<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全的未來趨勢

    VSole2022-12-26 10:19:10

    遠程工作模式日漸盛行,新冠疫情促使在線商務如火如荼,隨著企業繼續應對與這兩個因素相關的網絡威脅,網絡安全已上升到企業議程的首位。據知名調研公司Gartner的研究顯示,88%的董事會現在已將網絡安全視為一種業務風險,而不僅僅是IT部門的技術問題。

    Gartner預測,對網絡安全日益擔憂,加上網絡安全專業人員持續短缺,也將推動未來幾年網絡安全戰略和工作場所政策發生變化,包括如下:

    ? 到2025年,60%的組織將把網絡安全風險視作進行第三方交易和業務參與的主要決定因素。

    ? 到2025年,80%的企業將采用從單一供應商的安全服務邊緣平臺統一訪問Web、云服務和私有應用程序的戰略。

    ? 到2026年,50%的高管將在雇用合同中列入與風險相關的績效要求。

    以下是企業在新冠疫情非常時期必須擁抱的五個網絡安全趨勢。

    第一個網絡安全趨勢:隨地工作變為永久模式

    新冠疫情極大地改變了許多組織所接受的文化。許多組織原先要求員工在家工作幾周,如今變成了要求長期在家工作。一些組織已放棄了辦公室租賃方案,選擇員工可以在任何地方永久性工作,以便節省資金。在其他組織,員工們要求繼續在任何地方兼職或全職工作。

    新冠疫情來襲時,大多數組織不得不迅速將其服務和應用程序從本地轉向云端,而這種新架構(擁有基于云的資源和隨地工作的員工隊伍)本來是臨時性的。功能自然比安全更受重視,因為主要目標就是保持組織正常運作。

    但是,隨著組織長期或永久性地改成隨地工作,安全團隊需要重新考慮“臨時性”安排,并采取必要措施來更新安全策略、流程和技術。實施安全控制措施、對安全事件保持可見性和證明符合安全要求,這幾個方面幾乎肯定會遇到挑戰。

    為遠程工作重新調整網絡安全戰略的最后一個要素是:別忘記花一些時間確保你的安全團隊成員能夠在這個新環境下順暢地合作,并與其他技術和業務團隊進行聯系和溝通。

    第二個網絡安全趨勢:自動化、自動化、自動化

    多年來,安全團隊一直處于無法取勝的局面。它們無法及時應對日益龐大和復雜的計算資源網絡面臨的所有威脅。對網絡安全專家的需求不斷增長,組織是時候接受這種局面不會很快得到改善這個事實了。

    組織必須加大依賴自動化的程度,而不是試圖增加人力資源以彌補工具和技術方面的不足或缺陷。一些安全技術使用人工智能和機器學習,對受監控的安全事件數據執行持續不斷的數據分析,檢測新威脅的速度比人類快得多。它們可以發現人類看不到的惡意活動的隱蔽模式。同樣,安全自動化可以持續識別存在的新軟件漏洞、配置錯誤及其他問題,并確保快速解決每一個問題。

    加大自動化力度和提高自動化技術的質量可以減輕原本稀缺的網絡安全專家面臨的日常負擔。然后,這些專家可以將時間花在從長遠來看使組織受益匪淺的更具戰略意義的事務上。

    第三個網絡安全趨勢:采用零信任原則

    零信任是舊概念的新名稱:不要假設任何設備或任何人都應該被信任。在授予訪問權限之前驗證每個設備、用戶、服務或其他實體的可信度,并在訪問期間經常修改可信度,以確保實體沒有被攻擊。只允許每個實體訪問它需要的那部分資源,以便盡量減小損壞信任所造成的影響。零信任原則可以降低事件的頻率和已發生事件的嚴重性。

    零信任是一項原則,而不是一種安全控制或技術。它依賴整套技術基礎設施,而這套基礎設施旨在檢查和重新檢查每個實體的身份和安全狀況,并持續監控涉及每個實體的活動。做到這一點就需要安全架構師及工程師、系統管理員及網絡管理員、軟件開發人員以及其他技術專業人員之間廣泛合作。實施幾乎總是一項分階段、為期多年的工作,這就是為什么壓力越來越大,需要盡快開始采用零信任原則。這時候組織應該屈服于這種壓力。

    第四個網絡安全趨勢:提升響應能力

    很明顯,大多數組織都需要提升響應能力。通過勒索軟件攻擊組織已成為一個殘酷的現實,攻擊者實際上將用戶鎖定在他們的系統和數據之外,然后索要大筆贖金,收到贖金后才恢復訪問。與此同時,這些攻擊者在搞大規模的數據泄露活動,收集大量敏感數據,索要贖金,不然就發布或兜售數據。

    組織需要做好應對大規模勒索軟件事件的準備,這意味著事件響應人員不僅要與安全專家密切合作,還要與系統管理員、法律顧問、公共事務人員及其他人員密切合作,以確保響應順利進行,迅速恢復服務。在攻擊者索要贖金之前作好充分的準備。

    第五個網絡安全趨勢:認清供應鏈風險

    我們通常信任供應商和服務提供商提供給我們的東西。SolarWinds事件表明了我們對自己的供應鏈寄予這樣的信任到底有多么危險。單單一家公司可以成功地被敵對國家滲入,而這家公司可能會向另外成千上萬家公司提供受攻擊的技術產品或服務。反過來,這些公司不僅本身會受到危及,還可能將自己客戶的數據暴露在最初攻擊者的面前,或者向客戶提供受攻擊的服務。原來只是單單一家公司被滲入,到頭來變成了數百萬組織和個人遭殃。

    解決這個問題沒有什么簡單的辦法。我們的安全策略和技術有許多方面還需要改進。眼下最重要的是,組織認識到并承認供應鏈帶來的風險,要求所有人都做得更好。這意味著讓供應商對導致安全事件的糟糕安全實踐負責,在續簽合同之前要求供應商的安全實踐更加透明,或者對新采購增添要求。每家組織都應該提高認識這些問題的程度,并向供應商和服務提供商施加壓力,要求安全工作做得更到位。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类