打破企业孤岛加强网络安全保护
随着网络变得原子化 ,打破专业化的企业需求开始发挥作用 。基础设施分布在遗留、孤岛本地 、加强混合、网络多云和边缘环境中。安全组织拥有安全运营中心 (SOC) 、保护网络 、打破云运营,企业在某些情况下还拥有运营技术 (OT) 团队,孤岛所有这些团队的加强任务都是确保业务的正常运行和安全。每个团队都由具有专业知识水平和他们使用的网络特定工具的高防服务器主题专家组成。
当能力、安全术语、保护构造和可用数据对于每种类型的打破环境都是唯一的时,团队就会在孤岛中运作。因此,很难全面了解整个组织正在发生的事情以改进保护 、保持合规性和优化性能。
寻找共同语言
需要的是能够使每个团队都能完成工作并实现团队之间协作的工具 。服务器租用随着网络变得多样化和分散 ,这变得越来越难以实现。不同的团队有自己的工具,他们对这些工具了如指掌,但与其他团队的交叉价值有限 。
打破团队之间障碍的第一步是找到一种这些团队可以使用的语言和一种他们都可以使用的工具,而无需了解每个团队运作的不同环境的超级细节以及他们如何描述正在发生的源码库事情。将其视为一种共同的根语言,但具有不同的方言。不同的团队可以共享信息而无需来回转换 ,并拥有保护其特定环境所需的能力 。
添加上下文以加深理解
下一步是能够使用我们都理解的常用关键词来合并上下文。在功能上 ,团队可能会以非常不同的方式使用该工具;SOC 分析师可能会使用该工具进行威胁搜寻,网络团队可能会使用它进行网络可视化和性能测试。源码下载然而,一种富含组织背景的语言可以成为将两个团队凝聚在一起的粘合剂 。
将上下文标签应用于相同的标准化数据可以创建他们可以共享的企业知识。突然之间 ,“这个 IP 地址与那个 IP 地址对话” ,变成“这个 IP 电话与云中的特定容器对话”或“这个笔记本电脑与这个视频监控系统对话” 。团队可以使用相同的工具和相同的语言搜索和提取他们需要的信息 。他们不必经历漫长而繁琐的模板下载过程来弄清楚某些东西在他们的 AWS 云工具 、Azure 云工具、OT 系统和 IT 系统中的含义。翻译是为他们完成的 。
更快地达到相同的含义
现在,每个人都可以直观地看到他们拥有什么、正在做什么以及跨环境发生了什么。他们可以更快地理解相同的含义,并迅速采取行动以采取保护组织所需的措施 。云计算例如 :
如果有扫描尝试或暴力攻击 ,不同的安全团队对正在发生的事情有一个一致的看法——从跨不同云的数据中心到他们的 OT 环境。他们可以进行自己的调查以回答不同的问题 ,共享相互关联的问题 ,并协作以全面检测和响应。网络运营团队可以使用该工具找出导致网络负载的原因并快速解决性能问题 。威胁治理团队可以查看设备是否正在与高度关注的国家/地区通话 ,或者是否存在不应该出现的社交媒体流量,然后将其阻止。治理风险和合规团队可以根据现有的监管控制来验证运营合规性。从检测威胁到新服务、路径 、设备和用户的错误配置——当团队有办法打破企业孤岛并查看和了解正在发生的事情时,他们可以在日益分散和多样化的环境中加强保护。
相关文章

冒充BBVA银行2FA应用程序,Android恶意软件“Revive”的深度伪装
日前,一款名为“Revive”的新型安卓银行恶意软件被发现,它模仿的是一款登录西班牙对外银行(BBVA)银行账户所需的2FA应用程序。该新型银行木马采用了一种更集中的方法针对西班牙对外银行(BBVA)2025-12-07
防火墙是一种在企业组织中被广泛使用的基础性安全措施。但是由于防火墙的类型和数量众多,其策略少则几千,多则数万,要确保防火墙安全高效运行并不容易。防火墙应用优化主要是指通过全面分析和调整防火墙的配置策略2025-12-07
2023年,自斯诺登事件以来全球CISO首次面临预算增速放缓甚至缩减。一方面,网络安全威胁和企业数字化转型业务安全保障需求不断增长;另一方面,CISO需要“平地抠饼”、降本增效,根据IANS2025-12-07
一、概述经过多年网络安全工作,一直缺乏网络安全的整体视角,网络安全的全貌到底是什么,一直挺迷惑的。目前网络安全的分类和厂家非常多,而且每年还会冒出来不少新的产品。但这些产品感觉还是像盲人摸象,只看到网2025-12-07
近日,Akamai安全情报小组的研究人员发现,一种复杂且隐蔽的Magecart web skimming活动已经瞄准Magento和WooCommerce网站。此外,一些食品和零售行业的大型组织也都受2025-12-07
近年来,在技术创新、远程工作和远程医疗文化的推动下,医疗保健行业经历了前所未有的数字化转型,进而增加了网络威胁。OAIC表示,向在线医疗服务的转变要求医疗保健提供商升级其数字后端系统,并优先考虑身份安2025-12-07

最新评论