Gartner发布安全平台创新洞察:安全平台需具备的11项常见服务

安全和风险管理领导者的任务是管理多个安全供应商和复杂的基础设施堆栈。本研究提供了有关安全平台优势和风险的见解,并提供了为组织选择合适平台的建议。

主要发现

  • 自适应和行为安全防御需要跨安全基础设施组件进行更多的协调,而目前孤立的异构供应商架构尚不具备这种能力。

  • 复杂的基础设施安全堆栈增加了不堪重负的安全人员的管理负担,导致配置不理想或告警无法解决。

  • 安全域具有通用或核心功能,这些功能通常分布在各种技术产品中,适合整合。

  • 安全技术供应商正在构建基础平台、产品和集成合作伙伴关系,以取代特定安全领域的孤立、异构安全基础设施。然而,虽然这些基于平台的解决方案发展迅速,但它们很少是无缝或完整的。

建议

寻求快速实现安全计划现代化和成熟的安全和风险管理 (SRM) 领导者在评估安全平台时应考虑以下几点:

  • 确定战略安全平台的安全域边界。通过对用例驱动的需求进行分类,并将其与生态系统驱动的域解决方案相结合,最大限度地减少功能重叠,以集成而非完整性为重点。

  • 制定计划并预算通过平台应用商店市场和基于标准的 API 集成部署合作伙伴供应商工具来增强平台功能。

  • 在选择战略安全平台时,重点关注减少日常运营的行政管理负担以及简化调查和报告。

  • 寻求具有嵌入式自动安全控制评估的安全平台,以降低管理错误的风险并确定维护活动的优先级。

介绍

什么是战略安全平台?

传统的安全方法主要涉及组装来自多个不同供应商的组件,并通过安全运营中心 (SOC) 中的日志整合将它们松散地集成在一起。主流组织发现,在资源有限和人员配备受限的情况下,构建和维护这种安全架构越来越困难。因此,截至2022 年,超过 75% 的安全领导者正在积极推行安全供应商整合战略。

顺应这一趋势,大型安全厂商开始提供战略性安全平台,这些平台基于通用的云原生服务架构,提供一套模块化的安全产品能力,满足安全领域用例的大多数基本需求(见图1)。

图 1:安全平台

描述

安全平台是一套模块化的安全产品功能,基于通用的云原生服务架构构建,可以满足安全域用例的大多数主要要求。这些平台可以解决特定域内安全任务的整个生命周期,包括配置、集成、保护、检测和补救,以及威胁情报和态势感知。

我们在其他软件市场也看到了类似的动态,例如在 CRM、办公套件和服务管理领域,拥有越来越多模块化组件和集成精选合作伙伴的 SaaS 提供商占据了市场主导地位。基础设施即服务 ( IaaS ) 市场也出现了类似的趋势。精通云的企业正专注于单一的云平台服务战略提供商,以避免延续限制采用公有云优势的使用和方法。安全市场落后于形势,但未能免受这一趋势的影响。

乐观地讲,安全平台将提供模块化组件,这些组件紧密集成在通用网络安全网格架构中。虽然安全平台不一定能解决网络安全网格的所有方面,但其与集成合作伙伴将解决一个或多个常见安全领域挑战的很大一部分。

该平台的目标是改善风险状况,同时降低运营成本和风险。例如,可以通过现代化安全运营来应对快速变化的威胁并全面拥抱云时代来实现这一目标。

好处和用途

安全平台通过协调公共领域的工具,帮助那些苦苦挣扎于多供应商架构的主流组织快速完善安全部署、维护和运营。

安全平台优势包括:

  • 降低以下管理开销:

o   事件响应

o   维护和配置

o   训练

o   产品集成

  • 通过以下方式改善安全态势:

o   相关告警

o   自动解决

o   常见事件响应仪表板

o   配置和剧本指南

  • 统一供应商支持,缓解边界支持问题

  • 简化采购、供应商和许可证管理

安全平台所需的常见服务包括:

  • 管理控制台在整个组件管理中具有一致的用户界面设计。

  • 用于日志和数据存储的云交付数据湖。

  • 用于与其他安全平台和非安全工具(如票务、统一端点管理、威胁情报和通信工具)集成的出站 API。

  • 双向 API 允许平台本身与其他安全工具、平台和自动化集成。

  • 常见的管理工具,例如工作流、审计、基于角色的管理、报告、仪表板、培训和多租户管理。

  • 越来越多地提供生成式人工智能(GenAI)界面的使用,以允许更多自然语言交互,从而确保更好的内容创建、事件分析和报告。

  • 应用商店或集成合作伙伴库,以快速启用已预集成的解决方案。

  • 告警管理和关联以及事件响应调查工作区。

  • 策略管理和策略审计功能。

  • 自动化和编排引擎可以改进流程。

  • 自动化安全控制评估,确定降低风险活动的优先顺序。

战略平台通常不旨在取代所有安全组件。它们旨在主要解决特定安全领域的安全需求。应该明确的是,在短期内,大多数组织将拥有多个战略平台,并且仍应期待一些专门的安全解决方案能够插入其一个或多个平台。

安全域用例

常见的安全平台领域(或用例)包括以下内容(参见图 1 ):

  • 工作空间安全:保护现代数字化工作场所,包括一线和知识工作者常用的数据、设备、身份和打包应用程序。

  • 工作负载安全:保护现代工作负载和云基础设施,包括企业定制的应用程序、数据、身份、源代码和应用程序的交易完整性。

  • 物联网安全:保护物理网络和不脱离网络的物联网(IoT)设备。

  • 安全运营:顶级安全和事件管理和编排以及风险暴露管理等新兴功能。

用于保护身份和访问管理、数据治理、合规性和应用程序安全的其他平台也是可行的,但目前具有代表性的解决方案和供应商较少。

目标安全组织

大多数企业客户都将受益于平台方法。然而,对于短期至中期内成熟度较低的安全组织而言,这种方法最具吸引力,这些组织希望在短期至中期内使其安全堆栈成熟并现代化。

安全控制评估

安全平台应降低管理复杂性;然而,平台管理将比组件更复杂。平台供应商越来越多地添加嵌入式自动化安全控制评估,以帮助确定维护任务的优先级并降低配置错误的整体风险。

平台可扩展性:增加防御、纵深和高级功能

平台应具备足够的功能,满足 80% 买家的用例需求。但是,它还必须能够支持与其他工具的集成,通过利用标准(或在没有标准时使用专有 API)来增强或扩展平台的功能,或为特定行业或用例提供专门的功能。事实上,平台市场是由标准、现有和新兴安全产品中的开放 API 和云原生架构推动的,从而实现更紧密的双向集成。

买家将越来越多地根据附加安全供应商产品与现有战略安全平台集成的透明度来评估这些产品。安全电子邮件网关市场就是一个很好的例子,通过 API直接集成到Microsoft 或 Google平台几乎完全取代了作为单独网关的新部署。另一个例子是安全服务边缘 (SSE),大多数客户都采取融合思维,而不是购买单独的Web 网关 (SWG)、云访问安全代理 (CASB)、远程访问(零信任网络访问 [ZTNA])、云数据丢失防护 ( DLP )、远程浏览器隔离 (RBI) 和数字体验监控 (DEM),这些只是其中的一些解决方案。

风险

  • 节省的费用可能来自于更低的运营开销和更好的安全结果,而不是许可成本。

  • 越来越依赖单一供应商会造成锁定并降低续约时的谈判筹码。

  • 平台需要将实时数据存储在专有数据存储中。

  • 依赖单一供应商的威胁情报和防御技术会降低纵深防御能力。

  • 平台可能成为单点故障。虽然任何一点解决方案都可能导致单个系统瘫痪,但平台故障可能同时导致多个系统瘫痪,例如端点和电子邮件系统。

  • 平台可能缺乏与独立工具相同水平的特定技术能力,因此仍然需要一些最佳的选择。

  • 平台可能需要使用组件产品,但不能完全满足该产品的企业用例,从而造成重复。

  • 与安全团队目标相冲突但被认为更具成本效益的安全平台可能会造成组织摩擦。

  • 平台会有优先的集成合作伙伴,但不一定支持基于标准的集成或自动化机会,从而阻止其他供应商与它们集成。

  • 平台供应商不保证对合作伙伴的持续支持,商业事件(例如竞争对手的收购)可能会从根本上改变平台供应商与其现有合作伙伴之间的关系。

  • 随着平台成为主流,它们可能成为对手的目标。

采用率

Gartner 估计,不到 15%的大型企业客户已经实施了至少一个安全平台解决方案。

替代方案

安全平台方法的替代方案包括:

  • 由 SOC 功能统一的异构产品和供应商采购策略。

  • 一种基于服务的方法,其中托管安全服务提供商 (MSSP) 或托管检测和响应 (MDR) 提供商提供统一的“结果”,但以“服务”的形式交付。

建议

  • 确定“锚定”产品(例如您的端点、网络安全和/或云安全产品供应商)作为评估的起点。

  • 在选择战略安全平台时,优先考虑必备能力,并接受较低优先级的能力作为“足够好”或在短期内通过第三方能力增强。

  • 论证迁移到战略安全平台的业务案例,权衡预计收益与长期总拥有成本 (TCO) 估算、迁移成本和整合风险。

  • 仔细审查平台供应商的标准支持、开放 API 以及与其他工具和安全控制评估的集成选项。

代表性供应商

推行平台化方式的代表性安全软件供应商包括AWS、思科、Coro 、CrowdStrike、谷歌、微软、Netskope、Palo Alto 、SentinelOne、趋势科技、ZScaler和Todyl,他们都在积极构建安全平台。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/471216.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于海思soc的智能产品开发(两个图像处理来源)

【 声明:版权所有,欢迎转载,请勿用于商业用途。 联系信箱:feixiaoxing 163.com】 对于图像,大家能够想到的一般就是sensor,也就是摄像头。其实对于图像来说,还有另外一个来源,那就是…

如何使用 Web Scraper API 高效采集 Facebook 用户帖子信息

目录 前言一、什么是Web Scraper API二、Web Scraper API 的优势:三、Web Scraper API 适用场景四、实践案例目标需求视频讲解1、选择Web Scraper API2、登录注册3、进入用户控制面板4、选择API5、触发数据收集 API6、获取爬虫结果7、分析爬虫结果(1&…

微信小程序中使用离线版阿里云矢量图标

前言 阿里矢量图库提供的在线链接服务仅供平台体验和调试使用,平台不承诺服务的稳定性,企业客户需下载字体包自行发布使用并做好备份。 1.下载图标 将阿里矢量图库的图标先下载下来 解压如下 2.转换格式 贴一个地址用于转换格式:Onlin…

Ubuntu 的 ROS 操作系统安装与测试

引言 机器人操作系统(ROS, Robot Operating System)是一个用于开发机器人应用的开源框架,它提供了一系列功能丰富的库和工具,能够帮助开发者构建和控制机器人。 当前,ROS1的最新版本为Noetic Ninjemys,专为…

封装一个省市区的筛选组件

筛选功能&#xff1a;只能单选&#xff08;如需多选需要添加show-checkbox多选框属性&#xff09;&#xff0c;选中省传递省的ID&#xff0c;选中市传递省、市的ID&#xff0c; 选中区传递省市区的ID 父组件&#xff1a; <el-form-item><div style"width: 240px;…

python制作一个简单的端口扫描器,用于检测目标主机上指定端口的开放状态

import argparse # 用于解析命令行参数 from socket import * # 导入 socket 库的所有内容&#xff0c;用于网络通信 from threading import * # 导入 threading 库的所有内容&#xff0c;用于多线程操作 # 创建一个信号量&#xff0c;初始值为 1&#xff0c;用于线程同步&…

OceanStor Pacific系列 8.1.0 功能架构

功能架构 华为OceanStor Pacific系列提供基于三层的分布式存储架构&#xff0c;融合分布式文件、对象、大数据和块多个服务形态&#xff0c;支持文件、对象、大数据服务部署在一个集群&#xff0c;并统一管理。 华为OceanStor Pacific系列整体功能架构由存储接口层、存储服务…

Flink1.19编译并Standalone模式本地运行

1.首先下载源码 2.本地运行 新建local_conf和local_lib文件夹&#xff0c;并且将编译后的文件放入对应的目录 2.1 启动前参数配置 2.1.2 StandaloneSessionClusterEntrypoint启动参数修改 2.1.3 TaskManagerRunner启动参数修改 和StandaloneSessionClusterEntrypoint一样修改…

高效稳定!新加坡服务器托管方案助力企业全球化布局

在全球化的商业环境中&#xff0c;企业对于高效、稳定的服务器托管方案的需求日益迫切。作为亚洲的服务器托管中心&#xff0c;新加坡凭借其独特的地理位置、稳定的政治环境、先进的科技设施以及开放的市场政策&#xff0c;为企业提供了理想的服务器托管解决方案&#xff0c;助…

JavaWeb后端开发知识储备1

目录 1.DTO/VO/PO 2.MVC架构/微服务架构 3.JWT令牌流程 4.ThreadLocal 5.接口路径/路径参数 1.DTO/VO/PO 1.1 DTO DTO 即 Data Transfer Object—— 数据传输对象&#xff0c;是用于传输数据的对象&#xff0c;通常在服务层与表现层之间传递数据&#xff0c;DTO 通常用于…

StructuredStreaming (一)

一、sparkStreaming的不足 1.基于微批,延迟高不能做到真正的实时 2.DStream基于RDD,不直接支持SQL 3.流批处理的API应用层不统一,(流用的DStream-底层是RDD,批用的DF/DS/RDD) 4.不支持EventTime事件时间&#xff08;一般流处理都会有两个时间&#xff1a;事件发生的事件&am…

信号-3-信号处理

main 信号捕捉的操作 sigaction struct sigaction OS不允许信号处理方法进行嵌套&#xff1a;某一个信号正在被处理时&#xff0c;OS会自动block改信号&#xff0c;之后会自动恢复 同理&#xff0c;sigaction.sa_mask 为捕捉指定信号后临时屏蔽的表 pending什么时候清零&…

软件工程师简历(精选篇)

【#软件工程师简历#】 一份专业而精准的软件工程师简历&#xff0c;不仅能够全面展示技术实力和项目经验&#xff0c;更是赢得理想工作机会的重要敲门砖。那么&#xff0c;如何撰写一份令人印象深刻的软件工程师简历呢&#xff1f;以下是幻主简历整理的软件工程师简历&#xf…

基于springboot的汽车租赁管理系统的设计与实现

项目描述 临近学期结束&#xff0c;还是毕业设计&#xff0c;你还在做java程序网络编程&#xff0c;期末作业&#xff0c;老师的作业要求觉得大了吗?不知道毕业设计该怎么办?网页功能的数量是否太多?没有合适的类型或系统?等等。这里根据疫情当下&#xff0c;你想解决的问…

vscode远程连接服务器并启用tmux挂载进程

使用vscode连接远程服务器&#xff0c;有时候由于主机问题&#xff0c;比如中断&#xff0c;断网&#xff0c;超时&#xff0c;重启&#xff0c;关机等等情况&#xff0c;导致进程中断&#xff0c;如果是一个长时间的进程&#xff0c;会很麻烦&#xff0c;毕竟不能长时间一直盯…

设计模式之装饰器模式(SSO单点登录功能扩展,增加拦截用户访问方法范围场景)

前言&#xff1a; 两个本想描述一样的意思的词&#xff0c;只因一字只差就让人觉得一个是好牛&#xff0c;一个好搞笑。往往我们去开发编程写代码时也经常将一些不恰当的用法用于业务需求实现中&#xff0c;但却不能意识到。一方面是由于编码不多缺少较大型项目的实践&#xff…

鸿蒙HarmonyOS 地图不显示解决方案

基于地图的开发准备已完成的情况下&#xff0c;地图还不显式的问题 首先要获取设备uuid 获取设备uuid 安装DevEco Studio的路径下 有集成好的hdc工具 E:\install_tools\DevEco Studio\sdk\default\openharmony\toolchains 这个路径下打开cmd运行 进入“设置 > 关于手机…

【C语言】值传递和地址传递

值传递 引用传递&#xff08;传地址&#xff0c;传引用&#xff09;的区别 传值&#xff0c;是把实参的值赋值给行参 &#xff0c;那么对行参的修改&#xff0c;不会影响实参的值。 传地址&#xff0c;是传值的一种特殊方式&#xff0c;只是他传递的是地址&#xff0c;不是普通…

C语言入门到精通(第六版)——第十六章

16、网络套接字编程 16.1、计算机网络基础 计算机网络技术是计算机技术和通信技术相结合的产物&#xff0c;代表计算机的一个重要发展方向。了解计算机的网络结构&#xff0c;有助于用户开发网络应用程序。 16.1.1、IP地址 为了使网络上的计算机能够彼此识别对方&#xff0c;…

Cyberchef配合Wireshark提取并解析HTTP/TLS流量数据包中的文件

本文将介绍一种手动的轻量级的方式&#xff0c;还原HTTP/TLS协议中传输的文件&#xff0c;为流量数据包中的文件分析提供帮助。 如果捕获的数据包中存在非文本类文件&#xff0c;例如png,jpg等图片文件&#xff0c;或者word&#xff0c;Excel等office文件异或是其他类型的二进…