国产91欧美在线视频-9 9久久精品无免国产免费-一脱二摸三亲四捅-乱子伦一区二区-大胆亚洲人体视频-欧美日本中文一区二区

你好,游客 登錄
背景:
閱讀新聞

應對內(nèi)部威脅需要在不斷變化的環(huán)境中管理風險

[日期:2019-11-13] 來源:企業(yè)網(wǎng)D1Net  作者: [字體: ]

       很多企業(yè)在“始終在線”和“按需使用”工作場所中管理內(nèi)部人員風險需要采用新模式。除了對設(shè)備或網(wǎng)絡(luò)進行邏輯保護以保護數(shù)據(jù)以及監(jiān)視、審核和管理人員之外,還需要一種新的無邊界內(nèi)部人員風險管理方法來確保安全,該方法將優(yōu)先級轉(zhuǎn)移到內(nèi)部人員與數(shù)據(jù)或信息對象本身的交互上。

 
在企業(yè)環(huán)境中管理內(nèi)部風險本身是困難的,而向遠程員工隊伍和“無邊界”工作場所的轉(zhuǎn)變加劇了這些固有的挑戰(zhàn)。企業(yè)的內(nèi)部人員風險管理計劃有四個主要目標:意識、理解、可見性和保護。無邊界工作場所需要對傳統(tǒng)風險管理方法進行調(diào)整和改變。
 
1.意識
 
風險意識意味著要清楚地了解內(nèi)部人員,為內(nèi)部人員提供適當保護資產(chǎn)的資源,創(chuàng)建一種透明和負責任的文化,并制定有助于識別和緩解異常行為的工作流程。
 
在傳統(tǒng)的工作場所中,培訓的重點是在辦公室環(huán)境中操作的實踐,如何發(fā)現(xiàn)員工的異常行為以及如何防范常見的電子郵件攻擊。強調(diào)良好的工作場所管理(不要將文檔留在打印機上、不要鎖屏、不要將內(nèi)容發(fā)送到不安全區(qū)域等)以及如何向管理人員報告信息。內(nèi)部人員的定義是實際在企業(yè)辦公室辦公的人員,而工作流程則專注于識別工作場所中的異常行為。
 
相比之下,在無邊界工作場所中,培訓必須集中在遠程工作場所和所涉及的獨特環(huán)境上。為此,必須強調(diào)適當?shù)陌踩晳T以訪問企業(yè)信息(假熱點、欺騙、在公共場所上網(wǎng)等),以及在辦公室之外正確處理信息(打印、存儲、傳輸)。在這種環(huán)境下,使用文件共享站點、USB、電子郵件安全性和設(shè)備管理(個人和公司)尤為重要。工作流程還必須適應并報告可疑活動。在這里,必須從虛擬訪問的角度了解內(nèi)部人員,因為許多遠程辦公的員工可能不會在企業(yè)辦公室中工作。最后,工作流程必須包含識別工作場所外部異常行為的方法和手段。
 
2.理解
 
理解包括通過識別和定義關(guān)鍵資產(chǎn),確定這些資產(chǎn)的粒度,根據(jù)影響對它們進行優(yōu)先排序,以及開發(fā)可促進資產(chǎn)工作流程的知識,并將這些知識納入風險管理框架的流程,以關(guān)注對企業(yè)重要的事情。
 
在傳統(tǒng)的工作場所中,重點是作為“資產(chǎn)持有者”的公司(在企業(yè)設(shè)備、網(wǎng)絡(luò)、實際位置上)。工作流程將映射到辦公室內(nèi)部協(xié)作,因此,可以在傳統(tǒng)公司環(huán)境的范圍內(nèi)理解風險。一旦確定了關(guān)鍵資產(chǎn),就需要了解誰有權(quán)訪問這些資產(chǎn)以及如何處理、存儲和移動它們。對于傳統(tǒng)的工作場所,這通常是一個令人大開眼界的工作,獲得關(guān)鍵資源的途徑通常遠遠超出了人們的想象。
 
相比之下,在沒有邊界的工作場所中,內(nèi)部人員通常是“資產(chǎn)持有者”(存儲在個人設(shè)備、U盤、文件共享站點、家庭辦公場合),并且關(guān)鍵資產(chǎn)的擴散更加明顯。在遠程工作的員工擁有各種各樣的機制來處理和存儲資產(chǎn)。風險模型現(xiàn)在必須包括與在企業(yè)環(huán)境之外進行操作相關(guān)的威脅和漏洞。因此,可能的“資產(chǎn)持有者”的分類擴大到了家庭辦公場合中可用的任何資產(chǎn)。這可能包括個人計算機、平板電腦、電話以及移動媒體。物聯(lián)網(wǎng)設(shè)備的不斷增長使這一過程變得更加復雜。此外,在考慮傳輸中的關(guān)鍵數(shù)據(jù)時,遠程工作者更有可能在傳輸組織數(shù)據(jù)時使用其他方式和設(shè)備。因此,必須將部門間工作流分類為識別傳統(tǒng)企業(yè)環(huán)境之外的威脅和漏洞的基本組成部分。
 
3.可見性
 
可見性包括監(jiān)視表明對企業(yè)資產(chǎn)(網(wǎng)絡(luò)和網(wǎng)外)構(gòu)成威脅的內(nèi)部人員行為,監(jiān)視內(nèi)部人員與已識別資產(chǎn)的交互、記錄資產(chǎn)訪問和移動以及分析行為、交互作用和日志以識別風險。
 
在傳統(tǒng)的工作場所中,可見性僅限于企業(yè)擁有的設(shè)備和網(wǎng)絡(luò)以及企業(yè)的行為。相比之下,無邊界工作場所必須包括對個人設(shè)備的可見性、企業(yè)機構(gòu)(開放源數(shù)據(jù)源)之外的行為,并了解如何將數(shù)據(jù)資產(chǎn)移動、傳輸和存儲在企業(yè)網(wǎng)絡(luò)之外。
 
為了應對員工存儲、傳輸和處理數(shù)據(jù)的方式失去可見性的問題,企業(yè)需要能夠跟蹤企業(yè)網(wǎng)絡(luò)和域之外的數(shù)據(jù)和資產(chǎn)流的治理和工作流程。這些政策和程序可能會限制遠程工作人員使用特定設(shè)備或企業(yè)移動管理工具,這些設(shè)備或工具會強制實施可全面監(jiān)控的標準化流程。這些工具允許組織將所有移動設(shè)備集成到一個包括安全、身份、應用程序和內(nèi)容管理的管理框架中。
 
為了防止員工行為失去可見性,需要使用其他方法來早期識別員工警告標志。這種機制將使企業(yè)能夠以適當程度的參與、協(xié)助、支持和紀律作出反應。開源數(shù)據(jù)可以提供對個人行為壓力源和行為的洞察,并可以幫助企業(yè)管理人員不斷檢查員工對企業(yè)的潛在威脅。對開源數(shù)據(jù)的持續(xù)評估有助于評估在客戶或在家中工作的員工,他們的行為變化對員工和管理者不太明顯。如果使用得當,這些數(shù)據(jù)可以幫助識別技術(shù)監(jiān)測無法觀察到的行為,并對可能的風險提供預警。
 
開源信息包括財務數(shù)據(jù)(破產(chǎn)、信用報告、留置權(quán)等)。這些可能表明無法解釋的富裕和財務困難。執(zhí)法數(shù)據(jù)(逮捕、定罪、保護令等)可能表明不可預測性、波動性以及無法遵守法律。社交媒體發(fā)布的內(nèi)容可能反映出對企業(yè)管理人員、員工、公眾人物、家庭成員和前合伙人的不同尋常的負面(甚至暴力)情緒。
 
4.保護
 
必須對數(shù)字和實物資產(chǎn)(包括信息和人員)實施安全控制,以確保無論在何處訪問、使用、傳輸、存儲或定位資產(chǎn),都能對其進行保護。
 
在傳統(tǒng)的工作場所中,重點是設(shè)備和人員的端點。控件旨在針對事件(事后)發(fā)出警報,并且僅限于企業(yè)范圍(網(wǎng)絡(luò)和物理)。相比之下,在無邊界的工作場所,數(shù)據(jù)是新的端點。重點必須放在作為新邊界的數(shù)字資產(chǎn)本身上。控件必須設(shè)計為管理訪問(事件前)并調(diào)用對象級別的端到端加密。
 
無邊界工作場所需要持久的、以數(shù)據(jù)為中心的加密,這要超出端點和傳統(tǒng)的身份驗證方法。為了在無邊界的工作場所中適當?shù)毓芾韮?nèi)部風險,安全團隊需要通過額外的安全層來增強保護機制,這些安全層以更細化、持久和動態(tài)的方式專注于數(shù)據(jù)。這意味著無論源應用程序、格式或設(shè)備操作系統(tǒng)如何,都能夠加密任何數(shù)字資產(chǎn)。新的無邊界工作場所有三個主要“保護”要求:
 
•持久。加密需要持久執(zhí)行。如果敏感文件通過電子郵件發(fā)送,保存到閃存驅(qū)動器,存儲在基于云計算的應用程序中或在其他任何地方傳輸,則安全策略將保持有效,并且數(shù)據(jù)將受到保護。
 
•自上而下的策略執(zhí)行。IT管理人員需要以自上而下的方式執(zhí)行策略,因此策略可以在整個企業(yè)范圍內(nèi)一致地應用,甚至適用于特定的數(shù)字資產(chǎn)、設(shè)備和用戶級別。
 
•為了大程度地提高數(shù)據(jù)分離效率,企業(yè)需要采用加密的方式,以盡可能低的級別提供保護和洞察力,從而確保安全性、數(shù)據(jù)治理合規(guī)性、生產(chǎn)率。
 
新的無邊界工作場所需要新的內(nèi)部風險管理范式。通過調(diào)整和重新定義風險意識、理解力、可見性和以數(shù)據(jù)為中心的持久資產(chǎn)保護模型,企業(yè)可以開發(fā)有效的程序來管理傳統(tǒng)公司環(huán)境的內(nèi)部人員的風險。




收藏 推薦 打印 | 錄入:admin | 閱讀:
相關(guān)新聞      
本文評論   查看全部評論 (0)
表情: 表情 姓名: 字數(shù)
點評:
       
評論聲明
  • 尊重網(wǎng)上道德,遵守中華人民共和國的各項有關(guān)法律法規(guī)
  • 承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
  • 本站管理人員有權(quán)保留或刪除其管轄留言中的任意內(nèi)容
  • 本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用您的評論
  • 參與本評論即表明您已經(jīng)閱讀并接受上述條款
-->
欧美精品久久久久久精品爆乳| 国产一区二三区好的精华液| chinese炮打老熟女| JAPANESE中国丰满少妇| 锕锕锕锕锕锕锕好疼JK漫画| 成年无码动漫AV片在线尤物| 国产97色在线 | 日| 国产区图片区小说区亚洲区| 黑人性狂欢在线播放| 久久久精品中文字幕麻豆发布| 国产综合在线观看| 久久6久久66热这里只是精品| 国产精品99久久精品爆乳| 国产内射老熟女AAAA| 精品国产成人国产在线观看| 久久青青草原亚洲AV无码麻豆| 精品9E精品视频在线观看| 久久99精品久久久久子伦| 老师上课跳D突然被开到最大视频 老师上课没戴奶罩看到奶头 | 日本一区二区三区免费播放| 爽到高潮无码视频在线观看| 无遮挡亲胸捏胸免费视频| 亚洲日韩精品无码AV一区二区三 | 国产麻豆精品久久一二三| 娇妻借好友1—38| 男人扒开女人内裤强吻桶进去| 久碰人澡人澡人澡人澡人视频| 精品亚洲成在人线AV无码| 男男H双腿涨灌PLAY慎入| 少妇精品无码一区二区三区 | 粗大的内捧猛烈进出无码| 国产免费AV片在线播放| 久久久久久久久久久综合日本| 激情综合色综合啪啪五月丁香搜索| XOXOXO性ⅩYY欧美片| 国产极品视觉盛宴专区| 久久久久久久久久久精品尤物| 联系附近成熟妇女| 色综合亚洲一区二区小说性色AⅤ| 色欲AV永久无码精品无码| 亚洲精品美女久久7777777| A级国产乱理伦片在线观看| 国产成人午夜精品影院| 久久五月丁香中文字幕| 少妇爆乳无码AV无码专区| 亚洲午夜无码久久久久小说| 成人免费一区二区三区视频| 精品成人乱色一区二区| 人人人爽人人澡人人高潮| 亚洲AV永久无码精品桃花岛知道| 亚洲色偷无码一区二区| 成人AV在线网址| 久别的草原在线影院观看中文| 久久人爽人人爽人人片AV| 日韩视频一区二区三区| 夜夜爽夜夜叫夜夜高潮| 国产成人精品无码一区二区三区 | 一本色道无码道在线观看 | 久久无码成人影片| 熟妇人妻VA精品中文字幕| 又粗又粗又黄又硬又深色的| 国产精品99无码一区二蜜桃| 男人边吃奶边挵进去呻吟动态图| 全彩漫画口工18禁无遮H| 亚洲精品无码AⅤ中文字幕蜜桃| 一二三四社区在线高清观看| 各种少妇正面着BBW撒尿视频| 国产无遮挡又爽又黄大胸免费 | 欧洲熟妇色XXXXX视频| 性色欲情网站IWWW| ZOOM与人性ZOOM视频| 久久精品99国产AV精品蜜桃| 丝袜足控一区二区三区| 69美女ⅩXXXXXXX19| 好硬啊一进一得太深了A片69| 蜜臀AV一区二区三区四区| 无忧传媒剧国产剧情MV| 暗交小拗女一区二区三区电影| 国产亲子伦ⅩⅩⅩⅩX熟妇| 欧美一区二区在线视频人妻| 亚洲性日韩精品一区二区三区| AV怡红院一区二区三区| 精品久久人人爽人人玩人人妻| 女狠狠噜天天噜日日噜| 亚洲丁香婷婷久久一区二区| 丰满人妻被快递员侵犯的电影 | 亚洲成人Av在线| 大象成品网站1688入口官网| 女特警被三四个黑人糟蹋| 亚洲欧美日韩精品久久| 国产精品有码无码AV在线播放| 老司机亚洲精品影院| 亚洲AV日韩AV永久无码电影| 国产超碰人人爽人人做人人添 | 亚洲乱妇老熟女爽到高潮的片| 18日韩xxxx| 久久精品人妻少妇一区二区| 西西人体大胆4444WWW| 丰满饥渴老女人HD| 人妻精油按摩BD高清中文字幕| 亚洲VA成无码人在线观看| 隔着超薄肉丝袜做AV在线| 人人妻人人澡人人爽人人 | 国内外精品激情刺激在线| 四虎国产精品永久在线动漫| MATUREHDHQ成熟| 麻豆亚洲国产成人精品无码区| 特区爱奴在线观看| 东北一家人1一6全文阅读小说| 精品综合无码奶水一区二区| 性色AV性色生活片| 国产精品久久久久久久福利| 日日摸夜夜添夜夜添无码免费视频 | 男女后进式猛烈XX00动态图| 又大又粗弄得我好爽GIF| 久久久久久精品免费不卡| 亚洲乱码中文论理电影| 精品国产一区二区三区AV片| 亚洲 熟 图片 小说 乱 妇| 国产精品普通话国语对白露脸| 蜜臀亚洲AV无码精品国产午夜. | 国产蜜桃AV秘 区一区二区三区| 男友把舌头都伸进我的嘴巴里了| 午夜亚洲AⅤ无码高潮片| 国产高清一区二区三区视频| 熟妇人妻久久中文字幕麻豆网 | 亚洲妇女无套内射精| 成人A毛片免费全部播放| 人妻精品一区二区| 成人免费看WWW网址入口| 日本XXXX裸体XXXX自慰| 成人区精品人妻人妻AV| 日韩A人毛片精品无人区乱码| 中文字幕久久久久人妻| 妺妺窝人体色WWW网| 中字年轻漂亮的儿媳BD| 欧美丰满少妇人妻精品| 啊灬啊灬啊灬快灬高潮少妇| 欧美最猛性XXXXX免费| 差差差很疼30分钟视频| 熟妇一区二区三区| 国产麻花豆剧传媒精品MV| 亚洲AV无码成H人在线观看| 激情五月丁香六月综合AVXXXX| 无码精品国产VA在线观看| 国产精品久久午夜夜伦鲁鲁| 亚洲AV成人综合网久久成人| 精品国产性色无码AV网站| 一本色道无码不卡在线观看| 妺妺窝人体色www聚色窝仙踪| 亚洲综合色婷婷七月丁香| 米奇777四色精品人人爽| 91老熟女老女人国产老太毛多| 久久久久无码精品亚洲日韩| 在图书馆揉捏她的双乳| 欧美劲爆精品白浆视频网站| 成人精品一区二区三区| 玩弄JAPAN白嫩少妇HD| 河南妇女毛浓浓BW| 永久免费男同AV无码入口| 欧美A级毛欧美1级A大片式放| 曰批免费视频免费无码软件| 男阳茎进女阳道啪啪| 宝宝两根就哭男男是不是太早了| 欧美人与动牲交免费观看视频| 岳两腿之间白嫩的小缝| 欧美日韩人妻精品一区在线| 成人奭片免费观看| 性欧美VIDEO高清| 久久久久亚洲AV无码专| IJZZIJZZIJ亚洲大全| 我故意没有穿内裤坐公车让| 精品少妇人妻AV一区二区| 98久9在线 | 免费| 天美传媒在线观看果冻传媒视频 | 少妇AAA级久久久无码精品片| 餐桌下狂C亲女水欧阳凝| 无码人妻精品一区二区三区9厂| 国产成人AⅤ片在线观看免费| 书房双乳晃动干柴烈火| 国语对白露脸XXXXXX| 中文精品久久久久人妻不卡| 日产精品乱码卡一卡2卡三网站| 被几个人摁住玩弄隐私作文| 午夜视频体内射.COM.COM| 久久久久亚洲AV无码专区导航| 夜夜天天噜狠狠爱2019| 日本熟妇人妻XXXXX-欢迎您| 黑人巨大VS苍井空| AAA日本高清在线播放免费观看| 欧美极品少妇XXXXⅩ高跟鞋| 国产精品欧美一区二区三区| 夜里18款禁用B站入口探APP| 日韩免费视频一一二区| 精品久久久噜噜噜久久久| CSGO白嫖网站| 亚洲AV无码乱码国产精品久久| 精品一区二区三区波多野结衣| 亚洲熟妇无码乱子AV| 日韩人妻无码系列专区|