如何解決中小微企業面臨的網絡安全防護問題

2020-12-12 電子發燒友

如何解決中小微企業面臨的網絡安全防護問題

佚名 發表於 2020-03-27 09:39:28

中小微企業是數量最大、最具活力的企業群體,是社會主義市場經濟的重要組成部分,是我國實體經濟的重要基礎。根據第四次全國經濟普查的數據顯示,截至2018年末,我國中小企業法人單位一共是1807萬家,佔全部規模企業法人單位的99.8%。

在網際網路經濟高速發展和數位化建設逐步加快的今天,保護信息資產對中小微企業的成功至關重要。對於需要滿足合規性要求或需要保護敏感數據的企業來說,保護信息資產已成為一個優先事項。畢竟攻擊的方式多種多樣,但安全防護的技術壁壘卻很高,而一旦被攻破,可能會造成數據洩露、數據篡改、服務停用甚至巨額賠償,危害和影響可謂是巨大的。而在這方面中小微企業都面臨的挑戰是:如何在控制投資和運營成本的同時,實施穩健的安全措施?這讓中小微企業管理人員頗為頭疼。下面我們就中小微企業安全防護面臨的問題進行剖析,並針對這些問題提出一些可行性建議。

一.  中小微企業面臨的網絡安全困境

1.1  網絡環境日趨複雜:部署難

1.1.1  雲與本地結合,界限模糊

在網際網路產品日新月異的今天,網絡的建設也進入了一個新的時代。以往的企業,想建設自己的網站,可能需要為本地機房租賃場地、購買昂貴的高性能伺服器,並安排專業的運維人員對基礎設施進行維護。而隨著雲計算的逐漸興起,公有雲、私有雲的出現,許多企業開始把數據往雲上遷移,以縮減成本,提高效率。但對於那些已經有本地機房的企業來說,短時間內可能無法完全放棄本地機房,於是就會出現一部分數據在雲上,一部分數據在本地,網絡界限模糊的情況,這就給網絡的安全防護帶來了新的問題。

1.1.2  異地辦公與遠程辦公

為了擴展業務,不少企業都在全國各地開設了分公司、辦事處等分支,分支的員工相對於總部來說,等於是異地辦公;同時,因為出差或職業性質關係、或為了節約成本、或因特殊情況(如抗擊疫情)等,不少員工需要遠程辦公。不論是異地辦公還是遠程辦公,都需要共享公司數據,訪問OA,運營網站等,如何同時保證本地、異地和遠程的網站訪問安全?這也對公司的網絡建設和安全防護提出了較高的要求。

1.1.3  等保合規要求高

2019年5月13日下午,《信息安全技術網絡安全等級保護基本要求》(以下簡稱:等保2.0)正式發布,2019年12月1日起正式實施。標誌著等級保護標準正式進入2.0時代。等保2.0是我國網絡安全領域的基本國策、基本制度和基本方法,為了滿足等保2.0中的合規要求,企業需要在網絡中串聯各種安全設備,並為了滿足高可用性,對鏈路進行冗餘部署,隨著安全設備越來越多,網絡環境越來越複雜,成本也直線上升。如何省心又省錢地滿足等保合規要求,成為中小微企業不得不面對的難題。

1.2  攻擊方式層出不窮:防護難

網絡攻擊的方式多種多樣,已知的如DDoS攻擊,WEB攻擊,資料庫攻擊等,歷史悠久,攻擊方式已被大眾所熟知,但相關安全事件仍舊層出不窮。

最近幾年, 勒索病毒、APT高級威脅、釣魚、社會工程又成為了網絡安全熱點,再加上Apache、 tomcat等web服務相關程序的漏洞不停被爆出,未知攻擊變得越來越多,防護設備所使用的技術領先性和持續更新就變得尤為重要,而傳統防護方式可能會因為企業已購硬體不支持升級最新版本,但又無力採購新硬體而使企業在面對未知攻擊時捉襟見肘,防護效果大打折扣。

1.3  廠商多、產品繁:選擇難

隨著我國網絡安全產業規模的快速增長,安全廠商也如雨後春筍般湧現。根據中國信通院發布的《中國網絡安全產業白皮書(2019年)》報告,2019年我國網絡安全從業企業近3000餘家。

安全產品分類也多種多樣,例如針對網站安全防護最有效的WAF產品,就可分為硬體WAF、軟體WAF和雲WAF,每種產品都有數十家甚至更多的供應商,讓沒有專業安全專家的中小微企業難以抉擇。

1.4  投資大、人才缺:成本高

網絡安全設備價格不菲,以硬體WAF為例,一臺性能為百兆的硬體WAF產品,價格約在十幾萬到幾十萬元不等。購買設備後,還需要每年續費以保證license有效,才能繼續升級最新功能和進行補丁更新,且一臺硬體WAF設備的生命周期約為五年,五年後,需要報廢重新購買,這些都成為企業網站安全防護潛在的成本。

同時,專業的安全運維人員也是必不可少的。眾所周知,網絡攻擊形式多樣,因此漏報和誤報率也一直居高不下。為了使企業能夠安全、平穩的運營,需要專業的安全運維人員對安全設備的告警進行響應和處理。而面對安全人員緊缺的現狀,缺少高薪和清晰的發展前景的中小微企業在招聘上無疑是沒有什麼競爭力的。

二.  中小微企業安全防護推薦解決方案:Sec-aaS服務

針對上述部署難、防護難、選擇難、成本高的問題,Sec-aaS服務是一個不錯的解決方案。

2.1  Sec-aaS(Security-as-a-service,安全即服務)是下一代託管安全服務,致力於通過網際網路提供專門的信息安全服務

Sec-aaS服務包含了所有的雲計算特性,例如使用方便、對共享資源池通過網絡按需訪問,同時也具有雲計算的缺點,即用戶可能對服務和任務的控制較少或沒有控制權。Sec-aaS可以使用軟體即服務(SaaS)、平臺即服務(PaaS)或基礎設施即服務(IaaS)交付,具體取決於企業購買的保護級別。

Sec-aaS供應商提供的常見安全服務包括:

•身份和訪問管理(IAM)

•電子郵件安全

•防病毒和反惡意軟體/間諜軟體

•入侵管理(檢測和防禦)

•安全基礎設施部署和管理

•安全信息監控和事件管理(SIEM)

•防火牆集成和管理

•加密

•完整性監控

•標記化

•網站安全和安全套接字層(SSL)證書

•遠程漏洞評估

•配置核查

•應用程式安全靜態和動態分析

•Internet流量過濾

•數據丟失管理(監控,預防和報告)

•風險評估

•業務連續性和災難恢復

•網絡安全

2.2  Sec-aaS服務能為企業帶來哪些好處?

顯而易見,使用Sec-aaS的最大好處是經濟上的,但也有人可能會說,在一個信息威脅不斷演變的世界裡,最大的優勢是能夠使用最新的技術來應對這些威脅。下面我們就來逐一看下Sec-aaS服務能為企業帶來的好處:

成本:企業僅為其使用的服務和資源支付成本,不用一次性投資到位,不佔用過多的營運資金,從而緩解企業資金不足的壓力;也完全不用考慮成本折舊問題。通過將安全服務和維護工作負載轉移到雲平臺,企業可以根據特定工作負載的即時需要,立即增加或減少資源。有了Sec-aaS,硬體和軟體所需的前期資本投資非常有限,也不需要太多複雜的技術,就幾乎可以從世界任何地方提供和訪問服務。運行安全應用程式的伺服器減少意味著數據中心佔用空間更小,這可以轉化為房租、電費的直接節約,以及設施維護的間接節約。

易於管理和操作:Sec-aaS供應商負責管理和操作用於向企業提供服務的硬體和軟體。使用web界面控制臺,企業可以查看安全環境和活動,並執行其選擇管理的控制任務。控制臺提醒企業需要注意的安全事件,並提供有關安全活動和合規性的報告。通過將這些任務轉移到Sec-aaS,企業不再需要專門的運維人員。

專注於核心能力:由於不需要專門的維護和管理人員,一些重複性和資源密集型的工作,如日誌管理、設備維護等,都可以由Sec-aaS服務商來完成。從而使企業資源可以集中於核心IT功能,加快企業的發展。

可擴展性:Sec-aaS提供了快速的按需擴展。企業信息安全基礎架構的使用可以快速擴展,以滿足新的工作負載需求。

快速資源調配:Sec-aaS提高了資源調配和取消資源調配時用戶、設備和安全應用程式的速度。企業可以通過接口控制臺或通過聯繫服務提供者來請求增加或減少安全服務。這些更改可以是永久的,也可以是臨時的,具體取決於企業的需要。

專業技能:Sec-aaS的專業性使它能為中小微企業提供更專業的安全專業技能,無需企業專門招聘或培養專業安全人員。

持續更新:Sec-aaS提供持續和自動化的安全應用程式和基礎設施更新,使企業能夠迅速得到最新的技術應用,及時獲得最新硬體平臺和最佳解決方案。如果這些更新在企業內部的傳統設備上執行,可能需要更多的精力和資源。

2.3  Sec-aaS服務有風險嗎?如何應對?

使用Sec-aaS服務時,最令企業擔心的就是數據保護和控制權,這也是企業必須接受的額外風險,畢竟企業可以外包信息安全服務,但不能外包最終的安全責任。

因此,為了能安全地使用Sec-aaS服務,企業需要有較為完善的安全管理流程,在流程中對可能會遇到的數據保護、安全責任劃分等問題進行詳細分析和制定風險應對措施。例如誰負責保護什麼?誰有權訪問哪些數據?重要的安全數據(審計日誌、用戶憑據等)存儲在哪裡,需要時可以訪問它們嗎?銷毀和歸檔程序是什麼?跨境數據傳輸會引發哪些法律和司法問題?

另外,企業還應該嚴格審查Sec-aaS合同,重點了解誰負責企業要求的具體安全控制措施,同時也還要確保服務的安全設置滿足合規性。在合同談判過程中,最重要的是要記住,企業對其資產的安全負有最終責任。

2.4  總結

安全服務需求的深度和廣度正在前所未有地迅速擴大,而Sec-aaS服務為各種規模的企業提供了安全競爭環境。通過使用Sec-aaS服務,中小微企業現在可以使用只有大企業才能負擔得起的工具,卻不需要巨額的資金投入和專業技能。只要使用得當,中小微企業就能有效地降低與信息安全相關的成本,將更多資金和精力投入到企業發展中,不斷將企業壯大。

三.  如何挑選Sec-aaS服務商?

從上文所述的Sec-aaS服務為中小微企業帶來的好處和挑戰、風險中可以歸納出,挑選Sec-aaS服務商的關鍵因素有兩個:

1、技術先進

面對各種已知和未知攻擊,能夠及時、高效地進行檢測、防禦和響應的Sec-aaS服務,才是中小微企業最需要的安全服務。而這些,需要Sec-aaS服務商具有一流的安全引擎、持續更新的安全規則、能力出眾的安全專家來支撐。

2、平臺可靠

近期發生的某公司運維人員刪庫的安全事件,想必大家還記憶深刻。為了保證企業數據的完整性、保密性、可用性,不僅要對外部威脅進行防護,還要更加注意內部安全。因此,與承載Sec-aaS服務的平臺可靠性、信息資產的訪問控制和備份恢復、與Sec-aaS服務商之間的責任約定等,就成為企業選擇服務的重要考量。

綜上所述,安全幫®安全服務平臺不失為中小微企業安全防護的一個理想選擇。

安全幫來自中國電信研究院雲安全研究所,具有運營商背景,平臺可靠。其提供的Sec-aaS服務產品,具備運營商量級安全防護能力的資源池,能夠提供安全專家的防護策略跟蹤定製,深度適配客戶業務,提供主動、智能的安全防護能力。並結合大數據分析與人工智慧技術,通過多維度安全能力間的持續自動化協同,實現自主決策和自主響應,並不斷優化的安全防禦機制。

責任編輯;zl

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 甘肅:助力中小微企業復工復產「三十六計」
    來源:經濟日報口罩、防護服等緊缺物資生產企業機器、用工、資金不足,原輔料供應跟不上;中小微企業融資難,用工荒……這些問題如何解決?甘肅省在防控阻擊戰、促進經濟持續健康發展一攬子政策基礎上,印發《關於應對新冠肺炎疫情支持中小微企業平穩健康發展的若干措施》,從保障企業有序復工復產、完善融資服務、穩崗就業、財稅支持、降低運營成本、強化服務保障等6個方面、36條措施破解中小微企業面臨的經營困難,大力支持中小微企業平穩健康發展。
  • 復旦教授警告稱:中小微企業的沒落是大趨勢
    5月13日,張軍在復旦平安宏觀經濟研究中心舉行的「疫後中小企業生存之道」圓桌會議上稱,中國的中小微企業數量遠超全球任何一個國家,而我國之所以會有這麼多的中小微企業,最重要的是解決就業問題。但隨著經濟轉型以及人口老齡化趨勢,未來我國的就業壓力會越來越小。「中國經濟未來的增長會越來越依靠大企業。」
  • 如何減少未知的網絡安全攻擊?天威誠信這樣說……
    在當今的移動網際網路時代,信息洩露、網絡釣魚、黑客攻擊等網絡安全問題可謂是呈爆發式增長,但是仍有很大一部分企業沒有認真對待自身網絡安全。大公司尚且在尋找各種理由減少其網絡安全預算,從而削減成本,更別提那些直接忽略了網絡威脅的小企業。根據調查結果顯示,有超過30%的企業遭受過網絡安全攻擊。對於企業來講,屢禁不止的網絡安全攻擊始終是阻礙其業務發展的重大隱患。
  • 大量政企網絡安全防護存隱患,華為乾坤安全雲服務能否破解?
    但為何宋端智會對網絡安全有這樣的擔憂?目前網絡安全行業面臨的痛點有哪些?怎樣的技術才能破解這些難題?如此有限的安全投資,讓國內僅有極少數企事業單位,才能做到較好的網絡安全防護效果。 宋端智分析說,目前國內網絡安全工作出現一種現象,面臨兩方面挑戰。一方面,業務影響不可持續。很多單位為了應對一定周期舉辦的安全「攻防演練」,會在演練期間通過拔網線等操作,使得部分核心業務下線,減少暴露面。
  • 卡巴斯基:工控領域的網絡安全問題也亟需被重視
    但是,網絡安全問題依然嚴峻,卡巴斯基實驗室的數據顯示,2016年,28.7%的企業需要幾天時間才能夠發現網絡安全事故,而19%的企業則承認需要幾周時間,還有一小部分企業甚至需要幾個月時間。董巖特別提到,除了有大量辦公網絡被WannaCry攻擊和感染外,還有多個全球知名的工業設施由於遭受WannaCry感染而出現故障或遭受幹擾。
  • 應用案例|融安網絡在某火力發電廠機組DCS系統的安全解決方案
    火電廠DCS系統安全解決方案是融安網絡一套面向工業控制網絡安全的應用解決方案。主要通過安全加固、防護提升和管理優化三大方面進行網絡安全建設工作,再從邊界防護、入侵檢測、監測審計、運維安全、集中管控、日誌審計、主機安全等六個方面進行防護提升部署,形成一套專業、完善的DCS系統網絡安全防護體系。以下為融安網絡在某火力發電廠發電主機DCS系統項目中的應用。
  • 山東威達子公司中標工信部工業企業網絡安全綜合防護平臺項目
    財聯社(青島,記者 肖良華)訊,山東威達(002026.SZ)21日晚間發布公告,公司全資子公司濟南第一工具機有限公司作為牽頭單位,與中國科學院軟體研究所等五個大學、科研院所組成的聯合體中標工信部「2020年工業網際網路創新發展工程項目―工業企業網絡安全綜合防護平臺項目」。
  • 山東威達(002026.SZ)子公司聯合體籤訂工業企業網絡安全綜合防護...
    智通財經APP訊,山東威達(002026,股吧)(002026.SZ)發布公告,2020年12月21日,公司全資子公司濟南一機收到中招國際招標有限公司郵寄的《2020年工業網際網路創新發展工程項目--工業企業網絡安全綜合防護平臺項目合同書》(簡稱「項目合同書」)。
  • 山東威達(002026.SZ):子公司聯合體籤訂工業企業網絡安全綜合防護...
    山東威達(002026.SZ):子公司聯合體籤訂工業企業網絡安全綜合防護平臺項目合同書
  • 甘肅省長:保中小微企業,十萬火急
    三要認清當前中小微企業受到的疫情衝擊不是尋常之憂,而是遭遇了寒冬。當前,中小微企業受到的衝擊、面臨的挑戰明顯大於國有企業和大型企業,這使本來就先天不足的中小微企業更是雪上加霜。就是企業需要什麼,我們就去服務什麼,把工作做到企業最急迫的地方和部位。針對當前中小微企業面臨的困難問題,重點還是要圍繞落實「六保」工作方案,在「減、增、降、緩」四個字上下功夫。「減」就是減稅費。
  • JOKER王牌公鏈解決小微企業「融資難」問題
    區塊鏈是建立信任的機器,不僅讓陌生人之間通過分布式帳本和共識算法建立信任,也能讓金融機構與中小微企業建立信任關係。通過核心企業和金融機構共同構建的供應鏈金融平臺,能夠在企業授權的前提下,真實共享中小微企業的經營數據,這大大降低了銀行前期盡職調查的成本,同時降低了信用風險,智能合約還能實現智能放貸、智能收取利息和智能風控等,助力金融更好地服務實體經濟,解決中小微企業融資難融資貴的問題。
  • 中小微企業「日子」過得怎麼樣?還有哪些困難待解?
    新華社記者 姜 琳 中小微企業和個體工商戶佔我國1.25億戶市場主體的絕大部分,吸納就業更是佔90%以上。疫情以來,中小微企業「日子」過得怎麼樣?還有哪些困難待解? 圍繞熱點問題,中國中小企業協會執行會長張競強近日接受了新華社記者專訪。 問題一:疫情以來,中小微企業發展狀況如何,面臨哪些突出問題?
  • 24小時內解決新式外掛,網易易盾移動安全負責人與我們談了他們在安全防護的心得
    簡而言之,我們的防護系統是在遊戲以及模擬器內部的,但他們的作弊工具是在模擬器外部,這無疑極大的增加了我們防護難度。」與此同時,卓輝與遊戲陀螺分享了一組他們調研的數據,「今天遊戲行業面臨的安全防護問題,已經十分的嚴峻,以iOS排行榜前百的產品為例,基本每款產品無時無刻都面臨被攻擊破解的風險。」
  • 從三星期到「秒到帳」,看大數據如何助力銀行「輸血」中小微企業
    據國家統計局數據顯示,在我國,像麥德森醫療科技這樣的中小微企業法人單位超過1800萬家,他們在促進就業增加、激發創新創業、推動經濟增長等方面發揮著舉足輕重的作用,被稱為中國經濟的毛細血管。但是囿於自身規模、公司管理水平、抗風險能力等多方面原因,大多數中小微企業資金獲取成本一直居高不下,尤其是今年新冠肺炎疫情以來,融資難、融資貴更成為許多中小微企業主的心頭大患。
  • 救助中小微企業,防止疫情向經濟領域蔓延!
    但正如疫情所展示的,應對重大社會問題需要提前預判,未雨綢繆,「防」甚於「治」。對應到當下,我們認為國家應該充分認識新冠疫情對經濟運行負面影響的嚴重性。採取精準有力的政策措施,救助廣中小微企業,以可控成本防止新冠疫情轉化為後果難以預測的「經濟疫情」。
  • 甜橙企業白條助力中小微企業戰疫情
    新冠肺炎疫情雖然不斷迎來利好消息,但防控形勢依然嚴峻,防控舉措遍及城市鄉村,中小微企業生存問題屢現報端。甜橙金融針對中國電信供應鏈企業,特別升級了企業白條服務,疫情爆發至今累計放款1.4億。企業白條此次特別推出了專項計劃,為客戶緩解短期資金緊張提供支持。
  • 亞信安全終端一體化解決方案為珠江啤酒」釀造」安全」白」終端
    客戶需求:在護航智能製造的大背景下,珠江啤酒需要解決全網終端系統的網絡安全威脅,保護生產機辦公網絡的數據安全,實現安全策略的統一部署,防止勒索軟體、網絡蠕蟲的惡意攻擊入侵。解決方案: 採用亞信安全終端安全一體化解決方案,部署防毒牆網絡版OfficeScan ,發揮安全集中管控、惡意軟體防護、惡意行為監控、機器學習預測、爆發阻止等特性,實現終端安全能力的全面升級。
  • 復工復產如何做到安全有序?就業趨勢怎麼樣?官方...
    目前疫情防控情況如何?如何解決口罩短缺問題?復工復產應注意哪些問題?就業趨勢怎麼樣?11日上午,國務院應對新型冠狀病毒感染肺炎疫情聯防聯控機制舉行新聞發布會,對大家關心的疫情防控和復工復產問題作出回應。很多信息與你我息息相關,一起來看。發布會現場。圖源:中新網疫情防控怎麼樣?
  • 後疫情時代,鄧州的中小微企業該如何應對?鄧州老闆們..
    後疫情下如何把握內需市場?  鄧州中小微企業有何應對良策?  「後疫情下企業高質量發展戰略論壇」來啦       陳步衡老師為我們講解今日的課題《破解發展瓶頸·中小微企業戰略升級》!  發人深省的故事,鮮活生動的案例,針對當下企業面臨的困境,陳老師深入淺出的為在場的鄧州中小微企業家們,闡述了在當前國內、國際形勢下,企業如何應對挑戰、如何高質量發展。面對疫情的衝擊和長期化,企業要積極自保自救,尋求生存之道和新的發展。
  • 天津「貸款風險補償機制」破解中小微企業貸款難
    為解決中小微企業、特別是科技創業企業普遍面臨融資難題,今年起,天津市政府籌集60億元財政資金,推行中小微企業「貸款風險補償機制」,對金融機構的小微企業壞帳風險給予「兜底」,極大提升了小微企業積極性,給不少急需資金的創新型企業「雪中送炭」。