国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

混合工作的現(xiàn)實(shí)驅(qū)動基于硬件的新型安全策略
2022-08-02    嘶吼網(wǎng)


  遠(yuǎn)程勞動力、混合云和零信任趨勢正在推動安全團(tuán)隊(duì)專注于硬件輔助安全策略,以更好地保護(hù)因新冠病毒而發(fā)生重大變化的攻擊面。

  為了應(yīng)對新的挑戰(zhàn),硬件輔助安全被視為獲得IT生態(tài)系統(tǒng)可見性、管理數(shù)字資產(chǎn)以及降低安全團(tuán)隊(duì)和計(jì)算成本的有效的創(chuàng)新方式。這些發(fā)現(xiàn)來自英特爾贊助的PonemonInstitute最近的一項(xiàng)調(diào)查。

  根據(jù)這項(xiàng)研究:“由于遠(yuǎn)程業(yè)務(wù)的發(fā)展,組織被迫在幾乎沒有預(yù)先警告的情況下改變其網(wǎng)絡(luò)安全實(shí)踐。”53%的受訪者表示,他們IT堆棧中與新冠病毒相關(guān)的變化迫使他們更新安全策略。

  這一轉(zhuǎn)變的核心是尋求創(chuàng)新的新方法來管理基礎(chǔ)設(shè)施和端點(diǎn)蔓延。最近的漏洞Log4J、ProxyShell和ZeroLogon都強(qiáng)調(diào)了這一新動態(tài)。在每個(gè)零日實(shí)例中,安全團(tuán)隊(duì)必須爭先恐后地查看生態(tài)系統(tǒng)中哪些可能易受攻擊,需要先修補(bǔ)。

  這項(xiàng)對1406名IT專業(yè)人員的研究旨在探索采用該技術(shù)的公司和考慮采用相關(guān)解決方案的公司對硬件輔助安全的態(tài)度。該研究還探討了硬件輔助安全如何幫助組織加強(qiáng)安全工作。

  什么是硬件輔助安全?

  硬件輔助安全(HAS)解決了大型網(wǎng)絡(luò)基礎(chǔ)設(shè)施中資產(chǎn)可見性的業(yè)務(wù)挑戰(zhàn),它使安全團(tuán)隊(duì)能夠更快地發(fā)現(xiàn)和修復(fù)漏洞。硬件安全性通過設(shè)備組件固件或軟件實(shí)現(xiàn)這一點(diǎn),這可以通過虛擬機(jī)管理程序和其他網(wǎng)絡(luò)監(jiān)控工具實(shí)現(xiàn)更高級別的可見性。

  硬件輔助的主要安全組件包括:

  控制-流量執(zhí)法技術(shù)(高級惡意軟件保護(hù))

  硬件遙測以通知惡意信號(威脅偵察)

  加密和加速(安全設(shè)備訪問)

  端點(diǎn)身份驗(yàn)證和可信平臺模塊芯片(端點(diǎn)身份驗(yàn)證)

  通過HAS在應(yīng)對威脅中占據(jù)上風(fēng)

  可見性和緩解響應(yīng)是關(guān)鍵,Log4J等新出現(xiàn)的威脅以及與漏洞相關(guān)的看不見的錯(cuò)誤就說明了這一點(diǎn)。在這兩種情況下,資產(chǎn)可見性和快速緩解響應(yīng)時(shí)間對于防止攻擊至關(guān)重要。

  英特爾和Ponemon發(fā)現(xiàn),受訪者認(rèn)為資產(chǎn)可見性是應(yīng)對威脅的重要組成部分。安全團(tuán)隊(duì)經(jīng)常因缺乏對組織整個(gè)網(wǎng)絡(luò)的可見性而受到阻礙。HAS允許資源緊張的安全團(tuán)隊(duì)依靠自動化工具來增強(qiáng)安全團(tuán)隊(duì)的網(wǎng)絡(luò)管理能力。

  研究發(fā)現(xiàn):“威脅環(huán)境的快速復(fù)雜要求組織領(lǐng)先安全更新一步。”大約一半的受訪者(48%)表示,他們對新披露的漏洞和補(bǔ)丁有足夠的可見性。

  這種安全方法與Ponemon的發(fā)現(xiàn)相吻合,Ponemon的發(fā)現(xiàn)顯示,公司正在尋找創(chuàng)新的新方法來解決現(xiàn)代IT堆棧。41%的受訪者將自動化和40%的受訪者將應(yīng)對當(dāng)今可見性和管理挑戰(zhàn)列為頂級安全創(chuàng)新。

  英特爾客戶安全戰(zhàn)略和倡議副總裁兼總經(jīng)理TomGarrison說:“沒有可見性和透明度,就沒有信任。”

  創(chuàng)新如何降低成本

  新的遠(yuǎn)程勞動力和云趨勢為對手創(chuàng)造了一場完美的風(fēng)暴。

  這一現(xiàn)實(shí)包括遍布混合云基礎(chǔ)設(shè)施的蔓延攻擊面,并將數(shù)千個(gè)端點(diǎn)和數(shù)字資產(chǎn)連接在一起。隨著攻擊表面的增長,網(wǎng)絡(luò)管理員和安全團(tuán)隊(duì)面臨的挑戰(zhàn)就是跟蹤資產(chǎn)并減少漏洞。

  48%的受訪者表示,他們的安全團(tuán)隊(duì)每周就花費(fèi)17個(gè)小時(shí)來繪制物聯(lián)網(wǎng)設(shè)備上的已知漏洞。而HAS中的自動化工具可以簡化這些工作,使安全團(tuán)隊(duì)能夠?qū)W⒂诰徑夂吐┒窗l(fā)現(xiàn)。這可以減少安全團(tuán)隊(duì)的工作量,減少員工的倦怠,并降低與安全人員配置相關(guān)的成本——同時(shí)讓員工專注于減輕真正的威脅,而不是“假陽性”。

  據(jù)65%采用該技術(shù)的公司稱,Ponemon在其研究中排除了這一點(diǎn),受訪者分享了HAS通過硅水平的硬件資產(chǎn)自動庫存簡化了資產(chǎn)可見性和漏洞暴露。

  能見度至關(guān)重要,但有時(shí)可能目光短淺

  許多公司仍然難以在子操作系統(tǒng)層面繪制IT資產(chǎn)的已知漏洞。52%的受訪者表示,他們根據(jù)最新的微代碼和CPU更新跟蹤設(shè)備的安全性,但其余的則沒有。沒有這種級別的跟蹤,組織可能會為BIOS和固件級別的子操作系統(tǒng)惡意軟件攻擊或惡意代碼的持續(xù)存在打開大門。

  69%的受訪者表示,硬件和固件安全解決方案使漏洞管理更加有效。根據(jù)這項(xiàng)研究,“在那些使用硬件和固件安全解決方案的組織中,58%的受訪者表示,他們的組織可以很好地或顯著地了解他們的硬件和固件是否處于已知良好狀態(tài)。”

  抵消零信任身份驗(yàn)證成本

  其他成本考慮因素包括與通過加密進(jìn)行設(shè)備身份驗(yàn)證所需的支持硬件的加速器相關(guān)的成本節(jié)約。36%的受訪者表示,硬件是他們組織端點(diǎn)(PC/IoT)安全戰(zhàn)略的一部分。隨著公司更加重視零信任解決方案,相關(guān)計(jì)算成本可能會增加。

  研究發(fā)現(xiàn),在采用硬件安全的公司中,32%的企業(yè)已經(jīng)實(shí)施了零信任解決方案。根據(jù)該研究,“隨著組織采用新的安全技術(shù),硬件輔助安全補(bǔ)充了現(xiàn)有協(xié)議,并加強(qiáng)了整體安全衛(wèi)生。”

  硬件安全可以允許組織利用支持硬件的加速器來抵消加密成本,從而降低基于加密的身份驗(yàn)證的計(jì)算成本。

  根據(jù)這項(xiàng)研究,38%的受訪者表示,他們利用硬件加速器來抵消加密成本。26%的人表示,他們部署了硬件或支持硅的加速器,以抵消在啟用訪問之前驗(yàn)證端點(diǎn)的成本。

  在尋求不斷變化的威脅格局的創(chuàng)新解決方案的組織中,從業(yè)者的滿意度和對HAS解決方案的看法非常強(qiáng)烈。36%的調(diào)查受訪者表示,他們的組織采用了硬件輔助安全解決方案,47%的人表示,他們的組織將在未來六個(gè)月內(nèi)采用HAS解決方案。

  受訪者告訴英特爾和Ponemon,今天的威脅環(huán)境要求“組織在網(wǎng)絡(luò)安全實(shí)踐中具有敏捷性和創(chuàng)新性”。

  本文翻譯自:https://threatpost.com/hybrid-work-hardware-based-security/180170/如若轉(zhuǎn)載,請注明原文地址。

熱詞搜索:

上一篇:多因素身份驗(yàn)證可以有效阻止勒索軟件
下一篇:最后一頁

分享到: 收藏
主站蜘蛛池模板: 高淳县| 西贡区| 仪征市| 客服| 南丰县| 昌邑市| 府谷县| 湟中县| 马尔康县| 旅游| 岳普湖县| 保德县| 太白县| 鄂州市| 蒲城县| 祁阳县| 海伦市| 眉山市| 徐州市| 泽库县| 顺平县| 聊城市| 额敏县| 青龙| 鸡泽县| 郧西县| 静宁县| 丁青县| 高雄市| 顺平县| 南陵县| 宜兰县| 扎兰屯市| 松江区| 黄陵县| 浮梁县| 四川省| 宁波市| 枣阳市| 望都县| 德保县|