根据最近Dimension Data的调查显示,超过半数的网络设备要么正在老化要么已经过时,这意味着它们构成了安全风险。那么,企业该如何将设备的年龄(以及供应商提供的支持水平)纳入考虑范围内,以评估其安全性呢?
Kevin Beaver:这确实是个有意思的发现,而且这个数据很大,这与现在企业中仍然存在已不受支持的Windows XP属于类似的情况。
我认为现阶段我们看到的是网络和IT的成熟化,与此同时也看到了用于解决相关安全漏洞的解决方案的停滞化。这突出了信息安全面临的两个长期挑战:
1. 缺乏基于风险的方法
2. 管理层没有提供足够的支持和预算来部署必要的系统
有些人可能认为,当你从大视角来看时,这些网络设备问题只是行进道路中的小颠簸。但只有你了解自身的具体情况。这些道路颠簸不仅会让你无法确保安全性,还可能打乱你的计划以致其最终失败。想想Heartbleed、拒绝服务攻击等,当网络系统不安全时,会发生不好的事情。这也许不会直接导致信息丢失,但可能会让你的网络崩溃。
在安全风险评估中,不仅需要考虑设备的年龄,还应该考虑它给网络和企业整体带来的风险水平。这应该包括已知的和易于利用的漏洞,无论制造商是否仍然提供更新,以及你的维护协议是否已经到期。攻击者可能利用一切事物,包括老旧的路由器、交换机和看似牢靠的防火墙。
现在还存在的问题是,很多企业网络中已经过时的物理安全系统可能被攻击者利用。你应该找出安全问题,然后采取适当的措施来部署补偿控制,否则,你将不得不面临相应的风险。当然,这些也可能并不会成为问题,但还是要做好未雨绸缪,以确保管理层作出最后的决定。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。
翻译
相关推荐
-
几个小技巧 强化你的加密
加密并不像我们认为的那样强健。但我们仍有一些方法可以减少与加密有关的已知漏洞。本文介绍了强化加密安全性的几个技巧。
-
选择端点保护方案应重视哪些功能?
在本系列文章中,笔者将对如何更好地选择和部署端点保护方案进行探讨,本篇为第一部分,列举了选择端点保护方案最应重视的功能。
-
悲催的CISO:数据泄露事故的替罪羊
CISO往往被视为数据泄露事故发生时的替罪羊,事实上,CISO可以使用一定的策略来赢得高管团队更高水平的信任,并让CISO的职位得到更多重视和尊重。
-
简单几步打造虚拟环境里的企业安全网络
到底应该选择哪种安全模式呢?答案是看情况。因为这取决于哪种方法最适合您的组织,比如,您的组织协作和独立情况如何、法规遵从驱动或监管情况如何等等。