过去的二十年,我们的组织在技术上保持相对简单,所有技术资源都局限在公司网络这座封闭的堡垒内。IT团队决定部署哪些工具,而安全团队则负责如何最好地保护这些工具和网络。
然而,随着现代技术的快速发展,这似乎成为了一段遥远的回忆。远程办公(WFH)安排正在不断变革传统的办公文化,云计算的普及、影子IT和各式设备的自带(BringYour Own ..., BYO)让我们的工作方式发生了巨大的变化。这种广泛的互联互通提升了生产力,但同时也带来了前所未有的安全暴露,因为攻击面大幅增加。
因此,首席信息安全官(CISO)及其团队再也不能把自己视为“事后诸葛亮”的被动角色。他们必须采取主动措施,从一开始就识别所有互联网面对的资产并加以保护。通过增强可见性和重视“安全优先”的承诺,公司能够安心运营。
为说明这一点,我们最近发布了,对我们全球互联网数据集中随机抽取的220万个主机样本进行了风险和漏洞的评估。以下是我们的发现:
发现 | 详情 |
---|---|
WFH带来的新挑战 | 远程连接的员工用户无意间扩大了攻击面。疫情后,使用未获得IT批准的工具和设备的数量增加了59%(通常被称为影子IT),导致IT和安全团队被排除在外。 |
错误配置的风险 | 错误配置(如未加密服务、缺乏安全控制、自签证书等)占互联网风险的60%。服务、设备和信息的暴露占28%。 |
暴露的不仅仅是云服务 | 虽然组织在云中保护资产花费了大量的资源和人力,但大多数互联网主机和服务依然依赖于本地资源或传统数据中心。实际情况是,只有9%的服务在四大云提供商(亚马逊、微软、谷歌和甲骨文)的平台上运行。 |
那么,CISO或其他安全专业人士应如何应对这一变化呢?我们建议以下最佳实践,作为全面主动策略的基础:
采用主动防范的策略是最有效的。在这一过程中,模糊测试工具可以帮助团队发现攻击者可能利用的相似域名。安全团队应密切关注即将到期的域名,并提前创建和注册“假”域名,以防止威胁行为者利用这些域名。
Leave a Reply