问题解决 获得您的技术,流程和项目的特定问题。

随着每个人在家工作,谁在谁的身心?

目前的大流行已经强迫组织从事办公室工作的人们快速转变为在家中工作。在如此短的时间内使这一转变 - 更不用说通过在线和连接的每个人来维持业务连续性的持续努力 - 很多IT团队分心了。

网络犯罪群落很清楚这一点。他们现在有一个双刃剑攻击公司;一个指出的偏远工人的扩大数量,另一个指向空的办公室和操作技术(OT)环境。

偏远工人及其无担保家庭网络的风险

数百万新的偏远工人代表梦想对网络犯罪分子来说成真,特别是考虑到大量这些工人是远程工作者的新手。公司不得不将过渡到遥控器的速度意味着他们没有时间或资源与笔记本电脑的成套员工。

很多员工正在家里工作使用他们的个人笔记本电脑或台式机,也用于所有其他活动的设备,例如银行,购物,电子学习,在家庭儿童,在线游戏和流娱乐。

更糟糕的是,这些计算机是连接到同一个家庭网络作为其所有其他设备,包括越来越多的IOT设备,例如智能电视,门铃,家庭安全系统,游戏系统,流式,打印机,家庭路由器,IP摄像机,手表,平板电脑和电话。智能家居技术为潜在的攻击面为智能气候控制,照明和电源插座增加。

由于它们都通过家庭网络连接在一起,所以任何这些设备的安全问题都会将所有其他设备处于危险之中,包括用于连接到公司办公室的这些设备。

空的办公室的风险和分散注意力的IT部门

相同IOT挑战仍然存在在办公室,即使应该监控这些设备的人都集中在其他优先事项。智能建筑系统尚未被禁用,因为办公室没有人没有人,并且所有这些智能建筑组件现在都可以开放到开发,包括环境控制,安全摄像头和安全系统。

此外,这是完美的气候苏米达要定位的OT环境中的系统和传感器。与现已到位的骨架船员,可能无法被损坏的IIOT设备未被发现的可能性要高得多,有可能用于毁灭性的结果。

在家庭和公司办公室制定双管齐下的行动计划

对于家中的偏远工人,第一个也是最重要的一步是确保他们使用VPN解决方案将其与办公室连接回到办公室。接下来,它们必须确保其端点设备已加载安全软件,例如端点检测和恢复(EDR)解决方案。

家庭工人不再距离他们的服务台距离酒店不远,所以他们正在使用的设备仍然持续下来;即使它有由恶意软件为目标源自贫困的在线卫生或其家庭网络上的IOT设备。

必须远程重新估计设备可以将家庭工人放在佣金中。它们需要一个可以自动停止攻击和修复文件的解决方案,而无需帮助表演干预,EDR适合该账单。

EDR安全提供预感前和感染后的防御,以保持端点和网络清除恶意恶意软件。它通过在前端提供诸如先进的防病毒功能,结合实时检测和停止高级攻击的功能来实现这一点。即使在端点遭到泄露之后,EDR安全性也可以在可以执行之前检测,拆解和修复实时事件,使偏远工人能够保持任务。

此外,应向偏远工人提供安全意识培训,了解如何保护自己及其家庭网络。教学工人如何检测和避免网络钓鱼攻击或恶意网站等事物可以帮助他们在其家庭设备上设置适当的隐私设置。

他们也应该鼓励他们建立一个家庭安全系统并指导如何最好地利用内置于家庭接入点的安全性,并利用其电缆或互联网服务提供商提供的安全解决方案。

当然,解决企业IAT安全的挑战是更具有挑战性的。幸运的是,所有现有的安全协议都仍然适用。但是,公司可能希望考虑添加网络访问控制(NAC)以识别和控制网络上的所有设备。

除了为大量端点的启用自动化onbobit外,NAC还可以自动发现和识别网络上的每个设备,然后应用粒度控制以限制这些设备可以进行的,并且狭窄地限制对仅限预先评估的资产的访问。然后提供连续监测结合自动响应以识别异常行为和速度反应时间。

下一步是应用网络分段,以确保所有IOT设备以及用户,数据,应用程序和工作流程自动分配给网络的特定安全性段。这不仅可以确保基于边缘的策略被深入扩展到网络,还可以将周边内部发起的工作流程分离并从始发到目的地。

自动化,包括机器学习和AI,可以帮助识别和响应新的威胁,而公司的IT团队专注于其他问题。这些系统可以关联大量数据来识别即使是最重要的威胁,那么直接地采取立即采取行动以关闭它们。

最后,可以备受宝贵的时间和资源,特别是当人力资源必然会专注于其他优先事项时,如果正常操作所需的管理工具可以合并成单个玻璃板,以简化和自动化多个安全设备的管理。

建立一个综合的物联网安全计划现在和明天会帮助

现在,大多数繁重的努力将员工移动到远程工作者模型结束了,它是评估如何应对保护包括可能无法接收的大量物联网设备的家庭和公司网络的挑战的好时机他们需要的监督和监督。

事实是,现在猫走出了包,很多组织很可能会继续允许许多工人远程连接。这可能会打开更多IOT和其他设备的闸门;这意味着IT安全团队的压力不太可能很快消退。

添加诸如自动化,统一和统一管理,网络访问控制和网络分割等事物,不仅会偿还,而是延长到未来。

所有IOT议程网络贡献者负责其帖子的内容和准确性。意见是作者,不一定能够传达物联盟议程的思想。

搜索CIO.

搜索安全

搜索联网

搜索数据中心

搜索数据管理

关闭