成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Gartner:2018年十大安全項目

安全
Gartner研究副總裁兼杰出分析師Neil MacDonald 在2018 Gartner 安全與風險管理峰會上解釋首席信息安全官們應該關注的十大安全項目

2018 Gartner 安全與風險管理峰會上,Gartner分享了2018年企業安全團隊和首席信息安全官應該關注的十大新項目,這些項目能夠最大幅度降低風險并能夠對業務產生最大影響。

首席信息安全官們應致力于下述十大安全項目,以降低風險,進而大幅促進企業業務發展。

一家環球銀行的一位新上任首席信息安全官正疲于應對其無窮無盡的待辦事項。他知道他不可能完成所有的事情,但是還是在盡力降低這不計其數的潛在安全項目數量。

Gartner研究副總裁兼杰出分析師Neil MacDonald 在2018 Gartner 安全與風險管理峰會(美國馬里蘭州國家港口召開)上談道:“須致力于那些能夠最大幅度降低風險并能夠對業務產生最大影響的項目上”。

為了幫助首席信息安全官們著手實施,MacDonald 先生分享了2018年Gartner為安全團隊建議的十大新項目。MacDonald 還解釋道:“這些都是獨立的項目,而非項目集。它們各自都有真正的基礎技術”。他還談道,對于大多數首席信息安全官來說,這些項目都是新鮮事物,企業采用率還不到50%。

[[242148]]

 

Gartner研究副總裁兼杰出分析師Neil MacDonald 在2018 Gartner 安全與風險管理峰會上解釋首席信息安全官們應該關注的十大安全項目。

項目1:特權賬戶管理

該項目旨在更好地防御攻擊者訪問特權賬戶,并能夠讓安全團隊對非常規訪問事件進行監控。至少,首席信息安全官應該為所有賬戶管理員都進行強制性多重身份驗證(MFA)。Gartner 還建議在第三方訪問,比如承包商訪問時,也進行多重身份驗證。

提示:首先使用以風險為基礎的方法(高價值、高風險)系統。進行行為監視。

項目2:持續性適應風險與風險信任評估支持的漏洞管理

主要支撐于 Gartner 的持續性適應風險與風險信任評估(CARTA)方法,該項目是解決漏洞管理問題的良好途徑,且該項目還具有大幅降低風險的潛力。當修補過程被破壞且信息技術運營無法解決大量的漏洞問題時,可以考慮使用該項目。也許您不能完全修補所有漏洞,但是通過對風險管理重要性進行排序,您能夠大幅度降低風險。

提示:要求您的虛擬助手/虛擬機供應商提供這一項目,并在您的分析中考慮風險緩解控制措施,例如,建立防火墻。

項目3:主動反釣魚

該項目適用于那些員工長期遭受網絡釣魚攻擊的公司。該項目要求采用一個三管齊下的策略:技術控制、終端用戶控制以及流程再設計。使用技術控制措施盡可能阻攔更多的網絡釣魚攻擊。但是,同時也讓用戶成為防御策略中的活躍部分。

提示:不要因為犯錯就將一些團體或個人排除在此項目外;注意那些行為無誤的個體。咨詢您的電子郵件安全供應商是否能承擔這個項目。如果不能,為什么不能?

項目4:將程序控制應用到服務器負載中

該項目適用于那些尋求服務器負載“默認拒絕”或零信任安全態勢的企業。該項目可以使用應用程序控制措施阻止大多數惡意軟件安裝,因為這些軟件都沒有列在白名單中。“這是一種強有力的安全態勢”,MacDonald 談道。該方案在防御Spectre and Meltdown中已經取得了成功。

提示:與綜合儲存保護結合使用。這對物聯網(IoT)與不再受供應商支持的系統而言,是一個絕佳的項目。

項目5:網段微型化與數據流量可視化

該項目完全適用于那些無論是在網絡會議還是基礎設施即服務(IaaS)中使用平面網絡技術的企業,因為,它們需要將數據中心的數據流量可視化并對其進行控制。該項目旨在阻止數據中心攻擊的橫向擴展。“當有不法分子訪問網絡時,該項目能夠阻止其肆意訪問”,MacDonald 先生解釋道。

提示:將數據流量可視化作為網段微型化的第一步措施。但是,不要過度微型化。從關鍵的應用程序開始,并要求供應商支持本地微型化。

項目6:偵測與響應

該項目適用于那些明白泄露是無法避免的,且正在尋找端點、網絡或基于用戶的方法來獲得高級威脅偵測、調查和響應能力的企業。可以從以下三種變量中進行選擇:

  • 終端防護平臺(EPP)+增強型數據傳輸速率(EDR)
  • 個體用戶與實體行為分析(UEBA)
  • 欺詐

對那些尋找深入的方法來加強其威脅偵測機制和高保真事件的企業而言,后者是一個規模較小但理想的新興市場。

提示:促使終端防護平臺提供商增強數據傳輸速率;促使安全信息與事件管理(SIEM)提供商提供個體用戶與實體行為分析(UEBA)能力。需要制定豐富的目標欺騙內容。考慮從提供商那里直接得到存儲數據寄存器(MDR)“便捷”服務。

項目7:云安全態勢管理(CSPM)

該項目適用于那些尋求對其基礎設施即服務(IaaS)或平臺即服務(PaaS)云安全態勢進行全面、自動化評估,以識別存在過度風險領域的企業。企業可以從很多供應商中,包括云端訪問安全代理商,進行選擇。

提示:如果您擁有的是單一的基礎設施即服務(IaaS),首先考慮亞馬遜或者微軟。且使之成為對云安全態勢管理提供商的一項要求。

項目8:自動化安全掃描

該項目適用于想要將安全控制措施納入開發-運營模式工作流中的企業。從進行開源軟件組合分析開始,將測試集成為開發-運營模式工作流(包括容器在內)中的無縫部分。

提示:別讓開發商更換工具。將實現自動化的全應用程序接口(API)列為一項要求。

項目9:云端訪問安全代理商(CASB)

該項目適用于那些員工流動性較強,且尋找對多企業、基于云的服務進行可視化以及基于策略的管理控制點的企業。

提示:利用數據發現證明該項目的可用性。將敏感數據發現與監控作為2018年與2019年的一個關鍵使用案例。

項目10:軟件定義的界限

該項目適用于那些希望通過限制數字系統和信息曝光度,僅在外部合作伙伴、遠程員工和承包商之間實現數字與信息可見,來降低攻擊風險的企業。

提示:重新評估利用遺留虛擬專用網絡(VPN)進行的訪問。在2018年,使用與合作伙伴相關的數字業務服務作為用戶案例進行試點部署。

責任編輯:趙寧寧 來源: IT 經理網
相關推薦

2020-09-15 15:49:41

Gartner安全項目網絡安全

2019-03-01 15:25:55

安全商業郵件暗數據

2018-11-03 05:31:13

2019-03-20 11:16:10

CIO安全項目

2020-09-16 10:42:51

網絡安全網絡安全技術周刊

2020-09-23 13:43:00

Gartner網絡安全網絡攻擊

2022-01-14 14:33:20

安全挑戰勒索軟件供應鏈

2013-07-05 10:18:14

2014-01-03 11:22:53

2018-10-28 15:45:13

安全趨勢Gartner網絡安全

2013-06-18 09:44:59

IT安全IT安全誤區Gartner

2014-01-02 09:26:04

2016-01-20 12:40:09

2016-12-26 16:23:24

2014-07-01 10:53:09

2013-07-26 13:23:28

2025-01-22 09:53:26

2014-03-11 16:52:20

2022-12-29 07:40:58

2011-10-19 09:37:23

GartnerIT趨勢虛擬化
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人午夜精品 | 欧洲精品在线观看 | 久热久热 | 久久精品免费 | 色伊人网 | 亚洲精品不卡 | 红桃成人在线 | 欧洲视频一区二区 | 亚洲免费在线观看 | 91日日 | 国产乱码精品1区2区3区 | 国产精品1区2区 | 中文字幕乱码一区二区三区 | 国产在线看片 | 伊人中文字幕 | 久久丝袜 | 在线视频一区二区 | 久久精品国产a三级三级三级 | av电影一区二区 | 国产精品观看 | 亚洲精品第一 | 午夜在线影院 | 一级一级一级毛片 | 天天综合永久 | 精品粉嫩超白一线天av | 国产精品久久精品 | 成人在线观看免费观看 | 青春草国产 | 免费看淫片| 日韩精品在线观看视频 | 在线免费观看视频黄 | 日本在线精品视频 | 一区二区三区在线 | 欧 | 丝袜久久| 国产欧美日韩综合精品一区二区 | 亚洲综合视频 | xx视频在线| 亚洲欧美高清 | 精品亚洲一区二区三区四区五区高 | 国产成年人视频 | 999免费视频 |