遠程訪問和居家辦公還能保證IT和OT的安全嗎_第1頁
遠程訪問和居家辦公還能保證IT和OT的安全嗎_第2頁
遠程訪問和居家辦公還能保證IT和OT的安全嗎_第3頁
全文預(yù)覽已結(jié)束

付費下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

自從新冠病毒爆發(fā)以來,世界各地的公司都面臨著各種挑戰(zhàn)。許多公司的工作流程在將“辦公室工作”轉(zhuǎn)換為“遠程訪問”時遇到了問題,盡管“遠程”現(xiàn)在已成為一個無處不在的詞:居家辦公的員工比例從10%左右增加到50%以上。這不僅意味著工作程序和流程將發(fā)生重大變化,而且對企業(yè)的安全狀況也有直接影響。安全專業(yè)人員面臨的挑戰(zhàn)是艱巨的:他們需要保護那些因為受新冠疫情影響而需要遠程勞動人員的系統(tǒng)。因為許多員工會繞過從多年工作中發(fā)展出來的安全系統(tǒng),在沒有保護的情況下使用郵件或Zoom,或者禁用防病毒程序以訪問被阻止的內(nèi)容。這種情況可能會讓網(wǎng)絡(luò)安全專業(yè)人員無法處理,因為如果由于員工的疏忽或懶惰而沒有使用安全系統(tǒng),即使擁有最全面的保護系統(tǒng)也是徒勞。目前許多公司通過取消線下會議和辦公室集中辦公、分班輪班和改變運營布局來保持社交距離,但是也有一些其他公司則試圖通過完全的遠程辦公來保持運營。對于網(wǎng)絡(luò)安全專業(yè)人員來說,這帶來了許多挑戰(zhàn)和風(fēng)險。比如,如何可靠地實施或擴展安全的遠程訪問以及如何成功地監(jiān)控一個與一個月前截然不同的網(wǎng)絡(luò)環(huán)境,都是很大的問題。許多公司甚至在遠程訪問項目完成之前無法部署新的網(wǎng)絡(luò)安全工具,這就使得問題變得更加復(fù)雜。他們必須先降低安全性,然后才能專注于監(jiān)測。通過以前的挑戰(zhàn)可知,最重要的是如何利用現(xiàn)有條件工作。如今,類似的問題接踵而至,網(wǎng)絡(luò)安全團隊可以使用現(xiàn)成的工具來解決問題。但是這種情況也充滿復(fù)雜性,因為許多安全專家還肩負維護核心基礎(chǔ)設(shè)施的任務(wù),例如電網(wǎng)、供水系統(tǒng)、過程技術(shù)設(shè)施或石油和天然氣系統(tǒng),以及藥品和醫(yī)療保健的生產(chǎn)??蓴U展計劃對于IT安全解決方案的開發(fā)者而言,當前的任務(wù)就是向他們的客戶展示能夠擺脫這種前所未有的局面的最佳方法。整個行業(yè)的創(chuàng)新人員需要為以前未知的問題提出新的解決方案。為了提高遠程員工的安全性,公司需要安全且易于使用的遠程訪問解決方案,在不妨礙員工工作的前提下以確保日常業(yè)務(wù)運行。這些周密的工具必須使網(wǎng)絡(luò)安全團隊能夠通過IT/IoT/OT/ICS環(huán)境輕松保護任何類型的遠程訪問。這包括從VPN到瀏覽器中的無客戶端遠程桌面的所有內(nèi)容,以及介于兩者之間的一切。例如,一種有效的方法是通過共享資產(chǎn)清單數(shù)據(jù)和遠程訪問解決方案(包括來自第三方供應(yīng)商的解決方案),使所有解決方案的覆蓋范圍無縫地可擴展。當新的對象出現(xiàn)時,這些工具必須能夠識別它們是什么,數(shù)據(jù)來自哪里以及它們?yōu)槭裁磿嬖?。只有這樣,才能監(jiān)控這些對象對關(guān)鍵基礎(chǔ)設(shè)施的全部訪問。當授予遠程訪問權(quán)限時,集成解決方案最好使用共享資產(chǎn)清單,以便對授予的權(quán)限做出更好的決策。以這種方式豐富起來的信息能夠使遠程訪問的引入或擴展變得更加容易和安全。如此一個整合統(tǒng)一的解決方案減少了對IT管理人員實施訪問權(quán)限和監(jiān)控網(wǎng)絡(luò)安全的要求。例如,PulseSecure和NozomiNetworks的聯(lián)合解決方案通過持續(xù)掃描操作環(huán)境中的潛在威脅,可實現(xiàn)對各種IIoT設(shè)備的檢測和分類。PulsePolicySecure基于用戶身份和角色(RBAC)能夠提供詳細、安全的遠程訪問。知識就是力量世界各地的OT安全專業(yè)人員的挑戰(zhàn)是幫助他們的客戶加強對新興的新冠病毒相關(guān)的威脅和惡意軟件的防御。因為許多網(wǎng)絡(luò)犯罪分子正試圖利用人們對新冠病毒的持續(xù)恐懼為自己謀取利益。為了實現(xiàn)這一目標,需要結(jié)合多種不同的措施來提高公司(尤其是制造業(yè))的IT安全性。對員工進行相關(guān)安全培訓(xùn),持續(xù)更新不斷變化的威脅情況以及專門處理與新冠病

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論