国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Gartner:2019年十大安全項目(簡評版)
2019-03-01   颶風網絡安全

2019年2月11日,Gartner一改過去在年度安全與風險管理峰會上發表10大安全技術/項目的作風,早早發布了2019年的十大安全項目,并表示將在今年的安全與風險管理峰會上具體呈現。因此,這次算是Gartner提前發布預覽版吧。

 

2019年的十大安全項目分別是:

1)Privileged Access Management,特權賬戶管理(PAM)

2)CARTA-Inspired Vulnerability Management,符合CARTA方法論的弱點管理

3)Detection and Response,檢測與響應

4)Cloud Security Posture Management,云安全配置管理(CSPM)

5)Cloud Access Security Broker,云訪問安全代理(CASB)

6)Business Email Compromise,商業郵件失陷

7)Dark Data Discovery,暗數據發現

8)Security Incident Response,安全事件響應

9)Container Security,容器安全

10)Security Rating Services,安全評級服務

對比一下歷年的10大技術/項目,可以發現,跟2018年相比,前5個項目基本上是沿襲下來了,第6個商業郵件失陷則是在去年的反釣魚項目基礎上做了修訂,后4個則是新上榜的。全新上榜的包括暗數據發現、安全事件響應和安全評級服務,而容器安全則是隔年再次上榜。

特別值得一提的是今年的10大安全項目中終于明確地增加了數據安全方面的項目——暗數據發現。在解讀2018年10大安全項目的時候我就在分析老Neil為啥遲遲不考慮數據安全,今年終于有所體現了。

首先,一如既往地,Gartner特別強調,客戶在考慮上述10大技術之前,一定要考慮到先期的基礎安全建設,很多項目都需要建構在基礎安全能力達標的情況下。這些基礎安全能力包括(但不限于):

1)在系統防護方面,包括采用最新的EPP和統一端點管理(Unified Endpoint Management,UEM是Gartner定義的區分于EPP的另一個細分市場,強調對包括異構的PC、移動端和物聯網終端的統一管理。該市場不屬于信息安全市場,而歸屬于IT運維管理市場。2018年Gartner首次推出了UEM的MQ)和服務器安全防護。

2)在用戶控制方面,包括從windows用戶列表中移除管理員權限,用戶賬號的生命周期管理和多因素認證。

3)在基礎設施安全方面,包括日志監控、備份/恢復能力、補丁和基本的弱點管理,以及各種邊界安全控制。

4)在信息處理方面,包括郵件安全控制、安全意識培訓等。

以下簡要分析一下新上榜和修訂后上榜的5個項目。

商業郵件失陷

或許是去年提出來的“積極反釣魚”項目名稱太老套,不夠醒目,抑或是這個名稱容易掩蓋在反釣魚時對流程管控的關鍵依賴,今年Gartner提出了一個新的項目名稱——Business Email Compromise。

BEC這個詞其實提出來也有好幾年了,不算是Gartner的原創。簡單地說,BEC可以那些指代高級的、復雜的、高度定向的郵件釣魚攻|擊,就好比APT之于普通網絡攻|擊。BEC釣魚通常不會在郵件中使用惡意附件、或者釣魚URL,而純靠社會工程學技術。譬如發件人往往冒用公司高層領導或其他你很難忽略的人,而且收件人也不是大面積的掃射,而是十分精準、小眾。BEC釣魚的特性使得很多傳統的防御機制失效或者效果大減,而需要進行綜合治理,結合多種技術手段,以及人和流程。在技術手段這塊,Gartner特別指出ML(機器學習)技術的應用前景廣闊。

暗數據發現

這是Gartner首次明確提出了數據安全領域的10大安全項目/技術。暗數據(Dark Data)是Gartner發明的詞。它就像宇宙中的暗物質,大量充斥。暗數據產生后基本沒有被利用/應用起來,但又不能說沒有價值,可能還暗藏風險,最大問題是用戶自己都不知道有哪些暗數據,再哪里,有多大風險。尤其是現在GDPR等法規加持之下,暗數據中可能包括的違規的信息。

其實,就好比在做網絡安全的時候,要先了解自己網絡中有哪些IP資產,尤其是有哪些自己都不知道的影子資產一樣。在做數據安全的時候,要先進行數據發現,包括暗數據發現,這也是一個針對數據“摸清家底”的過程。這個步驟比數據分類,敏感數據識別更靠前。事實上,Gartner建議數據分類和敏感數據識別工具去集成暗數據發現能力。此外,Gartner在2018年的Hype Cycle中提出了一個達到炒作頂峰的技術——“File Analysis”(文件分析),該技術就特別強調對不斷膨脹的、散落在共享文件、郵件、內容協作平臺、云端等等各處的非結構化暗數據的發現、梳理與理解。這里的發現包括了找到這些暗數據的所有者、位置、副本、大小、最后訪問或修改時間、安全屬性及其變化情況、文件類型及每種文件類型所特有的元數據。

安全事件響應

安全IR絕對可以稱得上是一個十分十分老的詞了。安全業界做這個IR已經幾十年了。那么Gartner為啥要提出來呢?Neil沒有詳談原因。我分析,在檢測與響應被提升到如此高度的今天,基本上所有業內人士都對響應代表了未來需要重點突破和提升的方向沒有什么異議。Gartner在歷年的十大技術/項目中都有響應相關的項目,但仔細看,我們就會發現更多還是一些分散的響應技術,譬如EDR,NDR等,并且都是跟檢測技術合在一起講。今年,Gartner則更進一步,從安全運營的角度提出了IR,應該還是很有深意的。同時,在“檢測與響應”項目中,也首次提及了SIEM+SOAR。讓我們等到Gartner安全與風險管理峰會時,且看Neil如何解讀IR吧。

容器安全

容器安全在2017年已經位列當年的11大安全技術了。為何重回榜單?應該是因為容器技術越來越多的被應用的緣故,尤其是隨著微服務架構和Develops開發模式的盛行,越來越多開發人員使用容器技術。容器安全愈發重要,不僅是運行時容器安全保護技術,還應該關注開發時容器安全掃描技術,要把容器安全與DevSecOps整合起來。

安全評級服務

Security Rating Services也不是新鮮東西,幾年前就已經出現。在2018年的Hype Cycle中,SRS處于炒作的頂峰。Gartner還在2018年專門發布了一份SRS的Innovation Insight報告。

Gartner認為,SRS為組織實體提供了一種持續的、獨立的、量化的安全分析與評分機制。SRS通過非侵入式的手段從公開或者私有的渠道收集數據,對這些數據加以分析,并通過他們自己定義的一套打分方法對組織實體的安全形勢進行評級。SRS可以用于內部安全、網絡保險承包、并購,或者第三方/供應商網絡安全風險的評估與監控。

Gartner認為在當今數字轉型、數字生態的大背景下,該業務前景廣闊。同時,該服務和解決方案尚未成熟,正在快速演變。

最后,讓我們期待2019年的Gartner安全與風險管理峰會的召開吧。

熱詞搜索:安全 Gartner

上一篇:保護物聯網設備安全最簡單有效的方法!
下一篇:您的網絡安全策略是否合理?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美久久久| 国产精品原创巨作av| 国产精品天干天干在观线| 一区二区三区 在线观看视频| 美腿丝袜一区二区三区| 色婷婷国产精品| 国产精品无码永久免费888| 开心九九激情九九欧美日韩精美视频电影| 91香蕉国产在线观看软件| 久久久久久久久久久久久女国产乱 | 国产欧美一区二区三区鸳鸯浴| 亚洲综合免费观看高清完整版在线 | 激情五月婷婷综合| 6080午夜不卡| 午夜视频在线观看一区二区三区| 不卡一区二区中文字幕| 日本一区二区三区在线观看| 国内精品第一页| 久久综合久久综合久久综合| 国产一区二区三区四区五区入口| 日韩欧美在线网站| 日韩av一区二区在线影视| 欧美美女黄视频| 免费成人在线观看| 欧美电影免费观看完整版| 日韩一区精品视频| 日韩欧美一区在线| 精品综合免费视频观看| 久久久久久一二三区| 菠萝蜜视频在线观看一区| 中文字幕在线观看一区二区| 99久久伊人久久99| 一区二区日韩电影| 欧美日韩精品电影| 美女视频一区在线观看| 精品日产卡一卡二卡麻豆| 国产美女在线观看一区| 最新久久zyz资源站| 欧美伊人久久大香线蕉综合69| 亚洲国产精品人人做人人爽| 欧美一区二区三区思思人| 久久国产剧场电影| 国产精品久久国产精麻豆99网站| 色综合久久88色综合天天6| 亚洲成人av资源| 2019国产精品| 91福利视频久久久久| 日韩av网站在线观看| 久久久久88色偷偷免费| 日本久久一区二区三区| 日韩av一区二| 国产精品国产三级国产有无不卡 | 中文字幕国产一区| 欧美日韩在线免费视频| 国产精品一卡二卡| 亚洲欧美日韩电影| 亚洲精品一线二线三线| 欧美日韩午夜影院| 国产成人精品免费网站| 日韩va亚洲va欧美va久久| 成人欧美一区二区三区白人| 欧美电影免费观看高清完整版在线 | 久色婷婷小香蕉久久| 最近中文字幕一区二区三区| 91精品福利在线一区二区三区| 成人av电影在线网| 精品无人码麻豆乱码1区2区| 亚洲男人的天堂一区二区| 欧美成人女星排行榜| 欧美日韩精品高清| 91在线你懂得| 成人综合婷婷国产精品久久蜜臀| 另类中文字幕网| 亚洲gay无套男同| 亚洲欧美日韩国产中文在线| 国产欧美日韩在线视频| 欧美电影精品一区二区| 91精品国产色综合久久久蜜香臀| 99久久夜色精品国产网站| 国产毛片一区二区| 免费成人美女在线观看.| 丝袜诱惑制服诱惑色一区在线观看 | 国产欧美一区二区在线| 精品乱码亚洲一区二区不卡| 欧美猛男男办公室激情| 色久综合一二码| 91在线视频官网| av中文字幕亚洲| 波多野结衣中文字幕一区二区三区| 久久99精品久久久久久动态图| 日韩精品色哟哟| 亚洲va国产天堂va久久en| 亚洲一区二区三区三| 一区二区三区四区视频精品免费| 国产精品国产三级国产aⅴ无密码| 国产欧美日韩在线看| 国产午夜精品一区二区三区嫩草 | 亚洲观看高清完整版在线观看| 一区二区三区高清不卡| 一区二区三区欧美在线观看| 亚洲激情自拍偷拍| 亚洲制服丝袜一区| 日韩精品欧美精品| 秋霞成人午夜伦在线观看| 久久精品久久99精品久久| 久久国产夜色精品鲁鲁99| 狠狠色综合日日| 成人午夜电影小说| 91首页免费视频| 精品婷婷伊人一区三区三| 欧美一卡2卡3卡4卡| 精品国产91久久久久久久妲己| 久久午夜免费电影| 中文子幕无线码一区tr| 亚洲色图欧美在线| 日韩中文字幕区一区有砖一区| 美国毛片一区二区| 福利电影一区二区| 91久久人澡人人添人人爽欧美| 欧美另类高清zo欧美| 久久久一区二区| 亚洲欧美激情一区二区| 日本视频在线一区| 成人av午夜电影| 制服丝袜一区二区三区| 国产午夜精品一区二区| 亚洲午夜精品久久久久久久久| 久久99日本精品| 91视频在线观看免费| 在线播放日韩导航| 国产精品视频线看| 天天操天天综合网| 成人性色生活片免费看爆迷你毛片| 日本黄色一区二区| 久久久久久久精| 丝袜美腿亚洲综合| 成人污污视频在线观看| 在线不卡a资源高清| 1024精品合集| 国产一区二区三区久久久 | 国产精品视频一二三区| 免费在线观看成人| 色狠狠综合天天综合综合| 精品免费视频.| 午夜久久久久久久久| 成人黄色777网| 久久午夜羞羞影院免费观看| 亚洲成人一区在线| 不卡的看片网站| 久久久久高清精品| 午夜欧美视频在线观看 | 欧美激情资源网| 久久国产麻豆精品| 欧美亚洲高清一区| 亚洲精品国产第一综合99久久| 国产99一区视频免费| 日韩欧美第一区| 青青草国产成人99久久| 欧美精品在欧美一区二区少妇| 一区二区三区丝袜| 91极品视觉盛宴| 亚洲香肠在线观看| 色婷婷综合久色| 一区二区三区日本| 色综合天天综合给合国产| **网站欧美大片在线观看| 99久久国产综合精品麻豆| 国产精品女主播av| 菠萝蜜视频在线观看一区| 国产精品拍天天在线| www.av精品| 亚洲免费大片在线观看| 色婷婷综合久久久中文字幕| 亚洲欧美国产77777| 99精品国产热久久91蜜凸| 亚洲天堂网中文字| 色综合天天综合网天天狠天天| 国产精品蜜臀av| www.欧美精品一二区| 日韩理论片中文av| 色综合一区二区三区| 亚洲一二三区在线观看| 欧美视频自拍偷拍| 日韩av电影免费观看高清完整版在线观看 | 日av在线不卡| 久久综合九色综合欧美就去吻| 激情av综合网| 国产精品福利一区二区三区| 99久久夜色精品国产网站| 亚洲激情男女视频| 在线播放一区二区三区| 免费av网站大全久久| 国产人久久人人人人爽| 一本大道av伊人久久综合| 亚欧色一区w666天堂| 久久嫩草精品久久久精品| 91在线视频网址| 午夜精品久久久久久久久| 精品成人佐山爱一区二区| 波多野结衣中文字幕一区二区三区 |