平台整合是网络安全成功的关键

如今,组织面临着日益复杂、动态的网络威胁环境,随着恶意行为者采用越来越阴险的技术来破坏环境,攻击的数量和有效性也在不断上升。我们最近的 Cyber​​Ark 身份威胁形势报告(2024 年 5 月)发现,去年 99% 的澳大利亚组织面临多次与身份相关的入侵事件,该国是凭证盗窃、第三方和供应链入侵事件第二多的国家。

此外,专业 IT 研究和咨询公司 ADAPT 对首席信息官 (CIO)、首席信息安全官 (CISO) 和首席数据官 (CDO) 群体进行的研究表明,许多组织没有能力或装备应对网络安全挑战。尽管“建立安全可信的组织”是这些群体的首要任务,但三分之二的 CISO 表示,他们没有实现世界一流成果的工具和资源。要做到这一点,他们需要平均增加 41% 的预算。

除了需要增加预算外,Cyber​​Ark 的研究还发现,81% 的澳大利亚组织因与 31 家以上的安全供应商合作而感到不堪重负。其中三分之一的组织依赖超过 50 家安全供应商。事实上,澳大利亚也是世界上 SaaS 应用程序和基础设施云使用量最大的国家之一。 

那么,组织如何提高其网络安全成熟度?

一个关键途径是通过整合供应商、业务合作伙伴和网络安全工具来降低组织安全技术堆栈的复杂性,以降低复杂性并简化管理。 

原因很简单:网络安全工具数量过多阻碍了有效管理。安全团队没有专注于实施最佳实践,而是被整合和管理各种产品、利益相关者、供应商和合作伙伴所需的时间和资源所困扰。此外,管理多个合同也增加了管理负担。由于供应商的运营方式不同,建立“单一窗口”管理控制台对组织来说变得不可能。 
   
这并不是说你应该转向单一平台。目前还没有一个平台可以满足所有的网络安全要求。然而,组织必须评估整合到尽可能少的平台上的好处。以几年前公司从这种做法中获得的好处为例,当时他们将业务的 ERP 和 CRM 领域整合到核心平台上。从安全的角度来看,这种整合可以围绕身份、网络安全等进行。 

当然,分析如何整合应该延伸到考虑使用几个供应商而不是几个供应商所产生的依赖关系,以及过度依赖核心供应商的风险和与特定供应商合作可能带来的商业利益。还有一个问题需要考虑多个工具之间可能存在的差距和薄弱环节,这些工具之间的交接也会带来安全风险。      

内部团队需要问自己,他们所使用的每个供应商是否可能在五年内存在,以及每个供应商是否拥有可持续的商业模式,包括对研发的健康投资。  

以开放的态度与供应商建立良好的关系应是当务之急。供应商关系往往因观念驱动的参与而受到破坏,先入为主的观念会限制创新和合作。更有效的方法是充分了解供应商的业绩、能力和技术,以确定如何最大限度地发挥这种关系的价值。 

合规性、零信任框架和纵深防御是关键驱动因素

合规性是网络安全整合的强大驱动力,因为组织展示了严格的取证报告以满足监管机构的要求。使用多种工具实现这一点非常复杂,团队使用不同的界面提取以不同格式保存的数据。整合可以让组织更轻松地标准化、切分和拆分数据,以满足监管和一般业务要求。 

另一个令人惊讶的强大整合驱动因素是采用零信任框架。它们不仅是降低现代威胁环境带来的风险的有效方法,而且随着组织确定这些框架的要求,他们可以更好地确定能够最有效地支持数据和系统的每个请求访问决策的最低权限的平台。 

应该怎么做呢?

绘制整个生态系统:识别组织中的每个端点 — 设备、浏览器、应用程序、后端系统等。了解它们如何交互,尤其是关键的交接点。不要忽视运营技术 (OT) 和 IT 之间的鸿沟;缩小这一差距对于制定全面的安全策略至关重要。

采用基于平台的方法:整合不仅仅是减少供应商,还涉及选择涵盖身份管理、安全运营和网络安全等广泛安全类别的平台。考虑哪些额外的业务需求(例如预测分析)对于主动管理安全风险是必要的。

与战略目标保持一致:根据贵组织的零信任框架评估潜在平台。哪些选项最能满足您的安全要求并让您更接近战略目标?可持续性是关键——确保您选择的平台具有强大的前瞻性业务模式,并致力于持续创新和研发。

权衡风险:不要忘记将整合与现状进行比较。整合是否会产生可能超过其好处的关键依赖关系?在效率提升与过度依赖少数供应商的潜在风险之间取得平衡至关重要。

简而言之,供应商整合不仅仅是一种策略;在当今复杂的安全环境中,它是必要的。通过精简安全供应商的数量并选择来自单一供应商的集成解决方案,企业可以显著降低复杂性并弥补关键的安全漏洞。

79% 的组织认为管理多个供应商具有挑战性,69% 的组织认为优先进行整合将增强其安全态势,很明显——供应商越少,漏洞就越少,实施速度越快,对专业技能的需求就越少。

供应商整合具有三重优势:安全性更强、运营效率更高、回报更快。这是一项明智之举,可简化您的安全性并增强您的业务。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/473418.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PlantUML——时序图

PlantUML时序图 背景 时序图(Sequence Diagram),又名序列图、循序图,是一种UML交互图,用于描述对象之间发送消息的时间顺序,显示多个对象之间的动态协作。时序图的使用场景非常广泛,几乎各行各…

【MYSQL】分库分表

一、什么是分库分表 分库分表就是指在一个数据库在存储数据过大,或者一个表存储数据过多的情况下,为了提高数据存储的可持续性,查询数据的性能而进行的将单一库或者表分成多个库,表使用。 二、为什么要分库分表 分库分表其实是两…

Spring纯注解开发

在我的另一篇文章中(初识Spring-CSDN博客),讲述了Bean,以及通过xml方式定义Bean。接下来将讲解通过注解的方法管理Bean。 我们在创建具体的类的时候,可以直接在类的上面标明“注解”,以此来声明类。 1. 常…

git push时报错! [rejected] master -> master (fetch first)error: ...

错误描述:在我向远程仓库push代码时,即执行 git push origin master命令时发生的错误。直接上错误截图。 错误截图 错误原因: 在网上查了许多资料,是因为Git仓库中已经有一部分代码,它不允许你直接把你的代码覆盖上去…

java常用工具包介绍

Java 作为一种广泛使用的编程语言,提供了丰富的标准库和工具包来帮助开发者高效地进行开发。这些工具包涵盖了从基础的数据类型操作到高级的网络编程、数据库连接等各个方面。下面是一些 Java 中常用的工具包(Package)及其简要介绍&#xff1…

latex中,两个相邻的表格,怎样留一定的空白

目录 问题描述 问题解决 问题描述 在使用latex写论文时,经常表格需要置顶写,则会出现两个表格连在一起的情况。下一个表名容易与上面的横线相连,如何通过明令,留出一定的空白。 问题解决 在第二个表格的 \centering命令之后…

react中如何在一张图片上加一个灰色蒙层,并添加事件?

最终效果: 实现原理: 移动到图片上的时候,给img加一个伪类 !!此时就要地方要注意了,因为img标签是闭合的标签,无法直接添加 伪类(::after),所以 我是在img外…

C++builder中的人工智能(27):如何将 GPT-3 API 集成到 C++ 中

人工智能软件和硬件技术正在迅速发展。我们每天都能看到新的进步。其中一个巨大的飞跃是我们拥有更多基于自然语言处理(NLP)和深度学习(DL)机制的逻辑性更强的AI聊天应用。有许多AI工具可以用来开发由C、C、Delphi、Python等编程语…

【项目开发】URL中井号(#)的技术细节

未经许可,不得转载。 文章目录 前言一、# 的基本含义二、# 不参与 HTTP 请求三、# 后的字符处理机制四、# 的变化不会触发网页重新加载五、# 的变化会记录在浏览器历史中六、通过 window.location.hash 操作七、onhashchange 事件八、Google 对 # 的处理机制前言 2023 年 9 月…

AUTOSAR_EXP_ARAComAPI的7章笔记(5)

☞返回总目录 相关总结:典型的 SOME/IP 多绑定用例总结 7.3.3 典型的SOME/IP多绑定用例 在前面的章节中,我们简要提到,在一个典型的SOME/IP 网络协议的部署场景中,AP SWC不太可能自己打开套接字连接来与远程服务通信。为什么不…

Jenkins下载安装、构建部署到linux远程启动运行

Jenkins详细教程 Winodws下载安装Jenkins一、Jenkins配置Plugins插件管理1、汉化插件2、Maven插件3、重启Jenkins:Restart Safely插件4、文件传输:Publish Over SSH5、gitee插件6、清理插件:workspace cleanup system系统配置1、Gitee配置2、…

Flutter:Dio下载文件到本地

import dart:io; import package:dio/dio.dart;main(){// 创建dio对象final dio Dio();// 下载地址var url https://*******.org/files/1.0.0.apk;// 手机端路径String savePath Directory.systemTemp.path/ceshi.apk;print(savePath);downLoad(dio,url,savePath); }downLo…

【C++笔记】C++三大特性之多态

【C笔记】C三大特性之多态 🔥个人主页:大白的编程日记 🔥专栏:C笔记 文章目录 【C笔记】C三大特性之多态前言一.多态1.1 多态的概念1.2 虚函数1.3 虚函数的重写/覆盖1.4 多态的定义及实现 二.虚函数重写的⼀些其他问题2.1 协变(…

2.STM32之通信接口《精讲》之USART通信

有关通信详解进我主页观看其他文章!【免费】SPIIICUARTRS232/485-详细版_UART、IIC、SPI资源-CSDN文库 通过以上可以看出。根据电频标准,可以分为TTL电平,RS232电平,RS485电平,这些本质上都属于串口通信。有区别的仅是…

麒麟V10,arm64,离线安装docker和docker-compose

文章目录 一、下载1.1 docker1.2 docker-compose1.3 docker.service 二、安装三、验证安装成功3.1 docker3.2 docker-compose 需要在离线环境的系统了里面安装docker。目前国产化主推的是麒麟os和鲲鹏的cpu,这块的教程还比较少,记录一下。 # cat /etc/ky…

云原生之运维监控实践-使用Telegraf、Prometheus与Grafana实现对InfluxDB服务的监测

背景 如果你要为应用程序构建规范或用户故事,那么务必先把应用程序每个组件的监控指标考虑进来,千万不要等到项目结束或部署之前再做这件事情。——《Prometheus监控实战》 去年写了一篇在Docker环境下部署若依微服务ruoyi-cloud项目的文章,当…

三十九、Python(pytest框架-中)

一、执行用例的方式 1.工具执行 2.在终端使用命令行运行 命令:pytest -s 用例代码文件 -s 的作用是输出显示代码中的 print。 3.在主函数main中执行 if __name__ "__main__": # 主函数pytest.main([-s, 用例代码文件]) import pytestclass TestDemo…

丹摩征文活动|丹摩助力selenium实现大麦网抢票

丹摩征文活动|丹摩助力selenium实现大麦网抢票 1.引言 在人工智能飞速发展的今天,丹摩智算平台(DAMODEL)以其卓越的AI算力服务脱颖而出,为开发者提供了一个简化AI开发流程的强大工具。通过租赁GPU资源,丹…

【计算机网络】协议定制

一、结构化数据传输流程 这里涉及协议定制、序列化/反序列化的知识 对于序列化和反序列化,有现成的解决方案:①json ②probuff ③xml 二、理解发送接收函数 我们调用的所有发送/接收函数,根本就不是把数据发送到网络中!本质都是…

大数据-226 离线数仓 - Flume 优化配置 自定义拦截器 拦截原理 拦截器实现 Java

点一下关注吧!!!非常感谢!!持续更新!!! Java篇开始了! 目前开始更新 MyBatis,一起深入浅出! 目前已经更新到了: Hadoop&#xff0…