诸子笔会2022 | 6月盘点,打卡积分及月奖公布
自2022年5月起,“诸子笔会第二季”正式拉开帷幕。经过对首届活动复盘,我们在坚持大原则、大框架、主体规则基础上,优化赛制特别是奖项设置和评奖方式。14位专家作者组成首批“笔友”,自拟每月主题,在诸子云知识星球做主题相关每日打卡,完成每月一篇原创。除了共同赢取10万元高额奖金,我们更要聚焦甲方关注,发掘最佳实践,弘扬分享精神,实现名利双收。本期发文,即诸子笔会2022.06月回顾及盘点。
安在征文活动6月主题:远程办公与安全
在累计21天的征文星球打卡中,14位笔会专家共计打卡183次。目前,部分企业的远程办公方式是虚拟专用网络VPN,但随着企业数字化进程的加快和疫情所带来的影响,远程办公所面对的安全威胁越来越多,采取哪些措施能够提升远程办公的安全性是此次专家们所讨论的重点。
11位专家各抒己见,对远程办公安全进行了细致的讨论。在此摘选个中优秀观点,向各位分享。
▶远程办公的概念在当下已经不能满足场景的需求,因为即使在公司内网,办公仍有可能访问云端的SAAS服务,例如saleforce的CRM系统,信息系统的边界已经不局限于内网之内。即使在公司内网,部署在IDC的2C的业务系统也未必在物理上归属于办公网所在环境,这些场景和传统意义上的远程办公也有明显的区别。
▶这一场安全运动似乎执行得很完美,但总有漏网之鱼,而且数量可观。IM怎么办?移动办公微应用怎么办?手机切换VPN不高效如何处理?操作审计怎么实现?毕竟VPN不是银弹,不能完美适应更弹性可持续的网络机制。我们迫切需要实现分布式的安全访问代理和企业身份访问管理来改善远程办公的网络机制。
▶VPN在远程办公大规模使用时存在很多问题,如网络带宽不足、个人设备安全机制欠缺、苹果系列设备终端管控软件缺失、远程桌面不支持音频传输、内网IP地址不固定、网络不稳定导致卡顿等问题,这些问题的解决过程必然与安全工作产生很多冲突和碰撞。常见的安全风险有以下这些:
(一)打破传统网络边界
互联网方式接入企业内网,传统的网络边界就变得模糊复杂,随时随地的接入需求,多种多样的接入方式,身份难辨的接入设备,对企业网络安全体系的建设带来巨大的考验。
(二)接入终端设备管控难度高
Gartner研究报告指出,2019年企业办公中自带设备与企业配发设备已成主流,自带设备占比逐步上升。接入设备多样化,使得企业设备的管控难度和安全风险大增,企业应用的兼容性和稳定性也难以保障。
(三)公有云协同办公软件数据泄露风险高
虽然公有云协同办公软件使用非常便捷,但数据泄露风险很高,尤其因为软件是免费的,对企业的数据保护职责缺乏明确约束。
▶我们要知道,远程办公将要持续面对的是非常场景化的问题,关系业务连续,也关系安全自身,需要信息安全团队持续思考、持续解决。不可否认,在未来,任何地方都可以成为工作场所,而不仅仅是办公室。我们对工作场所的需求是不断变化的,需要的不仅仅是办公桌、会议室和设施。但经过整整两年的新冠疫情,在第三个年头里,很多科技巨头开始后悔支持永久居家办公,已经开展混合办公模式的苹果公司多次公开表示员工最终会回到办公室,Google正在鼓励员工返回线下办公,马斯克要求特斯拉员工每周到办公室40小时。毕竟,企业内在数字化效率需要更复杂的分工协作和社会沟通,企业的生产制造无法脱离繁重的生产设备和交付体系,单一的社会模式永远不能代表多元化的创新活动。而对于安全从业者而言,应当观察办公趋势的变化,并时刻准备好线上化的安全能力。
本月共发出11篇以“远程办公与安全”为主题的专家文章,在此附上链接,供诸位参考。
诸子笔会2022 | 陈圣:企业远程办公安全所思所想
诸子笔会2022 | 孙瑜:别让远程办公成为信息安全的隐形杀手
诸子笔会2022 | 张永宏:从办公安全思考教育的意义
诸子笔会2022 | 肖文棣:浅谈远程办公安全与应对
诸子笔会2022 | 张增斌:远程办公的安全思考
诸子笔会2022 | 朱文义:传统金融机构的远程办公思考
诸子笔会2022 | 孙琦:后疫情时代的数字化办公场景
诸子笔会2022 | 刘志诚:无边界办公的无边界安全
诸子笔会2022 | 于闽东:浅谈远程办公带来的网络安全挑战及应对
诸子笔会2022 | 王忠惠:时刻准备好办公线上化
诸子笔会2022 | 杨文斌:远程办公场景下容易忽略的风险
根据征文活动规则,综合每日打卡、投稿及文章阅读量折合积分后,现将参与者总积分表公示↓
在此恭喜刘志诚以82.3分夺得第一,获得诸子笔会2022的6月月奖,奖金1000元!同时所有发表征文的笔会专家也都将获得200元稿费。
无边界办公的无边界安全
无边界办公的无边界安全
文 | 刘志诚
刘志诚
乐信集团信息安全中心总监
关注企业数字化过程中网络空间安全风险治理,对技术风险治理拥有丰富的理论和相关经验。
6月已过,7月伊始,新一轮的征文再次开始了!7月主题为“误区与陷阱”。
【6月主题:远程办公与安全】
王忠惠 于闽东 刘志诚 孙琦 朱文义
张增斌 肖文棣 杨文斌 张永宏 孙瑜 陈圣
【5月主题:安全之变】
王忠惠 张永宏 朱文义 于闽东 刘志诚 杨文斌
孙琦 孙瑜 半藏咸鱼 肖文棣 王振东 陈圣 回顾
2021首届诸子笔会
齐心抗疫 与你同在
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- remove.bg免费在线抠图工具,快速AI自动抠图
- 什么是DNSSEC?
- 历经 64 次更新,开发者倡议“产品别在周五上线”!惹争议后,其 AI 工具意外爆火,结果崩了
- 想了解前沿的Intel CPU漏洞,走在时代前端吗?
- 5G NR Release 17中的五大关键技术发明
- CSO说安全 | 冯斯恩:如何共创POC安全测试生态圈
- 人工智能竞赛-目标识别指导
- 两招提升硬盘存储数据的写入效率
- “2021高通人工智能应用创新大赛”正式启动,持续构建AI产业创新平台
- 如何避免循环中“突兀”的break和continue
- 诸子云 | 2020评优:最佳分享候选展播及投票
- 活动 | 12.05深圳·零信任主题沙龙小记