成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

源自“網(wǎng)絡(luò)化成熟度”最高行業(yè)的三大網(wǎng)絡(luò)安全預(yù)測
2019-07-15   網(wǎng)絡(luò)安全和運維

  逆境往往能夠激發(fā)出創(chuàng)新和積極的改變,網(wǎng)絡(luò)犯罪所帶來的威脅就是一個最恰當?shù)睦印H缃裨谑澜绲拿恳粋€角落,每一個垂直行業(yè),我們都陷入了與新型網(wǎng)絡(luò)罪犯無終止的斗爭當中。
 
  目前,網(wǎng)絡(luò)犯罪是2019年全球十大威脅之一——且沒有任何消退的跡象。同時,黑客的伎倆越加高深,攻擊的數(shù)量越來越大,攻擊造成的破壞比以往任何時候都要多。
 
  但隨著威脅和攻擊類型不斷演進,我們的防御措施也在不斷進步,從而激發(fā)了前所未見的創(chuàng)新能力。盡管2018年發(fā)現(xiàn)的新業(yè)務(wù)漏洞數(shù)量創(chuàng)下新高(較2017年增長了12.5%),但那些最常受攻擊的行業(yè)往往具備最佳的防范能力。
 
  我們可以從他們的成功經(jīng)驗中汲取哪些經(jīng)驗?zāi)兀恳韵率蔷W(wǎng)絡(luò)安全格局的未來趨勢:
 
  1.不斷增長的網(wǎng)絡(luò)安全基準將提升安全標準
 
  根據(jù)岱凱的NTTSecurity2019年全球威脅情報高管指南,全球網(wǎng)絡(luò)安全成熟度的平均評分僅為1.45分(滿分5分),該評分通過戰(zhàn)略、流程、指標和工具角度對組織的網(wǎng)絡(luò)安全整體措施進行評估而得出。
 
  乍一看,這個評分令人沮喪。但令人鼓舞的是,“網(wǎng)絡(luò)成熟度”基準測試的增加激發(fā)了許多具有前瞻性思維的企業(yè)做出相當大的改變,從而使他們的安全防范意識和能力得到提升。
 
  這其中包括兩個“網(wǎng)絡(luò)化成熟度”最高的行業(yè):金融行業(yè)和科技行業(yè)。毫無疑問,這兩個在市場中具有主導(dǎo)性的行業(yè)首當其沖受到網(wǎng)絡(luò)犯罪的攻擊。據(jù)記錄,這兩者遭受到的攻擊占2018年發(fā)生攻擊的17%。盡管遭受了攻擊,金融和科技行業(yè)也擁有最高的“網(wǎng)絡(luò)成熟度”評級,評分分別達到1.71和1.66。
 
  先拋開企業(yè)的規(guī)模、行業(yè)或市場不論,大多數(shù)企業(yè)都可從這些提升了“網(wǎng)絡(luò)準備度”的企業(yè)中汲取些深刻的經(jīng)驗和教訓(xùn)。對于成熟度基準測試,企業(yè)表現(xiàn)出了進行積極改變的意愿;更加關(guān)注預(yù)測性威脅情報,更多考慮具有戰(zhàn)略性的投資,以及更高水平的內(nèi)外部合同協(xié)作。
 
  的確,金融和科技熱衷于通過與外部伙伴合作,以發(fā)展其長期戰(zhàn)略和下一代架構(gòu),解鎖對數(shù)萬億個日志和數(shù)十億個攻擊記錄的訪問,而這些記錄可用于形成一個更具預(yù)測性的網(wǎng)絡(luò)安全防御方案。
 
  2.預(yù)測性威脅情報的強大未來
 
  由于業(yè)務(wù)漏洞仍然處于一個高水平狀態(tài),預(yù)測性威脅情報的發(fā)展無疑是企業(yè)可以立即加強其安全水平能力的最切實可行的方法之一。
 
  網(wǎng)絡(luò)安全防御的概念從被動模式發(fā)展到更具預(yù)測性的模式,并不會對IT團隊造成影響。而隨著我們對人工智能和機器學(xué)習(xí)技術(shù)的了解不斷深入、及攻擊者方法的愈加復(fù)雜,他們之間的關(guān)聯(lián)性從未如此強烈。
 
  事實上,威脅情報工具的市場價值,預(yù)計將在2023年達到129億美元,每年以19.7%的速度持續(xù)增長。再加上風險投資公司InsightPartners向威脅情報公司RecordedFuture投資7.8億美元的消息,表明威脅情報將走上一個前所未有的持續(xù)創(chuàng)新期。
 
  預(yù)測威脅情報潛力的秘籍之一在于收集的威脅信息的數(shù)量。安全團隊需要更深入挖掘更黑暗、更難以觸及的互聯(lián)網(wǎng)角落,比如暗網(wǎng),由此去超越網(wǎng)絡(luò)罪犯。由于機器學(xué)習(xí)大約可監(jiān)控數(shù)十億個日志,因此可以對模式進行識別并建立自動保護機制,從而立即轉(zhuǎn)移攻擊。
 
  而且,越細化越好——它為安全和IT團隊提供了將原始數(shù)據(jù)轉(zhuǎn)化為可操作情報所需的結(jié)構(gòu)和內(nèi)容。
 
  3.網(wǎng)絡(luò)安全投資變得更加重要且具有戰(zhàn)略性
 
  近三分之二的公司認為對當前風險狀況了解不足是建立更好的網(wǎng)絡(luò)安全態(tài)勢的主要障礙,很明顯,為了加強自身的防御能力,企業(yè)組織必須對網(wǎng)絡(luò)安全投資采取更具戰(zhàn)略性和可行性的方案。
 
  好消息是,企業(yè)高管最終將網(wǎng)絡(luò)安全視為董事會的一個重要關(guān)注點——但從平均網(wǎng)絡(luò)成熟度低至1.45分來看,實際準備狀況遠遠不及當初的預(yù)期。所以這一基準需要得到改變——但是組織應(yīng)該在哪里投資才能最好地加強他們的防御能力?
 
  隨著加密貨幣市場自2019年初年飆升51%以來,非法加密劫持技術(shù)也隨之出現(xiàn),去年激增了459%。為了最好地對加密劫持進行預(yù)防、檢測及恢復(fù),企業(yè)應(yīng)考慮引入出口和入口的過濾限制以緩和出站流量,拒絕使用分層協(xié)議,或分割網(wǎng)絡(luò)環(huán)境,以使攻擊者更難穿破防護網(wǎng)進行攻擊。
 
  網(wǎng)絡(luò)隔離也是一種防御網(wǎng)絡(luò)攻擊時可以使用的方法。網(wǎng)絡(luò)攻擊在2018年翻了一番,現(xiàn)在幾乎占所有攻擊流量的三分之一。定期進行漏洞掃描可在早期識別出問題,而強制執(zhí)行安全編碼將確保應(yīng)用程序在設(shè)計及啟動期間始終保持穩(wěn)定。
 
  當然,這些領(lǐng)域的投資水平取決于所處的市場和行業(yè),不同市場和行業(yè)中的攻擊類型的頻率和數(shù)量可能會有很大的差異。但無論行業(yè)或位置如何,都不能忽略一個關(guān)鍵點——合規(guī)性。將合規(guī)性嵌入企業(yè)的戰(zhàn)略中至關(guān)重要,且當有了如此豐富的信息共享和協(xié)作工具時,沒有理由不跟上最新的監(jiān)管要求。
 
  當組織在人員、流程和工具上按比例投資,且為所有技術(shù)堆棧提供安全和數(shù)據(jù)隱私專業(yè)知識的堅實基礎(chǔ)時,便可獲得成功。根據(jù)行業(yè)最佳實踐和控制框架對自身進行基準測試,提供了一種簡單的方法來衡量企業(yè)對于安全性投資的回報。
 
  簡單而言,您無法控制你不能衡量的東西。因此了解自身公司的合規(guī)狀況并提前計劃是至關(guān)重要的,同時這也有助于實現(xiàn)公司的安全愿景。
 
  閱讀岱凱的《NTTSecurity2019年全球威脅情報高管指南》,從內(nèi)部獲得更多對于網(wǎng)絡(luò)安全的見解(受到數(shù)萬億條日志和數(shù)十億條攻擊記錄中收集到的情報的啟發(fā))。

熱詞搜索:網(wǎng)絡(luò)安全

上一篇:綠色品質(zhì)生活 智慧運維共同守護
下一篇:奇安信總裁吳云坤:要圍繞網(wǎng)絡(luò)安全“四化”打造實戰(zhàn)化能力

分享到: 收藏
主站蜘蛛池模板: 尸语者 电视剧| 歌手蔡国庆个人简历| 黄网站在线观看| 部队肩章等级排名图片| 欲望中的女人电影| 姐妹们| 小镇姑娘电影高清观看| 集体生活成就我教学设计| 黄色免费视频| 演员李崇霄的个人资料| 少年派二普通话版| 被抛弃的青春1982| 读书笔记经典常谈| 男女电视剧| 黄老太| 上错花轿嫁对郎演员| 从亘古到永远| 胡家玮| 11.27| 《兄弟》电影在线观看| 李正夏| 《幸福花园动漫双男主》| 台版缉魂2小时10分版网飞版| 猫小帅睡前故事| 电影 英雄| smc压力表| 遥远的天熊山电影完整版在线观看| 黄姓的研究报告| 女性频道| 亲密 电影| 2006年全国一卷语文作文| 女生被艹在线观看 | 抖音网页入口| 左左木明希| 集体生活成就我教学设计| 猪哥会社| 地狱的天堂| 2023中国十大廉洁人物事迹| 李泽锋个人资料| 控制点电影| 妈妈的脊背简谱|