成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全10大變革,你準備好了嗎?

安全
首席信息安全官應預見到對分散的安全規(guī)模、情報和自助服務日益增長的需求。

早在三月份,我從幾位首席信息安全官那里聽說了新冠病毒是怎樣破壞了他們網絡安全計劃以及怎樣打亂了他們工作安排。幾周后,我聯(lián)系了一些首席信息安全官朋友,了解到他們在疫情第二階段的最新情況。

[[342201]]

雖然沒有人知道新冠病毒的影響何時會結束,但大家真的認識了什么是新常態(tài)。以下是我預計的10種變化(順序不分先后):

1. 在家工作(WFH)成為默認模式

這是一個顯而易見的假設,但我們可以用數據來佐證:據ESG的研究,79%的IT高管表示,在疫情逐漸消退后,他們的部門在WFH策略方面會更加靈活。而且,WFH看起來效果也不錯:78%的知識型員工表示,在家工作的效率更高了,或者至少工作效率沒有變化。在提高工作效率和節(jié)約辦公空間方面,WFH是贏家,導致了安全投資和工作安排等方面的很多變化。

2. 安全周界現在徹底消失了

近20年前,當我開始從事安全工作時,一群金融服務公司成立了一家名為Jericho論壇的組織,它提出了去周界化的概念。雖然大多數安全專家都同意這一概念,但擴展安全措施仍然是個難題,因此網絡周界仍然存在,并且隨著時間的推移緩慢變化。新冠病毒可能是安全周界的最后一顆“棺材釘”。為了支持更分散的IT基礎設施,安全控制措施將大規(guī)模地轉移到端點——用戶、設備、應用程序、數據,等等。好消息是,基于云的管理平面使這種架構比過去更易于擴展和操作。新周界在哪里?用戶和設備(即身份)以及數據。

3. 遷移到云

新冠病毒加速了云工作負載的遷移,因為與本地服務器、網絡和存儲設備相比,更容易管理云基礎設施。為了跟上這一趨勢,首席信息安全官必須加強其部門云安全人員聘用、培訓和技能發(fā)展等方面的工作。現在很明顯,公有云是網絡安全控制、整合SD-WAN和安全服務事實上的基礎設施。安全分析也是如此,其數據和分析引擎正在快速遷移到云端。最后,安全管理平臺也同樣朝著云方向發(fā)展。首席信息安全官需要新技能來遷移數據和工具,以及管理云訂閱。

4. 攻擊面管理(ASM)的主流化

隨著用戶和資產變得更加分散和遠程化,首席信息安全官需要更好的方法來收集、處理和分析用于網絡風險管理的數據。這應該會很快發(fā)生,因為大多數企業(yè)并不清楚與網絡的所有連接,很多方面會經常有所發(fā)現,例如,以前未知的設備、錯誤配置的服務器、默認密碼、合作伙伴連接,等等。ASM將不再那么神秘,而逐漸成為企業(yè)的必需。BitSight、Bugcrowd、CyCognito、Randori等供應商將受益于這種轉變。

5. 加強策略管理

由于所有一切都變得分散,首席信息安全官需要與業(yè)務經理合作,以確定誰可以從哪里干什么,并真正使用細粒度和動態(tài)規(guī)則集來收緊他們的安全策略。一旦確定了策略,他們還需要首席信息官的幫助,構建用于策略執(zhí)行和監(jiān)控的基礎設施。安全技術在這方面有著巨大的機會——構建直觀、靈活、可擴展策略管理引擎的供應商將收益頗豐。

6. 身份管理需進行徹底改革

分散的安全控制和策略管理必須以現代身份管理基礎設施為基礎——而不是我們在過去20年里拼湊起來的越來越多的各種補丁。為了簡化這種遷移,身份管理也會很快遷移到云上。這對于JumpCloud、Okta和Ping等公司來說是個好消息,但我認為亞馬遜、谷歌、VMware這樣的云服務提供商,當然少不了微軟,也會在這方面大顯身手。

7. 大規(guī)模網絡威脅情報

新冠病毒是網絡黑社會的全球機遇,引發(fā)了新一波的詐騙和攻擊浪潮。為了應對這種趨勢,企業(yè)必須以前所未有的規(guī)模尋找、分析和處理威脅。這將為高端市場的威脅情報平臺和調查工具(例如,Anomali、King&Union、Palo Alto Networks、RecordedFuture、ThreatConnect和ThreatQuotient)帶來增長機遇。小型企業(yè)可能會更深入地研究來自思科、FireEye、IBM和Secureworks等公司的威脅情報服務。

8. 下一代人工智能和機器學習

安全部門在資產、連接、動向和威脅等方面都需要同時了解更多的信息。業(yè)務管理部門對永久性WFH結構的推動使得這成為了絕對的必然,而世界上沒有一個安全部門能夠在沒有幫助的情況下跟上新現實的發(fā)展。我們目前正在邁向人工智能/機器學習,我們應該趕緊加速了。這其中蘊含著非常多的機會,而我認為像Devo、谷歌(Chronicle)、IBM、微軟、SAS和Splunk這樣的公司將會大展身手。

9. 開始認真進行安全培訓

WFH和冠狀病毒相關的騙局意味著不應再像以前那樣簡單地進行“復選框”式的安全意識培訓了。展望未來,我認為大多數員工在安全方面都應具備一定的能力,并根據他們的表現發(fā)獎金或者采取懲罰措施。業(yè)務管理人員還要負責對員工的教育,在其部門因無知而導致出現安全泄露事件時要受到懲罰。在供應方面,供應商應該為知識型員工設計更全面的課程,以補充基本的合規(guī)培訓。

10. 加強安全部門和IT運營部門的合作

配置安全端點、云工作負載或者網絡基礎設施要求安全部門“置身其中”,而不是“袖手旁觀”。此外,安全策略的執(zhí)行和監(jiān)控需要各方的協(xié)調。過去,安全部門和IT運營部門有不同的目標、指標和薪酬結構??紤]到以前的所有工作,企業(yè)會根據共同的項目而不是各自不同的目標來評估這些部門。這對于ExtraHop、Netscout、ServiceNow和Tanium等在這兩個領域都有技術和經驗的供應商來說,這應該是個好消息。如果安全供應商想跟上,他們就必須增強他們的IT運營能力。

 

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2010-08-25 15:49:04

面試

2016-05-31 16:50:33

2011-05-25 17:08:29

ibmdwLinux

2011-07-26 10:58:25

2021-01-08 05:18:54

網絡自動化運維

2013-12-05 10:17:58

TechEd2013

2015-10-19 16:51:01

2013-01-28 16:51:45

2018-10-11 17:43:15

人臉識別人工智能AI

2015-01-07 10:45:05

Dockerkubernetescontain

2011-05-25 10:15:47

開源

2011-01-12 09:37:59

2018-10-16 18:26:52

人工智能AI

2020-03-26 17:28:22

CIO觀點MES系統(tǒng)制造企業(yè)

2012-08-24 10:36:54

云網絡

2009-07-20 14:48:52

視頻會議應用交付Blue Coat

2018-11-26 12:40:47

AI數據科技

2015-09-08 16:04:06

云災備華為

2015-06-24 16:03:24

大數據.SAS

2011-08-30 09:28:36

編程
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品99久久久久久久vr | 日韩在线播放一区 | 欧美国产精品久久久 | 99re在线视频 | 日韩一区中文字幕 | 国产精品久久久久久久久久久免费看 | 超碰成人免费观看 | 成人在线播放 | 91精品久久久久久久久 | 日韩视频在线一区二区 | 日日噜 | 国产精品久久久久久高潮 | 一区二区三区四区在线视频 | 一区二区三区四区在线视频 | 欧美不卡 | 精品国产一区二区三区观看不卡 | 91久久久久久久久久久 | 天天看天天爽 | 成人国产网站 | 麻豆av一区二区三区久久 | 国产一级视频在线播放 | 一区二区三区在线观看免费视频 | 国产精品久久久久久久久久妞妞 | 欧美在线一区视频 | www网站在线观看 | 国产午夜精品视频 | 一本大道久久a久久精二百 国产成人免费在线 | 欧美一级片在线看 | 一区二区三区回区在观看免费视频 | av天天看| 91精品国产综合久久国产大片 | 涩涩视频网站在线观看 | 99免费精品视频 | 成人在线免费观看视频 | 成人精品国产一区二区4080 | 99精品免费久久久久久日本 | 日韩不卡一二区 | 毛片久久久 | 国产成视频在线观看 | 欧美精品一区在线发布 | 亚洲天堂一区 |