​更明智的网络风险管理策略

应用开发2025-11-05 13:46:2152646

根据普华永道最新的​更年度全球 CEO 调查,网络安全现在被列为全球首要任务之一,明智就担忧程度而言,络风理策略它仅次于疫情。险管因此,​更网络安全风险管理策略不应再被视为 CTO 和 IT 总监的明智关注点,而每个供应链和技术总监都需要将其列入议程。络风理策略 

数据有可能改变风险管理和弹性。险管正确的​更数据、分析和报告工具可以帮助确定未来风险更有可能发生和不发生的明智地方,从而使资源能够集中在极具价值并容易受到威胁的络风理策略领域。使用这些指标还可以帮助避免决策中的险管情绪偏见:我们认为更大的风险并非总是那些需要密切监控的风险。

​更明智的网络风险管理策略

如果可以证明某个组件或技术更容易出现故障,​更那么以同样的明智由进度驱动的方式进行检查或审计可能没有意义。同样,络风理策略可以为低风险领域设计更有效的方法,从而腾出资源来关注和确保高风险活动。经验丰富的数字保障合作伙伴将能够就要监控的数据以及如何分析和采取行动提供咨询。 

数字化转型带来了巨大的机遇,站群服务器但经验告诉我们,实施起来可能非常具有挑战性,如果以零敲碎打的方式进行,不太可能产生正确的影响。2020 年的一项研究显示,在疫情开始时实施的数字化转型升级中,59% 的企业需要短期修复来解决因仓促部署而产生的问题。如果将保证和风险缓解更好地集成到变更管理流程中,则可能会避免这种情况。 

一个常见的错误是采取技术驱动的方法,为技术而部署技术。至关重要的是,寻求将其运营和风险保障计划数字化的企业必须从他们想要解决的问题出发,而不是他们认为缺少的技术或数据源。这需要一个有凝聚力的数字保障战略,其中包括人员、流程和技术的服务器租用正确融合。 

日益增长的数字化和数据流增加了攻击者可能利用的潜在漏洞。供应商是任何希望全面了解其运营和质量保证的公司的重要数据来源,但这个数字供应链也需要网络安全保障。企业不仅需要了解自己的网络安全风险管理策略,还需要了解在评估供应链时可能出现的网络威胁。 

在过去几年中,我们看到勒索软件的网络威胁格局发生了转变,频率翻了一番,占所有违规行为的 10%,并且越来越多地通过潜伏勒索软件攻击供应链。这些攻击不仅获得了主机网络的特权,而且还看到了整个生态系统如何受到影响。供应链的全球性增加了这些攻击的潜在影响,增加了风险评估在网络安全中的重要性。 

在这种环境下,传统的审计和年度网络安全风险评估已不再适用。它们仅在某一时刻提供系统快照,不考虑临时所需的亿华云系统新漏洞或更改。 

这两个问题的一种解决方案是持续控制监控。这使企业能够实时跟踪网络安全风险评估所需的数据,包括从供应商处获得的数据。威胁情报平台和监控可以促进持续和主动的监控方法。 

与供应商和专家的协作方法可以帮助企业在开发更智能的风险保障方法和在网络安全中建立适当的信息保障方面取得长足的进步。 

对全球管理体系标准(如 ISO 27001)的认证要求以及审计和评估 IT 安全性的权利是许多合同协议的一部分。美国国家标准与技术研究院 (NIST) 网络安全框架也正在逐渐成为一项全球标准,该标准考虑了对供应商控制的需求。这为双方提供了互惠优势,采购商帮助培训和提升供应商的技能,提高整个供应链的能力和弹性。 

所有这些都表明需要以一种适合企业的方式将网络弹性整合到数字风险保障计划中,解决你意识到的威胁并考虑你忽视的威胁。对运营数据和信息安全、漏洞及威胁进行持续协作监控,可以更好地降低风险、提高效率并促进更明智的决策。  

原文标题:A Smarter Cyber-Risk Management Strategy

作者:Rob Acker 

链接:https://www.infosecurity-magazine.com/blogs/smarter-cyberrisk-management/

本文地址:http://www.bzuk.cn/news/360d5099589.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

尽管Apache已经占据半片江山,但很多人仍然在寻找其他的方式去托管他们的站点,Apache不只是一个选择,其他很多优秀的服务器程序例如lighthttp和nginx也是不错的选择。本教程将要向您展现如何在Ubuntu操作系统上面安装,教程同样适用在Debian,尽管有一点点小差别,但并没有太大影响。怎么样,下面我们开始吧。0.开始注意为了完成教程中提到的操作,我们假设您已经安装了一个基本的Debian或者Ubuntu操作系统。怎么安装系统这是不同的教程了,这里就不再详细说明。本教程主要介绍如何简单获取Nginx+php的运行环境。1.安装Nginx第一步要做的就是从库中下载,这个操作是非常简单的。sudo apt-get install nginx更改默认的虚拟站点配置,文件在:sudo vim /etc/nginx/sites-available/default一个漂亮的关键配置是:server { listen 80; server_name localhost; access_log /var/log/nginx/localhost.access.log;## Default location location / { root /var/www; index index.php; }## Images and static content is treated different location ~* ^.+.(jpg|jpeg|gif|css|png|js|ico|xml)$ { access_log off; expires 30d; root /var/www; }## Parse all .php file in the /var/www directory location ~ .php$ { fastcgi_split_path_info ^(.+.php)(.*)$; fastcgi_pass backend; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME /var/www$fastcgi_script_name; include fastcgi_params; fastcgi_param QUERY_STRING $query_string; fastcgi_param REQUEST_METHOD $request_method; fastcgi_param CONTENT_TYPE $content_type; fastcgi_param CONTENT_LENGTH $content_length; fastcgi_intercept_errors on; fastcgi_ignore_client_abort off; fastcgi_connect_timeout 60; fastcgi_send_timeout 180; fastcgi_read_timeout 180; fastcgi_buffer_size 128k; fastcgi_buffers 4 256k; fastcgi_busy_buffers_size 256k; fastcgi_temp_file_write_size 256k; }## Disable viewing .htaccess & .htpassword location ~ /.ht { deny all; }}upstream backend { server 127.0.0.1:9000;} 好了,我们完成到这里,下面我们需要安装PHP所需要的文件。2.安装PHP很多站点都使用PHP提供动态内容,他们可能是一个wiki一个博客,或者一个论坛什么的。假如你现在运行的是Ubuntu,我们首先需要解决两种不同的deb包,假如你运行的是amd64版本,那需要更改i386为amd64注意:假如是debian则不需要做这些cd /tmpwget http://us.archive.ubuntu.com/ubuntu/pool/main/k/krb5/libkrb53_1.6.dfsg.4~beta1-5ubuntu2_i386.debwget http://us.archive.ubuntu.com/ubuntu/pool/main/i/icu/libicu38_3.8-6ubuntu0.2_i386.debsudo dpkg -i *.deb再次说明,这个只需要在Ubuntu上面操作就可以了,假如是最新版本的12.04可以省略掉这个。下面剩余部分将在Ubuntu和Debian上面都通用。我们需要增加APT源来增加deb包,所以我们可以使用php5.3和php-fpmsudo echo deb http://php53.dotdeb.org stable all >>/etc/apt/sources.list更新apt:sudo apt-get update下面我们开始安装PHP(第一部分)sudo apt-get install php5-cli php5-common php5-suhosin我们需要安装命令行,不然接下来就会出现些小问题sudo apt-get install php5-fpm php5-cgi假如你打算使用数据库或者一些需要的模块(例如:mcrypt,ldap,snmp等)你同样可以安装他们。好了,我们现在已经安装完了nginx和php一个注意点:假如你使用php的短标记(< ),你需要在php.ini中开启(fpm和cli同样),假如你不改变这些,你将看到代码以文本的方式显示。3.完成重启nginx服务器sudo /etc/init.d/nginx restart配置完成php.ini后需要重启php5-fpm,使用命令sudo /etc/init.d/php5-fpm restart全部完成,你可以运行了。4.测试我们可以在/var/www中创建一个index.php的文件,内容如下:< php phpinfo(); >通过浏览器访问,你可以看到php的一个大致的信息,假如没有则说明一些配置错误,需要重新检查。5.问题和最终提示假如你没有看到phpinfo,可能会出现一些错误,那可以执行:sudo tail /var/log/nginx/error.log查看错误日志,另外每次当你修改了php.ini后,需要重启php5-fpm。无需重启nginx。在默认的配置中nginx是启用了fastcgi的错误日志的,假如看到一个严重的错误(例如出现cannot redeclare class xyz),nginx可以看到这个“漂亮的”错误页面,那可能是一些错误发生了。假如这样你可以关闭,假如php5-fpm不能运行,你的php文件将不会被解析,并且nginx会显示一个错误页面。好了,我猜你已经完成了,并且现在使用nginx作为你的web服务器,nginx是一个小巧、漂亮并且你可以配置很多东西的一个东东,假如你需要伪静态,注意nginx不会运行 .htaccess 文件,你需要伪静态更改vhost配置。假如对在Linux下感兴趣的朋友可以查看《Linux下的DedeCMS站点高级安全策略》翻译:天涯  原文:http://www.howtoforge.com/installing-php-5.3-nginx-and-php-fpm-on-ubuntu-debian

数码空调(探索数码空调的功能与优势)

昭阳K43C拆机教程(详解昭阳K43C拆机步骤,让您轻松掌握内部组件结构)

如何利用引导修复使用教程解决常见问题(轻松掌握引导修复的技巧,解决电脑故障)

七河智能手环(领航未来健康生活,七河智能手环为你打造全方位健康护盾)

华硕笔记本使用U盘启动安装系统教程(以简易方式为华硕笔记本添加新系统)

老山桃U盘装系统教程(使用老山桃U盘轻松装系统,让你的电脑焕然一新)

南京享声音响(探寻南京享声音响的卓越品质与优秀服务,揭秘其成功之道)

热门文章

友情链接

滇ICP备2023006006号-33