国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

首席信息安全管理未來網絡安全的5個優先事項
2020-10-20   機房360

  許多首席信息安全官通過美國國家標準技術研究院(NIST)的識別、保護、檢測、響應和恢復模型來查看其職責。在過去的幾年中,重點一直放在檢測和響應端點威脅上,但是出現了新的優先事項:遷移到云平臺,新的異構設備和自定義應用程序,所有這些都大大擴展了攻擊面。

 
  首席信息安全官對他們比較關注的五個方面和兩年支出優先事項的概述:
 
  1.多云世界中的身份管理
 
  由于云計算技術的發展,過去那些突破網絡外圍技術、緩慢地在系統間橫向入侵的日子不再那么重要。如果憑證被盜,設備通常就可以訪問云中最珍貴的特權數據。微軟公司首席信息安全官BretArsenault成為事件的核心。他說,“如今,黑客不會入侵,他們只會登錄。”根據這種想法,微軟的安全組織認為“身份是我們的新防線。”
 
  使身份管理變得復雜的原因在于它跨越許多角色。正如瞻博網絡首席信息安全官SherryRyan解釋的那樣:“安全團隊必須知道誰在訪問其網絡,無論是訪問門戶的客戶、合作伙伴、供應商還是企業自己的員工。”
 
  云計算應用程序通常需要通過單點登錄和MicrosoftActiveDirectory進行身份驗證。然而,在其討論中,大多數首席信息安全官表示,他們還試圖通過附加身份和授權孤島來減小“爆炸半徑”。他們仍在制定架構最佳實踐,但正在投資于無密碼,生物特征識別和基于行為的身份驗證。
 
  為此,身份和訪問管理(IAM)是首席信息安全官仍在購買的產品類別,盡管涉及涉及覆蓋員工,供應鏈和客戶身份的多個供應商所面臨的挑戰。現在,采用零散的身份和訪問管理(IAM)變得更容易,但一些首席信息安全官認為尚無萬能的解決方案。
 
  2.通過加密和零信任保護資產
 
  云計算轉換使首席信息安全官可以放棄本地遺留系統。許多人從一開始就熱衷于構建云計算安全性,而零信任是其中的重要組成部分。零信任默認情況下會限制基于角色的訪問。它可以確保用戶與他們說的一樣真實,并確保設備在連接之前符合合理的安全標準。
 
  除了鎖定配置之外,首席信息安全官還使用多種技術建立零信任。他們提到利用諸如多因素身份驗證(MFA),移動設備管理(MDM)和漏洞管理之類的東西。但是,確保數據僅由受信任的用戶看到是一個持續的問題。
 
  同時,隨著行業最終面對數據的動態性質,許多這些首席信息安全官正在部署加密:“要確定要識別每一個試圖訪問某段通信的每條通信,這確實是一個難題。數據”觀察到F5Networks首席信息安全官MaryGardner,并指出了眾多應用程序和人員如何復制,移動和訪問有價值的信息。她說,粒度控制和加密必須在整個生命周期內保護數據。
 
  MarkelCorporation的首席信息安全官PattiTitus解釋了這種情況下的復雜性:“作為一個組織,我們必須確定何時加密,混淆數據”,并確保在傳輸和靜止狀態下進行加密。然后是必須對數據科學家有用的加密數據的挑戰。”
 
  3.DevSecOps的興起
 
  即使是最具模擬能力的公司也在開發軟件來經營自己的業務。這包括面向客戶、合作伙伴和黑客的客戶門戶網站、移動應用程序和API。組織越來越自動化手工活動,并依賴分析和人工智能。教育軟件開發人員獲得更好的實踐是關鍵,一項戰略舉措是使用DevSecOps保護應用程序。
 
  許多首席信息安全官也在“向左移動”并購買靜態分析工具,這些工具可對代碼進行操作并在運行時標記問題。為了與一個通用主題保持一致,首席信息安全官傾向于使用對人類來說容易的無縫方法。這意味著將DevSecOps技術集成到開發人員的日常工作中。FannieMae公司首席信息技術官ChrisPorter說,“持續集成是我們花費了大量時間和精力的地方,以便開發人員保護自己的代碼,他們正在測試自己的代碼。”
 
  除了使用靜態分析工具之外,討論中的許多首席信息安全官還表明了對動態分析的渴望。動態工具在運行時運行,監視應用程序,并記錄事件響應信息。
 
  對于網絡犯罪分子而言,攻擊面看上去從未如此出色。外圍保護首先要了解5種最常見的暴露情況,并使其免受網絡犯罪分子的攻擊。
 
  4.應對“警惕疲勞”
 
  首席信息安全官的操作涉及通過誤報和低優先級警報的噪聲發現安全漏洞。這是一個無盡的挑戰。防病毒、防火墻和其他安全技術通常會產生數百萬個日常事件。
 
  為了超越人工流程,幾乎每個首席信息安全官都購買了安全協調自動化和響應(SOAR)產品。他們通常感到滿意。有些人希望獲得更多幫助以開始使用。許多人認為安全協調自動化和響應(SOAR)的性能和送入其中的警報的數量和質量都一樣。
 
  首席信息安全官也在尋找警報疲勞的新方法,但發現每年涌現的技術數量“不堪重負”。這些安全領導者希望他們部署的新技術能夠擴大覆蓋范圍,但對更多警報的有效性表示懷疑。
 
  BlueCrossBlueShield公司首席信息安全官YaronLevi解釋說,“我們實際上是從威脅建模和風險管理的角度看待警報疲勞。我們為潛在的有害攻擊建模矢量,然后開發防御措施。”
 
  Levi將攻擊仿真作為一種警報疲勞的新方法。起點是在BlueCrossBlueShield的網絡中安全地模擬來自最近行業違規的攻擊。這可以驗證是否可以看到常見的現實世界攻擊,然后再將這些警報作為構建響應計劃和自動化的首要任務。
 
  5.教育員工像首席信息安全官思考
 
  LogMeIn公司首席信息安全官GeraldBeuchelt注意到安全性集中在人員、流程和技術上,堅信安全確實必須按此順序進行。他說,“我們必須讓人們了解安全需要做什么。沒有安全團隊能夠成長到足以保護如此復雜而又龐大的組織本身的能力。”
 
  有些首席信息安全官認為,重要的是利用游戲、幽默和較短的培訓課程等教育工具來利用網絡意識月,以激發用戶群。

熱詞搜索:

上一篇:Gartner:如何在后疫情時代利用大數據與人工智能驅動智慧政府的建設
下一篇:SD-WAN入門,看這一篇就夠了

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产午夜久久| 亚洲深夜福利视频| 国产亚洲欧美日韩一区二区| 亚洲国产精品成人一区二区 | 亚洲一区二区高清视频| 欧美成人国产一区二区| 国产一级揄自揄精品视频| 有码中文亚洲精品| 久久成人免费| 国产精品第13页| 亚洲视频精品| 欧美日韩免费高清| 激情一区二区| 欧美怡红院视频| 国产视频欧美| 久久久91精品国产| 伊人久久大香线蕉综合热线| 久久久xxx| 一区视频在线| 久久久精品日韩| 国产欧美综合一区二区三区| 亚洲在线日韩| 国产精品综合av一区二区国产馆| 午夜日韩视频| 激情综合色综合久久综合| 久久蜜桃香蕉精品一区二区三区| 国产资源精品在线观看| 久久先锋影音| 蜜臀va亚洲va欧美va天堂| 亚洲电影在线| 欧美88av| 日韩香蕉视频| 国产精品久久久久久亚洲调教| 性色一区二区三区| 黄色日韩网站| 欧美日韩一区二区三区免费看| 久久精品免费电影| 国外成人在线| 国产欧美日韩伦理| 久久久久久999| 欧美一区二区高清| 欧美va天堂va视频va在线| 欧美成人69av| 亚洲精品日产精品乱码不卡| 欧美高清自拍一区| 性欧美videos另类喷潮| 国产综合色在线视频区| 亚洲综合视频1区| 一区二区三区在线视频观看| 欧美久久精品午夜青青大伊人| 亚洲性感美女99在线| 国产伦精品一区二区三区| 久久伊伊香蕉| 亚洲欧美日韩直播| 亚洲日本va午夜在线电影| 国产精品自在线| 欧美日韩亚洲高清一区二区| 欧美一区激情视频在线观看| 亚洲三级毛片| 国产一区二三区| 欧美日韩综合| 欧美韩国日本综合| 久久网站热最新地址| 中文在线一区| 日韩午夜av电影| 亚洲国产日韩在线| 精品成人在线| 在线成人激情视频| 国内久久婷婷综合| 国内精品久久久久影院色| 国产精品美女久久久免费 | 亚洲国产一区二区三区青草影视| 国产精品久久久久久久久果冻传媒| 欧美性猛交视频| 亚洲欧美日韩精品久久| 一本不卡影院| 国产亚洲综合在线| 欧美日韩国产综合久久| 欧美亚男人的天堂| 久久久久国产一区二区三区四区| 亚洲中无吗在线| 亚洲图片在线| 亚洲一区二区三区免费观看| 亚洲美女av网站| 亚洲日本va午夜在线电影| 亚洲高清不卡一区| 国产色爱av资源综合区| 国产日韩欧美一区二区三区在线观看 | 一区二区三区欧美亚洲| 久久国产夜色精品鲁鲁99| 亚洲一区二区三区四区五区午夜 | 亚洲国产综合视频在线观看| 国产精品一区久久| 国产日本欧美一区二区| 国内精品久久久久影院色| 国产一区二区三区自拍 | 欧美大片在线看| 欧美大胆人体视频| 欧美区亚洲区| 国产精品久久久久av| 国产欧美精品国产国产专区| 国产一区二区三区成人欧美日韩在线观看| 国产日韩欧美一区二区三区四区| 国产精品久久久久久福利一牛影视| 欧美日韩国产综合视频在线| 国产精品第一区| 国产在线一区二区三区四区 | 亚洲动漫精品| 亚洲区中文字幕| 国产一区在线播放| 亚洲午夜在线| 午夜精品一区二区在线观看| 欧美在线免费观看视频| 久久亚洲图片| 亚洲一二三区精品| 国产自产在线视频一区| 亚洲国产精品久久久久秋霞蜜臀| 亚洲毛片在线看| 国产欧美日韩不卡免费| 亚洲高清av在线| 午夜精品偷拍| 欧美韩国日本一区| 亚洲伦伦在线| 久久精品综合| 国产精品vvv| 精品电影一区| 中国女人久久久| 蜜桃av一区二区三区| 欧美日韩在线一区| 国产一区二区三区高清| 亚洲精品乱码久久久久| 99国产一区| 欧美一级欧美一级在线播放| 欧美国产日韩一二三区| 欧美伊人久久久久久午夜久久久久 | 国内精品伊人久久久久av一坑| 欧美黄色一区| 欧美激情一级片一区二区| 国产亚洲在线| 宅男精品导航| 欧美劲爆第一页| 韩国女主播一区二区三区| 亚洲男人av电影| 欧美日韩免费| 亚洲国产成人av在线| 亚洲精品日韩在线| 欧美日韩一区不卡| 国产一区二区三区久久久久久久久| 亚洲精品欧美精品| 亚洲欧美中文日韩v在线观看| 欧美精选一区| 国产情侣久久| 午夜一级久久| 女人香蕉久久**毛片精品| 国产一区日韩欧美| 亚洲色无码播放| 欧美日韩三区| 亚洲视频在线观看| 欧美午夜精品久久久久久浪潮| 亚洲日本中文字幕| 牛人盗摄一区二区三区视频| 伊人狠狠色丁香综合尤物| 久久成人18免费网站| 亚洲国产精品久久久久秋霞不卡| av成人激情| 欧美日韩系列| 一区二区三区日韩精品| 欧美日韩国产成人在线| 亚洲精美视频| 久久综合综合久久综合| 激情成人综合| 久久综合九色综合网站| 在线成人激情黄色| 日韩一区二区精品葵司在线| 亚洲一区二区三区三| 国产欧亚日韩视频| 伊人久久大香线蕉综合热线| 激情综合色综合久久综合| 久久久激情视频| 国产一区二区无遮挡| 久久久久久久久久码影片| 国产精品女主播在线观看| 免费中文日韩| 欲色影视综合吧| 久久亚洲图片| 国产精品久久久一区麻豆最新章节 | 欧美四级在线观看| 国产欧美69| 久久亚洲国产精品一区二区| 国精品一区二区| 麻豆久久精品| 亚洲精品久久视频| 欧美三级电影网| 亚洲伊人观看| 国产一区二区丝袜高跟鞋图片| 久久免费精品视频| 一本在线高清不卡dvd| 国产一区清纯| 欧美日韩在线观看一区二区| 久久久综合网|