色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

自動化將有助于支持安全至上的架構方法

ss ? 來源:企業網 ? 作者:Kevin Casey ? 2020-12-11 13:53 ? 次閱讀

無論科技趨勢如何變化,安全性一直是組織IT部門的關注點。行業專家認為,預測安全趨勢將永遠不會過時,無論其發展趨勢如何變化,安全是一個永恒的話題,并且沒有終點。

安全趨勢往往是“舊”事件(例如網絡釣魚詐騙和惡意軟件)和“新”事件(例如冠狀病毒疫情對組織和個人的廣泛影響)的混合。2020年是這樣,2021年也將如此。

很多IT和安全部門領導者分享了他們對未來一年行業發展的見解和期望。以下是他們關注的內容以及IT領導者應注意的問題。

1.安全架構師將面臨新常態

人們可能會看到組織重新闡明其安全重點,這是因為網絡安全不一定是2020年的首要任務。特別是,組織有意識地開始調整他們的安全行動手冊,以反映他們如何運作的持久變化,其中包括遠程工作人員。

Red Hat公司北美地區首席架構師和戰略家E.G. Nadhan說,“由于2020年發生冠狀病毒疫情,人們對業務運營和工作效率的關注超過了對安全的關注,隨著逐步過渡到新常態,安全性將重新得到關注,從而恢復主動執行安全策略的能力。”

即使疫情在2021年消退,這些策略也將需要針對遠程工作的現實情況以及其他業務運營的持久變化,即使新常態已被重新定義,安全程序也需要進行相應調整。

Sungard AS公司首席安全官Shawn Burke說:“確保下一個常態中的安全將是2021年的重中之重。隨著企業業務轉移到遠程工作,我們將繼續看到越來越多的重點放在保護外圍安全和云計算部署方面。”

Nadhan預計,隨著混合云和多云策略的激增以及員工和IT產品組合的分布越來越廣泛,安全架構師的角色將變得更加重要,并且更受歡迎。

Nadhan說:“安全架構師的角色在各種平臺和云計算提供商中將變得更加關鍵,從而推動采用‘安全優先’的架構方法。”

這不僅僅是遠程工作者的問題。從根本上說這是一個架構問題,尤其是在云原生應用程序和基礎設施的應用變得越來越普遍的情況下。

2.自動化將有助于支持安全至上的架構方法

Veracode公司創始人兼首席技術官Chris Wyspoal說:“我認為,未來幾年網絡安全的關鍵領域與組織尋求以更快的速度進行創新和構建軟件的方法有關。對速度的需求導致開發團隊將全面的應用程序分解為最小的可重用模塊(微服務),因此可以將它們組合在業務的多個領域中。雖然它有助于提高速度,但對于開發和安全團隊來說,確保這些基于微服務的技術的安全性將是一個挑戰。”

自動化不僅變得非常實用,而且變得十分必要,這推動了大規模使用微服務和容器的組織中Kubernetes和企業Kubernetes平臺的興起。這通常與DevOps或敏捷的工作方式同時發生。

為了保證更快完成工作, IT組織將致力于網絡安全系統工作流的集成、自動化和協調。Red Hat公司首席技術策略師兼加拿大解決方案架構總監Michael Cardy說:“各種功能性網絡安全工具將結合在一起,形成一個協調的系統,以處理漏洞識別、攻擊媒介、自動修復工作流程。”

3.網絡釣魚和勒索軟件仍然無處不在,遠程工作也將受到攻擊

許多安全專家預測網絡釣魚詐騙、勒索軟件和其他攻擊數量在2021年將會增加。這些威脅之所以存在是因為它們很有效,而這一點在2021年不會改變。

Sungard AS公司安全治理、風險和合規性總監Mitchell Kavalsky說,“網絡釣魚和勒索軟件將繼續成為惡意活動的主要手段。”

在2021年,這些已經廣泛傳播的安全威脅將越來越多地針對大量繼續在家工作的人們。

Kavalsky說:“在未來的一年里,針對個人電子郵件和系統的網絡攻擊將會增加。現在在家工作的人比以往任何時候都要多,而且這種趨勢不會很快改變,網絡攻擊者將攻擊人們的遠程工作系統。由于他們的筆記本電腦在家庭網絡上運行,因此黑客將利用這一渠道來訪問和攻擊遠程工作的筆記本電腦。員工在家完成工作很重要,而且保證家庭網絡系統的安全也將至關重要。”

在家遠程工作在2020年已經廣泛實施,而員工還可以在安全得到保證的情況下可以在企業辦公室中工作。Sixgill公司首席執行官Sharon Wagner表示,企業和個人都很好地應對了快速過渡。但是,廣泛的遠程工作對安全的影響(以及員工的家庭將成為企業系統的重要切入點)尚未真正實現。

Wagner說:“雖然全球疫情變化對網絡安全的影響尚未顯現,但在2021年我們可能會看到數據泄露和端點漏洞激增。向遠程工作的轉變帶來了對家庭網絡、個人設備和其他端點的攻擊風險,這些終端現在比以往任何時候都更容易受到攻擊。”

安全性較差或未打補丁的VPN可能會重新成為潛在的薄弱環節。SAS公司首席信息安全官Brian Wilson認為,越來越多的組織將轉向基于邊緣的授權工具,從而削弱了VPN作為網絡安全主要保護者的作用。他還希望“零信任”安全模型能夠重新獲得其早期應用的良好口碑,因為用戶訪問和特權像以往一樣成為網絡威脅的載體。Wilson公司是IT和安全部門的領導者之一,他們希望遠程工作設置可以一直持續下去,即使有些人在疫情消退的情況下開始返回企業辦公室工作。

Wilson說:“對員工進行如何保持家庭環境安全的教育比以往任何時候都更為重要。”

4.即使疫情被遏制,與其有關的威脅仍將存在

即使疫情將在2021年得到控制,與疫情相關的安全威脅也可能在此之后持續很長時間。不良行為者將試圖利用與疫苗、政府和私營部門的應對措施以及疫情的其他長期影響有關的大量信息。Kenna Security公司安全與合規性經理Jerry Gamblin認為,其中許多不良行為者將與政府部門有聯系。

Gamblin說:“我們很可能會看到來自政府資助組織的網絡攻擊有所增加,并且與國家有聯系的勒索軟件組織加大了攻擊力度,并利用疫情期間的不確定性來獲利。”

人們將最終回歸“正常生活”,當然這本身也會帶來新的風險。例如,在現場舉辦的會議可以成為網絡攻擊者的具有吸引力的目標。

Gamblin說:“組織可能會要求員工接種冠狀病毒疫苗才能出差或參加現場會議。收集參會者和客戶數據將成為惡意行為者關注的目標。”

幾乎可以肯定的是,網絡犯罪分子將繼續利用疫情加強網絡釣魚、勒索軟件和其他攻擊活動。

12月3日,IBM公司 Security X-Force團隊宣布,發現了針對與冠狀病毒疫苗冷鏈相關的組織的全球網絡釣魚活動。

5.云計算配置錯誤仍然是一個主要問題

像勒索軟件和網絡釣魚一樣,配置或監視不正確的云帳戶也將是一個持續的威脅。

Gamblin說,“到2021年,我們將繼續看到組織通過配置錯誤的云存儲服務泄漏大量客戶數據。但是我們不會看到解決這一問題的可行解決方案。”

這表明云安全性的脫節:全球主要云計算提供商在安全性上投入了大量資金,但它們并不直接負責用戶的內部策略和流程。甚至具有健壯的原生安全功能的平臺和工具也需要針對組織的特定環境進行適當的設置和調整。

Sungard公司首席安全官Burke預計,云劫持(一種采用憑據被泄露的方式接管組織的云帳戶的做法)將變得和勒索軟件威脅一樣嚴重。總的來說,這提醒人們,持續的盡職調查和監控是云安全分層方法的關鍵。

Burke說:“組織需要清楚地了解自己的云計算足跡、資產和供應商關系。云計算提供商是關鍵,因為盡管他們負責保護云計算環境,其客戶仍必須執行訪問管理、數據保護等方面的政策和程序以確保安全。”

6.合規性要求助長了云決策

數據隱私和保護既是安全問題,也是合規性問題。這將繼續成為2021年云計算架構和戰略的重要因素,尤其是對于大型組織或任何具有全球影響力的組織而言。

SAS公司首席信息安全官Wilson說:“消費者數據隱私壓力不斷增加,這對擁有歐洲業務的美國公司來說是一個特殊挑戰,它們必須遵循更加嚴格的GDPR法規。這是推動云計算發展的一個重要因素。將數據保留在所在區域內可以簡化控制和數據管理策略,但同時也強調了在法律和合規方面需要全球統一和資源的必要。”

這是混合云和多云架構的吸引力之一。

Sungard AS公司安全咨詢高級經理Asher de Metz預計,未來一年還會出臺更多的網絡安全和數據隱私法規。他們說:“我預計,網絡安全和隱私要求的發展將得到加強,各個國家和地區將遵守數據隱私相關法規。”

7. MITER ATT&CK框架在商業世界中應用廣泛

企業需要獲得有關潛在網絡攻擊者和威脅的最佳信息,以改善其安全狀況。由于有了MITER ATT&CK框架,這些曾經是政府機密文件的資料現在比以往任何時候都更容易獲得。鑒于企業安全的日益全球化和復雜性,這個知識庫正變得越來越重要。

AttackIQ公司網絡安全戰略和政策高級總監Jonathan Reiber表示:“MITRE ATT&CK框架將繼續成為公共和私營部門網絡安全計劃和威脅情報防御的支柱。” Reiber曾在奧巴馬政府期間擔任國防部長辦公室的網絡政策首席戰略官。

Reiber解釋說,“從歷史上看,只有像財富100強公司和美國政府部門這樣資源充足的組織才擁有開發現實世界威脅情報和對手模擬所需的資源和人員,借助MITER ATT&CK提供的分析資源,世界各地的組織都可以專注于已知的威脅行為并提高其安全性。”

MITRE ATT&CK框架意味著組織不再需要成為大型銀行或科技公司,即可與對手進行公平競爭。《孫子兵法》有一個著名的詞語是“知己知彼,百戰不殆”,這適用于網絡安全領域。

MITRE ATT&CK于2015年首次發布,本質上是為了確保了解網絡攻擊者,因此對于組織來說應該更積極地利用它。

Reiber說,“ATT&CK框架已成為公共和私營部門的重要動力,已成為全球經過審查的、全方位的網絡攻擊者行為資料庫,美國政府的網絡安全和基礎設施安全局以及最近澳大利亞政府定期引用該資料庫。當與自動化的對手仿真平臺一起使用時,ATT&CK允許組織安全、大規模和在生產中測試其針對已知網絡攻擊者行為的網絡防御措施。”

Reiber還指出,MITRE Engenuity的威脅情報防御中心已開始制定免費的對手模擬計劃。它于今年早些時候發布了第一個計劃,供安全團隊模仿針對網絡犯罪組織FIN6的防御措施。

責任編輯:xj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3175

    瀏覽量

    59912
  • 釣魚網站
    +關注

    關注

    0

    文章

    3

    瀏覽量

    1327
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9468
收藏 人收藏

    評論

    相關推薦

    電子耦合在自動化控制中的作用

    電子耦合在自動化控制中扮演著至關重要的角色。以下是電子耦合在自動化控制中的幾個主要作用: 一、信號隔離與傳輸 隔離作用 : 電子耦合器件,如光電耦合器,能夠實現電路間的電氣隔離。在自動化控制系統中
    的頭像 發表于 11-24 09:32 ?308次閱讀

    如何監測自動化測試儀和編碼器

    。此外,通道密度更高的?ADC有助于縮小電路板尺寸,并增加通過給定電路板傳輸的數據量。這篇技術文章將介紹精度更高且速度更快的?ADC 如何在自動化半導體測試儀、數據采集設備和高端線性編碼器等站點數量較多的系統中實現更高的精度
    的頭像 發表于 11-08 09:30 ?225次閱讀
    如何監測<b class='flag-5'>自動化</b>測試儀和編碼器

    MSPM0-高級控制計時器有助于實現更好的控制和更好的數字輸出

    電子發燒友網站提供《MSPM0-高級控制計時器有助于實現更好的控制和更好的數字輸出.pdf》資料免費下載
    發表于 08-28 11:30 ?0次下載
    MSPM0-高級控制計時器<b class='flag-5'>有助于</b>實現更好的控制和更好的數字輸出

    CASAIM與TCL達成全自動化智能檢測技術合作,CASAIM IM助力TCL家電零部件全自動化測量及生產質量管控

    測量及生產質量管控。通過與TCL的合作,CASAIM IM系統將為TCL家電相關零部件的質量控制提供強有力的技術支持。通過全自動化測量及生產質量管控,將有助于TCL提高產品的質量和生產效率,降低
    的頭像 發表于 08-02 14:40 ?279次閱讀

    CASAIM與TCL達成全自動化智能檢測技術合作

    測量及生產質量管控。通過與TCL的合作,CASAIM IM系統將為TCL家電相關零部件的質量控制提供強有力的技術支持。通過全自動化測量及生產質量管控,將有助于TCL提高產品的質量和生產效率,降低
    的頭像 發表于 07-26 11:22 ?569次閱讀

    有助于提高網絡設備性能的FRAM SF25C20(MB85RS2MT)

    有助于提高網絡設備性能的FRAM SF25C20(MB85RS2MT)
    的頭像 發表于 07-25 09:49 ?300次閱讀
    <b class='flag-5'>有助于</b>提高網絡設備性能的FRAM SF25C20(MB85RS2MT)

    愛普生的高精度傳感技術有助于監控自動化

    Epson、JREast和NaganoKeiki聯合開發了一種適用于鐵路運營商的實用撓度監測設備-愛普生的高精度傳感技術有助于監控自動化-SeikoEpsonCorporation(TSE:6724
    的頭像 發表于 06-27 10:53 ?361次閱讀
    愛普生的高精度傳感技術<b class='flag-5'>有助于</b>監控<b class='flag-5'>自動化</b>

    LORA、UNB無線網關物聯網鎖助力人才公寓智慧管理

    天誠LoRa、UNB雙模式通信物聯網鎖的應用,將有助于構建智慧人才公寓,租住行業現代發展以及智慧管理。
    的頭像 發表于 06-17 10:27 ?418次閱讀
    LORA、UNB無線網關物聯網鎖助力人才公寓智慧<b class='flag-5'>化</b>管理

    實現 SAP 歸檔自動化的步驟和方法

    ERP Archiving軟件,旨在實現自動化歸檔。該軟件有助于識別和解決歸檔落后者,創建歸檔變體,并提供調度日歷。 在與客戶交流時,我們經常聽到他們在創新與舊系統維護之間陷入困境。盡管新項目常常優先考慮,數據歸檔等系統維護通常被視為次要任務。數
    的頭像 發表于 05-20 12:50 ?347次閱讀

    深圳恒興隆|自動換刀電主軸:實現加工自動化與高效的關鍵.

    的不斷進步和應用領域的拓展,自動換刀電主軸將在未來發揮更加重要的作用,為工業制造的高效、精準發展貢獻力量。對于制造企業而言,積極引進和應用自動換刀電主軸技術,將有助于提高企業的競爭力,實現可持續發展。 總之
    發表于 05-08 10:24

    李彥宏率團參訪中國石油,推動能源行業與數字智能深度結合

    戴厚良明確表示,中國石油將加速數字智能的進程,并與百度建立更為緊密的聯系,以更好地為國家能源保障服務。他還強調,這種合作將有助于確保國家能源安全
    的頭像 發表于 05-07 15:06 ?467次閱讀

    在微芯片上使用3D反射器堆棧有助于加快6G通信的發展

    一項新的研究發現,在微芯片上使用3D反射器堆棧可以使無線鏈路的數據速率提高三倍,從而有助于加快6G通信的發展。
    的頭像 發表于 03-13 16:31 ?711次閱讀

    國內首個生成式人工智能安全技術文件發布,燧原科技深度參編

    近日,全國網絡安全標準技術委員會(TC260)正式發布了《生成式人工智能服務安全基本要求》(以下簡稱《基本要求》),是國內首個面向AIGC服務安全領域的技術文件,
    的頭像 發表于 03-12 10:35 ?711次閱讀
    國內首個生成式人工智能<b class='flag-5'>安全</b>技術文件發布,燧原科技深度參編

    PSoC Creator會支持PSoC 4000T嗎?

    PSoC Creator 會支持 PSoC 4000T 嗎? 在同一 SDK/IDE 中使用預先加載的示例和主板支持包來完全支持所有 PSoC 4000 器件會很有幫助。 如果 PSoC 4000T 在同一 SDK/IDE 中,
    發表于 01-31 06:21

    麥格納推出基于紅外氣體傳感器和攝像頭的預防危險駕駛技術

    這項技術將有助于加強對危險駕駛行為的探測,在美國危險駕駛行為是導致交通事故死亡的主要原因。
    的頭像 發表于 01-17 09:53 ?820次閱讀
    麥格納推出基于紅外氣體傳感器和攝像頭的預防危險駕駛技術
    主站蜘蛛池模板: 酒色.com| 久久电影精品| 中文字幕日本一区| 亚洲国产精品久久精品成人网站| 日本孕妇大胆孕交| 欧美美女一区二区三区| 妈妈的朋友5在线观看免费完整版中文| 果冻传媒9CM在线观看| 国产精品手机在线视频| 国产成年人在线观看| 大陆午夜伦理| 大咪咪dvd| 调教日本美女| 大屁股国产白浆一二区| 超碰97人人做人人爱少妇| JIZZ19学生第一次| www.日本 高清.com| GAY空少被体育生开菊| swag合集120部| 成年黄网站免费大全毛片| 超碰98人人插| 风情韵味人妻HD| 国产精品美女久久久久AV超清| 国产成人在线小视频| 国产免费阿v精品视频网址| 国产精人妻无码一区麻豆 | 帝王受PLAY龙椅高肉NP| 丰满的美女射精动态图| 国产精品久久久久无码AV色戒| 国产剧情麻豆mv| 精品久久久久亚洲| 理论片午午伦夜理片久久| 男生射女生| 色尼姑久久超碰在线| 性欧美13处14处破| 一本之道高清在线观看一区 | 九九在线精品亚洲国产| 绝对诱惑在线试听| 亲胸揉胸膜下刺激视频在线观看| 手机移动oa| 野花韩国视频中文播放|