前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >企业办公安全体系建设思考

企业办公安全体系建设思考

原创
作者头像
1neptune
发布2023-08-24 16:43:58
2980
发布2023-08-24 16:43:58
举报
文章被收录于专栏:安全攻防安全攻防

企业办公安全

办公安全的保护对象是公司的一切,不安全的办公行为,可能导致公司各方面的损失。比如“临时工使用公司账号发布不当言论”,“永恒之蓝大范围感染办公电脑”,“Xcodeghost病毒自动给APP安装后门”,“员工删库跑路”,“内鬼买卖客户信息”,“专利泄露”等等。种种行为分别对应着办公网络安全,办公终端安全,办公系统安全、办公工作流安全、员工意识安全、行为安全、身份权限安全等。

办公安全聚焦于日常办公的工作流及公司员工。对日常办公的所有相关事务进行保护。特别是高精尖高端制造业,如汽车、芯片机床等行业,办公安全的重要性应该是排在首位的。因为其业务不依赖互联网应用,应用安全的需求较弱。其核心价值就是自己的知识产权及对应产品。知识产权看重数据安全,但没有办公安全则数据安全无从谈起,对应产品的生产安全,应该是办公安全的一部分。

随着远程办公、企业扩张、APT攻击发展,企业网络边界也越来越模糊,基于网络边界产生的安全措施不再符合新的态势。零信任安全理念,正是基于企业网络边界模糊问题而产生的新一代办公安全理念。其理念有三个核心,IAM,SDP以及微隔离,借助三个核心实现“持续验证,永不信任”。企业本来对外部的信任就是零。所以零信任的革新与具体实现,表现出来就是对企业内部的变革,就是办公安全。IAM解决的是授权验证。SDP解决的是动态边界。微隔离解决的是基础IT设施层面的最小权限访问。

办公网络安全

网络隔离划分,AD、AP、VLAN建设,SDP终端,NIDS。

办公终端安全

EDR,DLP,软件控制等,安全培训。

办公系统安全

应用安全,IAM,安全情报及安全态势感知,日志操作审计。

办公流程安全

这个要详细跟进部门角色的办公流程,自行发现。

员工安全意识

安全培训,安全演练,红蓝对抗,渗透服务。

办公行为安全

权限控制及办公行为审批流,从办公日志中审计发现。未来或许会出现AI分析录像的产品,发现没有日志的不安全的办公行为

身份权限安全

IAM。各系统权限的申请,都建一个审批流。审批完成自动创建权限。过程中完成权限记录表。每日使用审批流的权限记录表,跟实际系统的权限进行对比。

办公安全与其他安全方面的耦合

应用安全:xcodeghost病毒事件。

操作失误:比如误发版。

数据安全:内鬼行为的审计及发现。

基础IT设施安全:不合理的使用,比如利用公司服务器挖矿。

配置错误:权限分配管理混乱。

业务安全:职务侵占、以公谋私、贪腐。

总结

一、办公安全跟内控内审有重合的部分。

二、办公安全可自行建设的内容也都挺复杂的,市场上的人也比较少。

三、公司规模也决定办公安全的落地可行性。

四、办公安全产品都挺贵。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 企业办公安全
  • 办公网络安全
  • 办公终端安全
  • 办公系统安全
  • 员工安全意识
  • 办公行为安全
  • 身份权限安全
  • 办公安全与其他安全方面的耦合
  • 总结
相关产品与服务
安全咨询
安全咨询(Cybersecurity Consultation Service,CSCS)依据国家政策和国家信息安全标准,基于客户信息安全需求,提供企业信息安全规划与管理方面的安全咨询。安全咨询协助企业识别信息资产及业务流程的信息安全弱点,并针对信息安全威胁提供信息安全风险处理规划建议。安全咨询包括合规类咨询服务、安全管理咨询服务、安全体系咨询服务与行业安全解决方案咨询服务。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
http://www.vxiaotou.com