0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2020年新冠疫情影響網(wǎng)絡安全的十大變化

如意 ? 來源:今日頭條 ? 作者:計算機世界 ? 2020-09-16 16:30 ? 次閱讀

早在三月份,我從幾位首席信息安全官那里聽說了新冠病毒是怎樣破壞了他們網(wǎng)絡安全計劃以及怎樣打亂了他們工作安排。幾周后,我聯(lián)系了一些首席信息安全官朋友,了解到他們在疫情第二階段的最新情況。

雖然沒有人知道新冠病毒的影響何時會結束,但大家真的認識了什么是新常態(tài)。以下是我預計的10種變化(順序不分先后):

1. 在家工作(WFH)成為默認模式

這是一個顯而易見的假設,但我們可以用數(shù)據(jù)來佐證:據(jù)ESG的研究,79%的IT高管表示,在疫情逐漸消退后,他們的部門在WFH策略方面會更加靈活。而且,WFH看起來效果也不錯:78%的知識型員工表示,在家工作的效率更高了,或者至少工作效率沒有變化。在提高工作效率和節(jié)約辦公空間方面,WFH是贏家,導致了安全投資和工作安排等方面的很多變化。

2. 安全周界現(xiàn)在徹底消失了

近20年前,當我開始從事安全工作時,一群金融服務公司成立了一家名為Jericho論壇的組織,它提出了去周界化的概念。雖然大多數(shù)安全專家都同意這一概念,但擴展安全措施仍然是個難題,因此網(wǎng)絡周界仍然存在,并且隨著時間的推移緩慢變化。新冠病毒可能是安全周界的最后一顆“棺材釘”。為了支持更分散的IT基礎設施,安全控制措施將大規(guī)模地轉移到端點——用戶、設備、應用程序、數(shù)據(jù),等等。好消息是,基于云的管理平面使這種架構比過去更易于擴展和操作。新周界在哪里?用戶和設備(即身份)以及數(shù)據(jù)。

3. 遷移到云

新冠病毒加速了云工作負載的遷移,因為與本地服務器、網(wǎng)絡和存儲設備相比,更容易管理云基礎設施。為了跟上這一趨勢,首席信息安全官必須加強其部門云安全人員聘用、培訓和技能發(fā)展等方面的工作?,F(xiàn)在很明顯,公有云是網(wǎng)絡安全控制、整合SD-WAN和安全服務事實上的基礎設施。安全分析也是如此,其數(shù)據(jù)和分析引擎正在快速遷移到云端。最后,安全管理平臺也同樣朝著云方向發(fā)展。首席信息安全官需要新技能來遷移數(shù)據(jù)和工具,以及管理云訂閱。

4. 攻擊面管理(ASM)的主流化

隨著用戶和資產(chǎn)變得更加分散和遠程化,首席信息安全官需要更好的方法來收集、處理和分析用于網(wǎng)絡風險管理的數(shù)據(jù)。這應該會很快發(fā)生,因為大多數(shù)企業(yè)并不清楚與網(wǎng)絡的所有連接,很多方面會經(jīng)常有所發(fā)現(xiàn),例如,以前未知的設備、錯誤配置的服務器、默認密碼、合作伙伴連接,等等。ASM將不再那么神秘,而逐漸成為企業(yè)的必需。BitSight、Bugcrowd、CyCognito、Randori等供應商將受益于這種轉變。

5. 加強策略管理

由于所有一切都變得分散,首席信息安全官需要與業(yè)務經(jīng)理合作,以確定誰可以從哪里干什么,并真正使用細粒度和動態(tài)規(guī)則集來收緊他們的安全策略。一旦確定了策略,他們還需要首席信息官的幫助,構建用于策略執(zhí)行和監(jiān)控的基礎設施。安全技術在這方面有著巨大的機會——構建直觀、靈活、可擴展策略管理引擎的供應商將收益頗豐。

6. 身份管理需進行徹底改革

分散的安全控制和策略管理必須以現(xiàn)代身份管理基礎設施為基礎——而不是我們在過去20年里拼湊起來的越來越多的各種補丁。為了簡化這種遷移,身份管理也會很快遷移到云上。這對于JumpCloud、Okta和Ping等公司來說是個好消息,但我認為亞馬遜、谷歌、VMware這樣的云服務提供商,當然少不了微軟,也會在這方面大顯身手。

7. 大規(guī)模網(wǎng)絡威脅情報

新冠病毒是網(wǎng)絡黑社會的全球機遇,引發(fā)了新一波的詐騙和攻擊浪潮。為了應對這種趨勢,企業(yè)必須以前所未有的規(guī)模尋找、分析和處理威脅。這將為高端市場的威脅情報平臺和調查工具(例如,Anomali、King&Union、Palo Alto Networks、RecordedFuture、ThreatConnect和ThreatQuotient)帶來增長機遇。小型企業(yè)可能會更深入地研究來自思科、FireEye、IBM和Secureworks等公司的威脅情報服務。

8. 下一代人工智能機器學習

安全部門在資產(chǎn)、連接、動向和威脅等方面都需要同時了解更多的信息。業(yè)務管理部門對永久性WFH結構的推動使得這成為了絕對的必然,而世界上沒有一個安全部門能夠在沒有幫助的情況下跟上新現(xiàn)實的發(fā)展。我們目前正在邁向人工智能/機器學習,我們應該趕緊加速了。這其中蘊含著非常多的機會,而我認為像Devo、谷歌(Chronicle)、IBM、微軟、SAS和Splunk這樣的公司將會大展身手。

9. 開始認真進行安全培訓

WFH和冠狀病毒相關的騙局意味著不應再像以前那樣簡單地進行“復選框”式的安全意識培訓了。展望未來,我認為大多數(shù)員工在安全方面都應具備一定的能力,并根據(jù)他們的表現(xiàn)發(fā)獎金或者采取懲罰措施。業(yè)務管理人員還要負責對員工的教育,在其部門因無知而導致出現(xiàn)安全泄露事件時要受到懲罰。在供應方面,供應商應該為知識型員工設計更全面的課程,以補充基本的合規(guī)培訓。

10. 加強安全部門和IT運營部門的合作

配置安全端點、云工作負載或者網(wǎng)絡基礎設施要求安全部門“置身其中”,而不是“袖手旁觀”。此外,安全策略的執(zhí)行和監(jiān)控需要各方的協(xié)調。過去,安全部門和IT運營部門有不同的目標、指標和薪酬結構??紤]到以前的所有工作,企業(yè)會根據(jù)共同的項目而不是各自不同的目標來評估這些部門。這對于ExtraHop、Netscout、ServiceNow和Tanium等在這兩個領域都有技術和經(jīng)驗的供應商來說,這應該是個好消息。如果安全供應商想跟上,他們就必須增強他們的IT運營能力。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    安全光柵十大品牌排行榜最新2025

    想知道安全光柵十大品牌排行榜最新2025?根據(jù)最新的專業(yè)評測和信息匯總,以下是2025安全光柵十大
    的頭像 發(fā)表于 01-07 17:47 ?327次閱讀
    <b class='flag-5'>安全</b>光柵<b class='flag-5'>十大</b>品牌排行榜最新2025<b class='flag-5'>年</b>

    萊迪思Sentry榮獲2024Fortress網(wǎng)絡安全

    萊迪思半導體近日宣布萊迪思Sentry解決方案集合榮獲商業(yè)智能集團頒發(fā)的2024“應用安全”類別Fortress網(wǎng)絡安全獎。萊迪思Sentry提供全面的系統(tǒng)安全方案,幫助開發(fā)人員通過
    的頭像 發(fā)表于 09-30 10:15 ?564次閱讀

    IP風險畫像如何維護網(wǎng)絡安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡應用的日益廣泛,網(wǎng)絡安全問題也日益凸顯。為了有效應對網(wǎng)絡安全挑戰(zhàn),IP風險畫像技術應運而生,正逐步成為構建網(wǎng)絡安全
    的頭像 發(fā)表于 09-04 14:43 ?314次閱讀

    萊迪思分析不斷變化網(wǎng)絡安全形勢下FPGA何去何從

    萊迪思安全專家與Secure-IC的合作伙伴一起討論了不斷變化網(wǎng)絡安全環(huán)境以及現(xiàn)場可編程門陣列(FPGA)技術在構建網(wǎng)絡彈性中的作用。
    發(fā)表于 08-30 09:49 ?881次閱讀

    網(wǎng)絡安全技術商CrowdStrike與英偉達合作

    網(wǎng)絡安全技術商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1398次閱讀

    芯盾時代再次入選《嘶吼2024網(wǎng)絡安全產(chǎn)業(yè)圖譜》

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2024網(wǎng)絡安全產(chǎn)業(yè)圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創(chuàng)新、市場需求、行業(yè)發(fā)展三大因素,從127個細分領域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生安全、
    的頭像 發(fā)表于 08-28 09:37 ?477次閱讀

    安全光幕十大品牌排行榜最新2024

    隨著工業(yè)自動化的快速發(fā)展,安全光幕作為工業(yè)自動化領域的“守護神”,安全光幕作為重要的安全保護裝置得到了廣泛應用,其重要性不言而喻??靵砜纯?024
    的頭像 發(fā)表于 06-27 13:51 ?668次閱讀
    <b class='flag-5'>安全</b>光幕<b class='flag-5'>十大</b>品牌排行榜最新2024<b class='flag-5'>年</b>

    Quectel榮獲2024Fortress網(wǎng)絡安全

    全球物聯(lián)網(wǎng)解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發(fā)的2024Fortress網(wǎng)絡安全獎。這一殊榮旨在表彰那些在網(wǎng)絡安全創(chuàng)新領域取得
    的頭像 發(fā)表于 06-04 11:27 ?692次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡安全合作

    網(wǎng)絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網(wǎng)絡安全領域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM的QRadar SaaS資產(chǎn)及相關知識產(chǎn)權,以進一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?614次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡安全

    家用路由器保障網(wǎng)絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡安全意識共同維護
    的頭像 發(fā)表于 05-10 10:50 ?709次閱讀

    芯盾時代連續(xù)次入選安全?!吨袊?b class='flag-5'>網(wǎng)絡安全行業(yè)全景圖》

    近日,國內網(wǎng)絡安全權威機構安全牛正式發(fā)布《中國網(wǎng)絡安全行業(yè)全景圖(第十一版)》(以下簡稱“全景圖”)。
    的頭像 發(fā)表于 04-15 17:22 ?544次閱讀

    萊迪思榮獲多項2024Globee網(wǎng)絡安全大獎

    萊迪思半導體近日喜獲三項2024度Globee網(wǎng)絡安全大獎,這標志著公司在網(wǎng)絡安全領域的卓越成就和創(chuàng)新實力得到了國際認可。其中,萊迪思Sentry?解決方案集合憑借其出色的嵌入式安全
    的頭像 發(fā)表于 03-19 09:55 ?728次閱讀

    自主可控是增強網(wǎng)絡安全的前提

    后成立了中央網(wǎng)絡安全和信息化領導小組,這標志著我國網(wǎng)絡空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?910次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡安全

    在數(shù)字化時代,工業(yè)運營技術(OT)的網(wǎng)絡安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關鍵基礎設施免受網(wǎng)絡威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2173次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡安全</b>

    2024網(wǎng)絡安全趨勢及企業(yè)有效對策

    隨著2023網(wǎng)絡結構的不斷演變和網(wǎng)絡威脅的激增,以及云計算的廣泛應用,企業(yè)在數(shù)字化轉型的道路上面臨著更為復雜和嚴峻的網(wǎng)絡安全挑戰(zhàn)。為了有效地抵御各類威脅,許多企業(yè)紛紛采用零信任架構,
    的頭像 發(fā)表于 01-23 15:46 ?654次閱讀