国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

首席信息安全管理未來網絡安全的5個優先事項
2020-10-20   機房360

  許多首席信息安全官通過美國國家標準技術研究院(NIST)的識別、保護、檢測、響應和恢復模型來查看其職責。在過去的幾年中,重點一直放在檢測和響應端點威脅上,但是出現了新的優先事項:遷移到云平臺,新的異構設備和自定義應用程序,所有這些都大大擴展了攻擊面。

 
  首席信息安全官對他們比較關注的五個方面和兩年支出優先事項的概述:
 
  1.多云世界中的身份管理
 
  由于云計算技術的發展,過去那些突破網絡外圍技術、緩慢地在系統間橫向入侵的日子不再那么重要。如果憑證被盜,設備通常就可以訪問云中最珍貴的特權數據。微軟公司首席信息安全官BretArsenault成為事件的核心。他說,“如今,黑客不會入侵,他們只會登錄。”根據這種想法,微軟的安全組織認為“身份是我們的新防線。”
 
  使身份管理變得復雜的原因在于它跨越許多角色。正如瞻博網絡首席信息安全官SherryRyan解釋的那樣:“安全團隊必須知道誰在訪問其網絡,無論是訪問門戶的客戶、合作伙伴、供應商還是企業自己的員工。”
 
  云計算應用程序通常需要通過單點登錄和MicrosoftActiveDirectory進行身份驗證。然而,在其討論中,大多數首席信息安全官表示,他們還試圖通過附加身份和授權孤島來減小“爆炸半徑”。他們仍在制定架構最佳實踐,但正在投資于無密碼,生物特征識別和基于行為的身份驗證。
 
  為此,身份和訪問管理(IAM)是首席信息安全官仍在購買的產品類別,盡管涉及涉及覆蓋員工,供應鏈和客戶身份的多個供應商所面臨的挑戰。現在,采用零散的身份和訪問管理(IAM)變得更容易,但一些首席信息安全官認為尚無萬能的解決方案。
 
  2.通過加密和零信任保護資產
 
  云計算轉換使首席信息安全官可以放棄本地遺留系統。許多人從一開始就熱衷于構建云計算安全性,而零信任是其中的重要組成部分。零信任默認情況下會限制基于角色的訪問。它可以確保用戶與他們說的一樣真實,并確保設備在連接之前符合合理的安全標準。
 
  除了鎖定配置之外,首席信息安全官還使用多種技術建立零信任。他們提到利用諸如多因素身份驗證(MFA),移動設備管理(MDM)和漏洞管理之類的東西。但是,確保數據僅由受信任的用戶看到是一個持續的問題。
 
  同時,隨著行業最終面對數據的動態性質,許多這些首席信息安全官正在部署加密:“要確定要識別每一個試圖訪問某段通信的每條通信,這確實是一個難題。數據”觀察到F5Networks首席信息安全官MaryGardner,并指出了眾多應用程序和人員如何復制,移動和訪問有價值的信息。她說,粒度控制和加密必須在整個生命周期內保護數據。
 
  MarkelCorporation的首席信息安全官PattiTitus解釋了這種情況下的復雜性:“作為一個組織,我們必須確定何時加密,混淆數據”,并確保在傳輸和靜止狀態下進行加密。然后是必須對數據科學家有用的加密數據的挑戰。”
 
  3.DevSecOps的興起
 
  即使是最具模擬能力的公司也在開發軟件來經營自己的業務。這包括面向客戶、合作伙伴和黑客的客戶門戶網站、移動應用程序和API。組織越來越自動化手工活動,并依賴分析和人工智能。教育軟件開發人員獲得更好的實踐是關鍵,一項戰略舉措是使用DevSecOps保護應用程序。
 
  許多首席信息安全官也在“向左移動”并購買靜態分析工具,這些工具可對代碼進行操作并在運行時標記問題。為了與一個通用主題保持一致,首席信息安全官傾向于使用對人類來說容易的無縫方法。這意味著將DevSecOps技術集成到開發人員的日常工作中。FannieMae公司首席信息技術官ChrisPorter說,“持續集成是我們花費了大量時間和精力的地方,以便開發人員保護自己的代碼,他們正在測試自己的代碼。”
 
  除了使用靜態分析工具之外,討論中的許多首席信息安全官還表明了對動態分析的渴望。動態工具在運行時運行,監視應用程序,并記錄事件響應信息。
 
  對于網絡犯罪分子而言,攻擊面看上去從未如此出色。外圍保護首先要了解5種最常見的暴露情況,并使其免受網絡犯罪分子的攻擊。
 
  4.應對“警惕疲勞”
 
  首席信息安全官的操作涉及通過誤報和低優先級警報的噪聲發現安全漏洞。這是一個無盡的挑戰。防病毒、防火墻和其他安全技術通常會產生數百萬個日常事件。
 
  為了超越人工流程,幾乎每個首席信息安全官都購買了安全協調自動化和響應(SOAR)產品。他們通常感到滿意。有些人希望獲得更多幫助以開始使用。許多人認為安全協調自動化和響應(SOAR)的性能和送入其中的警報的數量和質量都一樣。
 
  首席信息安全官也在尋找警報疲勞的新方法,但發現每年涌現的技術數量“不堪重負”。這些安全領導者希望他們部署的新技術能夠擴大覆蓋范圍,但對更多警報的有效性表示懷疑。
 
  BlueCrossBlueShield公司首席信息安全官YaronLevi解釋說,“我們實際上是從威脅建模和風險管理的角度看待警報疲勞。我們為潛在的有害攻擊建模矢量,然后開發防御措施。”
 
  Levi將攻擊仿真作為一種警報疲勞的新方法。起點是在BlueCrossBlueShield的網絡中安全地模擬來自最近行業違規的攻擊。這可以驗證是否可以看到常見的現實世界攻擊,然后再將這些警報作為構建響應計劃和自動化的首要任務。
 
  5.教育員工像首席信息安全官思考
 
  LogMeIn公司首席信息安全官GeraldBeuchelt注意到安全性集中在人員、流程和技術上,堅信安全確實必須按此順序進行。他說,“我們必須讓人們了解安全需要做什么。沒有安全團隊能夠成長到足以保護如此復雜而又龐大的組織本身的能力。”
 
  有些首席信息安全官認為,重要的是利用游戲、幽默和較短的培訓課程等教育工具來利用網絡意識月,以激發用戶群。

熱詞搜索:

上一篇:Gartner:如何在后疫情時代利用大數據與人工智能驅動智慧政府的建設
下一篇:SD-WAN入門,看這一篇就夠了

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲精品久久久| 久久久福利视频| 欧美精品一区二区三区蜜桃 | 亚洲淫性视频| 亚洲永久在线| 久久久久久亚洲精品不卡4k岛国| 久久一区欧美| 欧美性猛交xxxx乱大交退制版| 国产日韩欧美在线看| 亚洲日本国产| 久久夜色精品国产噜噜av| 欧美日韩午夜| 国产一区二区三区在线观看视频| 亚洲人午夜精品免费| 欧美永久精品| 国产精品ⅴa在线观看h| 在线观看成人av| 亚洲直播在线一区| 欧美美女操人视频| 在线免费观看欧美| 欧美在线啊v| 国产精品推荐精品| 亚洲少妇诱惑| 欧美日韩精品免费| 日韩视频一区| 欧美二区在线| 亚洲国产片色| 麻豆成人在线| 在线观看一区二区视频| 欧美影院一区| 国产亚洲一本大道中文在线| 亚洲在线视频网站| 国产免费亚洲高清| 午夜精品福利在线| 国产精品永久免费视频| 亚洲一区免费视频| 一区二区三区蜜桃网| 久久久久欧美| 蜜桃av噜噜一区| 黄色成人在线网址| 欧美一区二区三区视频免费播放| 亚洲午夜精品17c| 亚洲欧美国产精品va在线观看| 欧美三级电影大全| 一区二区福利| 久久久另类综合| 一区在线观看视频| 免费国产一区二区| 一本到12不卡视频在线dvd| 欧美激情女人20p| 午夜宅男久久久| 在线精品国产欧美| 国产伦精品一区二区| 欧美成人亚洲| 一本一道久久综合狠狠老精东影业 | 国内自拍一区| 久久青草久久| 99视频超级精品| 国内精品久久久久伊人av| 欧美日韩国语| 最近中文字幕日韩精品| 欧美大片免费久久精品三p| 国产精品高清免费在线观看| 亚洲美女视频网| 影音先锋久久久| 国产精品尤物福利片在线观看| 欧美sm极限捆绑bd| 久久―日本道色综合久久| 午夜精品久久久久| 亚洲国产精品一区二区久| 日韩视频免费| 国产精品视频男人的天堂| 欧美黄色成人网| 久久久国产午夜精品| 在线观看一区二区精品视频| 欧美日韩精品高清| 在线成人激情| 久久久精品性| 欧美不卡高清| 在线观看亚洲视频啊啊啊啊| 亚洲欧美日韩一区在线观看| 国产精品va在线播放| 国产在线不卡精品| 亚欧成人在线| 99天天综合性| 亚洲视频狠狠| 在线观看国产日韩| 亚洲图片在区色| 国产日韩在线看| 国产中文一区| 亚洲精品国产精品乱码不99| 激情av一区二区| 亚洲精品一二| 亚洲欧美日韩天堂一区二区| 欧美日韩亚洲一区二区三区四区| 欧美日韩一区二区在线视频| 亚洲国产精品专区久久| 亚洲在线成人精品| 欧美日韩中文在线观看| 亚洲精品美女在线观看| 欧美/亚洲一区| 亚洲黑丝在线| 欧美精品videossex性护士| 亚洲女同性videos| 国产欧美日韩一区二区三区在线观看 | 极品尤物久久久av免费看| 亚洲免费伊人电影在线观看av| 欧美精品久久一区二区| 一区二区三区久久网| 国产精品久久久久久久久搜平片 | 精品福利免费观看| 久久综合影视| 久久久精品一区二区三区| 99成人精品| 一区二区高清视频| 亚洲美女一区| 亚洲日本中文| 亚洲精品一区在线观看| 亚洲精品视频在线播放| 91久久精品国产| 亚洲黄色小视频| 欧美激情精品久久久久| 亚洲伦理在线免费看| 国产有码一区二区| 国产日韩精品在线播放| 欧美第十八页| 欧美高清视频在线 | 欧美成在线观看| 欧美伊人精品成人久久综合97| 亚洲乱码国产乱码精品精天堂 | 国内外成人在线视频| 国产午夜精品一区二区三区欧美| 好吊日精品视频| 国产日韩欧美不卡在线| 午夜欧美精品| 亚洲永久免费视频| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 国产精品久久久亚洲一区 | 国产日韩欧美一区在线 | 欧美三级日本三级少妇99| 欧美综合国产| 午夜精品久久99蜜桃的功能介绍| 亚洲黄色性网站| 国产精品久久一卡二卡| 欧美激情网站在线观看| 久久日韩粉嫩一区二区三区| 欧美一区二区黄色| 欧美一区二视频在线免费观看| 亚洲精品网站在线播放gif| 亚洲片区在线| 99视频一区| 欧美一区视频在线| 美女主播一区| 欧美日韩在线播放一区二区| 欧美系列电影免费观看| 国产精品一区久久久| 黄色成人在线网站| 一本色道精品久久一区二区三区 | 欧美视频第二页| 欧美第一黄网免费网站| 欧美成人精品三级在线观看| 欧美日韩免费高清一区色橹橹| 欧美午夜无遮挡| 国内成人精品2018免费看| 亚洲精品一区二| 久久久xxx| 欧美四级伦理在线| 亚洲电影激情视频网站| 国产精品99久久久久久久女警 | 国产精品家教| 亚洲国产91色在线| 欧美一区二区精品在线| 欧美中文字幕| 激情成人在线视频| 在线成人激情视频| 91久久久在线| 亚洲人成在线免费观看| 欧美啪啪成人vr| 日韩一区二区免费高清| 在线欧美电影| 欧美日产一区二区三区在线观看| 日韩一区二区免费高清| 黄色在线一区| 国产精品成人一区二区艾草| 欧美日韩亚洲国产一区| 麻豆精品国产91久久久久久| 在线亚洲观看| 性色av一区二区三区在线观看 | 在线视频欧美一区| 激情欧美一区| 黑丝一区二区| 亚洲电影免费| 一区二区三区视频在线观看| 亚洲一级在线| 欧美一区二区成人6969| 国产日韩精品久久| 一区二区三区视频在线播放| 亚洲欧美日韩国产中文| 亚洲片国产一区一级在线观看| 在线亚洲欧美视频|