国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

CISO在2024年應該優先考慮七項安全任務
2023-11-23   安全牛

首席信息安全官(CISO)是企業中負責制定組織信息安全戰略并落實的高級管理人員,在保護組織有價值的信息資產方面發揮著至關重要的作用。但是在實際工作中,很多CISO卻被稱為“救火隊員”,他們花費了大量的時間去響應和處置各種突發的安全事件,而不能從一開始就專注于積極預防這些事件的發生。

在此背景下,專業安全媒體CyberTalk.org主編Shira Landau日前表示:現代企業的CISO們在2024年必須做出改變,要更多關注于企業整體安全路線圖的推進與實現,讓網絡安全工作與業務發展目標保持更緊密的一致性。因此,CISO在2024年應該優先考慮以下7項安全任務:

1、升級現有的云安全防護策略

根據專業安全廠商Thales發布的《2023年全球云安全研究報告》數據顯示,過去一年中約39%的受訪企業經歷過云上數據泄露,相比之前一年的數據35%繼續增長。此外,有55%的受訪者認為“人為錯誤”已經成為云上數據泄露的主要原因。在此背景下,專業安全人士表示,企業需要實現更強大的云安全策略,利用零信任框架取代傳統的數據隱私和合規保護方式,這將成為企業組織2024年云安全工作中的關鍵優先事項。

此外,確保SaaS化服務生態系統的安全性也是CISO必須面對的關鍵任務。數據顯示,在云攻擊活動中,針對各類SaaS服務應用的攻擊占比為38%,是最主要的攻擊目標。然而,當前的SaaS安全策略和方法顯然是不夠的。為此,68%的組織需要增加在SaaS安全防護方面的投資,有很多工作要做,例如部署更復雜的威脅預防和防御工具。

2、確保API應用的安全性

在Salt Security發布的《2023年API安全狀況報告》中指出,針對應用程序編程接口(API)的攻擊在過去六個月中快速增加了400%;并且80%的攻擊發生在經過身份驗證的API上。而在過去一年中,94%的安全專業人員和API開發人員都遇到過與API相關的安全問題。

由于此類安全問題的影響,API安全性已經成為組織內部廣泛關注的安全性議題,有95%的受訪CISO表示會在未來兩年內優先考慮API安全性。但究竟能否在API安全成熟度方面取得進展,從而更有效地預防API應用風險還尚未可知。

想要實現API安全成熟度,首先要能夠發現識別組織中使用的所有API,方法包括從部署發現工具到技術文檔審查,再到與開發人員的對話;其次,組織需要評估現有工具是否能夠滿足可見性和遵從性需求;此外,組織需要集成更好的工具來減少數據泄露(以及影子API等),并在適用的地方整合工具。

3、為后量子密碼應用做好準備

隨著量子計算機技術的不斷進步,傳統密碼學面臨著被攻破的風險。為了應對這一挑戰,后量子密碼(PQC)學逐漸成為當前密碼技術領域的熱門研究方向。

在2023年8月,CISA、NIST和NSA聯合發布了一份指南文件《量子準備:向后量子密碼遷移》,向各組織闡明量子能力帶來的影響,尤其是那些與關鍵基礎設施相關的組織,應該從現在開始積極地制定量子準備路線圖,提前規劃以遷移到PQC標準。

當前,NIST正在加快制定第一批PQC標準,并計劃于2024年發布,以應對未來潛在對抗性的、與密碼分析有關的量子計算機安全威脅。NIST在持續推進PQC標準制定的同時,也在為各組織如何著手開展PQC遷移工作做出指導,要求組織成立專門的項目管理團隊,梳理并形成本組織易受量子攻擊的系統和資產清單,摸清當前使用的加密技術,并加強與技術供應商(包括云服務商)的合作。

4、預防AI驅動的新威脅

AI技術的不斷發展和應用,使得其被惡意使用的可能性也越來越大。黑客和犯罪分子正在利用人工智能的強大計算能力和智能分析能力,來實施大規模網絡攻擊、數據泄露和欺詐活動。為了應對這種威脅,CISO也需要盡快利用AI技術來建立強大的安全防御系統。例如,可以利用機器學習算法來分析網絡流量和用戶行為,及時發現異常波動并采取相應措施。

AI驅動的新一代安全平臺能夠以人類永遠無法匹敵的速度分析大量數據。CISO和網絡安全領導者必須投資于人工智能驅動的安全工具,以增強其組織主動預防和應對新出現的威脅的能力,降低網絡入侵的可能性。

與此同時,隨著不斷將人工智能集成到組織的網絡安全堆棧中,安全人員的角色和職責也需要隨之發展。組織需要戰略性地規劃重新部署現有人才的使用方式,以最大限度地利用好專業安全人才資源。

5、開展針對AI應用的紅隊演練

所謂的“紅隊演練”概念來源于軍事模擬,即通過模擬假想的“敵人”,來測試本方的安全防護準備水平。在AI技術應用中,“紅隊”的任務就是模擬黑客或其他潛在惡意行為者,以實戰化方式找到大語言模型的漏洞,從而避免AI技術在現實中被惡意利用。

由于AI技術相對較新,目前還沒有成熟的AI紅隊標準,但從微軟相關的實踐經驗看,在基礎模型層面和應用層面測試AI模型的安全性至關重要。對AI模型進行紅隊測試有助于在過程的早期識別模型可能被濫用的情況,確定模型的功能范圍,并了解模型的局限性。

6、阻止影子IT蔓延

公民開發者(Citizen Developer)是指那些在有別于傳統軟件開發流程的背景下,利用易于使用的開發工具和平臺創建業務應用程序和系統的人員。2023年,企業中由公民開發者創建的應用系統越來越受歡迎,這也要求了CISO必須盡快制定明確的責任制度和適當的網絡安全措施,確保這些由公民開發者創建的應用不會成為“影子”IT。

一直以來,影子IT大大增加了企業網絡安全建設的難度,加劇了IT資產的可見性缺失。很多看似無害的影子IT卻可能帶來嚴重的安全風險,并導致數據泄露或惡意軟件侵入。企業安全團隊應該教育指導員工,幫助他們按要求使用正確的工具完成工作,并簡化審查和批準過程,管控影子IT的潛在使用風險。

 

7、推進零信任架構應用落地

根據OKTA發布的《2022年零信任安全狀態報告》數據顯示,已經有超過的企業組織正在或計劃開展零信任安全的建設項目。為了更完善推進零信任實現的成熟度,CISO可以將CISA發布的《零信任成熟度模型》作為一個很好的指導框架,它描述了零信任落地的五個“支柱”,分別為身份(Identity)、設備(Device)、網絡(Network)、應用與工作負載(Application and Workload)以及數據(Data)。此外,還包含了一些橫向的能力:可見性與分析、自動化與編排,以及治理。

參考鏈接:

https://www.cybertalk.org/2023/11/21/these-7-items-should-be-on-your-ciso-checklist-for-2024/。


熱詞搜索:CISO 網絡安全

上一篇:網絡安全產業的方法革命:馬賽克戰爭
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品主播直播| 久久久高清一区二区三区| 久久精品网站免费观看| 国产精品色在线观看| 欧美一二三四区在线| 精品欧美乱码久久久久久1区2区| 国产视频一区二区在线| 成人免费在线视频观看| 精品1区2区在线观看| 中文字幕欧美一| 99精品视频免费在线观看| 91丨porny丨蝌蚪视频| 在线观看亚洲a| 精品国产免费一区二区三区四区 | 免费成人在线播放| 激情综合网激情| 亚洲精品伦理在线| 国产精品国产三级国产有无不卡| 中文字幕一区二区三区乱码在线| av一区二区三区| 日韩综合一区二区| 国产精品久久影院| 91成人网在线| 91在线观看视频| 91首页免费视频| 成人精品在线视频观看| 国产乱码精品一区二区三区av| 日本亚洲三级在线| 狠狠狠色丁香婷婷综合久久五月| 日韩成人一区二区三区在线观看| 亚洲一区二三区| 国产一区欧美一区| 欧美视频完全免费看| 欧美电影一区二区三区| 日韩一级完整毛片| 亚洲国产精品二十页| 三级久久三级久久| www.亚洲在线| 精品久久国产字幕高潮| 亚欧色一区w666天堂| 国产一区二区毛片| 欧美大片日本大片免费观看| 欧美激情资源网| 日韩av中文在线观看| 欧美性极品少妇| 日韩一区二区在线观看| 欧美va亚洲va在线观看蝴蝶网| 亚洲五月六月丁香激情| 国产精品中文欧美| 精品久久久网站| 美女视频网站久久| 欧美成人一区二区| 国产精品一二一区| 亚洲精品在线观看视频| 韩国成人福利片在线播放| 欧美v亚洲v综合ⅴ国产v| 亚洲伊人伊色伊影伊综合网| 色猫猫国产区一区二在线视频| 中文字幕一区二区日韩精品绯色| 韩国av一区二区| 国产精品美女久久久久久久久久久| 韩国女主播一区| 亚洲欧美一区二区三区国产精品 | 亚洲欧美怡红院| 91视视频在线观看入口直接观看www | 亚洲丶国产丶欧美一区二区三区| 色婷婷av一区二区三区gif | 一区二区三区在线免费观看| 欧洲色大大久久| 国产一区二区不卡在线| 欧美国产日韩亚洲一区| 欧美日韩小视频| 免费成人美女在线观看.| 国产精品久久久久久久久搜平片| 欧洲精品视频在线观看| 日本中文一区二区三区| 亚洲图片你懂的| 欧美一级二级在线观看| 色噜噜久久综合| 久久国产福利国产秒拍| 亚洲一区在线视频| 久久综合网色—综合色88| 欧美久久久久中文字幕| 福利一区在线观看| 伦理电影国产精品| 人妖欧美一区二区| 一区二区三区四区不卡在线| 中文字幕一区视频| 亚洲精品一线二线三线| 日韩一二在线观看| 欧美三级电影网站| 欧美日韩久久久久久| 成人一级片网址| 国产盗摄一区二区| 激情久久五月天| 国产伦精一区二区三区| 日韩av二区在线播放| 日韩影院免费视频| 亚洲成人精品一区| 麻豆精品在线看| 国产在线乱码一区二区三区| 国产精品自拍毛片| 国产aⅴ精品一区二区三区色成熟| 97国产一区二区| 亚洲美女视频一区| 亚洲一区二区三区在线看| 亚洲女人的天堂| 中文字幕免费不卡在线| 2020国产精品| 日韩一区中文字幕| 亚洲成av人片一区二区| 激情六月婷婷综合| 成人精品gif动图一区| 欧美日韩一区在线观看| 日韩美女主播在线视频一区二区三区 | 91麻豆精品国产综合久久久久久| 日韩限制级电影在线观看| 欧美www视频| 一区二区三区精品| 成人性视频网站| 91香蕉视频污在线| 日韩欧美不卡一区| 国产精品成人网| 激情久久五月天| 欧美精品欧美精品系列| 国产精品国产三级国产普通话蜜臀| 一区二区三区av电影| 美日韩一区二区| 欧美日韩夫妻久久| 国产精品乱人伦一区二区| 精品在线免费视频| 欧美日韩中字一区| 亚洲欧美精品午睡沙发| 日韩久久一区二区| 成人av先锋影音| 久久伊人蜜桃av一区二区| 免费日本视频一区| 在线看不卡av| 亚洲欧洲性图库| 99久久综合国产精品| 国产亚洲一区二区三区四区| 久久国产免费看| 久久久久久久久久久99999| 精品无码三级在线观看视频| 日韩影视精彩在线| 91精品国产aⅴ一区二区| 日本视频一区二区| 亚洲国产精品ⅴa在线观看| 国产精品一区一区三区| 国产精品久久免费看| 欧美手机在线视频| 蜜臀av国产精品久久久久| 久久亚洲一级片| 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | av男人天堂一区| 美女视频一区二区三区| 欧美不卡一区二区三区四区| 91一区二区在线| 久久国产日韩欧美精品| 国产精品国产三级国产普通话99 | 久久久www成人免费毛片麻豆| 成人精品电影在线观看| 日韩av网站在线观看| 国产精品久久久久久久久动漫| 7777女厕盗摄久久久| 91猫先生在线| 99国产一区二区三精品乱码| 婷婷成人激情在线网| 欧美电影免费观看完整版| 91久久香蕉国产日韩欧美9色| 国产在线精品不卡| 蜜臀久久久99精品久久久久久| 伊人婷婷欧美激情| 成人欧美一区二区三区小说| 中文字幕不卡一区| 国产亚洲短视频| 国产精品网站一区| 国产日韩精品久久久| 国产人成一区二区三区影院| 精品嫩草影院久久| 久久亚洲精华国产精华液| 精品久久久久一区二区国产| 日韩天堂在线观看| 久久精品欧美一区二区三区麻豆 | 在线免费观看日本一区| 欧美日韩一区二区三区在线看| 欧美亚洲国产一区在线观看网站| 欧美日韩一区三区| 欧美精品一区二区精品网| 国产亚洲精品精华液| 亚洲少妇中出一区| 日韩精品五月天| 国产成人精品三级| 欧美中文字幕久久| 欧美成人艳星乳罩| 亚洲一级二级三级在线免费观看| 免费高清视频精品| 91视频观看视频| 欧美一区二区三区爱爱| 3d动漫精品啪啪1区2区免费|