《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > Gartner發(fā)布2022年主要安全和風險管理趨勢

Gartner發(fā)布2022年主要安全和風險管理趨勢

2022-03-27
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: Gartner

  Gartner表示,安全和風險管理領(lǐng)導者必須應(yīng)對七大趨勢,才能保護現(xiàn)代企業(yè)機構(gòu)不斷擴張的數(shù)字足跡免受2022年及以后新威脅的影響。

  Gartner研究副總裁Peter Firstbrook表示:“全球企業(yè)機構(gòu)正面臨著復雜的勒索軟件攻擊、針對數(shù)字供應(yīng)鏈的攻擊和深層漏洞。此次疫情加快了混合工作模式的發(fā)展和上云速度,這給首席信息安全官(CISO)提出了一個難題:如何保護日益分散化的企業(yè),同時解決資深安全人員的短缺問題。”

  這些挑戰(zhàn)引發(fā)了影響網(wǎng)絡(luò)安全實踐的三個總體趨勢:(1)針對復雜威脅的新應(yīng)對措施;(2)安全實踐的演變和重構(gòu);(3)對技術(shù)的重新思考。以下趨勢將在這三個領(lǐng)域?qū)π袠I(yè)產(chǎn)生廣泛影響。

  趨勢1:受攻擊面擴大

  企業(yè)的受攻擊面正在擴大。網(wǎng)絡(luò)-物理系統(tǒng)和物聯(lián)網(wǎng)的使用、開源代碼、云應(yīng)用、復雜的數(shù)字供應(yīng)鏈、社交媒體等引發(fā)的風險使企業(yè)機構(gòu)暴露出的受攻擊面超出了其可控資產(chǎn)的范圍。企業(yè)機構(gòu)必須采用比傳統(tǒng)的安全監(jiān)控、檢測和響應(yīng)更先進的方法,來管理更大范圍的安全風險。

  數(shù)字風險保護服務(wù)(DRPS)、外部攻擊面管理(EASM)技術(shù)和網(wǎng)絡(luò)資產(chǎn)攻擊面管理(CAASM)將幫助首席信息安全官實現(xiàn)內(nèi)部和外部業(yè)務(wù)系統(tǒng)的可視化,自動檢測安全缺口。

  趨勢2:數(shù)字供應(yīng)鏈風險

  網(wǎng)絡(luò)犯罪分子發(fā)現(xiàn)攻擊數(shù)字供應(yīng)鏈可以產(chǎn)生高額的回報。隨著Log4j等漏洞在供應(yīng)鏈上的傳播,預(yù)計會出現(xiàn)更多的威脅。Gartner預(yù)測,到2025年全球45%的企業(yè)機構(gòu)將遭遇軟件供應(yīng)鏈攻擊,相比2021年增加了3倍。

  為了降低數(shù)字供應(yīng)鏈風險,企業(yè)機構(gòu)需要采取新的應(yīng)對之策,包括進行更加慎重、基于風險的廠商/合作伙伴細分和評分,要求提供安全控制和最佳實踐的證明,向彈性思維轉(zhuǎn)變,以及努力走在即將出臺的法規(guī)之前。

  趨勢3:身份威脅檢測和響應(yīng)

  精明的威脅發(fā)起者正在積極針對身份和訪問管理(IAM)基礎(chǔ)設(shè)施,通過憑證濫用發(fā)起攻擊。Gartner提出了“身份威脅檢測和響應(yīng)”(ITDR)這一術(shù)語來描述保護身份系統(tǒng)的工具和最佳實踐的合集。

  Firstbrook表示:“企業(yè)機構(gòu)投入了巨大的精力提升IAM能力,但其中大部分都專注于改進用戶身份認證技術(shù),這實際上擴大了網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施基本組成部分的受攻擊面。ITDR工具可以幫助保護身份系統(tǒng)、檢測它們何時遭到破壞并采取有效的補救措施。”

  趨勢4:分布式?jīng)Q策

  企業(yè)的網(wǎng)絡(luò)安全需求和期望日趨成熟,隨著受攻擊面不斷擴大,高管們需要更加敏捷的安全措施。因此,為了滿足數(shù)字業(yè)務(wù)的范圍、規(guī)模和復雜性,需要將網(wǎng)絡(luò)安全決策、責任和問責制度分布到整個企業(yè)機構(gòu),避免職能的集中化。

  Firstbrook表示:“首席信息安全官的角色已經(jīng)從技術(shù)領(lǐng)域?qū)<肄D(zhuǎn)變?yōu)閳?zhí)行風險管理者。到2025年,單一、集中的網(wǎng)絡(luò)安全功能將無法滿足數(shù)字化企業(yè)機構(gòu)的需求。首席信息安全官必須重新認識自身的職責,幫助董事會、首席執(zhí)行官和其他業(yè)務(wù)領(lǐng)導者做出明智的風險決策。”

  趨勢5:超越安全意識培訓

  許多數(shù)據(jù)泄露事件仍然因人為錯誤而引起,這證明傳統(tǒng)安全意識培訓方法是無效的。先進的企業(yè)機構(gòu)正在投資于整體安全行為和文化計劃(SBCP),取代過時的以合規(guī)為中心的安全意識宣傳活動。整體安全行為和文化計劃側(cè)重培養(yǎng)新的思維方式和行為,從而使整個企業(yè)機構(gòu)內(nèi)部采取更加安全的工作方式。

  趨勢6:廠商合并

  在降低復雜性、減少管理開銷和提高有效性等需求的推動下,安全技術(shù)正在加速融合。擴展檢測和響應(yīng)(XDR)、安全服務(wù)邊緣(SSE)和云原生應(yīng)用保護平臺(CNAPP)等新的平臺策略正在加速釋放融合解決方案的效益。

  例如,Gartner預(yù)測,到2024年,30%的企業(yè)將采用同一家廠商提供的云端安全網(wǎng)絡(luò)網(wǎng)關(guān)(SWG)、云接入安全代理(CASB)、零信任網(wǎng)絡(luò)接入(ZTNA)和分支機構(gòu)防火墻即服務(wù)(FWaaS)功能。安全功能的整合將降低總體擁有成本,提高長期運營效率,進而提高整體安全系數(shù)。

  趨勢7:網(wǎng)絡(luò)安全網(wǎng)格

  安全產(chǎn)品的整合趨勢正在推動安全架構(gòu)組件的集成,但企業(yè)機構(gòu)仍需要定義統(tǒng)一的安全策略,啟用工作流,并在整合的解決方案之間交換數(shù)據(jù)。網(wǎng)絡(luò)安全網(wǎng)格架構(gòu)(CSMA)有助于提供一個通用的集成式安全架構(gòu)和態(tài)勢來保證所有本地、數(shù)據(jù)中心和云端資產(chǎn)的安全。

  Firstbrook表示:“Gartner發(fā)布的主要網(wǎng)絡(luò)安全趨勢并非孤立存在,而是相互依存和加強。它們將共同幫助首席信息安全官推動自身角色的演變,從而應(yīng)對未來的安全和風險管理挑戰(zhàn),并繼續(xù)提升他們在企業(yè)機構(gòu)中的地位。”




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产美女一级高清免费观看| 中文字幕无线码一区| 亚洲av日韩综合一区久热| 久久人人爽爽爽人久久久| 不卡无码人妻一区三区音频| 99精品视频观看| 中文字幕亚洲色图| 范冰冰hd未删减版在线观看| 精品国产av一二三四区| 欧美视频在线观| 日本在线|中文| 天天天天躁天天爱天天碰2018 | 欧美亚洲精品suv| 无码无套少妇毛多18pxxxx| 天堂√在线官网| 国产成人无码av片在线观看不卡| 又粗又大又爽又长又紧又水| 亚洲欧美成人综合| 久久久久久九九99精品| 97麻豆精品国产自产在线观看 | 国产自产2023最新麻豆| 国产免费av一区二区三区| 免费人妻无码不卡中文字幕18禁 | 午夜视频1000| 亚洲av日韩精品久久久久久久| 与子的性关系在线播放中文版| 18女人毛片大全| 精品人妻少妇一区二区三区在线| 欧美V国产V亚洲V日韩九九| 小魔女娇嫩的菊蕾| 国产在线一区二区三区在线| 亚洲视频综合网| 久久99精品久久久久久久野外| 777久久精品一区二区三区无码| 老司机在线免费视频| 极品人体西西44f大尺度| 岛国在线播放v片免费| 国产在线视频不卡| 亚洲欧美日韩中文字幕在线一| 三级精品在线观看| 香蕉视频在线精品|