塑造网络安全战略的 5 个趋势

从重创工业部门的勒索软件攻击到人工智能推动的创新网络威胁,2023 年发生了一波备受瞩目的网络安全事件。网络安全形势充满挑战。也就是说,我们当然可以期望组织改进其反防御措施,以应对不断升级的威胁。

1. 零信任获得更多关注

传统的基于边界的安全防御已不再相关,因为它们是为云和远程工作演变成今天的样子之前的不同时代而构建的。以前,默认情况下,边界内的用户是受信任的。如今,企业环境发生了巨大变化:用户希望能够无处不在地访问存储在公共云中的数据、应用程序和服务。

这就需要从传统的以边界为中心的安全模型发生巨大转变,转而采用基于每会话(显式信任)的模型,动态地强制执行应用程序和数据的访问策略。因此,这就是零信任的用武之地。Gartner 预测,到 2025 年,超过60% 的企业将采用零信任,并将其视为保护关键企业资产的逻辑起点。甚至白宫也要求联邦机构在2027 年之前过渡到零信任安全。网络安全和基础设施安全局(CISA)还制定了零信任成熟度模型,作为其实施的标准参考。

2. 向 SASE 的转变持续加速

我们已经到达了一个转折点,现状已不足以提供先进的安全服务。将应用程序迁移到云并采用混合工作环境的企业发现过时的安全控制会带来更高的风险并阻碍合规性要求。安全融合是实现这一目标的唯一策略,安全访问服务边缘 (SASE) 提供了一种跨企业、远程和云环境管理威胁的方法。 SASE 通过云交付的服务提供了增强的零信任访问可视性以及威胁检测和响应功能。因此,预计会有更多组织加速从遗留基础设施转向SASE。

3. 人工智能和机器学习为更多网络安全解决方案提供支持

人工智能和机器学习工具将在网络安全平台中发挥更加突出的作用。我们将继续见证人工智能/机器学习能力扫描所有网络、应用程序和数据,搜索威胁并加速检测和响应能力。我们还将看到这些技术在端点防御、数据安全和自适应零信任访问方面的扩展。

先进的人工智能/机器学习技术将增强扩展检测和响应(XDR)工具,以更准确地识别和预测威胁,并提供威胁数据的实时关联和分析。人工智能/机器学习工具还可以增强威胁响应和遏制流程;例如,自动隔离受感染的机器并向安全团队发出警报。这将简化安全操作并提高团队的效率。

4. SASE、ZTNA 和 XDR 融合

尽管组织每年都在增加安全预算,但网络攻击仍然会成功,威胁行为者仍然在受害者网络中数天甚至数月都未被发现。为了改进威胁检测和响应,组织需要三件事:

1)一个融合的安全平台来保护所有用户、设备、应用程序和数据;

2)零信任网络访问(ZTNA),为关键应用程序和服务定义细粒度的访问策略;

3) 分析所有流量以检测和修复潜在的安全威胁——扩展检测和响应 (XDR)。

SASE 消除了对分散硬件的需求,因为它将多个安全工具融合到从云交付的单个软件堆栈中。由于所有网络流量都流经 SASE 主干网,因此它具有完全可见性,可以快速检测和响应安全威胁。鉴于这种情况,很容易想象将 ZTNA 和 XDR 融合到 SASE 中的好处。这或许可以解释为什么 Gartner 预计 SASE 市场到 2027 年将达到250 亿美元。

5. 网络保险随着保险公司的审查而扩大

网络威胁的频率和严重程度将继续扩大,使网络保险成为企业应对最坏情况的重要对冲手段。随着风险的增加,成功攻击造成的经济损失也会增加。这给保费带来了上行压力,也带来了更严格的审计要求。网络保险公司将密切审查投保人,评估他们的安全状况、风险管理策略、员工网络安全意识计划和灾难恢复计划。其中任何一个或所有这些都将决定覆盖范围的数量和广度。这给企业带来了更大的压力,需要花费更多的时间和精力来选择合适的运营商并满足政策要求。

随着组织、政府和个人应对不断变化的威胁浪潮,建立强有力的缓解措施的重要性从未如此紧迫。

对主动防御的承诺、人工智能/机器学习的日益普及以及 SASE、ZTNA 和 XDR 的融合将为安全的网络未来划定战线。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/262012.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

架构设计:如何保证接口幂等性

引言 在分布式系统中,幂等性是一种十分重要的设计原则。它确保了系统在面对重复请求时能够产生相同的结果,而不会引发意外的行为或者数据不一致的问题。在本文中,我们将深入探讨幂等性设计的重要性,并结合 Java 代码以及不同场景…

【JVM】打破双亲委派机制

📝个人主页:五敷有你 🔥系列专栏:JVM ⛺️稳中求进,晒太阳 打破双亲委派机制 打破双亲委派机制三种方法 自定义类加载器 ClassLoader包含了四个核心方法 //由类加载器子类实现,获取二进制数据调用…

XML的写法

下面我将以如下代码来解释下XML的写法 <?xml version"1.0" encoding"UTF-8" ?> <Steam><steam id"1"><zhanghao>admin</zhanghao><mima>123</mima><num>120</num></steam><st…

Eureka注册中心(黑马学习笔记)

Eureka注册中心 假如我们的服务提供者user-service部署了多个实例&#xff0c;如图&#xff1a; 大家思考几个问题&#xff1a; order-service在发起远程调用的时候&#xff0c;该如何得知user-service实例的ip地址和端口&#xff1f; 有多个user-service实例地址&#xff0c…

从 Elasticsearch 到 Apache Doris,统一日志检索与报表分析,360 企业安全浏览器的数据架构升级实践

导读&#xff1a;随着 360 企业安全浏览器用户规模的不断扩张&#xff0c;浏览器短时间内会产生大量的日志数据。为了提供更好的日志数据服务&#xff0c;360 企业安全浏览器设计了统一运维管理平台&#xff0c;并引入 Apache Doris 替代了 Elasticsearch&#xff0c;实现日志检…

mysql和sql server 中如何创建和管理用户

阅读本文之前请参阅----MySQL 数据库安装教程详解&#xff08;linux系统和windows系统&#xff09; 在MySQL和SQL Server中创建和管理用户的过程有所不同。下面分别介绍这两种数据库系统中用户管理的常见步骤。 MySQL 创建用户 在MySQL中创建用户的语法…

【鸿蒙 HarmonyOS 4.0】网络请求

一、介绍 资料来自官网&#xff1a;文档中心 网络管理模块主要提供以下功能&#xff1a; HTTP数据请求&#xff1a;通过HTTP发起一个数据请求。WebSocket连接&#xff1a;使用WebSocket建立服务器与客户端的双向连接。Socket连接&#xff1a;通过Socket进行数据传输。 日常…

在UE5中制作UI环形进度条

在日常开发中&#xff0c;经常会有环形进度条UI的效果&#xff0c;例如技能CD时间、加载动画等&#xff0c;本文将通过材质球节点实现该效果&#xff0c;相较于准备美术素材&#xff0c;这样的做法更为方便&#xff0c;效果如下&#xff1a; 1.制作环状效果材质函数 在内容面…

【智能家居】7、主程序编写+实现语音、网络和串口功能

需要毕业论文私信有偿获取 截止目前mainPro.c代码 #include <stdio.h> #include <string.h>#include "controlDevices.h" #include "inputCmd.h"struct Devices *findDevicesName(char *name,struct Devices *phead){struct Devices *tmpphe…

设计模式----开题

简介&#xff1a; 本文主要介绍设计模式中的六大设计原则。开闭原则&#xff0c;里氏代换原则&#xff0c;依赖倒转原则&#xff0c;接口隔离原则&#xff0c;迪米特原则和合成复用原则。这几大原则是设计模式使用的基础&#xff0c;在使用设计模式时&#xff0c;应该牢记这六大…

【PX4-AutoPilot教程-TIPS】PX4控制无人机在Gazebo中飞行时由于视角跟随无人机在画面中心导致视角乱晃的解决方法

PX4控制无人机在Gazebo中飞行时由于视角跟随无人机在画面中心导致视角乱晃的解决方法 问题描述解决方法 问题描述 无人机在Gazebo中飞行时&#xff0c;无人机始终处于画面中央&#xff0c;会带着视角乱晃&#xff0c;在Gazebo中进行任何操作视角都无法固定。 观察Gazebo左侧Wo…

前端架构: 实现脚手架终端UI样式之ANSI escape code, Chalk, Ora介绍

在脚手架当中实现命令行的UI显示 1 &#xff09;概述 在命令行中&#xff0c;如果想实现除传统的常规文本以外的内容比如想对字体进行加粗斜体下划线&#xff0c;包括对它改变颜色改变前景色改变后景色等等需要借助一个叫做 ANSI escape code 这样的一个概念它其实是一个标准&…

手拉手Vite+Vue3+TinyVue+Echarts+TailwindCSS

技术栈springboot3hutool-alloshi-coreVue3viteTinyVueEchartsTailwindCSS软件版本IDEAIntelliJ IDEA 2022.2.1JDK17Spring Boot3.1hutool-all5.8.18oshi-core6.4.1Vue35.0.10vite5.0.10axios1.6.7echarts5.4.3 ECharts是一个使用 JavaScript 实现的开源可视化库&#xff0c;可…

ssm+springmvc基于springboot的宠物领养系统的设计与实现_j5fk4

宠物领养系统主要是为了提高管理员的工作效率&#xff0c;满足管理员对更方便、更快、更好地存储所有信息和数据检索功能的要求。通过对多个类似网站的合理分析&#xff0c;确定了宠物领养系统的各个模块。考虑到用户的可操作性&#xff0c;经过深入调查研究&#xff0c;遵循系…

Uniapp + VUE3.0 实现双向滑块视频裁剪效果

效果图 <template><view v-if"info" class"all"><video:src"info.videoUrl"class"video" id"video" :controls"true" object-fit"fill" :show-fullscreen-btn"false"play-btn…

SpringBoot源码分析

文章目录 SpringBoot 源码分析一、源码分析 - 自动装配1、SpringBootApplication2、EnableAutoConfiguration3、AutoConfigurationImportSelector4、SpringFactoriesLoader5、META-INF/spring.factories6、SpringMVC相关装配 二、源码分析 - 启动加载1、SpringApplication - 静…

2024-02-21 学习笔记(DETR)

自动多模态检测验证效果不佳&#xff08;过检太多&#xff09;后&#xff0c;节后开始尝试DETR路线。 基本梳理了下DETR发展和验证的脉络&#xff0c;先进行相应指定场景的效果验证。 关于DETR系列的介绍&#xff0c;B站上比较多&#xff0c;迪哥的都讲的比较细。 推荐大佬的…

AIoT网关 人工智能物联网网关

AIoT(人工智能物联网)作为新一代技术的代表&#xff0c;正以前所未有的速度改变着我们的生活方式。在这个智能时代&#xff0c;AIoT网关的重要性日益凸显。它不仅是连接智能设备和应用的关键&#xff0c;同时也是实现智能化家居、智慧城市和工业自动化的必备技术。      一…

nuxt项目搭建

1.先下载nuxt脚手架 yarn create nuxt-app <项目名>&#xff0c;记得安装完项目&#xff0c;npm i,下载node包 目录介绍 components 存放组件分别是头部&#xff08;包含导航&#xff09;和底部 layouts 页面布局&#xff0c;实现一个页面整体架构规则&#xff0c;头…

matlab|电动汽车充放电V2G模型

目录 1 主要内容 1.1 模型背景 1.2 目标函数 2 部分代码 3 效果图 4 下载链接 1 主要内容 本程序主要建立电动汽车充放电V2G模型&#xff0c;采用粒子群算法&#xff0c;在保证电动汽车用户出行需求的前提下&#xff0c;为了使工作区域电动汽车尽可能多的消纳供给商场基础…