如何让你的网络和安全团队一起工作吗

你的网络和安全团队可能有不同的目的和目标,但随着网络变得越来越复杂,它的时间去这两个团队在同一页,帮助避免误解的安全威胁。

  • 在Facebook上分享
  • 在Twitter上分享
  • 分享在LinkedIn
  • 在Reddit分享
  • 通过电子邮件分享
  • 印刷资源
如何让你的网络和安全团队一起工作吗
思想库

这并不奇怪,网络和安全团队并不总是在同一页。毕竟,网络需要快速和高效,安全是缓慢和实施额外的步骤,以帮助满足的安全措施。虽然两队是IT部门的一部分,并且需要一起工作在发生违约,每组都有自己的目标和期望。但当数据泄露或安全威胁罢工,企业需要团队合作帮助尽快把它固定,特别是网络变得更加错综复杂。

“更重要的是这两支球队比以往任何时候都在同一个页面上。企业网络正变得越来越复杂,同时安全问题更常见,”大卫·豇豆属说思科Softchoice实践主管。

(相关的故事:千禧年的CIO探索增强现实、智能助手]

相互冲突的目标

最大的一个原因还不清楚这两个团队良好的沟通和团队合作,根据豇豆属,是他们的“相互矛盾的目标。”Network teams are focused on network availability and usability, while security teams are focused on potential risks and vulnerabilities. And security measures can often slow things down -- adding things like two step authentication, firewalls or other precautions that might hinder how fast networks can get up and running. So, for a team focused on speed and availability, security can often be seen as a roadblock in reaching those goals -- and vice versa.

“这已经成为一个问题,当网络专业人士感到安全措施繁文缛节阻碍了他们的流程,和安全专家认为网络团队的扩张和发展的复杂架构开放系统潜在的攻击,“豇豆属说。

不是安全网络专业人士并不重要,它只是不一定是他们的重点。和安全优点也是一样。他们不希望事情运行缓慢或为人们创造更多的步骤,但这是他们的工作让事情尽可能安全。当它变得越来越重要,企业避免任何安全漏洞——两支球队需要改变他们的优先级。

“在某些情况下,安全可能不是最高的操作团队的优先级和网络延迟、可用性或其他指标。此外,安全团队可能不会获得实时访问关键日志信息或遥测威胁分析是至关重要的,”艾迪·施瓦兹说,中国钢铁工业协会,CISM,现如今已成为CISSP-ISSEP, PMP, ISACA董事,ISCACA网络安全咨询委员会主席和总统的首席运营官和WhiteOps, Inc .)

建立沟通

最好的解决这个问题吗?开始交流,豇豆属说。沟通的时间并不是坏的事情发生之后,这是之前。“网络和安全团队应该主动接触,讨论的趋势和问题在日常生活中为了作最坏的打算,”他说。

这意味着,当着手新项目,两队在谈话。至少,豇豆属说,网络团队应该提前给安全工作者关于新项目的单挑。他建议邀请安全专家早期概念阶段,给输入,他们可能会发现安全问题之前任何时间、金钱和精力投入的网络团队。同样,他说安全团队应该是“一直在发送响应风险评估网络团队。”

豇豆属建议每个团队,分配一个点的人的工作就是两组之间的沟通桥梁。这些联络人可以帮助带来统一通过透明度,他说,允许两组有更好的洞察对方的目的和目标。

(相关的故事:6种方式来吸引和留住千禧年的工人]

雇佣合适的人

招聘合适的技术工人可能看起来很明显,但是如果你想让你的网络和安全团队相处,包括在招聘过程中。而网络和安全专家有不同的技能组合,你仍然可以强调你在面试过程中,鼓励两队之间的合作,所以他们知道会发生什么。

如果你知道你需要人与其他IT团队可以灵活和开放,找到全面的背景的人表达开放不断变化的景观。你甚至可以找到网络专业人士出现与安全技能,豇豆属说,尤其是随着网络变得更加复杂,从而增加潜在风险。

施瓦茨还指出,CIO作为其他部门的路标。作为首席信息官,他说,你需要鼓励两队互相理解的重点和目标。你不能指望你的团队了解他们可以互相帮助,如果他们不知道其他的日常运作。

“是非常重要的领导人看到这些部门作为一个更大的团队的一部分,而不是独立的派系。尽管一些组织很快就看到他们的IT部门安全团队作为补充剂,领导人需要完全集成安全团队,“豇豆属说。

相关的视频

这个故事,“如何让你的网络和安全团队合作”最初发表的首席信息官

版权©2016 IDG通信公司。Raybet2

企业网络2022的10个最强大的公司