組織應監視的五個元素
隨著組織遷移到雲端並轉向分散式工作,網路安全性的世界繼續變得更加複雜。如今,外部受攻擊面橫跨越多個雲端、複雜的數位供應鏈和龐大的第三方生態系統。因此,現在全域普遍存在的安全性問題的規模之大,從根本上改變了我們對全面安全性的看法。
網際網路現在是網路的一部分。儘管其規模幾乎深不可測,但安全性團隊必須像保護防火牆後面的一切一樣,保護其組織在互聯網上的狀態資訊。隨著越來越多的組織採用 零信任原則,保護內部和外部表面成為網際網路規模的挑戰。因此,對於組織來說,了解其攻擊面的全部範圍變得日益重要。
Microsoft 於 2021 年收購了Risk IQ,以幫助各家組織評估其整個數位企業的安全性。在 RiskIQ Internet Intelligence Graph的支援下,組織可以探索和調查構成其攻擊面的元件、連線、服務、網際網路通訊協定 (IP)連接設備和基礎結構中的威脅,以建立可調整的復原性防禦。
對於安全性團隊來說,他們需要防禦的深度和廣度似乎令人生畏。但是,檢視其組織受攻擊面範圍的一種方法是從攻擊者的角度考慮互聯網。本文重點介紹了有助於更好地應對有效外部受攻擊表面管理挑戰的五個區域。