企业如何提供安全方面的投资回报率?

news2025/7/19 6:20:08

  为什么增加在恢复方面的投资可以提高投资回报率?

  所有企业都会认可安全的重要性,但在安全上的投入却经常令人迷惑。

  一方面,由于安全威胁在不断变化,所以,安全建设维护需要长期持续大量投入。另一方面,长期大量投入后的价值无法直观体现,持续投入的决心不足,经常是被攻击后才有所感知,被攻陷后才悔不该当初投入太少。

  为了安全,企业IT相关人员需要尽心竭力地做许多工作,为了不漏下明显漏洞,国内外安全人员普遍推崇的有一个NIST安全框架,NIST安全框架分为五个部分,分别为:识别、保护、检测、响应和恢复。

  在五部分上的投入应该如何分配呢?我们可以看大型企业的做法,大型企业在安全上的投入比较多,所以,通常更有代表性。

  从一些数据来看,这些大型企业在识别和保护方面的投入占整体安全投入大约10%到20%,检测部分占70%到80%左右,在响应上的投入很少,而在恢复中的投入几乎没有。

  戴尔认为,如果企业希望用有限的预算获得更大收益,应该通过更可靠的恢复能力来完善NIST框架,增加关于恢复部分的投资,这往往能为成熟的大企业提供最佳的投资回报率。

  戴尔的这一看法源自实践。过去几年以来,戴尔帮助企业构建网络弹性战略,实施网络恢复解决方案的过程中,发现了企业在安全方面的一些问题,也找到了一些行之有效的解决之道,对提高安全方面的投资回报率非常有帮助。

  提升网络恢复能力,可提高安全投资回报率

  多少年来,虽然安全防御手段一直都在不断演进当中,但无数安全实践一再证明,世界上没有绝对的安全。而当企业开始构建恢复能力,便是在新的维度上提升安全水平。

  就好像考试一样,某一科目已经考了90多分,再想提升到100分很难,如果能填写另一张新的考卷,那么,总分将得到很大提升。幸运的是,安全看的是总分而不是单科成绩。如今,网络恢复能力就像是一张待填写的空白试卷。

  早期的黑客喜欢炫技,而如今的黑客有很强的目的性,特别是近几年来,勒索软件越来越流行,据说每11秒就有一次勒索攻击,俨然成了黑客一夜暴富的捷径,国内外很多政府机构和商业企业都曾遭受过此类攻击,许多人都闻之色变。

  其实,网络攻击也是有规律的。黑客通过一个没修补的漏洞、一封钓鱼邮件找到突破点之后开始进入系统,随后,黑客可以畅通无阻地四处游荡,开始在网络、存储、服务器以及整个系统里面横向探测,成为最了解企业IT环境的“外人”。

  戴尔发现,一次勒索攻击的平均停留时间超200天,从初步渗透到最后发起勒索攻击的时间长达200多天。在这200多天时间里,黑客会想办法找到最关键的核心生产数据,找到备份系统和容灾系统,当一切准备就绪,就会对核心生产数据进行加密。

  很快,关键业务系统出错,业务开始中断。许多企业用户会先进行断网并马上报警,同时也会等着国家网络安全部门来调查详情。过程本身没什么问题,最大的问题是,整个过程需要历经较长时间,业务系统长时间宕机,客户流失,信誉受损,这种企业不倒闭绝对属于商业传奇。

  为了尽快让业务恢复运营,有些企业会选择向黑客支付赎金。幸运的话,黑客会让数据进行恢复,并不进行后续勒索。运气不好的话,黑客拿到赎金并没有进行数据恢复,或者今天恢复了数据,过几天黑客缺钱又加密一次。对此,企业也完全无可奈何。

  如果能将数据安全地做备份,并且在勒索发生时候进行恢复,那么,企业就会掌握巨大的主动权,这就是构建网络弹性战略,部署网络恢复解决方案的价值。

  如何提升网络恢复能力?

  为了怕丢失珍贵的照片,人们可以选择在移动硬盘,家用小NAS里,在付费网盘里都分别存一份,个人数据尚且如此,企业关键数据得有更专业的保护手段。

  戴尔作为老牌企业级存储厂商,知道如何安全地存储数据。

  在数据保护方面,戴尔推行的是三位一体的解决方案:所有数据都需要备份系统做基础的保护;重要的数据需要在此基础上加入容灾系统,以防站点级别的故障;最核心的数据需要数据避风港Cyber Recovery这种网络恢复解决方案,以应对勒索病毒。

  如今,许多企业多少都有备份系统,一些比较重视数据安全的企业也会构建两地三中心这种站点级别的容灾解决方案,但只有少部分企业对核心数据加以“严防死守”,很多企业都处于勒索病毒这把达摩克里斯之剑的阴影之下。

  戴尔数据避风港Cyber Recovery这种网络恢复解决方案采用了堪称“极端”的防护方式:

  首先,它将数据备份到一个与生产环境隔离开的网络恢复保险库,纵然黑客攻陷了所有系统,也无法触碰到这些被物理隔离的数据。这一操作能保证关键数据不被黑客加密或者获取。

  同时,为了保证这些数据本身的安全,数据避风港Cyber Recovery不允许数据进行改动,即使是内部的人员也不能对其进行删改。

  最后,为了确保备份来的数据没被动过手脚,会通过智能分析等手段确保备份的数据是正常可用的。

  以上三方面的操作缺一不可,以此保证备份来的数据的安全性。

  一旦当勒索事件发生,数据会从网络恢复保险库里进行恢复,为了提高安全性,网络恢复保险库会短时间里与生产系统建立连接,快速完成恢复后立即断开。

  数据恢复完成后,业务系统恢复到正常状态,以后再次面对黑客的勒索攻击便多了几分从容,这就是网络恢复解决方案的价值,真正能提高企业的业务弹性。

  说到底,数据避风港Cyber Recovery这种网络恢复解决方案是各种防御手段被突破后的一种补救性的解决方案,在新的维度上提升业务弹性,这比单纯继续强化防护能力更容易取得立竿见影的效果,也有助于提升企业在安全方面的投资回报率。

  克服安全复杂性与强化现代安全

  复杂性是安全的敌人。对于安全而言,越是复杂的系统越是容易出问题。

  NIST安全框架分了五层,数据避风港Cyber Recovery这种网络恢复解决方案只是第五层,之前四层里有数不清的各种方案,各种方案可能同时涉及多个层次,看起来很复杂,用起来会更复杂。

  戴尔认为,当企业要管理的端点设备、服务器、网络、存储和云资源越来越多时,管理的效率会降低,成本和风险都会增加。传统的管理方式不再适用,于是,戴尔强调现代安全,而加强现代安全的第三个方面就是:克服安全的复杂性。

  戴尔认为,加强现代安全要从三方面下手。第一个,用零信任架构、NIST框架做好对数据和系统的全面防护;第二个,加强在恢复方面的投资,用网络恢复方案构建弹性恢复战略,也就是本文的重点;最后一部分是解决安全面临的一个通病,克服复杂性。

  解决思路上,戴尔建议通过将更多的AI和机器学习能力注入到这些安全工具当中,以更大的自主权来管理威胁,并能提供更好的业务建议。

  具体实践上,戴尔有一个基于云的主动监控和预测分析软件——CloudIQ,提供面向智能基础架构的AIOps能力,支持包括PowerEdge服务器和PowerMax、PowerStore存储、数据保护、网络系统、超融合、融合基础架构等多种基础架构解决方案,提高运维管理的工作效率。

  CloudIQ结合了主动监控、自动通知、推荐、机器学习和预测分析,帮助降低戴尔基础架构的风险。这些高级的工具能帮助企业创建一层自动化层,帮助用户加深对于基础架构和安全态势的了解,能更自信地扩展安全态势。

  除了整合安全工具,戴尔还有实践经验丰富的安全管理团队,通过将技术、人员以及流程相结合,提供了从战略到持续管理端到端的服务,从而更好地保护组织,让企业的业务变得更有弹性,帮助企业降低安全的复杂性。

  如果想了解加强现代安全的更多内容,可查看此前的文章:

  现代化安全系列专题文章之一:作为硬件大厂,戴尔为什么要谈零信任?

  现代化安全系列专题文章之二:与专业安全厂商相比,戴尔做安全的优势是什么?

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/36046.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

第6章 集成第3方依赖注入中间件“Autofac”

“Blog.Core-master”示例程序中接口及其具体实现类的注入操作,是通过第3方依赖注入中间件“Autofac”来以反射方式把Service.dll 程序集中所有接口及其具体实现类的实例依赖注入内置容器中。.Net(Core).x框架是中的内置依赖注入容器是不支持程序集注入的。 从最佳实…

葡萄糖-聚乙二醇-人血清白蛋白,HAS-PEG-Glucose,人血清白蛋白-PEG-葡萄糖

葡萄糖-聚乙二醇-人血清白蛋白,HAS-PEG-Glucose,人血清白蛋白-PEG-葡萄糖 人血清白蛋白(HSA)是一种高度水溶性的球状单体血浆蛋白,相对分子量为67KDa,由585个氨基酸残基、一个巯基和17个二硫键组成。在纳米颗粒载体中,HSA纳米颗粒与各种药物…

直播预告丨中高频多因子库存储的最佳实践

因子挖掘是量化交易的基础。随着历史交易数据日益增多,交易市场量化竞赛的不断升级和进化,量化投研团队开始面对数据频率高、因子数量多的场景,以10分钟线10000个因子5000个股票为例,一年的因子数据约为 2.3T 左右,1分…

BUUCTF Reverse/firmware

安装工具firmware-mod-kit &#xff0c;可以参考这个firmware-mod-kit工具安装和使用说明 最后make的时候报了个错&#xff0c;参考这个&#xff1a;linux安装firmware-mod-kit /firmware-mod-kit/src/uncramfs/uncramfs.c 加上头文件&#xff1a;#include <sys/sysmacros.h…

想做TikTok跨境电商?如何运营?

想做TikTok跨境电商&#xff1f;如何运营&#xff1f; 据官方报道&#xff1a; 2021年8月TikTok全球月活跃用户数已突破10亿 自2020年7月以来增长了45% 相比2020年初则增长了一倍 月活跃用户能达10亿&#xff0c;覆盖150个国家地区 你只要爆了一条视频 分一小杯羹就能舒…

13.5 GAS与连击

目录1. 连击检测窗口与砍出的第二刀1. 连击检测窗口与砍出的第二刀 连击的实现思路是&#xff0c;在劈砍动画的期间的某一段窗口期&#xff0c;令角色能够再次响应输入&#xff0c;完成伤害动作并进入新的连击动画&#xff0c;直到连招打完。所以核心关键就在于这一段连击窗口…

Halcon机器视觉实战--分水岭分割+距离变换实现粘连物体图像分割

分水岭的原理 把图像的灰度看作高度图,图像中每个像素点的灰度值看作该点的高度,高灰度值代表山脉,低灰度值代表盆地,每个局部最小值及其周围区域称为集水盆,而集水盆的边界则形成分水岭。 分水岭算法的步骤 1.彩色图像转化成单通道灰度图 2.求梯度图 3.在梯度图的基础…

BCH编码译码误码率性能matlab仿真

目录 1.算法描述 2.仿真效果预览 3.MATLAB部分代码预览 4.完整MATLAB程序 1.算法描述 BCH编译码是一种纠错能力强&#xff0c;构造简单的信道编译码。BCH编译码的生成多项式可以由如下的式子表示&#xff1a; ①BCH码是一种纠错码、线性分组码、循环码。 ②需要传输信息位…

如何搭建一个好的知识库管理系统?

简道云知识管理应用对于想知道怎样搭建一个好的知识库管理系统的人来说&#xff0c;拥有正确的流程非常重要。这个过程不需要很复杂&#xff0c;但如果您想要个满足更多需求的知识管理系统&#xff0c;它确实需要非常的全面。 简道云知识库&#xff1a;http://s.fanruan.com/r…

(附源码)计算机毕业设计JavaJava毕设项目社区物业管理系统

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat8.5 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; Springboot mybatis Maven Vue 等等组成&#xff0c;B/…

软件测试面试,一定要准备的7个高频面试题(附答案,建议收藏)

收集了2022年最新的面试题后&#xff0c;负责就业的黑马讲师们整理出了7个高频出现的面试题&#xff0c;一起来看看。 高频问题1&#xff1a;请自我介绍下&#xff1f; 高频问题2&#xff1a;请介绍下最近做过的项目&#xff1f; 高频问题3&#xff1a;请介绍下你印象深刻的…

IO模型Netty

一、IO模型 对于一次IO操作&#xff0c;数据会先拷贝到内核空间中&#xff0c;然后再从内核空间拷贝到用户空间中&#xff0c;所以一次read操作&#xff0c;会经历以下两个阶段&#xff0c;基于这两个阶段就产生了五种不同的IO模式。 为了避免用户进程直接操作内核&#xff0c;…

【科学文献计量】RC.networkOneMode()中的参数解释

RC.networkOneMode中的参数解释 1 数据2 RC.networkOneMode()中的参数解释2.1 测试mode参数2.2 测试nodeCount参数2.3 测试edgeWeight参数2.4 测试stemmer参数2.5 测试edgeAttribute参数2.6 测试nodeAttribute参数1 数据 使用web of science中的数据,借助metaknowledge库读入…

跬智信息 (Kyligence) 荣获信创“大比武”重要奖项,坚持做大做实国产软件

近日&#xff0c;为期两个月的 2022 信创“大比武”活动圆满闭幕。经过层层筛选和考核&#xff0c;跬智信息 (Kyligence) 凭借“企业级智能多维数据分析解决方案”项目脱颖而出&#xff0c;在整体方案的技术架构、服务体系、安全架构、信创生态等方面得到了评委的高度认可&…

Python数学基础二、利用正弦sin求曲边图形的面积

目录 正弦 求曲边图形的面积 推导方式解法&#xff1a; 推导式解法&#xff1a; 正弦 古代的勾三股四弦五中说的弦就是我们要说的正弦&#xff0c;也就是直角三角形中的斜边&#xff0c;叫做弦&#xff0c;股就是人的大腿&#xff0c;古人称直角三角形长的那个直角边就叫做…

深入I/O挖矿

1、Linux 系统如何管理文件 1.1 静态文件与 inode 文件在没有被打开的情况下一般都是存放在磁盘中的&#xff0c;譬如电脑硬盘、移动硬盘、U 盘等外部存储设备&#xff0c;文件存放在磁盘文件系统中&#xff0c;并且以一种固定的形式进行存放&#xff0c;我们把他们称为静态文…

二、VSCode——MiKTeX编写latex编码

免安装下载VSCode https://blog.csdn.net/qq_40837795/article/details/128037675 下载MiKTeX https://miktex.org/download 配置MiKTeX https://blog.csdn.net/qq_40837795/article/details/120388489 配置VSCode LaTeX workshop 1、点击左侧Extensions&#xff0c;搜…

论文阅读笔记 | 三维目标检测——VoxelRCNN算法

如有错误&#xff0c;恳请指出。 文章目录1. 背景2. 网络结构Voxel QueryVoxel ROI PoolingAccelerated AggregationLoss Compute3. 实验结果paper&#xff1a;《Voxel R-CNN: Towards High Performance Voxel-based 3D Object Detection》 1. 背景 现有很多的point-based检测…

R语言鸢尾花iris数据集的层次聚类分析

介绍 本文在数据集上展示了如何使用dendextend R软件包来增强Hierarchical Cluster Analysis&#xff08;更好的可视化和灵敏度分析&#xff09;。最近我们被客户要求撰写关于鸢尾花iris的研究报告&#xff0c;包括一些图形和统计输出。 【视频】KMEANS均值聚类和层次聚类&…

从0开始配置深度学习环境(Python)

写这篇文章的起因是因为重装了电脑&#xff0c;之前配好的深度学习环境没了&#xff0c;又在网上找了很久&#xff0c;所以决定记录一下&#xff0c;以备后续刷机。 环境&#xff1a; 显卡&#xff1a;GTX1060 6G CUDA驱动版本&#xff1a;457.20 ——11.1.114 Python版本&…