《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Gartner:2023年網(wǎng)絡(luò)安全八大關(guān)鍵預(yù)測(cè)

Gartner:2023年網(wǎng)絡(luò)安全八大關(guān)鍵預(yù)測(cè)

2022-12-05
來(lái)源:安全內(nèi)參
關(guān)鍵詞: Gartne 網(wǎng)絡(luò)安全

  今年年初Gartner曾發(fā)布“2022-23八大網(wǎng)絡(luò)安全預(yù)測(cè)”,警告企業(yè)不僅需要為壞性更強(qiáng)的網(wǎng)絡(luò)攻擊做好準(zhǔn)備,同時(shí)還要在業(yè)務(wù)和管理層中確立新的安全價(jià)值觀。Gartner建議企業(yè)優(yōu)先考慮將網(wǎng)絡(luò)安全投資作為風(fēng)險(xiǎn)管理的核心,并將其視為對(duì)業(yè)務(wù)的投資。

  時(shí)隔將近一年,Gartner多位頂級(jí)分析師再次分享了他們對(duì)2023年的八大網(wǎng)絡(luò)安全預(yù)測(cè)。與年初的預(yù)測(cè)加關(guān)注安全價(jià)值觀的轉(zhuǎn)變不同,本次預(yù)測(cè)更加關(guān)注在“數(shù)據(jù)主導(dǎo)安全”的新時(shí)期,企業(yè)網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)、市場(chǎng)、方法和風(fēng)險(xiǎn)趨勢(shì),具體如下:

  1.供應(yīng)鏈和地緣政治風(fēng)險(xiǎn)將主導(dǎo)網(wǎng)絡(luò)安全

  廣泛的地緣政治風(fēng)險(xiǎn)2023年將繼續(xù)影響全球,對(duì)企業(yè)來(lái)說(shuō)則意味著供應(yīng)鏈風(fēng)險(xiǎn)的累計(jì)。新冠大流行、社會(huì)和政治兩極分化、數(shù)字道德和隱私挑戰(zhàn)以及氣候變化都將繼續(xù)對(duì)合作伙伴和可信賴第三方造成巨大影響。

  這使企業(yè)及其供應(yīng)鏈面臨更高的風(fēng)險(xiǎn),例如惡意軟件攻擊、對(duì)云基礎(chǔ)設(shè)施的攻擊、對(duì)系統(tǒng)完整性和可用性的攻擊、分布式拒絕服務(wù)(DDoS)以及數(shù)據(jù)盜竊或丟失。

  企業(yè)必須建立有效的安全控制來(lái)管理他們面臨的所有類型的供應(yīng)鏈風(fēng)險(xiǎn)。到2023年,供應(yīng)鏈網(wǎng)絡(luò)安全風(fēng)險(xiǎn)必須作為一項(xiàng)社會(huì)技術(shù)挑戰(zhàn)加以解決。

  這不僅僅是IT安全風(fēng)險(xiǎn),而是來(lái)自硬件和軟件采購(gòu)、業(yè)務(wù)連續(xù)性和運(yùn)輸?shù)榷鄠€(gè)環(huán)節(jié)的挑戰(zhàn)。

  2.安全網(wǎng)格架構(gòu)將簡(jiǎn)化安全

  安全團(tuán)隊(duì)必須能夠動(dòng)態(tài)識(shí)別由新IT戰(zhàn)略(例如遷移到云或增加容器技術(shù)的使用)或新威脅造成的安全差距,以便確定風(fēng)險(xiǎn)的優(yōu)先級(jí)并加以解決。

  大型安全供應(yīng)商正在構(gòu)建統(tǒng)一的網(wǎng)絡(luò)安全平臺(tái),由其面向數(shù)據(jù)湖的底層功能定義的網(wǎng)絡(luò)安全網(wǎng)格架構(gòu)(CSMA)。這些解決方案旨在實(shí)現(xiàn)單一控制臺(tái),提供集成機(jī)器學(xué)習(xí)(ML)、編排和自動(dòng)化,并支持第三方集成。

  這些平臺(tái)是隨著時(shí)間的推移而構(gòu)建的,并根據(jù)客戶需求不斷擴(kuò)展新的功能和集成。CSMA將幫助組織簡(jiǎn)化管理多點(diǎn)產(chǎn)品的復(fù)雜性。

  3.零信任將在風(fēng)險(xiǎn)管理中發(fā)揮關(guān)鍵作用

  “Gartner將零信任架構(gòu)(ZTA)定義為一種‘用基于身份和上下文的持續(xù)評(píng)估的風(fēng)險(xiǎn)和信任級(jí)別取代隱式信任的架構(gòu),以適應(yīng)風(fēng)險(xiǎn)優(yōu)化的安全態(tài)勢(shì)?!边@意味著信任必須是明確的,任何訪問(wèn)零信任架構(gòu)資源的請(qǐng)求都需要進(jìn)行風(fēng)險(xiǎn)計(jì)算。

  風(fēng)險(xiǎn)計(jì)算綜合考慮了各種信號(hào),例如設(shè)備位置、用戶斷言的可信度、設(shè)備衛(wèi)生、威脅情報(bào)、時(shí)間日期以及所請(qǐng)求應(yīng)用程序的數(shù)據(jù)敏感性。

  只有當(dāng)計(jì)算出的風(fēng)險(xiǎn)小于擴(kuò)展訪問(wèn)權(quán)限的價(jià)值時(shí),用戶才會(huì)被授予訪問(wèn)權(quán)限。到2023年,企業(yè)將越來(lái)越多地使用零信任架構(gòu)來(lái)增強(qiáng)整體安全態(tài)勢(shì)。

  4.DevSecOps將成為業(yè)務(wù)關(guān)鍵

  API和應(yīng)用程序部署的持續(xù)增長(zhǎng)及多樣性為惡意行為者創(chuàng)造了廣泛的攻擊面。

  因此,企業(yè)必須將API和應(yīng)用程序的安全開發(fā)和部署視為業(yè)務(wù)關(guān)鍵。為了在不影響業(yè)務(wù)速度的情況下有效地做到這一點(diǎn),企業(yè)必須使用DevSecOps技術(shù)將安全自動(dòng)化到應(yīng)用程序交付過(guò)程中。

  DevSecOps模糊了基礎(chǔ)設(shè)施和應(yīng)用程序之間的界限。安全團(tuán)隊(duì)會(huì)發(fā)現(xiàn),基礎(chǔ)設(shè)施安全與應(yīng)用程序和數(shù)據(jù)安全密切相關(guān)。一個(gè)明顯的例子是開發(fā)管道,它是軟件供應(yīng)鏈的關(guān)鍵部分。

  攻擊者正在利用這個(gè)關(guān)鍵組件的弱點(diǎn)來(lái)獲取對(duì)源代碼、敏感數(shù)據(jù)和應(yīng)用程序組件的訪問(wèn)權(quán)限。到2023年,安全團(tuán)隊(duì)將越來(lái)越多地將安全和DevOps實(shí)踐與整體DevSecOps方法結(jié)合起來(lái)。安全性必須成為開發(fā)流程和自動(dòng)化不可或缺的一部分。

  5.自動(dòng)化安全運(yùn)營(yíng)將增強(qiáng)檢測(cè)能力

  安全運(yùn)營(yíng)自動(dòng)化正處于從通用安全自動(dòng)化平臺(tái)到由細(xì)分領(lǐng)域?qū)<翌I(lǐng)導(dǎo)的目標(biāo)驅(qū)動(dòng)自動(dòng)化的轉(zhuǎn)變之中,這些細(xì)分領(lǐng)域包括警報(bào)管道管理(SIEM)、威脅情報(bào)(TI)、工單和工作流(ITSM)以及威脅檢測(cè)系統(tǒng)(XDR/TDIR)。

  自動(dòng)化本身沒(méi)有任何意義,除非它能使“其他東西”變得更好、更快、更便宜或以其他方式得到顯著改善。

  如果不能深入了解(問(wèn)題所在)細(xì)分領(lǐng)域的專業(yè)知識(shí),開發(fā)出比非自動(dòng)化方法產(chǎn)生更多收益的腳本,即使是技術(shù)能力最強(qiáng)的自動(dòng)化平臺(tái)也無(wú)法兌現(xiàn)目標(biāo)。

  到2023年,安全運(yùn)營(yíng)專業(yè)人員應(yīng)該尋求從自動(dòng)化中要效益,但要有選擇性。企業(yè)需要與公正獨(dú)立的專家一起細(xì)致評(píng)估廠商的SOAR方案,并作為其核心平臺(tái)的一部分。

  6.以數(shù)據(jù)為中心的網(wǎng)絡(luò)安全方法

  對(duì)于收集數(shù)據(jù)且需要對(duì)保護(hù)數(shù)據(jù)負(fù)責(zé)的企業(yè)來(lái)說(shuō),需要處理的內(nèi)部和外部數(shù)據(jù)都在激增。但由于跟蹤所有這些數(shù)據(jù)并不是許多企業(yè)和機(jī)構(gòu)的首要任務(wù),因此對(duì)很多數(shù)據(jù)的可見性非常低。

  企業(yè)中可見性為零的存儲(chǔ)數(shù)據(jù)被看作“暗數(shù)據(jù)”。據(jù)估計(jì),企業(yè)存儲(chǔ)的數(shù)據(jù)中有55%到80%以上是暗數(shù)據(jù),隱藏在這些暗數(shù)據(jù)中的是未知的數(shù)據(jù)風(fēng)險(xiǎn)。

  “在數(shù)據(jù)倉(cāng)庫(kù)和大數(shù)據(jù)/高級(jí)分析管道中保護(hù)數(shù)據(jù)并實(shí)現(xiàn)隱私合規(guī)越來(lái)越受到關(guān)注,尤其是在法規(guī)可能與業(yè)務(wù)需求直接沖突的情況下?!?/p>

  在當(dāng)今“始終在線”、“數(shù)據(jù)無(wú)處不在”的世界中,以數(shù)據(jù)為中心的安全性對(duì)于數(shù)據(jù)保護(hù)至關(guān)重要。到2023年,組織必須確保其核心安全架構(gòu)完全遵循以數(shù)據(jù)為中心的方法。

  7.端點(diǎn)和工作負(fù)載將需要適應(yīng)性保護(hù)

  端點(diǎn)仍然是高級(jí)對(duì)手的主要目標(biāo)。對(duì)手現(xiàn)在不僅從端點(diǎn)竊取敏感信息,還將它們作為立足點(diǎn)來(lái)發(fā)起更具商業(yè)吸引力的攻擊,例如勒索軟件和企業(yè)電子郵件入侵。

  此外,員工在公司網(wǎng)絡(luò)之外使用的自有設(shè)備數(shù)量正在快速增加,企業(yè)還必須處理越來(lái)越多的設(shè)備,例如需要訪問(wèn)公司網(wǎng)絡(luò)、應(yīng)用程序或數(shù)據(jù)的物聯(lián)網(wǎng)和虛擬個(gè)人助理。

  2023年隨著攻擊面繼續(xù)擴(kuò)大,安全專業(yè)人員應(yīng)該關(guān)注跨網(wǎng)絡(luò)、客戶端和服務(wù)器端點(diǎn)的惡意軟件保護(hù)架構(gòu)。

  端點(diǎn)檢測(cè)和響應(yīng)(EDR)和托管威脅檢測(cè)(MTD)等解決方案不僅可以提供預(yù)防功能,還可以提供檢測(cè)和響應(yīng)功能,有助于縮短從攻擊中恢復(fù)的時(shí)間。

  8.人為操作的勒索軟件將成為更大的威脅

  隨著高級(jí)攻擊不斷涌現(xiàn),人為操作的勒索軟件正在成為不可避免的威脅。隨著此類勒索軟件團(tuán)伙使用越來(lái)越復(fù)雜的技術(shù),安全團(tuán)隊(duì)必須相應(yīng)地調(diào)整他們的保護(hù)策略。

  安全預(yù)防控制可用于防御勒索軟件攻擊前段。一旦攻擊者成功滲透,檢測(cè)控制就需要開始發(fā)揮作用,以識(shí)別異常的攻擊行為。

  為了實(shí)現(xiàn)針對(duì)復(fù)雜勒索軟件的有效防御,企業(yè)必須結(jié)合多種檢測(cè)和預(yù)防控制,以及可靠的備份/恢復(fù)流程、基礎(chǔ)安全技術(shù)和流程計(jì)劃。

  沒(méi)有任何一種安全技術(shù)或控制是“靈丹妙藥”,只有多種技術(shù)的均衡搭配才能打造出強(qiáng)壯的端點(diǎn)安全生態(tài)系統(tǒng)。端點(diǎn)保護(hù)平臺(tái)(EPP)和EDR供應(yīng)商將紛紛涉足擴(kuò)展檢測(cè)和響應(yīng)(XDR)。



更多信息可以來(lái)這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美黄色免费网站| 国产欧美一区二区视频| 欧美在线看片| 亚洲一区二区网站| 亚洲美女免费精品视频在线观看| 久久aⅴ国产欧美74aaa| 午夜精彩视频在线观看不卡| 一区二区三区.www| 99国产精品视频免费观看| 亚洲日本欧美天堂| 亚洲人成绝费网站色www| 亚洲国产小视频在线观看| 在线播放中文一区| 永久久久久久| 亚洲国产日韩一区二区| 亚洲精华国产欧美| 亚洲日本一区二区三区| 亚洲激情电影中文字幕| 亚洲国产精品一区二区www在线| 亚洲国产成人精品久久| 亚洲经典视频在线观看| 亚洲精品视频一区| 日韩视频在线一区二区| 日韩一级大片在线| 亚洲视频中文| 午夜精品理论片| 久久国产精品久久w女人spa| 久久精品久久综合| 亚洲国产一二三| 亚洲精品一区二区三| 一区二区不卡在线视频 午夜欧美不卡在 | 韩国一区二区三区在线观看| 黑人巨大精品欧美一区二区小视频| 激情另类综合| 亚洲日本一区二区三区| 在线综合亚洲| 欧美在线视频全部完| 亚洲日本在线视频观看| 亚洲深夜影院| 久久精品二区三区| 欧美成人r级一区二区三区| 欧美日韩综合另类| 国产视频一区二区在线观看 | 亚洲欧美一区二区原创| 欧美在线观看视频在线| 久久综合给合久久狠狠狠97色69| 欧美激情一级片一区二区| 国产精品第13页| 国产在线播放一区二区三区 | 亚洲日韩欧美视频一区| 一区二区激情| 亚洲电影专区| 一区二区三区欧美视频| 欧美在线视频观看免费网站| 麻豆精品网站| 国产精品成人va在线观看| 黄色日韩网站| 一本久久知道综合久久| 欧美影院成年免费版| 99成人免费视频| 久久成人一区| 欧美精品一区二| 国产精品视频区| 亚洲国产欧美久久| 亚洲女优在线| 日韩一二三区视频| 久久成人综合网| 欧美日本在线视频| 国产亚洲美州欧州综合国| 亚洲精品麻豆| 欧美在线高清视频| 亚洲一区二区欧美| 欧美不卡视频| 国产无一区二区| 99精品欧美一区二区三区综合在线| 欧美在线日韩| 亚洲伊人网站| 欧美激情在线播放| 国产综合自拍| 亚洲一区国产精品| 99精品久久久| 每日更新成人在线视频| 国产日韩欧美91| 亚洲视频 欧洲视频| 亚洲精品男同| 麻豆国产精品一区二区三区| 国产偷久久久精品专区| 亚洲一级黄色片| 亚洲深夜福利网站| 欧美—级高清免费播放| 红桃视频成人| 性欧美xxxx大乳国产app| 亚洲综合色丁香婷婷六月图片| 欧美国产激情二区三区| 激情一区二区| 久久精品99国产精品日本| 午夜精品久久久99热福利| 欧美日韩一区综合| 亚洲精品国产拍免费91在线| 亚洲精品1234| 男人插女人欧美| 黄色日韩精品| 久久国产免费看| 久久国产一二区| 国产精品综合色区在线观看| 亚洲天堂av高清| 宅男在线国产精品| 欧美人与禽猛交乱配| 亚洲黄色影片| 日韩视频免费观看| 欧美成人高清| 亚洲激情视频在线观看| 亚洲精品网站在线播放gif| 男人的天堂亚洲| 亚洲黑丝在线| 一区二区三区.www| 欧美日韩亚洲综合| 一本色道久久88精品综合| 在线午夜精品| 欧美午夜大胆人体| 一区二区三区福利| 亚洲制服av| 国产精品三级视频| 亚洲欧美一级二级三级| 欧美主播一区二区三区美女 久久精品人| 欧美体内谢she精2性欧美| 一区二区黄色| 午夜欧美大片免费观看| 国产精品免费网站| 亚洲欧美偷拍卡通变态| 久久精品综合网| 精品91视频| 亚洲日本欧美在线| 欧美另类在线播放| 亚洲视频一二区| 欧美在线观看一区二区三区| 国产一区999| 最新日韩在线| 欧美日韩在线另类| 亚洲一区二区三区在线观看视频| 欧美影院在线| 影音先锋亚洲电影| 99精品久久免费看蜜臀剧情介绍| 在线亚洲免费视频| 亚洲精品日产精品乱码不卡| 欧美精品尤物在线| 亚洲视频网在线直播| 欧美怡红院视频一区二区三区| 国产一区二区三区四区在线观看| 久久精品国产清高在天天线| 欧美高清视频一区| 99天天综合性| 久久精品91| 亚洲国产精品专区久久| 亚洲私人影院| 国产在线乱码一区二区三区| 日韩视频在线免费| 国产精品亚洲不卡a| 久久福利毛片| 欧美日本韩国| 亚洲欧美经典视频| 蜜桃久久av一区| 99精品久久| 久久青草福利网站| 亚洲精品一区二区在线| 新狼窝色av性久久久久久| 精品1区2区| 亚洲一区二区毛片| 韩国女主播一区| 亚洲天堂久久| 好吊成人免视频| 一区二区激情小说| 国产一区二区三区四区三区四 | 欧美一区二区三区另类| 在线播放中文字幕一区| 亚洲免费综合| 亚洲激情电影在线| 久久精品男女| 日韩网站在线看片你懂的| 久久精品亚洲精品国产欧美kt∨| 亚洲人成网站色ww在线| 久久国产精品一区二区三区| 亚洲国语精品自产拍在线观看| 欧美在线免费观看| 亚洲精品系列| 另类专区欧美制服同性| 亚洲一区二区免费视频| 欧美大尺度在线观看| 欧美一二区视频| 欧美日韩在线免费视频| 亚洲人成艺术| 国产亚洲一区二区在线观看| 亚洲午夜性刺激影院| 亚洲国产高清一区| 久久久999成人| 亚洲桃色在线一区| 欧美日韩福利视频| 91久久精品美女高潮| 国产亚洲精品v| 亚洲专区一区|