信息新安全红蓝对抗中的近源渗透( 五 )
对于更广泛的信息安全研究人员 , 近源渗透也将是无线通信安全、物联网安全、物理安全、社会工程学等安全领域将攻防理论进行落地实践的最佳场景 。
后记
前不久 , 笔者从之前以安全研究为主的工作 , 转向加入到腾讯企业IT·安全运营中心这个更贴近业务的安全团队 , 其中的主要动机之一便是希望自己在无线安全、物联网安全上积累的攻防理念可以有机会在TOP规模的互联网办公场景中进行落地 。
腾讯企业IT部肩负着为腾讯内部所有员工提供安全、稳定、高效的办公基础设施的使命 , 安全运营中心作为其中的安全保障团队 , 也希望能在即将来临的万物互联、智能办公的浪潮中 , 保护员工和办公基础设施免受来自各种场景的安全威胁 , 助力办公安全能力的持续提升 。
从笔者个人观点来看 , 各类无线网络因其本身的移动性和灵活性 , 无线覆盖区域内的任何用户都有可能接入或监听数据 , 基于无线层面的身份认证最终都有可能被绕过 。 无线通信技术在企业中的流行将不可避免地瓦解传统基于网络边界的授信策略 , 以近源渗透场景可能涉及的种种攻击途径为例 , 可以发现:要想更好地应对来自全方位的安全威胁 , 需要做到“确认用户身份信息”、“控制用户的网络访问权限”、“确认设备是否经过合理的安全配置”、“确认正在运行的应用软件是否安全”、“对通信链路进行加密”等一系列措施 。
听上去很熟悉 , 没错这其实就是零信任安全体系的理念 。 当我初来 , 头几件让我感到惊讶的事就是零信任在腾讯内部已经处于落地实践的阶段 。 有机会在之后的文章和大家聊聊 , 如何用零信任安全的思路去解决企业无线安全中“钓鱼热点”、“私建热点”等安全顽疾 。
本文插图
【信息新安全红蓝对抗中的近源渗透】
推荐阅读
- 寻美食|做对这3件事,青春期的“叛逆”可以安全过渡,在孩子童年时期
- 汽车之家|辅助驾驶配置和安全配置丰富!,吉利ICON车主用车感受分享
- 全国党媒信息公共平台三大优势,让企业享受更优质的多云服务
- 大数据&云计算长飞公司亮相2020中国国际信息通信展览会
- 瞭望东南|两位重要客人抵达中国边境!王毅亲自赴约,信息量巨大,特殊时刻
- 食物|多家知名超市被曝光!食品安全小贴士请查收!食品不合格
- 小飞人|阿衰:父母不在家才是孩子最开心的时候?但安全题目随之暴露
- 车透社|长安马自达拿出了更优的安全,亮相2020安行中国宁波站
- 新华网|南水北调:科技保驾“南水”安全北流
- 第一财经|中国信登:信托行业标准化监管数据信息完成首次全量采集
