Новини

Пять правил в области безопасности, выдержавших испытание временем

20 февраля, 2018. 10:02
Последние три десятилетия специалисты по защите данных участвуют в гонке, противодействуя сначала «кавалерийским атакам» 1990-х и начала 2000-х, затем атакам хактивистов и стремящихся к наживе, а теперь весьма опасным кампаниям, направленным против правительств, бизнеса и публичной инфраструктуры, пишет Крис Преймсбергер на портале eWeek.

Все эти угрозы развивались и совершенствовались, как и требования к безопасности предприятий. Кроме того, появилось много новых технологий — от антивирусов, брандмауэров, средств предотвращения утраты данных, анализа журналов и SIEM нового поколения до разведки угроз. Каждая из них обещает решить наши проблемы с кибербезопасностью.

На протяжении многих лет мы наблюдали взлет и закат различных подходов к безопасности — базовых клиент-серверных схем, а также подходов, в центре которых находятся сеть, сервер, задача, облако, файл или даже блок.

Однако есть некоторые фундаментальные требования безопасности, выдержавшие проверку временем. Поставщик ПО и сервисов безопасности Optiv выделяет пять таких максим.

Подход «забросай проблему деньгами» не работает. На протяжении многих лет компании боролись с вредоносным кодом и изощренными киберпреступниками, реагируя на их действия. В том же духе они отвечают на новые вызовы и требования регуляторов: покупка новой технологии, привлечение новых сотрудников, создание новых шаблонов. Такой подход вызвал кризис корпоративной безопасности. Работники не знают, какими активами располагают, инфраструктуры раздуты и неуправляемы.

ЧИТАТЬ МАТЕРИАЛ
Комментарии: