首页
正文
2023/05/22

当今网络安全世界的“五大安全悖论”

戴尔官方企采中心
关键词:网络安全软件定义

现代计算环境复杂、威胁形势不断演变,了解当前安全环境的复杂性,有助于领导者更好地引领组织发展,带动团队创新。


即使在网络安全价值不容争议的当今世界,仍然存在着一些悖论。

例如,向员工和最终用户保持透明数字信任的核心组成部分,但是过度透明可能会妨碍信息安全,因为恶意行为者也可能借由这个方便之门洞悉组织的内部运作状况。

这样的难题并不新鲜,很多已经存在20多年了。不过近年来,随着技术在生活和商业方方面面的普及以及业界转向“软件定义一切”,安全方面的问题变得更加突出。

根据戴尔的创新指数调查,来自超45个地区的6600名受访决策者中,只有41%的人表示“安全”已经内嵌到其技术中。组织需要消除对于现代计算环境复杂性及威胁形势的一些误解,以便更顺利地构建具备高弹性的安全架构。

作为戴尔科技集团副总裁兼业务部门安全官,Bobbie Stempfley着重研究了安全悖论底层存在的5种错误假设。以下概括了这些错误假设,并提供IT领导者如何改变思想、应对这些难题的建议。


#01

安全vs创新

人们最常设想的是:安全和创新是冲突的。当前的技术环境充斥着“安全债”。很多组织快速产出“技术”,却没有在基础设施中加入安全因素。

一些领先的组织意识到这一点,开始将安全性构筑到产品本身,而不是马后炮式地添加安全特性。尽管这种方式多少缓解了困局,但仍然存在着某些紧张关系——创新者和安全从业者经常存在分歧。

举个例子,在产品和设计团队看来,IT安全决策者总在拒绝创新,认为它太过冒险。而IT安全决策者眼里,产品和设计团队经常把安全视为他们追求创新目标的障碍。事实上,双方的看法都包含了偏见。


根据戴尔的创新指数调查,创新者为网络攻击做好准备的可能性是其他人的1.3倍。安全标准是降低风险的重要手段,反过来还能促进创新——例如,去除僵化过时的安全措施,可以帮助业务团队在更高层面上开展创新等。


#02

软件定义一切vs软件固有漏洞

借助软件定义的解决方案,IT决策者能够灵活按需地定义或重新定义环境,并适应技术格局的演变。问题是,层出不穷的软件也给安全漏洞制造了更多机会,进而给整个企业带来风险。

让我们换个角度看这种矛盾。不断演变的威胁使组织有更大的动力来考虑安全问题,甚至在产品设计阶段尽早、切实地开展安全评估。同时,软件驱动的世界能够带来敏捷性和创新力,为组织创造空前的业务机会。


企业可以选择在制造系统之前进行建模,在发布产品或特性之前发现和纠正安全漏洞,并且随着威胁的涌现,随时有针对性地调节环境。


#03

边界vs“无周界”安全性

如何在无边界的世界中定义边界,这是一个矛盾。然而事实上,企业边界正是由无数更小规模的内部和外部实体组成。

“零信任”架构是针对这一矛盾的重要应对之策。该安全架构要求不能仅仅根据物理系统或网络位置,就将隐含的信任赋予用户账户。

在零信任架构下,无论用户账户身在何处、正在使用哪些设备或网络,“软件定义的边界”可以为其提供安全特权访问。有时这也称为“无周界”的方法,事实上,它的基础建筑在成百上千个小规模的边界之上。


#04

安全合规vs风险管理

传统的安全成熟化周期始于“合规”——由您来定义规则,然后根据规则中的参数来衡量人们的合规程度。如今,我们正在转向新的企业风险管理模式,鼓励组织深入了解风险,并针对性地进行应对。

悖论在于,没有出现负面结果并不一定意味着风险管理项目执行良好;相反,也不能仅仅因为存在安全问题就认为风险管理决策很糟糕。打个比方,你去看医生是为了得到最好的医疗建议,并根据医生的指导来做出最好的决定——比如平时养成良好的卫生习惯等,但是仅仅积极主动并不能保证身体健康。



PowerStore 500T

针对当今最苛刻的工作负载的统一、可扩展的存储。

参考价格:咨询客服获取特惠价了解详情

PowerStore 3000X

使用 AppsON 灵活地在 PowerStore 上直接运行您的应用程序。

参考价格:咨询客服获取特惠价了解详情

回到安全领域,当安全问题出现,必须检查造成这些结果的原因,并将各种线索联系起来思考。在流程顺序上,可以首先验证或排除问题源自数据“卫生习惯”以及其他有关的细枝末节,即“合规”,但最关键的则是提供有效的对策和运用弹性元素,即“风险管理”。

采用弹性的安全方法意味着提前为威胁做好准备,并确保在威胁造成影响后能够快速恢复。诸如完善基础设施、制定事件响应计划、加强培训等举措可以提高网络弹性,以便在业务受到干扰后尽快恢复运营。


#05

个人责任vs集体承担后果

在当今亟需风险管理的世界中,制定战略为各种角色明确清晰的职责,对于减轻威胁和从威胁中恢复非常重要。在网络安全行业,我们越来越多地听说某些组织“为自己负责”并自行提供安全保障。

但事实上,如今的每一家公司都是技术公司,公司之间还实现了互联互通,没有哪家公司能够封锁自己的安全边界,也不会拥有零风险的安全方案。

尽管如此,企业仍有必要在个人的层面上进行安全问责,因为保障安全是一种团队行为。这种团队行为成功的关键之一是透彻了解您的环境中的全部资源,企业全面完整地了解环境,对于提供安全保护和高弹性至关重要。

戴尔在考虑集体与个人的区别时,不仅关注我们的客户和所提供的技术,还确保我们所创造的技术不会制造风险。我们在分析风险时,所做的要事之一是对考虑人为因素对于安全的损害。通过退后一步,更多地为使用技术的个体着想,可以实现更高的安全性。

随着技术和IT环境的快速演变,安全矛盾日益尖锐,其影响也在日益加剧。相比采用“保护、侦测和应对”的传统的链条式方法,“提高弹性/自愈力”则是安全领域取得进一步发展所需的理念改变和文化变革。

戴尔Cyber Recovery(网络弹性恢复计划)应运而生。

Cyber Recovery是世界上第一个经认可符合Sheltered Harbor数据存储标准的交钥匙网络存储解决方案,它基于PowerProtect设备构建,提供不变性、隔离性和智能,可保护关键数据免受勒索软件和其他复杂威胁。

Cyber Recovery通过Air Gap网闸隔离机制和副本锁定机制,阻断勒索病毒感染备份数据的可能性。备份数据通过内部网络和专用接口,从生产中心复制到数据“保险箱”,并对攻击者“隐身”,从而阻断勒索病毒感染备份数据的概率。一旦数据同步完毕,即关闭Air Gap网闸,数据访问路径被立刻断开禁用。


为了防止备份文件被恶意删除,系统同时对隔离保存库内的数据进行锁定,确保备份数据副本不可加密、不可篡改、不可删除。同时,一旦“最坏情况”发生,数据避风港也能在极度危险的情况下,迅速对“黄金”数据进行隔离、清洗、扫描,让核心业务起死回生。


为了领先于不断变化的威胁形势和狡猾的网络犯罪分子,组织必须制定明确的战略,提高企业用户对安全系统的信心。戴尔Cyber Recovery可以帮助企业竖起网络安全的最后一道防线,让您将数据和业务安全牢牢握在手中。


如果您想了解更多有关戴尔科技的产品和解决方案信息,请扫描以下二维码咨询戴尔官方客服。


1677563261431667.png


本文转载自戴尔企业级解决方案公众号


在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    暑期大放价,焕新3.7折起!注册享免费抽奖、0元试用、千元好礼、万元服务、资产回收等。详情咨询在线客服或拨打400-884-6610
    请在这里输入内容
    发送
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证