亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        后疫情期安全方面將出現(xiàn)的10種變化

        2020-08-21 09:03:00JonOltsikCharles
        計(jì)算機(jī)世界 2020年31期
        關(guān)鍵詞:周界安全部門(mén)首席

        Jon Oltsik Charles

        早在三月份,我從幾位首席信息安全官那里聽(tīng)說(shuō)了新冠病毒是怎樣破壞了他們網(wǎng)絡(luò)安全計(jì)劃以及怎樣打亂了他們工作安排。幾周后,我聯(lián)系了一些首席信息安全官朋友,了解到他們?cè)谝咔榈诙A段的最新情況。

        雖然沒(méi)有人知道新冠病毒的影響何時(shí)會(huì)結(jié)束,但大家真的認(rèn)識(shí)了什么是新常態(tài)。以下是我預(yù)計(jì)的10種變化(順序不分先后):

        1.在家工作(WFH)成為默認(rèn)模式。這是一個(gè)顯而易見(jiàn)的假設(shè),但我們可以用數(shù)據(jù)來(lái)佐證:據(jù)ESG的研究,79%的IT高管表示,在疫情逐漸消退后,他們的部門(mén)在WFH策略方面會(huì)更加靈活。而且,WFH看起來(lái)效果也不錯(cuò):78%的知識(shí)型員工表示,在家工作的效率更高了,或者至少工作效率沒(méi)有變化。在提高工作效率和節(jié)約辦公空間方面,WFH是贏家,導(dǎo)致了安全投資和工作安排等方面的很多變化。

        2.安全周界現(xiàn)在徹底消失了。近20年前,當(dāng)我開(kāi)始從事安全工作時(shí),一群金融服務(wù)公司成立了一家名為Jericho論壇的組織,它提出了去周界化的概念。雖然大多數(shù)安全專家都同意這一概念,但擴(kuò)展安全措施仍然是個(gè)難題,因此網(wǎng)絡(luò)周界仍然存在,并且隨著時(shí)間的推移緩慢變化。新冠病毒可能是安全周界的最后一顆“棺材釘”。為了支持更分散的IT基礎(chǔ)設(shè)施,安全控制措施將大規(guī)模地轉(zhuǎn)移到端點(diǎn)——用戶、設(shè)備、應(yīng)用程序、數(shù)據(jù),等等。好消息是,基于云的管理平面使這種架構(gòu)比過(guò)去更易于擴(kuò)展和操作。新周界在哪里?用戶和設(shè)備(即身份)以及數(shù)據(jù)。

        3.遷移到云。新冠病毒加速了云工作負(fù)載的遷移,因?yàn)榕c本地服務(wù)器、網(wǎng)絡(luò)和存儲(chǔ)設(shè)備相比,更容易管理云基礎(chǔ)設(shè)施。為了跟上這一趨勢(shì),首席信息安全官必須加強(qiáng)其部門(mén)云安全人員聘用、培訓(xùn)和技能發(fā)展等方面的工作?,F(xiàn)在很明顯,公有云是網(wǎng)絡(luò)安全控制、整合SD-WAN和安全服務(wù)事實(shí)上的基礎(chǔ)設(shè)施。安全分析也是如此,其數(shù)據(jù)和分析引擎正在快速遷移到云端。最后,安全管理平臺(tái)也同樣朝著云方向發(fā)展。首席信息安全官需要新技能來(lái)遷移數(shù)據(jù)和工具,以及管理云訂閱。

        4.攻擊面管理(ASM)的主流化。隨著用戶和資產(chǎn)變得更加分散和遠(yuǎn)程化,首席信息安全官需要更好的方法來(lái)收集、處理和分析用于網(wǎng)絡(luò)風(fēng)險(xiǎn)管理的數(shù)據(jù)。這應(yīng)該會(huì)很快發(fā)生,因?yàn)榇蠖鄶?shù)企業(yè)并不清楚與網(wǎng)絡(luò)的所有連接,很多方面會(huì)經(jīng)常有所發(fā)現(xiàn),例如,以前未知的設(shè)備、錯(cuò)誤配置的服務(wù)器、默認(rèn)密碼、合作伙伴連接,等等。ASM將不再那么神秘,而逐漸成為企業(yè)的必需。BitSight、Bugcrowd、CyCognito、Randori等供應(yīng)商將受益于這種轉(zhuǎn)變。

        5.加強(qiáng)策略管理。由于所有一切都變得分散,首席信息安全官需要與業(yè)務(wù)經(jīng)理合作,以確定誰(shuí)可以從哪里干什么,并真正使用細(xì)粒度和動(dòng)態(tài)規(guī)則集來(lái)收緊他們的安全策略。一旦確定了策略,他們還需要首席信息官的幫助,構(gòu)建用于策略執(zhí)行和監(jiān)控的基礎(chǔ)設(shè)施。安全技術(shù)在這方面有著巨大的機(jī)會(huì)——構(gòu)建直觀、靈活、可擴(kuò)展策略管理引擎的供應(yīng)商將收益頗豐。

        6.身份管理需進(jìn)行徹底改革。分散的安全控制和策略管理必須以現(xiàn)代身份管理基礎(chǔ)設(shè)施為基礎(chǔ)——而不是我們?cè)谶^(guò)去20年里拼湊起來(lái)的越來(lái)越多的各種補(bǔ)丁。為了簡(jiǎn)化這種遷移,身份管理也會(huì)很快遷移到云上。這對(duì)于JumpCloud、Okta和Ping等公司來(lái)說(shuō)是個(gè)好消息,但我認(rèn)為亞馬遜、谷歌、VMware這樣的云服務(wù)提供商,當(dāng)然少不了微軟,也會(huì)在這方面大顯身手。

        7.大規(guī)模網(wǎng)絡(luò)威脅情報(bào)。新冠病毒是網(wǎng)絡(luò)黑社會(huì)的全球機(jī)遇,引發(fā)了新一波的詐騙和攻擊浪潮。為了應(yīng)對(duì)這種趨勢(shì),企業(yè)必須以前所未有的規(guī)模尋找、分析和處理威脅。這將為高端市場(chǎng)的威脅情報(bào)平臺(tái)和調(diào)查工具(例如,Anomali、King&Union、Palo Alto Networks、RecordedFuture、ThreatConnect和ThreatQuotient)帶來(lái)增長(zhǎng)機(jī)遇。小型企業(yè)可能會(huì)更深入地研究來(lái)自思科、FireEye、IBM和Secureworks等公司的威脅情報(bào)服務(wù)。

        8.下一代人工智能和機(jī)器學(xué)習(xí)。安全部門(mén)在資產(chǎn)、連接、動(dòng)向和威脅等方面都需要同時(shí)了解更多的信息。業(yè)務(wù)管理部門(mén)對(duì)永久性WFH結(jié)構(gòu)的推動(dòng)使得這成為了絕對(duì)的必然,而世界上沒(méi)有一個(gè)安全部門(mén)能夠在沒(méi)有幫助的情況下跟上新現(xiàn)實(shí)的發(fā)展。我們目前正在邁向人工智能/機(jī)器學(xué)習(xí),我們應(yīng)該趕緊加速了。這其中蘊(yùn)含著非常多的機(jī)會(huì),而我認(rèn)為像Devo、谷歌(Chronicle)、IBM、微軟、SAS和Splunk這樣的公司將會(huì)大展身手。

        9.開(kāi)始認(rèn)真進(jìn)行安全培訓(xùn)。WFH和冠狀病毒相關(guān)的騙局意味著不應(yīng)再像以前那樣簡(jiǎn)單地進(jìn)行“復(fù)選框”式的安全意識(shí)培訓(xùn)了。展望未來(lái),我認(rèn)為大多數(shù)員工在安全方面都應(yīng)具備一定的能力,并根據(jù)他們的表現(xiàn)發(fā)獎(jiǎng)金或者采取懲罰措施。業(yè)務(wù)管理人員還要負(fù)責(zé)對(duì)員工的教育,在其部門(mén)因無(wú)知而導(dǎo)致出現(xiàn)安全泄露事件時(shí)要受到懲罰。在供應(yīng)方面,供應(yīng)商應(yīng)該為知識(shí)型員工設(shè)計(jì)更全面的課程,以補(bǔ)充基本的合規(guī)培訓(xùn)。

        10.加強(qiáng)安全部門(mén)和IT運(yùn)營(yíng)部門(mén)的合作。配置安全端點(diǎn)、云工作負(fù)載或者網(wǎng)絡(luò)基礎(chǔ)設(shè)施要求安全部門(mén)“置身其中”,而不是“袖手旁觀”。此外,安全策略的執(zhí)行和監(jiān)控需要各方的協(xié)調(diào)。過(guò)去,安全部門(mén)和IT運(yùn)營(yíng)部門(mén)有不同的目標(biāo)、指標(biāo)和薪酬結(jié)構(gòu)。考慮到以前的所有工作,企業(yè)會(huì)根據(jù)共同的項(xiàng)目而不是各自不同的目標(biāo)來(lái)評(píng)估這些部門(mén)。這對(duì)于ExtraHop、Netscout、ServiceNow和Tanium等在這兩個(gè)領(lǐng)域都有技術(shù)和經(jīng)驗(yàn)的供應(yīng)商來(lái)說(shuō),這應(yīng)該是個(gè)好消息。如果安全供應(yīng)商想跟上,他們就必須增強(qiáng)他們的IT運(yùn)營(yíng)能力。

        Jon Oltsik是ESG的高級(jí)首席分析師,也是該公司網(wǎng)絡(luò)安全服務(wù)的創(chuàng)始人。

        原文網(wǎng)址

        https://www.csoonline.com/article/3563355/10-security-changes-post-covid-19.html

        猜你喜歡
        周界安全部門(mén)首席
        美國(guó)太空安全部門(mén)概覽
        周界報(bào)警系統(tǒng)在石油化工企業(yè)中的應(yīng)用
        水上消防(2020年3期)2020-07-25 02:36:20
        基于生成對(duì)抗網(wǎng)絡(luò)的鐵路周界行人樣本生成算法
        首席水管工
        特別文摘(2018年6期)2018-08-14 09:25:14
        周界報(bào)警系統(tǒng)在城軌車輛段及停車場(chǎng)中的應(yīng)用
        首席數(shù)據(jù)官
        首席隱私官
        醫(yī)院電梯安全管理的策略
        無(wú)人值守變電站周界光電一體化安防系統(tǒng)設(shè)計(jì)
        首席監(jiān)督員誕生記
        亚洲欧美日韩另类精品一区| 亚洲精品美女久久久久网站| 九色精品国产亚洲av麻豆一| 精品国产女主播一区在线观看| 日本不卡在线视频二区三区| 国产放荡对白视频在线观看| 国内精品伊人久久久久影院对白 | 国产大陆av一区二区三区| 国产在线观看一区二区三区av| 亚洲av天堂免费在线观看| 无码成人一区二区| 又污又黄又无遮挡的网站| 九九精品国产99精品| 亚洲中文字幕一二区精品自拍| 青青草在线免费视频播放| 亚洲av推荐网站在线观看| 91九色人妻精品一区二区三区| 伊人色综合久久天天五月婷| 亚洲国产成人va在线观看天堂 | 中国老太婆bb无套内射| 亚洲乱亚洲乱少妇无码99p| 亚洲天堂av免费在线看| 久久精品女人天堂av麻| 一区二区三区人妻少妇| 久久精品国产亚洲av高清热| 最近高清中文在线字幕观看| 精选二区在线观看视频| 五月激情在线视频观看| 婷婷色香五月综合缴缴情| 国模少妇一区二区三区| 亚洲日本国产乱码va在线观看| 国产自拍视频一区在线| 亚洲中国精品精华液| 亚洲精品92内射| 成年女人在线观看毛片| 高潮av一区二区三区| www夜插内射视频网站| 99久久综合精品五月天| 在线观看av国产自拍| 国产精品三级在线不卡| 丰满少妇被猛烈进入高清播放|