通过上下文感知安全性在便利性和机密性之间取得平衡


来源:   时间:2020-07-05 10:31:07


索尼特·Ja那

为了简化流程并提高效率,企业不断将越来越多的运营数字化。业务流程的数字化使企业能够轻松地在组织的不同成员之间以及供应链的不同成员之间共享信息,以改善协调和更快地提供服务。

物联网,云计算和移动技术等现代技术使员工能够方便地获得有效执行职能所需的所有信息。但是,对业务关键数据的这种方便访问也带来了许多风险。由于信息很容易在不同的设备之间共享,因此它也容易受到不一定需要它的人们的访问。此信息甚至可能泄露给组织外部的人员和组。而且,根据泄漏的数据类型,后果可能是灾难性的。

相反,如果要关注机密性并使数据难以访问,则可以使用加密和多因素身份验证之类的方法。但是,即使对于拥有合法权限的人,您也会在获取信息的便利性方面有所妥协。这可能会减慢您的运营速度并对您的业务绩效产生负面影响。

IBM新闻高管,来自ISRO,MEA的3,000名官员的电子邮件ID表示,银行应着重在日益严重的网络威胁中建立“数字信任”,其中包括:微软承认意外泄露2.5亿客户数据的报告

现在,随着上下文感知安全解决方案的推出,企业将不必在保密性和便利性之间进行选择,因为它们可以享受两全其美的优势!

什么是上下文感知安全性

考虑这种情况:您将汽车驶入昂贵餐厅的车道。您会在入口处看到一个侍者,您可以通过其制服,位置和一般举止来认出他。尽管您本人并不认识这个人,但您还是从车上走了下来,并将车钥匙交给了他。您知道他会安全地停放您的汽车并将您的钥匙还给您。几天后,您看到同一名侍者站在马路旁,发出信号,没有穿制服。您认识这个人。但是,您现在会信任他吗?您愿意不加考虑地将钥匙交给他吗?如果您像我和大多数人一样,那您就不会。是什么让您决定在第一次而不是第二次信任一个陌生人?上下文。当涉及到决策时,尤其是与信息安全有关的决策时,理解上下文至关重要。这正是上下文智能安全为您提供的服务。

简而言之,上下文智能安全系统是一种使用上下文信息(例如位置,IP地址,设备ID,时间和其他情况信息)来做出与安全性相关的决策的系统。这意味着,如果尝试访问一条信息是有道理的,则安全措施不是很侵入,并且可以确保很容易地访问该信息。而且,如果尝试访问或共享任何信息看起​​来可疑,则系统将使访问信息变得更加困难。因此,上下文智能安全系统会根据个别情况调整其信息安全决策。

上下文感知安全性与传统网络安全性有何不同

传统的信息安全系统通常在任何给定的时间,任何给定的上下文中为所有信息提供统一的保护级别。这些系统虽然可以有效地保护重要信息,但即使授权人员也无法轻松访问这些信息。即使是数据所有者,也将需要经过广泛的登录过程才能访问必需的信息。这与现代上下文感知安全解决方案的工作方式不同。下一代上下文智能安全系统会根据具体情况更改安全级别,而不是针对所有信息制定严格的安全协议。

传统安全系统的主要重点是防止错误的人访问关键信息,而基于上下文的安全性的重点是使合适的人在合适的情况下访问合适的类型和数量的信息。

上下文智能安全系统不断监视组织网络,并学习用户行为以识别登录和数据访问模式。当它检测到与这些既定模式不一致的活动时,它会警告系统所有者或添加更多步骤来验证尝试访问数据的合法性。

尽管是基本形式,但上下文感知安全性的一个简化示例是Google在登录用户时使用的安全性过程。根据您的常规登录历史记录,安全系统会确定您最有可能用于登录的位置,IP和设备。当您或其他人尝试从其他设备或其他设备登录到您的帐户时,在不同的位置,系统会立即向您的紧急或备用电子邮件发送电子邮件,警告您尝试登录。另外,每次您从新设备登录时,都需要遵循两步验证过程,而在使用经常使用的设备时不必这样做。这是Google确保他人即使知道您的用户名和密码也无法访问您的帐户的方式。

同样,上下文感知的安全系统可以分析多个因素,以评估每次尝试访问或共享组织数据时所需的安全抵抗级别。

为什么企业需要采用上下文智能安全解决方案

企业需要上下文智能的安全系统,以确保他们保护所有关键业务数据的安全,同时又不影响紧急情况下访问数据的便利性。这为企业提供了强大的安全层,同时又具有足够的灵活性和智能性,可以在适当的情况下进行访问。由于便于共享和访问必要的数据,因此可以加快业务流程并提高业务绩效。同时,该系统还通过监视异常网络活动并根据上下文信息防止未经授权的访问来维护业务数据的机密性。

寻求平衡安全与性能之间平衡的企业应将其组织网络安全升级为上下文感知的安全解决方案。他们可以选择使用上下文智能引擎的下一代防火墙,为员工提供无忧无虑的网络体验。

作者是Gajshield Infotech的首席执行官,该公司是网络,云和数据安全解决方案的领先提供商之一。

  版权及免责声明:凡本网所属版权作品,转载时须获得授权并注明来源“融道中国”,违者本网将保留追究其相关法律责任的权力。凡转载文章,不代表本网观点和立场。

延伸阅读

最新文章

马斯克V.S薛其坤:立足当下 对人类未来展开无限想象 马斯克V.S薛其坤:立足当下 对人类未来展开无限想象

精彩推荐

图文观赏

众安在线扭亏为盈:2020年净利5.5亿 数字生活生态驱动增长 众安在线扭亏为盈:2020年净利5.5亿 数字生活生态驱动增长

热门推荐