首页 > 动态中心 > 技术文章  >  正文

未来网络安全10大变革,你准备好了吗?

2023-06-15 00:00:00

文章摘要:早在三月份,我从几位首席信息安全官那里听说了新冠病毒是怎样破坏了他们网络安全计划以及怎样打乱了他们工作安排。几周后,我联系了一些首席信息安全官朋友,了解到他们在疫情第二阶段的最新情况。虽然没有人知道新冠病毒的影响何时会结束,但大家真的认识了什么是新常态。以下是我预计的10种变化(顺序不分先后):1. 在家工作(WFH)成为默认模式这是一个显而易见的假设,但我们可以用数据来佐证:据ESG的研究,79

早在三月份,我从几位首席信息安全官那里听说了新冠病毒是怎样破坏了他们网络安全计划以及怎样打乱了他们工作安排。几周后,我联系了一些首席信息安全官朋友,了解到他们在疫情第二阶段的最新情况。

虽然没有人知道新冠病毒的影响何时会结束,但大家真的认识了什么是新常态。以下是我预计的10种变化(顺序不分先后):

1. 在家工作(WFH)成为默认模式

这是一个显而易见的假设,但我们可以用数据来佐证:据ESG的研究,79%的IT高管表示,在疫情逐渐消退后,他们的部门在WFH策略方面会更加灵活。而且,WFH看起来效果也不错:78%的知识型员工表示,在家工作的效率更高了,或者至少工作效率没有变化。在提高工作效率和节约办公空间方面,WFH是赢家,导致了安全投资和工作安排等方面的很多变化。

2. 安全周界现在彻底消失了

近20年前,当我开始从事安全工作时,一群金融服务公司成立了一家名为Jericho论坛的组织,它提出了去周界化的概念。虽然大多数安全专家都同意这一概念,但扩展安全措施仍然是个难题,因此网络周界仍然存在,并且随着时间的推移缓慢变化。新冠病毒可能是安全周界的最后一颗“棺材钉”。为了支持更分散的IT基础设施,安全控制措施将大规模地转移到端点——用户、设备、应用程序、数据,等等。好消息是,基于云的管理平面使这种架构比过去更易于扩展和操作。新周界在哪里?用户和设备(即身份)以及数据。

3. 迁移到云

新冠病毒加速了云工作负载的迁移,因为与本地服务器、网络和存储设备相比,更容易管理云基础设施。为了跟上这一趋势,首席信息安全官必须加强其部门云安全人员聘用、培训和技能发展等方面的工作。现在很明显,公有云是网络安全控制、整合SD-WAN和安全服务事实上的基础设施。安全分析也是如此,其数据和分析引擎正在快速迁移到云端。最后,安全管理平台也同样朝着云方向发展。首席信息安全官需要新技能来迁移数据和工具,以及管理云订阅。

4. 攻击面管理(ASM)的主流化

随着用户和资产变得更加分散和远程化,首席信息安全官需要更好的方法来收集、处理和分析用于网络风险管理的数据。这应该会很快发生,因为大多数企业并不清楚与网络的所有连接,很多方面会经常有所发现,例如,以前未知的设备、错误配置的服务器、默认密码、合作伙伴连接,等等。ASM将不再那么神秘,而逐渐成为企业的必需。BitSight、Bugcrowd、CyCognito、Randori等供应商将受益于这种转变。

5. 加强策略管理

由于所有一切都变得分散,首席信息安全官需要与业务经理合作,以确定谁可以从哪里干什么,并真正使用细粒度和动态规则集来收紧他们的安全策略。一旦确定了策略,他们还需要首席信息官的帮助,构建用于策略执行和监控的基础设施。安全技术在这方面有着巨大的机会——构建直观、灵活、可扩展策略管理引擎的供应商将收益颇丰。

6. 身份管理需进行彻底改革

分散的安全控制和策略管理必须以现代身份管理基础设施为基础——而不是我们在过去20年里拼凑起来的越来越多的各种补丁。为了简化这种迁移,身份管理也会很快迁移到云上。这对于JumpCloud、Okta和Ping等公司来说是个好消息,但我认为亚马逊、谷歌、VMware这样的云服务提供商,当然少不了微软,也会在这方面大显身手。

7. 大规模网络威胁情报

新冠病毒是网络黑社会的全球机遇,引发了新一波的诈骗和攻击浪潮。为了应对这种趋势,企业必须以前所未有的规模寻找、分析和处理威胁。这将为高端市场的威胁情报平台和调查工具(例如,Anomali、King&Union、Palo Alto Networks、RecordedFuture、ThreatConnect和ThreatQuotient)带来增长机遇。小型企业可能会更深入地研究来自思科、FireEye、IBM和Secureworks等公司的威胁情报服务。

8. 下一代人工智能和机器学习

安全部门在资产、连接、动向和威胁等方面都需要同时了解更多的信息。业务管理部门对永久性WFH结构的推动使得这成为了绝对的必然,而世界上没有一个安全部门能够在没有帮助的情况下跟上新现实的发展。我们目前正在迈向人工智能/机器学习,我们应该赶紧加速了。这其中蕴含着非常多的机会,而我认为像Devo、谷歌(Chronicle)、IBM、微软、SAS和Splunk这样的公司将会大展身手。

9. 开始认真进行安全培训

WFH和冠状病毒相关的骗局意味着不应再像以前那样简单地进行“复选框”式的安全意识培训了。展望未来,我认为大多数员工在安全方面都应具备一定的能力,并根据他们的表现发奖金或者采取惩罚措施。业务管理人员还要负责对员工的教育,在其部门因无知而导致出现安全泄露事件时要受到惩罚。在供应方面,供应商应该为知识型员工设计更全面的课程,以补充基本的合规培训。

10. 加强安全部门和IT运营部门的合作

配置安全端点、云工作负载或者网络基础设施要求安全部门“置身其中”,而不是“袖手旁观”。此外,安全策略的执行和监控需要各方的协调。过去,安全部门和IT运营部门有不同的目标、指标和薪酬结构。考虑到以前的所有工作,企业会根据共同的项目而不是各自不同的目标来评估这些部门。这对于ExtraHop、Netscout、ServiceNow和Tanium等在这两个领域都有技术和经验的供应商来说,这应该是个好消息。如果安全供应商想跟上,他们就必须增强他们的IT运营能力。[来源:今日头条]

上一篇 : HR如何判断新员工是不是间谍
  • 相关推荐
  • 2024网络监控管理系统概览,网络监控管理系统推荐

    随着信息技术的飞速发展,网络监控管理系统已成为企业和组织不可或缺的重要工具。它们不仅能够帮助我们实时监控网络状态,预防潜在的安全风险,还能提升运维效率,确保业务的稳定运行。在2024年,众多优秀的网络监控管理系统应运而生,各有千秋。本文旨在为大家呈现一场网络监控管理系统的盛宴,推荐几款备受好评的精品,助力您的网络管理更...

    2024-10-21 09:22:32
  • 如何限制与管控员工上网行为?六款上网行为监控软件来袭!

    在当今数字化时代,员工上网行为的管理已成为企业不可忽视的重要课题。为了保障工作效率与信息安全,六款强大的上网行为监控软件应运而生。它们如同智慧之眼,洞悉着网络世界的每一个角落,帮助企业精准限制与管控员工的上网行为,确保网络资源得以合理利用,同时守护企业的数字资产安全。让我们一同探索这些软件的奥秘,共创高效、安全的网络环...

    2024-10-18 10:06:48
  • 文档怎么加密?文档加密秘籍:六招搞定,速速来看

    在信息时代,文档安全至关重要。面对日益严峻的数据泄露风险,如何为文档穿上“防护服”,确保其安全无虞?本文特献上文档加密秘籍,六招轻松搞定,让您在纷繁复杂的网络环境中,也能守护好自己的知识财富。速速来看,掌握这些简单实用的加密技巧,让您的文档安全无忧,工作生活更加安心。方法一:使用洞察眼MIT系统系统采用了先进的加密算法...

    2024-10-14 09:25:20
  • 2024十种方法对cad图纸进行加密,CAD图纸加密技巧,快来GET!

    在数字化设计日益盛行的2024年,CAD图纸作为设计与创意的核心载体,其安全性显得尤为重要。本篇将揭秘十种高效实用的CAD图纸加密方法,旨在帮助设计师与工程师们筑起一道坚不可摧的信息安全防线。无论是透明加密、密码保护,还是权限控制,这些技巧都将助你轻松应对图纸泄露风险,守护创意成果,让每一份设计都闪耀出应有的光芒。一、...

    2024-10-14 08:54:07
  • 什么软件能够监控公司电脑?监控员工电脑,这七款软件来帮忙

    在企业管理中,对员工电脑的有效监控成为保障工作效率与信息安全的关键。随着技术的不断进步,市面上涌现出众多优秀的电脑监控软件。本文精选七款功能强大的监控软件,旨在帮助企业实现对员工电脑活动的全面监控与管理,从而优化工作流程,提升整体运营效率,同时确保企业数据的安全无虞。接下来,让我们一起深入了解这些实用的监控工具。1、洞...

    2024-10-12 08:44:35
  • 文件防泄密措施措施有哪些?五招防泄密措施等你来体验!

    在这个数字化时代,文件安全至关重要。你知道吗?小小的疏忽就可能导致重要信息泄露。别担心,今天就来教你五招实用的文件防泄密措施!从加密保护到权限设置,每一招都能让你的文件安全更有保障。快来试试吧,让我们一起守护好我们的数字资产,让信息泄露的风险远离我们!1、借助洞察眼MIT系统该系统用了一种特别厉害的加密方法,把重要的文...

    2024-10-11 09:13:35
  • 防止员工工作时间上网“摸鱼”:五款公司电脑监控软件来袭!

    嘿,各位企业管理者们,是不是有时候觉得员工们在工作时间里总是“神游太虚”,上网“摸鱼”呢?别担心,我们为你精心挑选了五款公司电脑监控软件,它们就像你的得力助手,帮你时刻盯着员工们的电脑屏幕,确保他们全神贯注地投入到工作中。这些软件不仅功能强大,而且操作简便,让你轻松掌握员工的工作动态,提升团队的整体效率。快来试试吧,让...

    2024-10-10 09:22:21
  • 上网行为管理必备!六款软件让你轻松管理!速速来看!

    在当今数字化时代,网络已成为企业运营和员工工作的核心。但随之而来的,是日益复杂的网络行为管理挑战。如何确保员工高效工作,同时保护企业信息安全?本文精选六款上网行为管理软件,它们各具特色,功能强大,将助你轻松应对这些挑战。无论你是企业管理者,还是IT运维人员,速速来看,找到最适合你的那一款,让网络行为管理变得简单而高效!...

    2024-10-10 08:56:16
  • 公司如何监控员工上网记录?三步监控员工上网记录,快来试试

    在信息化时代,员工上网行为管理成为企业安全管理的重要一环。为了维护网络安全、提升工作效率并保障合规性,企业亟需一套高效的监控机制。以下三步监控员工上网记录的方法,将助您轻松掌握员工网络行为动态,确保企业信息安全无虞。快来尝试,为您的企业构筑一道坚实的数字防线!1、借助洞察眼MIT系统网页浏览:记录员工访问的网址、访问时...

    2024-09-27 16:02:43
  • 干货分享: 这三款超实用监控内网电脑软件系统邀你速来体验

    在数字化时代,内网安全是企业信息安全的重要组成部分。有效的内网安全管理系统能够帮助企业监控内部网络活动,预防数据泄露,提升整体安全防御能力。1. 洞察眼MIT系统系统亮点:全面监控:洞察眼MIT系统不仅限于邮件监控,还覆盖了屏幕、文件操作、网络流量等多个维度,实现对员工上网行为的全方位监控。智能分析:内置智能行为分析引...

大家都在搜的词:

微信扫一扫联系售前工程师