洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
保护澳大利亚的关键基础设施:资产可见性在履行 SOCI 义务中的作用
by FireMon
随着澳大利亚的互联程度不断提高,关键基础设施的安全从未如此重要。为应对不断演变的威胁形势,澳大利亚政府于 2018 年颁布了《关键基础设施安全法》(SOCI)。该法案旨在强化澳大利亚的国家安全态势,但也无疑为受其管辖的组织带来了额外的挑战。
SOCI 法案的关键义务之一是“向关键基础设施资产登记册报送信息的要求”。对于 CISO 和网络安全负责人而言,在确保合规的同时保持强健的安全态势可能是一项复杂的任务。
挑战:准确而全面的报送
SOCI 法案要求组织提供关于其关键基础设施资产的全面、准确且及时的信息。这一要求确保政府能够有效应对威胁,并掌握保护国家重要服务所需的信息。
然而,全面掌握联网资产的整体情况并非总是一件简单的事。许多组织的网络复杂且分散,并且是随着时间推移自发扩张形成的。如果无法清晰掌握每一项已连接的资产,不仅会加大安全风险,还可能导致不符合 SOCI 法案的要求,从而面临严厉的罚款与处罚。
解决方案:资产可见性
要在保护组织免受网络犯罪侵害的同时保持 SOCI 合规,第一步是全面了解您的环境以及所有需要保护的对象。您无法保护看不见的东西。这听起来很简单,但并购、资产剥离,甚至是远程新员工的入职,都可能迅速且显著地扩大安全团队的职责范围。如果您不具备正确识别、管理和保护新增资产的能力,这些资产将立即成为隐患。
除了提升合规水平之外,资产可见性解决方案还带来多项益处,包括:
- 全面的可见性:网络资产可见性工具会自动扫描并绘制组织基础设施内每一台已连接设备的分布图。这可确保没有任何资产被遗漏,从而清晰地俯瞰整个网络。
- 最新的信息:网络环境频繁变化。设备会被新增或退役,配置会被更改,网络会被重构。有效的资产可见性工具能够实时更新资产清单,确保提交给关键基础设施资产登记册的信息始终是最新的。
- 风险识别:现代网络发现解决方案不仅能识别资产,还能帮助发现漏洞或错误配置。将这些洞察纳入报送流程后,组织便可在安全风险被利用之前主动加以处置。
- 高效的报送:借助集中式仪表板呈现所有已发现的资产及其详细信息,为 SOCI 编制报告将变得简单直接。无需再进行人工核查,也不会遗漏设备;一切尽在掌握。
从容应对审计与罚款
自 SOCI 法案出台以来,组织如今面临严格的审计,并可能因不合规而被处以罚款。通过运用强大的资产可见性解决方案,CISO 和网络安全负责人可以从容应对这些审计,因为他们掌握着可靠且最新的资产记录。
结论
在网络威胁日益加剧的时代,清晰了解您的联网资产不仅关乎合规,更是强健网络安全战略的基石。
通过采用先进的资产可见性工具,组织不仅能够履行其 SOCI 义务,还能识别未知资产、缩短响应时间、实现持续监控并强化安全态势。如果缺乏完整的资产可见性,您的组织将面临网络攻击风险,可能导致数据泄露、声誉受损和财务损失。因此,投资于可提供资产可见性并持续监控网络潜在威胁的工具与流程至关重要。
FireMon 的 Asset Manager(前身为 Lumeta)是一款实时网络可见性解决方案,可监控组织的整个环境,发现异常、潜在威胁与合规违规情况。它会持续扫描并发现整个网络基础设施中的每一台设备与每一条连接,包括防火墙、路由器、终端和云设备。其他资产发现工具需要由人工发起资产发现搜索,既浪费宝贵时间,又使资产处于易受攻击的状态。
Asset Manager 已有 22 多年的历史,被众多财富 500 强企业采用,因其一致性、可扩展性和可靠性而广受认可。平均而言,Asset Manager 发现的资产比竞争对手多 30%,这些可能是数以千计未受保护的设备,随时可能成为网络犯罪分子的攻击载体。
如需详细了解我们如何帮助贵组织履行 SOCI 义务并增强安全性,请立即与我们联系。