洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
疫情期间的安全配置错误及应对之道
by FireMon
变化从来不是网络安全的朋友,复杂性也不是。而当下,这两者都过多了。
Covid-19 疫情导致了前所未有的远程办公转变,带来了大量新的访问请求,以及随之而来的各种配置复杂问题。
威胁行为者已经注意到这一点,试图借这一“黑天鹅”事件牟利的行为激增。疫情初期,DDoS 攻击和中断风险上升了 30%1。最近,Microsoft 向医院发出警报2,指出老练的勒索软件攻击者正在积极利用网关和 VPN 设备等设备中的漏洞,试图获取网络访问权限。
面对这些不断上升的威胁的,是超负荷工作的安全专业人员,他们疲于应对访问请求和网络拓扑的配置变更。在许多情况下,他们还要面对远程办公的困难,全天候随时响应,同时应对我们所有人都在面临的同样的个人挑战。
在 IT 团队疲惫不堪、人手紧张的情况下,网络面临的最大威胁是简单人为失误导致的安全配置错误,也就不足为奇了。
即使在正常时期,安全配置错误也是一个巨大的问题。早在疫情之前,研究机构 Gartner 就曾预测,到 2023 年3,99% 的防火墙违规事件将由安全配置错误引起。
Covid-19 疫情进一步放大了这些配置错误的影响:IT 工作量增加的同时,各类攻击也在上升。
那么,您能做些什么?您如何应对这一问题,降低出现安全配置错误和防火墙配置错误的可能性?
- 用知识武装您自己和您的团队
FireMon 汇集了大量专业文章、报告和其他富有洞见的资源,帮助贵组织应对配置错误问题。 - 请提醒您的安全团队注意导致数据泄露的三大配置错误。确保他们在处理可能引发以下类别错误的变更工单时保持高度警觉:
- 未能删除不再使用的访问权限
- 创建过于宽松的规则
- 因区域和子网配置错误而设置了不正确的访问权限
虽然这些措施有助于在短期内应对预防安全配置错误的挑战,但它们并非理想的永久性解决方案。
真正的解决方案是通过变更流程自动化,将人为失误的风险降至最低。
远程办公人员激增所带来的当今多变网络拓扑挑战提醒我们:在手动流程中,人为失误不可避免;通过自动化预防安全配置错误应当成为每个组织的目标。
有效的自动化可减少导致配置错误的无意失误,同时提升安全敏捷性——这在任何时候都是一项必备能力,在我们当前面临的这类特殊情况下尤为如此。远程办公人员对基础设施的访问日益增多,消除可能危及该基础设施的猜测和人为失误,您便能最大限度提高安全团队的运营效率,减少安全配置错误的发生及其可能对您数字领域造成的灾难性影响。