參與安全會議總會激發(fā)我無窮的想象力。我不禁想到自己長期自封于實(shí)驗(yàn)室或辦公室當(dāng)中,恐怕會讓自己與時代脫節(jié)而忽略掉那些繼續(xù)涌現(xiàn)的安全挑戰(zhàn)。
相較于先進(jìn)持續(xù)性威脅(簡稱APT)與證書頒發(fā)機(jī)構(gòu)(簡稱CA),負(fù)責(zé)推出安全補(bǔ)丁的廠商在敏捷開發(fā)領(lǐng)域仍然表現(xiàn)得相當(dāng)乏力。因此在今天的文章中,我們將共同探討新時代下的十項(xiàng)安全痛點(diǎn),了解如何順應(yīng)時代要求提升自身定位。
1.容器技術(shù) Docker
容器技術(shù)擁有光明的發(fā)展前景、強(qiáng)大的實(shí)際優(yōu)勢以及執(zhí)行效率。沒錯,我們可以通過容器質(zhì)量分析工具、嚴(yán)格的集群規(guī)則以及復(fù)雜的通信總線乃至極具智能化的容器監(jiān)控手段保障容器安全。相較于原本的虛擬機(jī),容器技術(shù)能夠以更為便利的特性打理各類工作負(fù)載。然而盡管看起來易于上手,但其安全保障工作仍是一類嚴(yán)峻挑戰(zhàn)。
2.軟件定義網(wǎng)絡(luò)(簡稱SDN)/軟件定義路由器(簡稱SDR)
毫無疑問,在使用虛擬機(jī)、多租戶架構(gòu)以及容器農(nóng)場時,可自動化重新配置的網(wǎng)絡(luò)通信機(jī)制將起到重要作用。網(wǎng)絡(luò)環(huán)境一般擁有獨(dú)特的IT管理原則,從業(yè)者需要考取思科及其它“資質(zhì)認(rèn)證”以證明自身擁有堅實(shí)的網(wǎng)絡(luò)技術(shù)基礎(chǔ)。
SDN與SDR帶來了令人振奮的承諾。如果大家不知道該從哪里入手,那么不妨首先投入一段時間打造出自動化管理所需要的腳本,從而實(shí)現(xiàn)可觀的網(wǎng)絡(luò)基礎(chǔ)設(shè)施管理效率。
3.合規(guī)性遵循
某些政府在制定管理策略時,節(jié)奏往往有點(diǎn)跟不上國際潮流。大家可能需要開放郵件及其它關(guān)鍵性任務(wù)系統(tǒng)供外方訪問,這意味著數(shù)據(jù)隔離將面臨巨大的挑戰(zhàn)。
部分企業(yè)會根據(jù)不同的加密方法對地理數(shù)據(jù)進(jìn)行散列處理?,F(xiàn)有數(shù)據(jù)在傳輸與備份時皆需要加以散列加密,從而在供跨國機(jī)構(gòu)訪問的同時保證元數(shù)據(jù)控制。其合規(guī)管理要求極高,相關(guān)數(shù)據(jù)亦需要以物理方式存儲在目標(biāo)位置,并根據(jù)其它地理區(qū)域的當(dāng)?shù)乇O(jiān)管要求進(jìn)行訪問與分析。這類要求將帶來新的工作職位,感興趣的朋友不妨加以關(guān)注。
4.數(shù)據(jù)丟失防護(hù) (簡稱DLP)
自帶設(shè)備(簡稱BYOD)辦公雖然有效提升了員工的工作效率,但同時亦帶來新的安全挑戰(zhàn)。DLP將效率與數(shù)據(jù)安全加以結(jié)合,構(gòu)建起新的信息塔防體系!
5.探索數(shù)據(jù)中的價值
您今天去了哪些地方?您企業(yè)中的員工曾前往何處?Uber是否會銷售這些數(shù)據(jù)?是否能夠根據(jù)航班數(shù)據(jù)發(fā)現(xiàn)您所在企業(yè)的CEO與競爭公司的執(zhí)行官身處同一城市?您的董事會成員是否會受到監(jiān)控?GPS數(shù)據(jù)是否安全?您的同事是否會反捅您一刀?您是否會追蹤銷售人員以了解其工作流程?
6.克服技能過時難題
無論大家目前身處何等位置,您的技能終有一天會被時代所淘汰。只有不斷鞏固并擴(kuò)展技能儲備,才能讓我們始終在行業(yè)中占據(jù)領(lǐng)先地位。請通過閱讀及嘗試新事物幫助自身積累經(jīng)驗(yàn)——而非僅僅是涉獵。
7.工業(yè)控制系統(tǒng)
未來的勒索行為將采取更多新的形式,大家甚至可能被困在自己的車中。如果不以比特幣支付贖金,惡意人士可能會控制并阻斷員工間的通信工具,甚至利用固件內(nèi)的硬編碼SSL證書令其強(qiáng)行下線。這種可怕的情景仍將不斷出現(xiàn),直到新一代安全從業(yè)者們拿出真正行之有效的防偽造編碼機(jī)制。
8.GPS干擾
這是我個人最為擔(dān)憂的難題。GPS衛(wèi)星信標(biāo)已經(jīng)浸透至我們生活的方方面面,大量消費(fèi)級乃至企業(yè)級設(shè)備都依賴于其準(zhǔn)確的定位功能。然而,目前已經(jīng)出現(xiàn)了多種方法,能夠快速追蹤并干擾其位置判斷。而更令人寢食難安的是,仍然鮮有人討論如何推出GPS的替代性定位方案,從而在緊急情況下解救危難。希望從業(yè)者們不要面對生命財產(chǎn)損失后,才意識到這一升級舉措的緊迫性與必要性。
9.無人機(jī)
除了Amazon商城的快遞服務(wù)之外,無人機(jī)技術(shù)還擁有更多更為深層的應(yīng)用前景。事實(shí)上,無人機(jī)能夠輕易竊取到很多秘密,甚至能讓某些心理不太正常的家伙窺探到我們的私密行為。4K攝像頭與靈活的鏡頭操作功能使得無人機(jī)成為一種前所未有的強(qiáng)大情報收集工具。在最糟糕的情況下,光學(xué)字符識別(簡稱OCR)機(jī)器人配合無人機(jī)甚至能夠直接盜竊關(guān)鍵性工業(yè)機(jī)密——相信到時候單向透光鍍膜的銷量會大大增加。
10. 維基解密
DNC郵件泄露事件讓人們意識到安全保護(hù)軟件及相關(guān)咨詢服務(wù)的重要意義。如今電子發(fā)現(xiàn)方案能夠找出幾乎一切我們通過郵件發(fā)送給他人的內(nèi)容,而企業(yè)郵件通信也開始大規(guī)模配備DLP規(guī)則外加騷擾過濾機(jī)制。再考慮到社交媒體方面的控制需求,相信我們將被迫接受新時代下犧牲隱私以換取安全的新觀念。
聯(lián)系客服