洞察策略风险,用自然语言提问策略问题。 申请演示 →

Published:

为何安全配置错误在 COVID-19 期间更为频发

by FireMon

您的 IT 安全团队看起来有些睡眠不足,这是有原因的。除了所有人都要面对的 COVID-19 疫情压力之外,他们还面临着网络防火墙安全风险的上升——因为新的外部资产(网站、门户、移动应用等)不断上线,以支持客户和日益扩大的远程办公队伍。

首先,企业网络发生了巨大变化,而且变化速度极快。疫情促使各组织敦促员工居家办公。对许多企业而言,这彻底颠覆了原有的网络连接模式。过去大多数员工通过有线办公环境安全登录,如今大多数人改为远程登录。目前多达半数的员工在家办公。

IT 团队不得不加班加点,以适应网络配置的这场急剧变革。对我们客户的一项调查显示,企业基础设施变更量惊人地增长了 300%。

这些变更的速度与范围,使得防范无意间的配置错误、保障网络安全的难度大幅上升——尤其是在当今普遍存在的复杂混合网络环境中。疫情极大地增加了对云服务的访问需求,进一步加剧了这种复杂性。Microsoft 报告称,受疫情影响,云服务使用量增长了令人难以置信的 775%。

最后,面对这些快速的配置变更——部分也正是由于这些变更——安全威胁正在增加。攻击者善于利用混乱局面,疫情为他们创造了难以抗拒的机会。一位 FBI 官员表示,网络犯罪报告数量增长了三倍,这是截至 4 月中旬与疫情前数月相比的情况。

此外,恶意活动的增加并不局限于一两种攻击类型。各类威胁均呈上升趋势

  • 针对企业网络的 DDoS 攻击及其他中断风险的持续时间有所延长。
  • 恶意机器人流量上升,利用僵尸网络的各类威胁也随之增加。
  • 网络钓鱼攻击上升,Google 已检测到活跃钓鱼网站大幅增加。
  • 信用卡窃取攻击上升,与在线购物的增长同步。

我们制作了一份内容详实的信息图,汇总了疫情期间每一家联网企业所面临的具体且相关的风险数据。它有力地概括了您的 IT 安全团队每天都在努力应对的挑战。

当然,除非威胁能够以某种方式突破您的网络防火墙安全防线,否则它们仅仅是威胁——这就引出了 IT 团队面临的最大挑战。

在如此短的时间内对网络和云安全组配置做出如此多的变更,手动变更流程带来的失误在所难免。配置错误在安全违规事件中所占比例高得惊人。Gartner 报告称,未来数年内 99% 的防火墙违规事件将由配置错误导致,而非缺陷。

答案是什么?短期来看,是一种难以持续的做法:在每次变更时反复检查配置,并特别关注最常导致数据泄露的那些配置错误。

然而,真正的解决方案是通过自动化配置变更流程,建立一套规范且可重复的实践。通过最大限度减少人工操作及其必然带来的失误,IT 团队可以显著降低因配置错误而无意暴露漏洞的情况,避免作为企业命脉的数据遭到暴露。

为何配置错误在 COVID-19 期间增加 | FireMon