企业网络安全防护:挑战与应对策略
1. 网络安全挑战现状
网络安全防御者面临着诸多困境,一位沮丧的网络安全专家曾表示:“作为网络防御者,我们甚至不敢相互交流,生怕泄露企业的弱点。而我们的对手却积极合作,倾尽全力攻击我们。”与此同时,网络攻击者及其使用的技术日益强大。随着防御技术的升级,能突破防御的网络攻击手段也不断涌现,网络攻击者和防御者之间形成了一场持续的军备竞赛。
在这场竞赛中,攻击者具有明显优势:
- 不受预算周期和资源可用性的限制。
- 无需与其他业务优先级竞争资源。
- 能即时共享针对特定防御的技术和工具,而防御者只能逐个升级防御措施。
- 掌握主动权,只需成功一次,而防御者必须每次都成功。
2. 新一代网络安全思维
2.1 思维转变的必要性
由于智能攻击者会调整攻击策略绕过防御,且最终会突破企业部署的所有防御,因此企业不能仅专注于阻止攻击者,而应将重点放在延迟攻击和检测攻击者上。这一理念可类比物理世界的安全防护,如门和锁的作用是延缓攻击,银行金库也只能将攻击者的行动延缓几分钟。在物理防护系统中,最重要的是报警系统、监控摄像头、安保人员以及可在事件发生时求助的权威机构。同样,网络安全也不应盲目信任所谓的“网络金库”,而应设计出类似物理防护的有效防御体系。
2.2 新一代网络防御的四大公理
| 公理 | 具体内容 |
|---|---|
| 假设智能攻击者 | 企业需从攻击者角 |
超级会员免费看
订阅专栏 解锁全文
2057

被折叠的 条评论
为什么被折叠?



