網(wǎng)絡(luò)彈性是組織在不中斷業(yè)務(wù)完整性、目的和連續(xù)性的情況下適應(yīng)網(wǎng)絡(luò)威脅的能力。它代表了企業(yè)預(yù)測、檢測和從網(wǎng)絡(luò)攻擊中恢復(fù)的準(zhǔn)備程度。
為什么網(wǎng)絡(luò)彈性很重要?
網(wǎng)絡(luò)彈性對于保護(hù)企業(yè)組織的 IT 系統(tǒng)、關(guān)鍵基礎(chǔ)設(shè)施、數(shù)據(jù)和應(yīng)用程序至關(guān)重要。這很重要,因為它可以幫助組織認(rèn)識到黑客占據(jù)上風(fēng)——這種方法迫使組織與“未知的未知數(shù)”和解,并在他們的方法中更具創(chuàng)新性、全面性和緊迫性。憑借適當(dāng)?shù)木W(wǎng)絡(luò)彈性,實體能夠在任何不利的網(wǎng)絡(luò)事件中持續(xù)交付預(yù)期結(jié)果。
我的組織如何才能更具網(wǎng)絡(luò)彈性?
即使是在高度連接的企業(yè)組織中,也有既經(jīng)濟(jì)又及時的方式來實施網(wǎng)絡(luò)彈性。有效部署的企業(yè)安全和數(shù)字保護(hù)服務(wù)建立在零信任安全的基礎(chǔ)上,并與適應(yīng)性強的架構(gòu)功能協(xié)作。企業(yè)必須檢查他們的組織并考慮可能因功能喪失或數(shù)據(jù)泄露而中斷的每個元素。一旦確定了這些漏洞,企業(yè)就必須對每個區(qū)域進(jìn)行壓力測試,從邏輯上跟蹤潛在情況,并據(jù)此進(jìn)行規(guī)劃。
抵御零日攻擊的網(wǎng)絡(luò)彈性
當(dāng)組織認(rèn)識到黑客占據(jù)上風(fēng)并因此將安全視為全天候的必需品時,就會發(fā)現(xiàn)網(wǎng)絡(luò)彈性的主要思想。這將允許在日常操作中嵌入安全性并建立可持續(xù)的彈性。
零日攻擊是指黑客在軟件開發(fā)人員或管理人員有機會解決攻擊并實施任何類型的防御之前成功利用系統(tǒng)中的漏洞。這是通過對軟件開發(fā)人員尚不知道存在的漏洞進(jìn)行有針對性的攻擊來實現(xiàn)的。
企業(yè)在應(yīng)對零日攻擊時可以遵循四步計劃來提高彈性:
1.預(yù)期:建立網(wǎng)絡(luò)彈性的第一步是為潛在的網(wǎng)絡(luò)攻擊做好準(zhǔn)備。企業(yè)必須完成整體風(fēng)險評估以評估風(fēng)險水平并記錄漏洞評估,以應(yīng)對任何潛在的逆境。
2.承受:為了在零日攻擊期間維護(hù)您的關(guān)鍵業(yè)務(wù)應(yīng)用程序,您的企業(yè)必須擁有正確的安全架構(gòu)。將零信任納入您的數(shù)據(jù)基礎(chǔ)架構(gòu)是實現(xiàn)這一目標(biāo)的唯一方法之一。通過在災(zāi)難時刻制定基于零信任架構(gòu)的連續(xù)性計劃,您的組織可以在網(wǎng)絡(luò)攻擊期間實施其事件響應(yīng)計劃。
3.恢復(fù):網(wǎng)絡(luò)彈性主要關(guān)注連續(xù)性,還包括災(zāi)難恢復(fù)策略的要素。制定恢復(fù)計劃在網(wǎng)絡(luò)彈性中發(fā)揮著重要作用,因為它允許從針對您的組織的成功攻擊中恢復(fù)過來。
4.適應(yīng):企業(yè)從攻擊中學(xué)習(xí)的能力對于可持續(xù)的網(wǎng)絡(luò)彈性至關(guān)重要。它不僅可以讓您進(jìn)一步增強抵御復(fù)雜攻擊的彈性,還可以提高組織基礎(chǔ)架構(gòu)的敏捷性和持續(xù)改進(jìn)。