成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解決網(wǎng)絡(luò)安全中的人員問(wèn)題

安全 應(yīng)用安全
根據(jù)美國(guó)網(wǎng)絡(luò)安全媒體說(shuō)法,近幾個(gè)月來(lái)一些最明顯的網(wǎng)絡(luò)攻擊提醒我們,我們所有人都在安全方面發(fā)揮著作用,而人仍然是我們最薄弱的環(huán)節(jié)。威脅行為者繼續(xù)利用人性,通過(guò)網(wǎng)絡(luò)釣魚(yú)電子郵件、說(shuō)服性短信和令人信服的電話來(lái)訪問(wèn)高價(jià)值系統(tǒng)和敏感數(shù)據(jù)并獲取經(jīng)濟(jì)回報(bào)。鑒于這些頭條新聞,本月有必要仔細(xì)研究人員問(wèn)題以及組織可以采取哪些措施來(lái)加強(qiáng)防御。

一件事情,我們要做好他,一定要有意識(shí),只有我們對(duì)他了解的越充分,越有助于我們?cè)谶@個(gè)范圍內(nèi)解決問(wèn)題。網(wǎng)絡(luò)安全意識(shí)方面,美西方國(guó)家一直走在前列,我們屬于后來(lái)者追趕者,慢慢的變成并跑者,也有可能變成領(lǐng)跑者。那么在這之前,需要我們充分了解雙方在網(wǎng)絡(luò)安全意識(shí)層面的措施,所謂“知己知彼百戰(zhàn)不殆”,要想超越也是需要深入了解美西方國(guó)家處于一個(gè)什么水平以及有什么樣的方法論的。

10月是美國(guó)網(wǎng)絡(luò)安全意識(shí)月,通過(guò)媒體我們發(fā)現(xiàn)其已經(jīng)有20 年的歷史了,該活動(dòng)是由美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施局 (CISA) 與國(guó)家網(wǎng)絡(luò)安全聯(lián)盟合作發(fā)起的年度活動(dòng),旨在提高人們對(duì)如何更好地保護(hù)數(shù)據(jù)的認(rèn)識(shí)。

根據(jù)美國(guó)網(wǎng)絡(luò)安全媒體說(shuō)法,近幾個(gè)月來(lái)一些最明顯的網(wǎng)絡(luò)攻擊提醒我們,我們所有人都在安全方面發(fā)揮著作用,而人仍然是我們最薄弱的環(huán)節(jié)。威脅行為者繼續(xù)利用人性,通過(guò)網(wǎng)絡(luò)釣魚(yú)電子郵件、說(shuō)服性短信和令人信服的電話來(lái)訪問(wèn)高價(jià)值系統(tǒng)和敏感數(shù)據(jù)并獲取經(jīng)濟(jì)回報(bào)。鑒于這些頭條新聞,本月有必要仔細(xì)研究人員問(wèn)題以及組織可以采取哪些措施來(lái)加強(qiáng)防御。

人員問(wèn)題有兩個(gè)方面:用戶缺乏安全意識(shí)和網(wǎng)絡(luò)安全人才的缺乏。

讓我們從第一個(gè)挑戰(zhàn)開(kāi)始,看看美國(guó)如何建議組織采取哪些措施來(lái)提高用戶的安全意識(shí)。

  • 對(duì)安全意識(shí)計(jì)劃的支持:根據(jù) SANS 2023 安全意識(shí)報(bào)告:管理人類風(fēng)險(xiǎn),與去年相比,安全意識(shí)計(jì)劃的成熟度水平正在提高。然而,組織正在努力解決項(xiàng)目開(kāi)發(fā)的基本問(wèn)題,包括缺乏預(yù)算、員工培訓(xùn)時(shí)間限制以及缺乏項(xiàng)目管理人員和時(shí)間。毫不奇怪,最有效的計(jì)劃得到了強(qiáng)有力的領(lǐng)導(dǎo)層的支持,擁有敬業(yè)的全職員工,并促進(jìn)了強(qiáng)大的安全文化,鼓勵(lì)并簡(jiǎn)化事件報(bào)告,這有助于降低風(fēng)險(xiǎn)。
  • 用戶培訓(xùn):同樣不足為奇的是,SANS 報(bào)告發(fā)現(xiàn)網(wǎng)絡(luò)釣魚(yú)/網(wǎng)絡(luò)釣魚(yú)/語(yǔ)音釣魚(yú)位居人類風(fēng)險(xiǎn)列表之首,其次是密碼/身份驗(yàn)證、檢測(cè)/報(bào)告和 IT 管理員配置錯(cuò)誤。培訓(xùn)應(yīng)重點(diǎn)關(guān)注這四個(gè)領(lǐng)域,并超越每年基于計(jì)算機(jī)的培訓(xùn),包括持續(xù)培訓(xùn),以便全年強(qiáng)化關(guān)鍵概念。讓安全團(tuán)隊(duì)參與以人為本的安全培訓(xùn)的開(kāi)發(fā)有助于確保內(nèi)容與組織保持高度相關(guān)。與通信和人力資源等其他部門(mén)合作以及聘請(qǐng)第三方培訓(xùn)顧問(wèn)也將有助于在優(yōu)化資源的同時(shí)提高計(jì)劃有效性。

看看人才問(wèn)題的第二個(gè)組成部分——網(wǎng)絡(luò)安全人才的缺乏——培訓(xùn)和技術(shù)的結(jié)合可以幫助縮小目前估計(jì)僅在美國(guó)就達(dá)663,600 人的差距。例如:

  • 網(wǎng)絡(luò)安全專業(yè)人員培訓(xùn):網(wǎng)絡(luò)安全本身就是一種持續(xù)的學(xué)習(xí)經(jīng)歷,但這一點(diǎn)經(jīng)常被忽視。Enterprise Strategy Group (ESG) 的最新研究發(fā)現(xiàn),40% 的網(wǎng)絡(luò)安全專業(yè)人士認(rèn)為,他們的組織應(yīng)該加大對(duì)網(wǎng)絡(luò)安全培訓(xùn)的投入,通過(guò)使組織能夠從現(xiàn)有資源中獲得更多收益,幫助解決技能短缺問(wèn)題。與提供產(chǎn)品培訓(xùn)并以多種形式和形式提供產(chǎn)品培訓(xùn)的安全技術(shù)供應(yīng)商合作,包括講師指導(dǎo)/面對(duì)面、講師指導(dǎo)/虛擬和自助服務(wù),可以靈活地選擇最適合您業(yè)務(wù)的內(nèi)容模型和您的安全團(tuán)隊(duì)。
  • 安全自動(dòng)化:安全自動(dòng)化的一個(gè)重要好處是,您擁有的高技能人力資源可以更聰明地工作,而不是更辛苦。在我們最近委托進(jìn)行的研究中,安全領(lǐng)導(dǎo)者表示,解決最高挑戰(zhàn)(高流動(dòng)率)的首要方法是使用更智能的工具來(lái)簡(jiǎn)化工作。此外,超過(guò) 60% 的受訪者預(yù)計(jì)自動(dòng)化會(huì)對(duì)員工滿意度和保留率產(chǎn)生積極影響。采用平衡的自動(dòng)化方法,將重復(fù)性、低風(fēng)險(xiǎn)、耗時(shí)的任務(wù)自動(dòng)化,以便分析師能夠騰出時(shí)間來(lái)主導(dǎo)不規(guī)則、高影響力、時(shí)間敏感的工作,從而提高保留率和利用率,同時(shí)推動(dòng)更好的安全成果。數(shù)據(jù)驅(qū)動(dòng)的自動(dòng)化方法可確保行動(dòng)保持相關(guān)性,以提高對(duì)結(jié)果的關(guān)注度、準(zhǔn)確性和信心。此外,
  • 其他新技術(shù):人工智能等方法和技術(shù)已經(jīng)有助于提高效率。具體來(lái)說(shuō),自然語(yǔ)言處理用于從數(shù)據(jù)源和情報(bào)報(bào)告中的非結(jié)構(gòu)化文本中識(shí)別和提取威脅數(shù)據(jù),例如妥協(xié)指標(biāo)、惡意軟件和對(duì)手,以便分析師花更少的時(shí)間在手動(dòng)任務(wù)上,而將更多的時(shí)間用于主動(dòng)解決風(fēng)險(xiǎn)。機(jī)器學(xué)習(xí) (ML) 技術(shù)被用來(lái)理解所有這些數(shù)據(jù),以便在正確的時(shí)間將正確的數(shù)據(jù)提供給正確的系統(tǒng)和團(tuán)隊(duì),從而加速檢測(cè)、調(diào)查和響應(yīng)。帶反饋的閉環(huán)模型可確保具有人工智能功能的安全運(yùn)營(yíng)平臺(tái)能夠隨著時(shí)間的推移不斷學(xué)習(xí)和改進(jìn)。

威脅行為者年復(fù)一年地繼續(xù)使用相同威脅向量的變體來(lái)執(zhí)行成功的攻擊。幸運(yùn)的是,我們有能力破壞這個(gè)循環(huán)。通過(guò)為用戶和安全從業(yè)人員提供有效的方法和工具來(lái)加強(qiáng)防御來(lái)解決人員問(wèn)題,將使我們能夠更聰明地工作,并迫使攻擊者陷入必須更加努力工作的境地。

總的來(lái)說(shuō),其探討的是網(wǎng)絡(luò)安全意識(shí)和網(wǎng)絡(luò)安全人員兩個(gè)維度,第一個(gè)維度是自上而下的意識(shí)問(wèn)題,第二個(gè)是人力技能問(wèn)題。這兩個(gè)問(wèn)題,其實(shí)并不是美國(guó)獨(dú)有的問(wèn)題,而是全世界共通的問(wèn)題。而我們一直以來(lái),也是在這兩方面不斷加強(qiáng)提升,這些工作屬于一個(gè)動(dòng)態(tài)的提升過(guò)程,一直是正在進(jìn)行時(shí)。

責(zé)任編輯:武曉燕 來(lái)源: 祺印說(shuō)信安
相關(guān)推薦

2024-03-01 11:43:26

2021-12-02 22:30:02

網(wǎng)絡(luò)安全人工智能技術(shù)

2019-02-26 08:51:34

網(wǎng)絡(luò)安全惡意軟件網(wǎng)絡(luò)攻擊

2009-12-25 10:20:33

2022-07-26 14:41:23

網(wǎng)絡(luò)安全人工智能

2009-12-24 10:46:09

2015-02-26 10:52:07

2020-04-23 10:00:06

網(wǎng)絡(luò)安全人員網(wǎng)絡(luò)安全法網(wǎng)絡(luò)安全

2014-08-13 19:00:22

安全技術(shù)安全人才短缺

2009-10-23 09:14:00

2019-06-03 05:00:00

2011-03-17 13:32:45

2023-05-17 16:24:29

2023-07-18 18:31:25

2021-10-19 10:56:33

人工智能AI深度學(xué)習(xí)

2024-09-14 15:19:21

2022-10-09 12:12:37

配置漂移

2015-12-14 13:14:34

網(wǎng)絡(luò)安全華為

2024-07-31 16:48:31

2019-08-19 11:33:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩精品视频一区二区三区 | 国产激情在线观看 | av黄色片在线观看 | 亚洲欧美精品 | 亚洲最大的成人网 | 亚洲91精品 | 日本一区二区三区精品视频 | 久久精品国产一区二区电影 | 黄网站在线观看 | 天天操欧美 | 日韩高清中文字幕 | 又黑又粗又长的欧美一区 | 久久av在线播放 | 夜夜夜夜草 | 四虎影 | 午夜理伦三级理论三级在线观看 | 天天色天天 | 亚洲一区二区三区久久 | 亚洲精品粉嫩美女一区 | 亚洲精品视频在线 | 作爱视频免费观看 | 在线看av网址 | 日韩精品在线播放 | 久久小视频| 亚洲www啪成人一区二区 | 久久国产精品久久 | 看一级黄色毛片 | 999久久久| 欧美另类视频 | 午夜国产在线 | 91精品国产手机 | 久久夜夜| 黄色小视频入口 | 中文字幕亚洲一区二区三区 | 国产91综合 | 天堂久久久久久久 | 日韩中文在线观看 | 国产视频中文字幕 | 正在播放国产精品 | 国产精品视频网址 | 国产精品久久精品 |