
從近年來的數(shù)據(jù)中可以看出,網(wǎng)絡攻擊事件越來越多的出現(xiàn)在社會中的重要企業(yè)中,這些企業(yè)多是醫(yī)療、食品等。根據(jù)數(shù)據(jù)統(tǒng)計發(fā)現(xiàn),被攻擊關鍵基礎設施組織多達83%。企業(yè)要如何應對這種網(wǎng)絡攻擊,成為了企業(yè)的難題。
為什么這些基礎設施容易被攻擊?
網(wǎng)絡攻擊并不是簡單能完成的,網(wǎng)絡攻擊中包含了很多個相關的環(huán)節(jié)。而CNI組織在由傳統(tǒng)的技術系統(tǒng)轉(zhuǎn)向云和混合環(huán)境的過程中,會產(chǎn)生各種相關的技術漏洞,這些漏洞會被網(wǎng)絡黑客利用,這就是為什么近幾年中網(wǎng)絡攻擊喜歡攻擊基礎設施的原因。對于常見的訪問控制陷阱而言,解決的方案就是零信任的安全模型。
關鍵基礎設施被網(wǎng)絡攻擊會造成什么樣的影響?
這些關鍵的基礎設施如果被網(wǎng)絡黑客攻擊了,會對我們有什么樣的影響,這些關鍵的基礎設施一般是與我們相關的醫(yī)療、交通等相關設施,如果被網(wǎng)絡攻擊了,這些相關的服務會延遲以及停止服務,嚴重一點的影響還可能會造成我們的數(shù)據(jù)泄露。近期,美國的一個醫(yī)院被黑客攻擊,就導致了醫(yī)院中的用戶信息被泄露。
如何減輕這種相關的攻擊?
面對越來越多的網(wǎng)絡攻擊,全球的政府以及CNI供應商都在尋找解決的辦法。而這種解決的辦法就是構建零信任,美國就在向零信任進行轉(zhuǎn)變。零信任讓所有想要訪問網(wǎng)絡系統(tǒng)的人都要進行相關的驗證,這種驗證可以加強對網(wǎng)絡攻擊的預防。并且零信任無論是在云服務器上還是預先準備的相關系統(tǒng)上,都要進行驗證。零信任的技術還是上下文進行感知的,可以在交互的過程中監(jiān)控用戶以及相關設備的安全,還可以根據(jù)相關的需要進行調(diào)整訪問的權限。
網(wǎng)絡攻擊中多是誘騙員工執(zhí)行惡意負載以及利用暴露在互聯(lián)網(wǎng)上的相關系統(tǒng),面對這種網(wǎng)絡攻擊,零信任的阻止方法就是在檢測到惡意流量是可以立即終止每個連接,并在攻擊的路徑到達之前對攻擊進行切斷,消除攻擊向量。零信任可以說是在未來的發(fā)展中,減少漏洞出現(xiàn)網(wǎng)絡攻擊的重要解決方法。
企業(yè)在面對這些網(wǎng)絡攻擊中,最重要的就是積極的構建零信任框架,這個過程是很漫長的,但是只要持續(xù)的進行發(fā)展,相信不久的將來可以實現(xiàn)零信任。