普普安全資訊一周概覽(0409-0415)

作者:

時間:
2022-04-15
01
安全是物聯網項目的主要挑戰(zhàn)


市場上芯片的缺乏,以及新冠肺炎大流行對全球供應鏈的持續(xù)影響還不足以阻擋阻止物聯網 (IoT) 的發(fā)展。根據 IoT Analytics 的數據,預計到2021年,活躍的物聯網設備的數量將達到123億臺,到2025年將達到270億臺以上。

然而,安全性并沒有隨著物聯網的急劇崛起而獲得應有關注。Gartner研究副總裁厄爾·珀金斯(Earl Perkins)說:“創(chuàng)新的步伐要求人們更加關注保護數百萬臺設備,其中大多數設備都連接到(主要是無線)網絡。不幸的是,這些設備中的許多在軟件和基礎設施層面幾乎沒有安全性”。

不難得出結論,缺乏解決安全問題的能力最終會影響物聯網項目。在卡巴斯基的一項研究中,57%的受訪組織認為,網絡安全風險是項目實施的最大障礙。這一能力缺失可能來自于這樣一個事實,即物聯網為設備、平臺、操作系統和網絡連接類型增加了許多新的安全風險和挑戰(zhàn)。


普普點評

物聯網項目非常分散,具有典型的行業(yè)特性,并且需要大量的集成工作。相比之下,傳統的 IT 項目有大約 80% 的共同需求。物聯網實施需要解決傳統系統、物理約束、協議、多供應商解決方案,并在可用性、可擴展性和安全性之間保持合理的平衡。為了滿足這些要求,安全最終成為一項巨大的挑戰(zhàn)。


普普安全資訊一周概覽(0409-0415)
02
供應鏈安全面臨困境但是可以管理和緩解


在19世紀后期,馬車是英國許多城市主要交通工具,然而隨處可見的馬糞不僅惡化了空氣,還污染了水源,并加速了疾病的傳播。

雖然采用鏟子和手推車等一些方法進行清理,但當時的技術和方法并不能完全解決街面上的馬糞問題。直到機動車輛的出現,這些城市才徹底地擺脫了這個困境,因此說這個困境當時充其量只能管理它。

這可能是當今供應鏈安全狀況所面臨的困境。但供應鏈安全不是一個問題,因為沒有簡單的解決方案或方法。

供應鏈安全是一個復雜而混亂的困境,可能很長時間之后才能得到解決。而這種區(qū)別使人們能夠更好地對面臨的安全挑戰(zhàn)進行分類,做出更好的決策,并避免因對給定挑戰(zhàn)采用錯誤的方法而產生的挫敗感。

如果供應鏈安全是一個問題,那么應該可以找到解決方案。然而,無論安全供應商怎么關注,都缺乏能夠全面解決供應鏈安全挑戰(zhàn)的解決方案。


普普點評

在網絡安全中,經常在“完成”時很難知道或表達清楚。將問題與困境分開會有所幫助。當涉及到問題時,當符合最新的最佳實踐和標準(一個困難但可以實現的移動目標)時,就完成了。但是當涉及到供應鏈安全這樣的困境時,人們需要知道面臨的這種困境可能是長期的。

普普安全資訊一周概覽(0409-0415)
03
云存儲--零信任的最后一道防線


零信任讓安全團隊自動分割其網絡以防止網絡攻擊。為此,零信任架構構建了一個基于超粒度訪問權限的安全環(huán)境,這些權限會自動分配和實時重新分配給用戶。

這種程度的自動化意味著零信任可以提供增強的安全性,同時讓安全團隊不必人工分配或重新分配其企業(yè)網絡的訪問權限。它還減少了員工安全程序的摩擦和挫敗感,因為可以保證在幾分鐘內更改權限。

這是零信任的技術清單,但在他們甚至可以考慮遷移到自動化訪問權限之前,所有團隊都應該考慮一個主要的先決條件,而這個先決條件是誰應該首先訪問哪些信息以及為什么訪問。

這是一個基本問題,但它掩蓋了安全團隊在全面實現自動化之前必須解決的主要需求。企業(yè)需要花費大量時間對其企業(yè)內部的各個利益相關者進行審計和細分,并審查和分解零信任架構應該識別的所有數據和流程類別。


普普點評

總之,零信任架構是最大化現有工作負載安全性并確保備份保密和安全的絕佳方式。但為了實現業(yè)務連續(xù)性的最終目的,零信任架構需要與業(yè)務日?;顒痈綦x且進行不可變的數據存儲。有了這最后一道防線,才能保證企業(yè)運營的連續(xù)性和安全性。

普普安全資訊一周概覽(0409-0415)
04
進入物聯網時代:保護隱私是否為時已晚?


我們生活在一個相互聯系日益緊密的世界,對數字技術的擁抱繼續(xù)模糊公共和私人之間的界限?;ヂ摼W的形成使來自世界各地的人們能夠獲得和共享信息,而物聯網將進一步改變我們與周圍世界交流和互動的方式。

物聯網(IoT)是指物理對象和設備通過互聯網相互連接并交換數據的網絡。物聯網領域出現于2000年代中后期,當時人均互聯網連接設備數從2003年的0.08臺迅速增長到2010年的1.84臺。2020年,物聯網兼容產品數量首次超過非物聯網產品數量。到2025年,預計全球物聯網連接將超過300億次,平均每人將擁有近4臺物聯網設備。

這些物聯網設備的復雜系統將有益于并幫助我們日常生活的許多領域,但同時也將收集大量的個人數據,并對隱私構成嚴重威脅。隨著進入物聯網時代,物聯網設備的開發(fā)者、制造商、監(jiān)管機構和消費者必須共同努力,解決這些主要的隱私和安全問題。


普普點評

隨著企業(yè)紛紛推出物聯網技術,監(jiān)管機構必須讓他們負責收集和處理來自物聯網設備的數據,并確保消費者意識到這些做法。政府需要與設備制造商和消費者權益倡導團體建立聯系,建立強大的行業(yè)標準來保護物聯網數據。在物聯網實施重新定義隱私之前,現在必須制定解決這些問題的明智政策。

普普安全資訊一周概覽(0409-0415)
05
人工智能和機器學習在數據安全中的應用


人工智能是一種專注于制造可以輔助和自動化流程的智能機器的技術。在算法的幫助下,人工智能試圖讓軟件像人類大腦一樣思考。簡單來說,人工智能的使命就是在機器中實現人類智能。機器學習是人工智能的一個子集;其允許機器在不需要提供算法的情況下,準確預測結果,并從用戶那里學習他們期望它如何運行。機器學習的主要任務是研究算法,使機器能夠接收信息和統計分析數據,并提供可接受的輸出。隨著輸入數據來源的增加,行業(yè)先驅們仍在努力確保信息的足夠安全性。

數據被認為是組織擁有的最重要的資產之一。因為企業(yè)存儲從客戶憑證到員工數據庫,再到過去企業(yè)的所有類型的信息,而這些信息是組織不希望公開的。當這些信息被黑客攻擊時,可能會對組織的聲譽造成嚴重的損害。數據安全中的人工智能和機器學習技術可以幫助組織實現保護其信息的目標。


普普點評

由于現代企業(yè)從眾多來源積累數據,因此確保信息安全對企業(yè)來說是至關重要的。數據安全中的人工智能和機器學習可以幫助安全分析師減少當局防止數據被盜竊所花費的時間。人工智能和機器學習通過使用提供給其的算法來保護信息,還可以了解具體的威脅是如何分類的。

普普安全資訊一周概覽(0409-0415)
06
云安全的未來發(fā)展趨勢


政策方面,2021 年 7 月 12 日,工信部公開征求對《網絡安全產業(yè)高質量發(fā)展三年行動 計劃 (2021-2023 年 )( 征求意見稿 )》的意見。征求意見稿指出:面向多云、云原生、邊緣云、分布式云等新型云計算架構,發(fā)展多云身份管理、云安全管理平臺、云安全配置管理、 云原生安全、云災備等技術產品,推動云架構安全發(fā)展。

面向云環(huán)境中云服務器、虛擬主機、 網絡等基礎資源,加強基礎信息采集水平,提升能夠面向雙棧(IPv4、IPv6)的流量可視化、 微隔離、軟件定義邊界、云工作負載保護等安全產品能力,保障云上資源安全可靠。面向云 上業(yè)務、應用等服務,提升安全訪問服務邊緣模型、云 Web 應用防火墻、云上數據保護等安全產品效能,保障云上業(yè)務安全運行。國際市場研究機構 于 2021 年 4 月發(fā)布的全球云安全市場報告顯示,預計將在 2026 年達到 676 億美元。市場增長的驅動力主要是持續(xù)增加的云服務依賴、網絡犯罪和新型網絡攻擊的趨勢。


普普點評

如果云原生安全成為原生安全,那就說明云原生已經融入到了各行各業(yè),成為普適的云計算場景。事實上,隨著國家大力推動新基建戰(zhàn)略,包括 5G、物聯網、工業(yè)互聯網等信息基礎設施,云計算、人工智能等新技術基礎設施,數據中心等計算基礎設施等。而這些基礎設施,未來或多或少都會與云原生技術有所聯系。

普普安全資訊一周概覽(0409-0415)
07
你的郵件安全嗎?企業(yè)數據安全路在何方


跟傳統的信息傳輸模式相比,電子郵件具有很強的時效性、便捷性,然后隨著電子郵件在社會的廣泛應用,隨之而來的安全保密問題日漸突出,機密泄漏、信息篡改、假冒地址、垃圾郵件等令人煩惱不堪,相應的安全保密防護需求越來越迫切。國家在保密工作上先后頒布了各種保密法律,并發(fā)展保密技術,應用高端技術手段保護國家和企事業(yè)機密的安全,特別是加強郵件安全保密技術的應用,已成為當前安全保密工作的重要工作內容之一。

據報告分析,電子郵件威脅與行為分析 、身份欺騙相結合、釣魚網站、惡意軟件和漏洞。為了逃避普通電子郵件安全技術的檢測,特別是那些只依賴于標準殺毒軟件和聲譽的技術的電子郵件安全技術,電子郵件威脅已經變得越來越復雜。

多年來,我們看到電子郵件安全威脅的形式和意圖已經發(fā)生多次變化,從通過垃圾郵件活動制造混亂和拒絕服務到現在流行的勒索軟件和電子郵件欺詐威脅等。


普普點評

為保護客戶的利益,維護客戶數據安全,郵件用戶使用郵件證書對電子郵件進行數字簽名并加密傳輸,一方面可以保證郵件發(fā)送者身份真實性,另一方面保障了郵件傳輸過程中不被他人閱讀及篡改,并由郵件接收者進行驗證,確保電子郵件內容的完整性。