重新定义周界网络安全:未来是一种混合模式

来源 :计算机世界 | 被引量 : 0次 | 上传用户:sy_haiboo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “周界防御”的想法和服务器本身一样古老——一提起这个词,就让人联想起上锁的机房间里嗡嗡作响的ENIAC那么大的机器,而防火墙把它们与外部环境分隔开来。当然,您的实际情况不会是这样的——除非您为中央情报局工作。相反,您所保护的数据是在云中,在世界各地的笔记本电脑和手机上流入流出。当信息无处不在时,安全也必须如影随形,让那些还记得实体服务器的人甚至感觉不到还有防护周界的存在。
  Keith Casey指出:“周界是一个非常有限的概念,在WiFi和云世界中完全被打破了。”除了担任多家创业公司的顾问之外,Casey还是旧金山的身份验证云提供商Okta的API问题分析员。他解释说:“我们不可能永远被圈在安全边界里,因此,现在的情况完全不同了。以前,IT可以说,如果您在我们的网络上——在我们的物理实体网络上,那我们会为您提供安全协议保证。如果您有实际的网络访问权限,我们可以信任您。”
  在云之前,总是可以通过防病毒扫描或者端点防护工具等内部防御措施来不断增强这种安全周界。Casey指出,“不论以前还是现在,仅有周界本身是不够的。如果我在里面,就能随心所欲地活动。这就像把前门锁上了,所以不需要保险箱。”如果这样下去,最佳实践就不会改变:有个“后卫”总归是个好主意。
  然而,Casey说:“我们越早抛弃周界这种想法,就越好,因为它给人一种虚假的安全感。”在这样的一个世界上——员工在世界各地的多台设备上工作,那么,我们曾经熟悉的周界几乎是不存在的。现在,他所说的所谓授权(不是防火墙),就是不能让员工凌晨2点在拉斯维加斯登录到您公司的银行账户。传统上,授权被认为是一种内部防御措施。
  不论应采用何种安全措施,从拉斯维加斯登录都是不受欢迎的。在肯塔基丹维尔中心学院,凌晨2点来自伦敦、上海和斯特拉斯堡的登录都是可能的。中心学院85%的学生至少在国外学习过一次,无论他们在哪里,都能够访问电子邮件、学院的学习管理系统和校园内联网。
  像任何一所大学一样,中心学院的数据链始于一名高中生与招生人员的联系,学生入学后的四年学习,然后毕业后成为校友,在余生里继续参加学院的活动,所有相关信息都记录在数据链上。因此,高级系统和网络协调员Shane Wilson必须保证从青少年社保号码直至校友们捐赠时所需的银行资料等各方面的安全。还有,像任何工作场所一样,也要保护员工数据。
  对此,和趋势预测相比,Wilson更依赖于周界防御,而趋势预测的是——“几年前,所有的文章都说,‘周界已经消亡。再也没有周界了。不要担心防火墙’,然后这作为概念存在了一段时间,再后来,‘哦,您真的还需要这样做。不要忽视它。’”幸运的是,随着周界安全问题日益严重,防火墙、入侵检测系统和入侵防御系统在中心学院从未失去其地位:企业资源规划(ERP)软件——包含了员工和学生个人身份信息(PII),仍然处于传统的安全周界内。
  Wilson承认,任何东西周围都没有周界,也不应该有。以学院剧场为例,它使用供应商提供的自己有安全功能的SaaS票务平台,学生的电子邮件也不在安全周界里面了。四年前,Wilson把它迁移到了微软Office 365。然后是之间的所有信息,比如学院网站centre.edu的代码。
  Wilson说:“网站上的所有信息都是向外界敞开的。对此,重要的不是阻止信息渗出,而是不被黑掉。”最后,大部分数据都受到了混合系统的保护,而该系统托管在学院通过云访问的物理服务器上。这些服务器有本地防御、周界防御,以及内部防御措施来保护连接。
  Casey介绍说,这种做法证明了周界正在发生变化,周界和内部安全正在向分层防御演变,在内部运行,在云中运行或者两者兼而有之。他说:“我们应该知道,周界不是固定不变的,而是随着时间的推移而不断变化。”回到拉斯维加斯的例子,他补充说,“仅仅基于位置的安全措施是不够的。我们应该根据用户是谁以及在那个具体的时刻想要干什么来保证安全。”
  因此,安全的未来不在周界,也不在内部。这是一种多方面的防御,看起来两者都有点像。Casey继续说:“我们的想法是没有能涵盖一切的解决方案,但是有很多随着时间的推移而发生变化的不同等级的权限。”周界防御最初的说法是,“如果通过了,就一定会没事”,他说,“纵深防御可以支持各种应用情形,有效地建立有权限才能访问的‘安全区’——就像在机场一样。”一旦进入安全区,并不意味著周界不让您出去,呆在里面就不会有麻烦。这实际上是按照更高等级要求,更巧妙的对数据和权限进行评估。
  Wilson说:“Casey是对的。周界确实存在,只是有所不同——它更优先。”
  中心学院有意放缓了向这一新现实的过渡,大概需要10到12年的时间。Wilson承认,“我们不是最前沿的,但我们很高兴没有这样做。”中心学院是一所小规模的文科学院,其声誉在于教会学生在作出决定之前独立进行合乎逻辑的思考。Wilson的安全措施必须考虑到学院的因素,因为只有这样做,他才能得到内部支持,而且他的部门也能做出对学院最有利的决定。他补充道,“坦白地说,我的信息也在这个系统中,确保我们的系统是安全的,这也符合我自己的最大利益。”
  无论您在哪里工作,也不论环境怎样变化,都是如此。Wilson说,“很多地方实际上发现他们已经把东西迁走了,为的是把这些信息放回到安全周界里。”他总结说,您做出决定时必须考虑到“无论是福特汽车公司还是中心学院,对于企业使命来说,什么才是是真正重要的。”
其他文献
移动化趋势从消费级向企业级的演进不仅革新了办公方式,同时也对IT架构产生了深远的影响。  BYOD,即英文“Bring Your Own Device”,指的是携带自己的设备办公,这些设备包括个人电脑、手机、平板等,而更多的情况指手机或平板这样的移动智能终端设备。  最新数据表明,2014-2018年国内企业级移动解决方案市场复合增长率将达到20%,其中,发展最快的是企业移动管理市场,未来几年在国
生物认证技术通过每个人特有的生理特征,如指纹、掌纹、人脸、虹膜等,或行为特征,如笔迹、语音等进行身份认证。由于这些特征在很大程度上具有唯一性和不可模仿性,极大地减少了用户被冒名顶替的风险。 随着生物认证技术的发展成熟,在很多领域已经得到了成功的应用。 键盘作为计算机的标准外设是普通计算机都有的,能否以人们不同的击键习惯作为特征,认证击键者的身份呢? 基于人们的击键输入方式对人进行识别或者身份认证并
这五种感觉是以传感器和数学算法的方式实现的,通常为受监督的机器学习算法和模型。  得益于深度学习、机器学习、更快CPU和新型传感器,计算机如今已经能够看到、听到、触到、嗅到、尝到和说出来。这五种感觉都是以传感器(如摄像头)和数学算法的方式实现的,通常为受监督的机器学习算法和模型。  看 图像和人脸识别  近期对图像和人脸识别的研究让计算机不仅能够检测物体的存在,还能够检测相似物体的多个实例。Fac
CDO重视监管、增长和成本怎样推动其目前的工作,以及这些因素怎样影响未来的工作。 对许多金融服务企业而言,首席数据官(CDO)这一角色是随着当前对数据的重点监管而发展变化的。花费了大量的资金和精力去遵守新的法规,但企业的实际利益并没有快速增长,难以再继续投资下去。 因此,CDO根本坚持不下去,而企业开始“重启”他们的角色以及CDO的工作重点。他们急需短期资金,而面对投资又产生了“我们完成了”的情绪
一款产品打天下的时代已经过去了,电视企业之间的竞争演变成了产品群的竞争。3月29日,TCL在北京举办的2017年新品发布会上,一口气发布了15款中高端新品,除了无机三原色量子点电视XESS X2/X3系列及C2剧院电视、P3黄金曲面电视,还推出了互联网新品牌雷鸟及4款电视新品。  TCL之所以能够做到集群发布,是因为手中握有一张被其称作“绝对王牌”的华星光电。据了解,TCL旗下的华星光电目前拥有三
IT领导们应该清楚地知道大数据带来的机遇,只有这样他们才能克服各种挑战,在不断发展的以数据为中心的经济环境中走在竞争的最前沿。  数字数据指数式的爆炸增长迫使研究人员去寻找观察和分析世界的新方法。这涉及到在海量的数据中采集、搜索、共享、存储、分析和呈现数据。“大数据”就是这样诞生的。大数据这一概念是在数字基础上存储大量的信息。  尽管对大数据还没有具体或者通用的定义。作为一个复杂的术语,其定义因感
Gartner帮助其IT客户做好准备以应对重大业务变革,它提醒说,很多技术,包括量子计算、人工智能和软件交付等,都將会改变企业业务。  IT专业人员应关注一些新兴技术,因为这些技术既能支持也能破坏当前的业务流程。  每年一度的Gartner研讨会/IT博览会一直承诺要帮助其IT客户做好应对此类变革的准备,而今年,研究小组发布了关于量子计算、人工智能、软件交付和其他可能从根本上颠覆企业业务的警告。 
不少组织已经看到了一个将IT安全深度整合到其整体IT战略的未来。本文将讲述他们如何实现此项计划。  信息安全已经在越来越多的企业中成为IT不可或缺的一部分,从企业的角度看,这两个部分(IT战略和IT安全)实际上是不可区分的。  许多企业正试图将IT安全与IT战略更紧密地整合在一起。这可能意味着需要实现部门的融合,需要改变领导架构,在开发管道中更早地嵌入安全性,以及其他的策略等。  根据 CIO的2
6月8日,富士康工业互联网股份有限公司(股票简称“工业富联”)正式在上海证券交易所主板挂牌上市,以16.52元/股开盘,不久迅速上涨44.01%至19.83元/股,触及临时停牌“涨停线”。  这是中国工业互联网时代来临的一个标志性事件。就在工業富联上市前一天,工信部公布了《工业互联网发展行动计划(2018-2020年)》和《工业互联网专项工作组2018年工作计划》,目标是到2020年底初步建成工业
《纽约时报》首席技术官Nick Rockwell指出,虽然云计算让企业更加敏捷,但事件触发的计算能够降低成本,支持更高效的开发应用程序。欢迎来到无服务器时代。  云对很多企业来说是个福音,因为首席信息官们可以关掉服务器甚至关闭数据中心。在快速发展的市场上,首席信息官从各种供应商那里租用处理能力、存储和其他工具。但是一小部分IT领导正在寻找一种更有效的方式来租用计算能力。他们不必承担设计和管理云架构