网络安全和基础设施安全局(CISA)今年早些时候发布了罕见的“SheildsUp”警告,强调美国组织需要保持警惕并保护其最重要和最敏感的资产。后来,CISA还警告来自中国和朝鲜的国家支持的威胁行为者所构成的威胁。
当前的地缘政治气候使网络安全成为确保国家安全的焦点,这使得公共部门组织采取积极主动的姿态应对威胁尤为重要。主动网络安全始于全面了解需要保护的内容以及预防可能的攻击所需的持续情报。
最近的一项全球网络安全基准研究发现,在所有接受调查的行业中,公共部门在关键风险识别不足方面排名最高。这是因为随着当今威胁形势的复杂性和速度的增加,公共部门继续与脱节的基础设施、孤立的运营、分散的实践、资源限制和知识差距作斗争。总之,这些因素使安全团队在安全事件发生时处于守势并处于守势,使民族国家威胁行为者和基层运营商能够实施重大违规行为。
此外,Skybox研究实验室最近发现(PDF),2021年发布的186个漏洞在一年内被迅速利用,比2020年发布并随后被利用的漏洞数量多24%。这意味着网络犯罪分子在执行基于最近的漏洞。这缩短了最初发现和主动利用之间的时间,并清楚地表明公共部门组织内的安全策略必须改变。
鉴于公共部门面临的这些独特挑战,威胁行为者越来越多地在这些组织中进行引人注目的攻击。随着在各种软件和应用程序中发现新的漏洞,攻击向量继续扩大。这些漏洞允许网络犯罪分子使用适度的资源进行复杂的攻击活动。
好消息是,组织可以遵循明确的最佳实践来实现预防网络攻击的主动方法。
背景和情报对于加强公共部门的网络安全计划至关重要。通过创建安全态势管理策略来提高安全效率,公共部门组织可以更好地可视化和分析混合、多云和OT网络,以全面了解其攻击面。
这使组织能够以与网络犯罪分子相同的方式查看漏洞,从而领先于下一次安全事件——关注那些风险评分最高的漏洞,并了解它们是否可被利用和暴露。
分享文章:如何完善公共部门的安全战略?
URL地址:http://www.mswzjz.cn/qtweb/news30/320130.html
攀枝花网站建设、攀枝花网站运维推广公司-贝锐智能,是专注品牌与效果的网络营销公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 贝锐智能