新闻资讯  快讯  焦点  财经  政策  社会
互 联 网   电商  金融  数据  计算  技巧
生活百科  科技  职场  健康  法律  汽车
手机百科  知识  软件  修理  测评  微信
软件技术  应用  系统  图像  视频  经验
硬件技术  知识  技术  测评  选购  维修
网络技术  硬件  软件  设置  安全  技术
程序开发  语言  移动  数据  开源  百科
安全防护  资讯  黑客  木马  病毒  移动
站长技术  搜索  SEO  推广  媒体  移动
财经百科  股票  知识  理财  财务  金融
教育考试  育儿  小学  高考  考研  留学
您当前的位置:首页 > IT百科 > 网络技术 > 网络安全

PKI如何帮助缓解网络安全挑战

时间:2019-09-11 13:20:28  来源:  作者:

每个人都有安全痛点。这是当今各种规模企业的现实。全球IT智库451联盟最近研究了这一点。作为451 Research的一个部门,该组织向其成员询问了他们最大的安全问题。如下图所示,前两个包括用户行为和网络钓鱼。调查受访者还将端点安全,物联网和合规相关成本列为安全问题。

 

PKI如何帮助缓解网络安全挑战

 

 

PKI如何帮助缓解网络安全挑战

 

 

除了这些最重要的项目优先事项外,451名联盟成员还引用了来年的以下重点领域(按降序排列):

应用安全性

防火墙管理和刷新

身份/访问控制举措

入侵检测/预防

补丁管理

事件响应

数据分类

加密

让我们更深入地研究一下,如何解决方案来满足一些已确定的痛点。

网络钓鱼

网络钓鱼几乎是调查参与者关注的问题列表。网络钓鱼是一种影响每个地区和经济的全球现象,因此必须密切监控员工的电子邮件活动。研究后的研究表明网络钓鱼存在问题。其中一个来自云安全提供商Avanan,发现每99封电子邮件中就有一封是网络钓鱼攻击,在一个为期五天的工作周内每位员工发送4.8封电子邮件。这意味着员工每天都会收到一封网络钓鱼邮件。该研究还表明,在2018年,83%的人在全球范围内接受了网络钓鱼攻击,导致一系列中断和损害。这包括生产力下降(67%),适当数据丢失(54%)和声誉受损(50%)。

 

PKI如何帮助缓解网络安全挑战

 

 

网络钓鱼电子邮件的示例

为防止网上诱骗攻击,建议采取以下步骤:

员工教育和持续培训。员工应该了解网络钓鱼是什么,如何执行以及寻找什么。当他们成为网络钓鱼骗局的受害者时,他们也应该知道该怎么做,例如知道通知或提醒的人。此外,应经常使用有关新网络钓鱼方法的信息更新培训。

加密公司的敏感信息。加密的电子邮件将使黑客更难以访问您公司的信息。

当然,请确保使用PKI支持的数字证书来识别和验证组织内的用户。PKI是创建,管理,存储或撤销数字证书以及管理公钥加密所必需的一组策略,角色和过程。

已经过数字签名的电子邮件验证了电子邮件发件人,有助于区分合法电子邮件和欺骗。再加上培训,这将有助于降低打开似乎来自同事的网络钓鱼电子邮件的风险。

与合规相关的成本

研究还发现,合规成本是IT领导者的头脑。控制这些成本的一种方法是妥善解决组织的网络安全风险。在当今的环境中,公司必须积极主动地保护数据隐私和网络安全。采用这种方法可以减少对昂贵的客户和监管通知的需求,最终降低公司的合规成本。除此之外,美国对企业的监管规定越来越多,尤其是在欧洲。一些最关键的美国法规包括Sarbanes Oxley,CFR 21 Part 11,FDA ESG,以及欧洲的eIDAS和GDPR。与GlobalSign等安全供应商合作至关重要,他们可以通过保护关键应用程序和客户数据,同时实现合规性,帮助您成功满足这些法规。通过这样做,您将有助于确保公司因未能遵守而陷入昂贵的和解。

多因素和双因素身份验证

研究表示,他们计划将重点放在多因素认证上。与多因素身份验证类似,GlobalSign提供双因素身份验证。这对于保护组织的敏感数据和应用程序至关重要。使用GlobalSign基于云的托管PKI(MPKI)管理平台,可轻松部署和管理用于双因素身份验证的数字证书。托管PKI提供低成本,易于管理和审核用户和设备身份,允许精确控制访问您的服务,数据和数字资产的人员或内容。MPKI还提供扩展功能,非常适合通过利用Active Directory运行windows环境的大型组织 用于自动注册和静默安装。

物联网安全和身份

该研究揭示的另一个日益受到关注的领域是物联网安全。我们的解决方案是基于PKI的物联网身份平台,该平台越来越多地被视为安全,可识别的物联网和IIoT设备的业界最佳平台之一。提供卓越的设备身份和安全性,物联网身份平台灵活且可扩展,足以为所有类型的物联网设备发布和管理数十亿个身份,并且只需与开发人员友好的RESTful API集成。物联网识别平台可以服务于所有垂直行业的各种物联网安全用例,包括制造业,农业,智能电网,支付,物联网网关,医疗保健,其他工业生态系统等。它支持完整的设备身份生命周期,从最初的证书配置(绿地和棕地部署)到终身维护,最终日落,退役或所有权转移。为每个设备或端点提供唯一标识允许他们在上线时进行身份验证,然后在整个生命周期内进行身份验证,证明其完整性,并与其他设备,服务和用户进行安全通信。

企业必须做好准备,以便在安全战略中保持敏捷。随着黑客和网络罪犯更加努力地窃取和破坏信息,需要为接下来的事情做好准备。对于网络安全方案尤其如此,这些解决方案使企业能够自动化和管理PKI,使团队能够快速响应威胁并部署身份并保护网站/网络。这种控制水平可以保护关键知识产权,品牌声誉并确保企业资源的安全。



Tags:网络安全   点击:()  评论:()
声明:本站部分内容来自互联网,内容观点仅代表作者本人,如有任何版权侵犯请与我们联系,我们将立即删除。
▌相关评论
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
▌相关推荐
每个人都有安全痛点。这是当今各种规模企业的现实。全球IT智库451联盟最近研究了这一点。作为451 Research的一个部门,该组织向其成员询问了他们最大的安全问题。如下图所示,...【详细内容】
2019-09-11   网络安全  点击:(0)  评论:(0)  加入收藏
一、问题现象下午两点,刚刚睡醒,就接到了客户打来的电话,说他们的网站挂(这个用词很不准确,但是感觉到问题的严重性)了,询问是怎么发生的,之前做了什么操作,客户的回答是:什么都没做,突...【详细内容】
2019-09-04   网络安全  点击:(9)  评论:(0)  加入收藏
在我们上一次网络广播中,我们了解了这些疯狂的首字母缩略词IDS和IPS的遗留问题以及它们与UTM软件模块的相似之处。每个人都喜欢引物和简单的描述性定义,所以让我们一起思考一...【详细内容】
2019-08-15   网络安全  点击:(9)  评论:(0)  加入收藏
概述:两个计算机在互联网上通信时,它们之间发送的信息如果不经过特殊的处理,即加密机制,很容易被其他人给获取到,如果是普通的信息,那倒是无所谓,但是如果涉及到个人的私密信息,那这...【详细内容】
2019-08-12   网络安全  点击:(8)  评论:(0)  加入收藏
我们这里说的防火墙(Firewall)是一种网络设备,它在网络中起到两个最基本的功能:划分网络的边界、加固内网的安全。— 划分网络的边界 —防火墙设备的其中一个功能,就是...【详细内容】
2019-07-31   网络安全  点击:(14)  评论:(0)  加入收藏
二层转发的转发表是MAC表,设备通过MAC表查找报文的出接口,如果查表失败,报文就会进行广播,所以广播风暴是二层网络中最常见的现象。因此,如何保证转发表的安全和如何抑制广播风暴...【详细内容】
2019-07-15   网络安全  点击:(45)  评论:(0)  加入收藏
近年来,网络安全一直是新闻的焦点,这是有原因的。随着像Equifax、Lyft和Facebook这样的大公司被黑客攻击,数百万人的个人信息遭到了泄露。站长必须具备的网络安全基础如果用户...【详细内容】
2019-07-12   网络安全  点击:(32)  评论:(0)  加入收藏
这些可怕的黑客图片还隐藏着其他秘密…Deep Secure 首席技术官 Dr Simon Wiseman 写道,曾经属于民族国家军队和有组织网络犯罪团伙的网络攻击方式总会随着供应链落入现...【详细内容】
2019-07-02   网络安全  点击:(43)  评论:(0)  加入收藏
对正常的网络行为建立模型,要处理的网络数据和保存在模型内的正常模式相匹配,如果不在正常范围内,就认为是攻击行为,对其做出处理。网络安全攻击与防御的工具有哪些? 网络安全与...【详细内容】
2019-06-20   网络安全  点击:(47)  评论:(0)  加入收藏
PKI(Public Key Infrastructure)定义PKI:利用公钥理论和技术建立的提供网络信息安全服务的基础设施。为用户提供所需的密钥和证书管理,用户可以利用PKI平台提供的安全服务进行安...【详细内容】
2019-06-17   网络安全  点击:(28)  评论:(0)  加入收藏
当前,随着社会生活各领域信息化水平的不断提高,网络安全已经成为了各政企单位都非常重视的管理问题之一。但是,尽管人们越来越关注自身的网络安全,仍然有几种常见的网络安全领域...【详细内容】
2019-04-24   网络安全  点击:(48)  评论:(0)  加入收藏
企业网络安全最常遇到的问题是什么?基于网络安全评估的统计数据可能是关于这一复杂主题的最佳知识库。行业专家在开展这项活动方面具有扎实的背景,他们分享了关于使用Security Check UP解决方案可能揭示的网络安全漏洞...【详细内容】
2019-04-04   网络安全  点击:(252)  评论:(0)  加入收藏
推荐资讯
相关文章
栏目更新
栏目热门