国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

首席信息安全管理未來網絡安全的5個優先事項
2020-10-20   機房360

  許多首席信息安全官通過美國國家標準技術研究院(NIST)的識別、保護、檢測、響應和恢復模型來查看其職責。在過去的幾年中,重點一直放在檢測和響應端點威脅上,但是出現了新的優先事項:遷移到云平臺,新的異構設備和自定義應用程序,所有這些都大大擴展了攻擊面。

 
  首席信息安全官對他們比較關注的五個方面和兩年支出優先事項的概述:
 
  1.多云世界中的身份管理
 
  由于云計算技術的發展,過去那些突破網絡外圍技術、緩慢地在系統間橫向入侵的日子不再那么重要。如果憑證被盜,設備通常就可以訪問云中最珍貴的特權數據。微軟公司首席信息安全官BretArsenault成為事件的核心。他說,“如今,黑客不會入侵,他們只會登錄。”根據這種想法,微軟的安全組織認為“身份是我們的新防線。”
 
  使身份管理變得復雜的原因在于它跨越許多角色。正如瞻博網絡首席信息安全官SherryRyan解釋的那樣:“安全團隊必須知道誰在訪問其網絡,無論是訪問門戶的客戶、合作伙伴、供應商還是企業自己的員工。”
 
  云計算應用程序通常需要通過單點登錄和MicrosoftActiveDirectory進行身份驗證。然而,在其討論中,大多數首席信息安全官表示,他們還試圖通過附加身份和授權孤島來減小“爆炸半徑”。他們仍在制定架構最佳實踐,但正在投資于無密碼,生物特征識別和基于行為的身份驗證。
 
  為此,身份和訪問管理(IAM)是首席信息安全官仍在購買的產品類別,盡管涉及涉及覆蓋員工,供應鏈和客戶身份的多個供應商所面臨的挑戰。現在,采用零散的身份和訪問管理(IAM)變得更容易,但一些首席信息安全官認為尚無萬能的解決方案。
 
  2.通過加密和零信任保護資產
 
  云計算轉換使首席信息安全官可以放棄本地遺留系統。許多人從一開始就熱衷于構建云計算安全性,而零信任是其中的重要組成部分。零信任默認情況下會限制基于角色的訪問。它可以確保用戶與他們說的一樣真實,并確保設備在連接之前符合合理的安全標準。
 
  除了鎖定配置之外,首席信息安全官還使用多種技術建立零信任。他們提到利用諸如多因素身份驗證(MFA),移動設備管理(MDM)和漏洞管理之類的東西。但是,確保數據僅由受信任的用戶看到是一個持續的問題。
 
  同時,隨著行業最終面對數據的動態性質,許多這些首席信息安全官正在部署加密:“要確定要識別每一個試圖訪問某段通信的每條通信,這確實是一個難題。數據”觀察到F5Networks首席信息安全官MaryGardner,并指出了眾多應用程序和人員如何復制,移動和訪問有價值的信息。她說,粒度控制和加密必須在整個生命周期內保護數據。
 
  MarkelCorporation的首席信息安全官PattiTitus解釋了這種情況下的復雜性:“作為一個組織,我們必須確定何時加密,混淆數據”,并確保在傳輸和靜止狀態下進行加密。然后是必須對數據科學家有用的加密數據的挑戰。”
 
  3.DevSecOps的興起
 
  即使是最具模擬能力的公司也在開發軟件來經營自己的業務。這包括面向客戶、合作伙伴和黑客的客戶門戶網站、移動應用程序和API。組織越來越自動化手工活動,并依賴分析和人工智能。教育軟件開發人員獲得更好的實踐是關鍵,一項戰略舉措是使用DevSecOps保護應用程序。
 
  許多首席信息安全官也在“向左移動”并購買靜態分析工具,這些工具可對代碼進行操作并在運行時標記問題。為了與一個通用主題保持一致,首席信息安全官傾向于使用對人類來說容易的無縫方法。這意味著將DevSecOps技術集成到開發人員的日常工作中。FannieMae公司首席信息技術官ChrisPorter說,“持續集成是我們花費了大量時間和精力的地方,以便開發人員保護自己的代碼,他們正在測試自己的代碼。”
 
  除了使用靜態分析工具之外,討論中的許多首席信息安全官還表明了對動態分析的渴望。動態工具在運行時運行,監視應用程序,并記錄事件響應信息。
 
  對于網絡犯罪分子而言,攻擊面看上去從未如此出色。外圍保護首先要了解5種最常見的暴露情況,并使其免受網絡犯罪分子的攻擊。
 
  4.應對“警惕疲勞”
 
  首席信息安全官的操作涉及通過誤報和低優先級警報的噪聲發現安全漏洞。這是一個無盡的挑戰。防病毒、防火墻和其他安全技術通常會產生數百萬個日常事件。
 
  為了超越人工流程,幾乎每個首席信息安全官都購買了安全協調自動化和響應(SOAR)產品。他們通常感到滿意。有些人希望獲得更多幫助以開始使用。許多人認為安全協調自動化和響應(SOAR)的性能和送入其中的警報的數量和質量都一樣。
 
  首席信息安全官也在尋找警報疲勞的新方法,但發現每年涌現的技術數量“不堪重負”。這些安全領導者希望他們部署的新技術能夠擴大覆蓋范圍,但對更多警報的有效性表示懷疑。
 
  BlueCrossBlueShield公司首席信息安全官YaronLevi解釋說,“我們實際上是從威脅建模和風險管理的角度看待警報疲勞。我們為潛在的有害攻擊建模矢量,然后開發防御措施。”
 
  Levi將攻擊仿真作為一種警報疲勞的新方法。起點是在BlueCrossBlueShield的網絡中安全地模擬來自最近行業違規的攻擊。這可以驗證是否可以看到常見的現實世界攻擊,然后再將這些警報作為構建響應計劃和自動化的首要任務。
 
  5.教育員工像首席信息安全官思考
 
  LogMeIn公司首席信息安全官GeraldBeuchelt注意到安全性集中在人員、流程和技術上,堅信安全確實必須按此順序進行。他說,“我們必須讓人們了解安全需要做什么。沒有安全團隊能夠成長到足以保護如此復雜而又龐大的組織本身的能力。”
 
  有些首席信息安全官認為,重要的是利用游戲、幽默和較短的培訓課程等教育工具來利用網絡意識月,以激發用戶群。

熱詞搜索:

上一篇:Gartner:如何在后疫情時代利用大數據與人工智能驅動智慧政府的建設
下一篇:SD-WAN入門,看這一篇就夠了

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99在线精品观看| 国产经典欧美精品| 日韩精品一区二区三区在线观看 | 日韩欧美国产综合| 欧美视频三区在线播放| 日本久久电影网| 91丨porny丨首页| 在线观看免费一区| 色吧成人激情小说| 91网站在线观看视频| 91麻豆福利精品推荐| 色婷婷亚洲婷婷| 欧美视频日韩视频| 日韩一区二区免费高清| 欧美大片在线观看一区二区| 久久综合久久综合久久| 国产女同性恋一区二区| 日本一区二区高清| 一色桃子久久精品亚洲| 亚洲欧美日韩成人高清在线一区| 亚洲人成影院在线观看| 一区二区三区久久| 天天综合网 天天综合色| 青青青爽久久午夜综合久久午夜| 看电视剧不卡顿的网站| 极品少妇xxxx精品少妇| 国产夫妻精品视频| 色琪琪一区二区三区亚洲区| 欧美精品一二三| xfplay精品久久| 亚洲欧美视频在线观看视频| 亚洲小说欧美激情另类| 久久精品国产澳门| 国产成人午夜高潮毛片| 91色视频在线| 777奇米成人网| 欧美韩国日本一区| 亚洲成a人v欧美综合天堂下载| 美女网站色91| 91香蕉视频污| 亚洲精品一区二区三区影院| 国产精品美女久久久久aⅴ| 亚洲图片自拍偷拍| 国产精品亚洲第一区在线暖暖韩国| 91免费看片在线观看| 欧美一区二区三区四区视频| 国产精品乱子久久久久| 免费在线观看一区| 一本久久精品一区二区| 欧美精品一区二区三区在线| 亚洲欧洲国产专区| 精品一区二区在线播放| 欧美三级蜜桃2在线观看| 欧美韩国日本一区| 麻豆免费看一区二区三区| 91美女在线视频| 国产欧美一区二区精品仙草咪| 日韩精品视频网| 99久久久久久| 国产欧美一区二区精品忘忧草| 日精品一区二区三区| 91看片淫黄大片一级| 2022国产精品视频| 日本亚洲天堂网| 色综合一区二区| 国产精品女主播av| 国产风韵犹存在线视精品| 日韩精品在线网站| 免费成人你懂的| 欧美日本国产视频| 亚洲欧美一区二区三区国产精品 | av高清久久久| 国产日韩欧美综合一区| 人人爽香蕉精品| 欧美日本一道本| 亚洲h在线观看| 在线观看亚洲专区| 中文字幕中文字幕一区| 国产成人午夜高潮毛片| 国产亚洲成aⅴ人片在线观看| 久久国产婷婷国产香蕉| 欧美日韩一区二区三区免费看| 中文字幕一区二区三区四区| 国产91丝袜在线播放0| 日本一区二区视频在线| 成人av资源网站| 亚洲私人黄色宅男| 91猫先生在线| 五月天亚洲婷婷| 日韩欧美一级特黄在线播放| 麻豆精品一区二区| 欧美精品一区二区三区四区| 久久99国产精品尤物| 欧美精品一区二区三区视频| 国产在线日韩欧美| 久久综合色8888| 成人国产一区二区三区精品| √…a在线天堂一区| 91黄色免费看| 日韩黄色免费电影| 精品免费视频.| 国产aⅴ综合色| 国产精品理论片在线观看| 国产成人亚洲综合a∨猫咪| 国产亚洲制服色| 波波电影院一区二区三区| 亚洲欧美日韩国产一区二区三区| 日本高清不卡视频| 首页亚洲欧美制服丝腿| 精品国产sm最大网站| 粉嫩蜜臀av国产精品网站| 成人免费在线播放视频| 欧美剧在线免费观看网站| 久久激情五月激情| 国产精品萝li| 在线电影一区二区三区| 久久综合国产精品| 99精品国产热久久91蜜凸| 伊人婷婷欧美激情| 欧美一区二区三区在线观看视频| 国产精品一级片在线观看| 欧美国产一区在线| 欧美私人免费视频| 韩国成人福利片在线播放| 亚洲色图欧洲色图婷婷| 欧美日韩高清不卡| 国产91综合网| 亚洲gay无套男同| 国产香蕉久久精品综合网| 欧美中文字幕一区| 国产成人午夜高潮毛片| 午夜精品爽啪视频| 亚洲国产成人一区二区三区| 欧美电影一区二区三区| av成人动漫在线观看| 久久成人久久鬼色| 一区二区在线观看免费| 久久久久久久电影| 欧美日韩亚州综合| 成人午夜又粗又硬又大| 久久99精品国产91久久来源| 亚洲一区二区三区视频在线播放 | 美女视频一区在线观看| 亚洲精品乱码久久久久| 国产欧美日韩激情| 日韩一级免费观看| 欧美三级韩国三级日本三斤| 91在线一区二区三区| 国内精品久久久久影院薰衣草| 天堂蜜桃91精品| 一区二区三区精密机械公司| 国产日韩v精品一区二区| 精品理论电影在线| 欧美一区二区三区四区在线观看| 色婷婷综合在线| 99视频精品在线| 国产精品一区二区果冻传媒| 蜜桃av一区二区三区电影| 亚洲国产美国国产综合一区二区 | 精品伊人久久久久7777人| 日韩专区欧美专区| 亚洲第一精品在线| 亚洲一区在线观看免费观看电影高清| 国产精品美女久久福利网站| 国产欧美日韩不卡| 国产人久久人人人人爽| 日本一区二区成人在线| 国产精品区一区二区三区| 国产精品免费aⅴ片在线观看| 国产亚洲女人久久久久毛片| 久久综合av免费| 久久久久久亚洲综合影院红桃 | 26uuu亚洲综合色欧美 | 高清久久久久久| 国产成人午夜精品影院观看视频| 国产麻豆精品theporn| 国产精品一区一区三区| 国产精品一区不卡| www.66久久| 91蝌蚪porny成人天涯| 欧美日韩综合在线免费观看| 欧美日韩小视频| 日韩欧美亚洲一区二区| 亚洲精品在线观| 中文字幕第一区| 一区二区三区在线不卡| 偷窥少妇高潮呻吟av久久免费 | 91亚洲国产成人精品一区二三| 91女神在线视频| 欧美精品123区| 精品久久久影院| 欧美国产欧美综合| 亚洲欧洲精品一区二区三区不卡| 《视频一区视频二区| 亚洲图片欧美综合| 国产一区二区三区精品欧美日韩一区二区三区 | 三级欧美在线一区| 国产呦精品一区二区三区网站| 粉嫩在线一区二区三区视频| 欧美亚洲自拍偷拍|