<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于Gartner安全技術優先級矩陣

    VSole2021-10-13 04:08:31

    今天讀了FreeBuf公眾號的《2021Gartner安全運營成熟度曲線解讀》文章,對于安全技術的成熟度發展階段隨意了解一下即可,卻是文章最后一張安全技術優先級矩陣的圖,我比較感興趣。

    首先讓我驚訝的是綜合風險管理(Integrated Risk Management)竟然被列在變更性潛在效益中,而且技術被主流采用的時間是2-5年,這說明Gartner很是看好它的發展前景和需求迫切性。

    綜合風險管理管理我想有兩個方面,第一是以攻防為核心的傳統網絡安全,隨著成熟度的提高需要逐步與風險管理進行融合;第二是要擴展傳統網絡安全的外延,深入業務風險、科技風險的內部。

    第二個讓我沒想到的是SOAR發展速度并不是很快,技術被主流采用的時間是只是5-10年,如果放在國內的發展過程來講,可能還要再滯后好幾年。所以大部分組織,可能不必那么著急上馬項目。

    先把基礎的EDR、VA、NDR等單點技術全面覆蓋,以及打好SIEM、TI的基礎,然后才有可能并且有必要考慮SOAR的實施。SOAR還是更偏重于加快響應速度,提高安全運營效率。

    所以SOAR還是應該在保證安全運營效果的前提下進行,安全運營核心可以參見上一篇文章:《安全運營中心需要提升的核心能力》。

    最后我想說的是目前制約安全發展的并不是技術,很多高端技術雖然很炫酷,但是靠幾個項目經理,買點設備進行部署安裝,就能做好安全的時代已經過去了。

    目前很多組織機構的安全崗位人員還是偏少,能夠玩得轉技術的高端人才更是鳳毛麟角,所以建設一流的運營團隊,不斷完善標準化運營流程,才是正道。

    安全風險管理矩陣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    自2020年底政府和企業網絡遭受大范圍SolarWinds攻擊以來,美國加快推出軟件供應鏈安全的各類措施。
    隨著云計算的不斷普及,云平臺安全問題日益凸顯。云平臺資源共享、邊界消失、動態變化等特點,使得傳統基于邊界的旁路式、外掛式防御手段無法有效應對云內安全威脅。因此,通過將安全機制與云平臺融合設計,實現了對云平臺內部威脅和攻擊的可視、可控、可防,確保安全機制的不可繞過和性能開銷最小。
    區分角色的指南更便于軟件供應鏈各參與方明確自己的目標和責任、形成協作機制。
    本文介紹了ATT&CK框架當下較為成熟的五大用例。
    企業應隨時關注外部和內部輸入變化導致的安全需求變更,建立外部和內部安全需求輸入的跟蹤矩陣機制。注2:“符合情況”列選填不符合、部分符合、符合。
    接下來,代駕司機可以通過平臺分配的時時數字鑰匙,駕駛車輛并送達指定保養地點。保養結束后,另一個代駕訂單也隨之而來,同樣是通過實時數字鑰匙將車輛再送回用戶指定的地點。銀基推出了全鏈路監控系統諸如此類產品。據悉,銀基從2018年開始,以智能汽車網聯化領域作為核心方向,自主研發車聯網安全產品“汽車數字鑰匙”,至今已與國內外50余家主機廠達成戰略合作,60余款車實現兩場,100多款車型定點。
    近日發布了2022年網絡安全和風險管理領導者必須應對的七大趨勢預測。
    Maze勒索軟件 Maze 是2020年第三季度的兩種頂級勒索軟件之一。SandBlast Agent端點保護解決方案包括功能強大的反勒索軟件保護模塊,可以阻止上一章中介紹的Maze Ransomware。此外,該解決方案還提供了一個MITER ATT&CK儀表板,可幫助根據MITER ATT&CK的情報調查攻擊。圖3 MITER ATT&K威脅搜尋預定義查詢 當運行預定義的查詢時,我們會得到令人印象深刻的結果。
    到2025年底,最終用戶在網絡防火墻上的支出中,35%將來自單一供應商通過企業許可協議交付的大型安全協議,高于2021年的不到10%。本文評測的產品是Amazon 網絡防火墻,2020年11月發布。Barracuda主要使用CloudGen 防火墻產品線,對分支辦公室和公有云提供保護。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类