产日韩视频| 精品一区二区免费在线观看| 亚洲欧美电影在线观看| 欧美日韩国产精品一区| 国产精品对白久久久久粗| 国产成人一区二区三区电影| 精品国产一区二区三区小蝌蚪 | 深夜福利视频在线免费观看| 午夜激情综合网| 麻豆影视在线观看_| 国产精品一二三视频| 久久精品国产一区二区三区日韩| 亚洲综合在线视频| 久草在现在线| 日韩欧美久久久| 精品电影一区| 国产精品免费观看| 3d精品h动漫啪啪一区二区| 亚洲一区二区在线视频| 91网在线播放| 欧美videos大乳护士334| 亚洲欧美偷拍自拍| 日韩av电影免费在线| 欧美日韩一区精品| 欧美成人69| 亚洲高清精品中出| 日韩欧美国产综合| 日本视频在线一区| 99色在线观看| 国内精品国产三级国产在线专| 日本在线电影一区二区三区| 国产小黄视频| 97婷婷涩涩精品一区| 亚洲欧美区自拍先锋| 日本中文字幕在线播放| 96久久精品| 欧美日韩精品系列| 疯狂欧洲av久久成人av电影| 国产91在线视频| 亚洲在线免费| 免费午夜视频在线观看| 美女啪啪无遮挡免费久久网站| 2020日本不卡一区二区视频| 国产一区二区三区国产精品| 日韩爱爱小视频| 国产精品丝袜视频| 欧美三级一区二区| 国产综合色在线| www.久久东京| 小草在线视频在线免费视频 | 欧美韩国日本综合| 亚洲精品国产动漫| 日韩一区二区电影在线观看| 亚洲成人精品av| 不卡一卡二卡三乱码免费网站| 天堂а√在线8种子蜜桃视频| 亚洲直播在线一区| 91美女在线观看| 九色精品国产蝌蚪| 只有这里有精品| 日韩免费电影一区二区三区| 超碰在线公开免费| 男人的天堂成人| 99久久婷婷国产综合精品| 少妇精品放荡导航|