您现在的位置是:数据库 >>正文
以较小的预算保护组织的六种方法
数据库283人已围观
简介许多公司现在必须以更少的人力和技术资源来保护他们的系统免受更复杂的威胁。Cobalt 的2022 年渗透测试状况报告发现,90% 的人手短缺团队都在努力监控漏洞和安全事件。受访者表示,当网络安全事件确 ...
许多公司现在必须以更少的算保人力和技术资源来保护他们的系统免受更复杂的威胁。Cobalt 的护组2022 年渗透测试状况报告发现 ,90% 的织的种方人手短缺团队都在努力监控漏洞和安全事件。受访者表示,算保当网络安全事件确实发生时,护组人员短缺使得难以做出适当的织的种方响应 。
面临短缺的算保团队应该重新组合并专注于可以产生重大影响的优先事项。香港云服务器令人惊讶的护组是,许多保持组织安全的织的种方最有效方法都是低成本的。

以下是算保扩展网络安全预算的六种方法。
1. 营造网络安全文化传统上,护组组织每年为员工安排一次或两次强制性网络安全培训 。织的种方通过将重点转移到创建网络安全文化上,算保安全成为每个人的免费模板护组责任,而不仅仅是织的种方 IT 部门的责任。当每个员工都遵循最佳实践并定期查找可疑活动时,您就会更加踏实 。
领导者通常认为 ,创建网络安全文化仅意味着增加教育。但这不仅仅是上课。Infosec 详细介绍了创建网络安全文化的五个组成部分:信任 、责任 、信心、参与和结果。模板下载通过教育您的员工然后授权他们保护组织,您的 IT 团队可以专注于需要更多专业知识的任务 。虽然创建网络安全文化不会在一夜之间发生,但越早开始,您的组织就会越快看到结果 。
2. 创建一个流程来保持设备和系统的更新您的供应商专注于确保他们的产品使用最新的安全协议 ,并经常进行更新以根据新的威胁和策略提高安全性。建站模板但是 ,这些更新只有在安装后才有效 。安装定期更新可以利用您的供应商已经在做的工作 ,从而为您节省大量时间和金钱 。
3.转向零信任方法许多公司错误地认为零信任方法成本高昂 ,但事实恰恰相反。IBM 的《2022 年数据泄露成本》报告发现 ,采用零信任的组织发现数据泄露的成本比不采用零信任的组织低 20.5% 。即使采用部分零信任方法也可以降低违规成本。云计算
保护周边安全的传统做法既费时又费钱,而且效果不佳 。通过假设所有设备、用户和应用程序未经授权除非另有证明,您可以更有效地使用您的资源。由于零信任在很大程度上依赖于自动化 ,因此您的团队需要执行的手动任务更少 。反过来,这让他们可以将时间集中在高价值的任务上。
4. 使用基于人工智能的网络安全工具无论您的源码下载团队规模或经验如何 ,基于 AI 的网络安全工具都能让您触手可及的最新专业知识。虽然以较小的预算购买新平台可能会让人觉得违反直觉 ,但事实并非如此。AI 工具将使您能够用更少的资源创建一个更安全的环境——这在预算紧张的情况下通常具有挑战性,如果不是不可能的话。
人工智能工具供应商聘请训练有素的网络安全专家来开发他们的算法和监控工具。此外,他们会根据新的威胁和策略不断更新这些工具。这些工具可以完成许多任务——例如识别潜在威胁 、获取本地上下文和执行威胁研究——所用时间仅为传统方法的一小部分。此外,AI 工具可帮助您应用收集到的情报,通过将警报确定为高优先级或低优先级来确定事件的发生,这有助于您了解在何处使用您的有限资源。
5.转向无密码身份验证未经授权的访问或凭据被盗通常是数据泄露的原因。虽然多因素身份验证 (MFA) 提供了高级别的保护,但无密码身份验证将其提升到了一个新的级别 。如果您选择包含 MFA 的解决方案 ,您的员工将对所有帐户使用单一的加密密码 ,这会大大降低出现凭证相关问题的风险。无密码身份验证还大大减少了您的团队解决密码问题所花费的时间,这可能很重要 。
6.定期将数据备份到外部或基于云的存储大多数专家建议公司从“何时而不是如果”的角度考虑违规和网络安全事件。恢复中最耗时的方面之一是让您的数据和应用程序重新联机。由于业务中断 ,您离线的每个小时都会花费金钱。违规行为对您的声誉造成的损害和客户的不满也会降低公司未来的收入 ,从而进一步损害您的预算。
但是,可靠的异地备份可以使恢复变得更加容易。将数据保存在易于访问的备份中的公司不必决定是否在勒索软件攻击的情况下付款 。相反 ,他们可以简单地从备份中访问数据并开始恢复。
定期测试恢复过程和备份以确保其正常运行至关重要 。当您的团队有一个他们经常练习的易于遵循的流程时,组织可以在网络安全事件的压力下更快地恢复。
如果您目前没有可靠的异地备份,投资设备或存储是您预算的明智之举 。希望从网络安全预算中削减项目的公司不应取消备用预算。虽然这在短期内感觉像是节省,但您以后可能会因为忽视它而付出高昂的代价。
不要忽视网络安全在资源较少的情况下投资于网络安全可能会让人感到不知所措 。但是,事件的潜在成本远远超过您现在所做的投资 。通过将您的精力集中在产生重大影响的低成本方法上 ,您的公司可以在短期内限制漏洞。然而,随着经济变得更加稳定,公司应该重新确定其网络安全资源和预算的优先顺序。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/796b699197.html
相关文章
审计发现 FBI 的数据存储管理存在重大漏洞
数据库据The Hacker News消息,美国司法部监察长办公室 OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在“重大漏洞”。OIG 的审计显示,FBI 对包含敏感 ...
【数据库】
阅读更多三星手机恢复出厂设置密码是多少
数据库三星恢复出厂设置密码是多少呢?三星手机恢复出厂设定原本不需要输入密码,但是在重置手机时会提示输入密码,但是我们都没为自己的手机设置过出厂密码,下面就和小编一起去看下三星重置设备密码是多少吧。 ...
【数据库】
阅读更多400G和800G相干光传输标准最新进展
数据库数据中心网络的快速发展导致光网络带宽需求猛增,每年以20%以上的速度增长,推动光传输网络向更高速率、更大容量的解决方案发展。目前,单波100G/200G WDM系统已在运营商骨干网大规模商用部署,单波 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 0day 漏洞量产?AI Agent “生产线”曝光 云服务器b2b信息平台源码库亿华云香港物理机网站建设企业服务器