<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    塑造網絡安全未來的10種安全技術

    VSole2023-07-25 15:13:33

    世界從未停止變化,只有持續地創新與探索才能更好地生存發展,在網絡安全領域更是如此。當攻擊者們大量利用AI技術改進攻擊方法,更加輕松地挫敗傳統網絡安全防護體系時,網絡防護者們必須找到更聰明、更快、更有創造力的威脅檢測和攻擊響應技術,才能保護企業免受內外攻擊。在此背景下,整合傳統的網絡安全工具,并不斷應用創新的網絡安全技術將是CISO應對挑戰的最佳選擇之一。

    日前,專業科技媒體VentureBeat根據對企業用戶的應用調研和訪談,列舉出已被證明切實有效的10種創新安全技術,或將能夠幫助企業在未來的數字化發展中,應對網絡攻擊,消除安全漏洞和風險。

    零信任網絡訪問(ZTNA)

    隨著云計算、虛擬化、物聯網 (IoT)、BYOD概念以及遠程辦公的蓬勃發展,移動設備數量劇增,網絡的邊界正變得越來越模糊。ZTNA旨在將零信任的思想應用于實踐。部署 ZTNA 后,邊界保護工具的范圍將超越傳統技術和身份驗證機制,例如代理、網絡訪問控制 (NAC) 和防火墻。此外,工作站和節點是否符合已建立的安全策略將受到持續監控。出色的可擴展性是 ZTNA 模型有別于傳統模型的主要特征之一。Gartner認為,混合工作是推動組織采用ZTNA的強大動因,以促使ZTNA被整合到安全服務邊緣(SSE)中。零信任策略只允許獲得授權的應用程序有權訪問,有效縮小了遠程訪問的攻擊面。

    擴展檢測和響應(XDR)

    根據Gartner的定義,XDR是一個統一的安全威脅檢測與事件響應平臺,無縫集成大量安全能力到一個安全運營系統,并將來自云、網、端等多源異構數據統一整合形成數據湖,從而精準檢測高級威脅,以及對入侵事件進行分診,對入侵過程進行追根溯源,實現安全能力的閉環。從上述定義看,XDR最大的特點在于,其核心產品能力是聚焦于通過一手遙測數據聚合分析進行檢測和響應;同時也具備更快速的自動化響應能力,可以通過對接第三方組件,完成響應任務。因此,XDR技術能夠有效滿足企業在面對新型網絡攻擊時不斷提升檢測及響應能力。

    身份威脅檢測和響應(ITDR)

    數字身份安全防護是一個系統化的工作,其可靠性最終取決于安全防護中的最薄弱環節。企業需要將主動端點防御、實時事件響應、零信任基礎設施和域名保護等防護措施結合起來,構建更強大的新型身份管理解決方案。在Gartner發布的《2022安全運營技術成熟度曲線》報告當中,正式提出了身份威脅檢測和響應(Identity Threat Detection and Response,ITDR)技術。Gartner認為ITDR可以幫助企業填補在身份威脅監測與響應領域的防護空白,不僅可以在企業現有的身份管理模式基礎上實現能力增強,還可以與EDR、NDR以及XDR等威脅監測解決方案互為補充。

    移動威脅防御(MTD)

    MTD是一種預防為主的網絡攻擊方法,它的運作原理是移動的目標比固定的目標更難擊中,因此可以通過動態或靜態排列、變形、變換或混淆應用訪問入口,來達到轉移網絡攻擊的目的。此外,MTD還可以設置陷阱,捕捉威脅者的行動,以進一步防范未來的攻擊。MTD技術已被證明可以有效阻止勒索軟件和其他高級零日攻擊,將會成為提高內存、網絡、應用程序和操作系統安全性的關鍵技術,讓主動安全防護理念成為現實。企業組織需要類似移動目標防御(MTD)這樣的創新技術來改善網絡安全。

    微隔離

    微隔離技術通過將網絡系統或云劃分為較小的隔離段來限制攻擊在組織內部橫向移動的能力,已被廣泛認為是應對網絡安全威脅的最佳實踐之一。微隔離通過按身份分離工作負載來限制攻擊期間的橫向移動,它解決了缺乏有效隔離的工作負載允許攻擊者橫向移動的難題。實踐證明,應用微隔離技術減少了未經授權的工作負載通信和攻擊的影響范圍,使其成為未來網絡安全和零信任架構中的一項關鍵技術。

    安全訪問服務邊緣(SASE)

    SASE是一種創新的安全訪問服務架構,旨在提供安全的網絡訪問、應用程序及數據保護。SASE結合了SD-WAN、云安全、網絡安全等多種安全技術,能夠在企業邊緣提供安全、可靠、高效的網絡訪問服務。Gartner認為,SASE將是企業網絡和業務上云和服務化后自然產生的安全架構需求,可以為企業帶來了安全、高效、靈活的網絡訪問服務,使得企業能夠快速滿足業務需求,提高工作效率。Gartner預測, 到2025年至少有60%的企業組織會將SASE模型用于實現用戶、分支機構的遠程訪問,而在2020年,這一比例還不足10%。

    安全服務邊緣(SSE)

    SSE被認為是沒有“A”的SASE方案,主要為了確保SaaS、Web和私有應用程序的安全,SSE將SASE方案中的安全Web網關(SWG)、云訪問安全代理(CASB)和ZTNA整合到單一云平臺中。SSE對于部分中小型企業可能更加重要,因為不是所有的安全廠商都能提供完整的SASE服務,而很多中小型企業也不希望購買集五大技術于一體的完整SASE套件。

    端點檢測和響應(EDR)

    EDR的產生背景主要是因為網絡安全威脅的不斷演變和升級,使得終端設備成為企業網絡安全的薄弱環節,是攻擊者的主要攻擊目標。傳統的安全防御措施通常無法發現這些攻擊,因為攻擊者使用的技術和工具越來越復雜,可以繞過傳統的安全防御措施。EDR技術的產生就是為了解決這個問題,它利用先進的威脅情報、機器學習和行為分析技術來識別并響應終端設備上的安全威脅,提供了更全面、更靈敏和更智能的安全防御解決方案。EDR技術的應用使企業可以更加全面地了解終端設備的狀況,識別并響應各種復雜的網絡威脅,提高企業網絡安全的水平。

    端點保護平臺(EPP)

    EPP是EDR技術的有效補充,更加側重于對終端系統的管理和控制。當企業在改造技術堆棧以提高集成度、提升擴展性時,EPP被認為是不可或缺的工具,它已向CISO們證明了其應用的價值。EPP能有效地應對新興威脅,包括新的安全漏洞。一家金融服務公司的CISO表示,其所用的EPP平臺采用了先進的人工智能和機器學習,能夠在攻擊行為滲入到企業網絡之前就阻止入侵。隨著大數據分析技術的不斷完善,EPP正變得越來越受數據驅動,可以為企業組織提供更好的端點可見性和安全控制性。

    統一端點安全(UES)

    UES能夠將端點保護平臺(EPP)、威脅檢測與響應(EDR)、移動威脅防御(MTD)功能單一的控制臺整合到一個統一的平臺下,從而提供更好的安全概況和更簡單的管理。通過將孤立的端點安全技術整合到單一平臺中,UES技術簡化了保護每個端點設備(包括PC移動設備和服務器)的工作。一些受訪的CISO們表示,UES已經成為他們首選的端點安全平臺,特別是在企業并購活動中。

    網絡安全網絡攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    盡管汽車制造商越來越重視網絡安全,但隨著汽車向“輪子上的軟件平臺”邁進,隨著各種新功能的快速采用,聯網汽車也逐漸成為了惡意黑客的攻擊目標。
    如今,零信任甚至已經達到美國聯邦政策的水平。2021年5月,美國總統喬·拜登簽署了一項加強美國網絡安全的行政命令,承認聯邦政府現行網絡安全模式的固有弊端,明確指出部署零信任架構的迫切性。不過,目前許多企業領導者仍對零信任的含義及實踐存在誤解。Juniper Networks的Spanbauer表示,確保個人移動設備不會將網絡暴露于不必要的威脅的最佳方法是制定并執行移動設備和數據管理計劃。
    根據 Huntsman Security 的數據,到 2023 年,無法負擔網絡安全保險、被拒絕承保或面臨重大承保限制的企業數量將翻一番。為了彌合這種可及性的差距,保險公司正在尋求提高風險信息的質量,以便保費更好地反映該風險的真實成本。基于以上,不斷變化的市場買賣雙方對網絡安全的需求無疑將推動保險市場不斷進行調整。
    在新加坡推出網絡安全戰略五年后,新加坡公布了一項修訂后的國家計劃,旨在采取更積極主動的立場應對威脅,并推動其網絡安全態勢,包括新的運營技術能力框架。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    公安部門決定對該公司直接負責人罰款五千元,對公司不履行網絡安全等級保護義務的違法行為,罰款一萬元,并責令限期整改。
    近日,一位匿名黑客成功入侵瑞士網絡安全公司 Acronis 并竊取大量敏感數據的消息引爆了安全圈。更諷刺的是,在其官網上 ,Acronis 一直高調宣稱能夠“通過第一時間阻止網絡攻擊發生,主動保護數據、系統和應用程序。”從網絡上公開披露的信息獲悉,網絡安全公司 Acronis 主要提供集成了備份、恢復以及下一代基于人工智能的防惡意軟件和保護管理整體解決方案,覆蓋預防、檢測、響應、恢復和取證的五個網絡安全關鍵階段。
    技術標準規范 左曉棟:對重要數據識別問題應更多強調國家安全屬性 拜登政府網信政策走向分析 行業發展動態 美FDA醫療設備網絡安全指南的實施將最大限度地降低醫療機構的網絡安全風險 網絡攻擊致使汽車租賃巨頭全球系統中斷,業務陷入混亂 黑客利用惡意軟件攻擊記者 實錘!可口可樂證實受到網絡攻擊并開展調查 美軍網絡部隊在立陶宛防御俄羅斯網絡攻擊 安全威脅分析 為保護關鍵基礎設施,美國懸賞1000
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类