成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Gartner公布2017年頂級安全技術

安全
2017年,企業IT的威脅級別仍然處于非常高的水平,在各種媒介中的日常賬戶遭受大量漏洞威脅和攻擊。隨著攻擊者不斷提高他們的能力,企業也必須加強他們保護訪問和防范攻擊的能力。下面,一起來看Gartner公布的2017年頂級安全技術。

Gartner今天強調了2017年頂級信息安全技術機器對安全組織的影響。

[[195236]]

Gartner副總裁、接觸分析師、Gartner名譽研究院Neil MacDonald表示:“2017年,企業IT的威脅級別仍然處于非常高的水平,在各種媒介中的日常賬戶遭受大量漏洞威脅和攻擊。隨著攻擊者不斷提高他們的能力,企業也必須加強他們保護訪問和防范攻擊的能力。安全和風險負責人必須評估并了解最新的技術,以防范高級攻擊,更好地實現數字業務轉型,擁抱像云、移動和DevOps這樣的新計算類型。”

信息安全的頂級技術包括:

云工作負載保護平臺

現代數據中心支持運行在物理設備、虛擬機、容器、私有云基礎設施中的各種工作負載,并且幾乎總是涉及一個或者多個公有云基礎設施及服務(IaaS)提供商。混合云工作負載保護平臺(CWPP)為信息安全負責人提供了一種集成的方式,通過使用單一管理平臺保護這些工作負載,以及表達安全策略的一種方式,不管這些工作負載是運行在哪里。

遠程瀏覽器

幾乎所有成功的攻擊都是源自于公共互聯網,基于瀏覽器的攻擊是用戶攻擊的主要來源。信息安全架構師無法阻止攻擊,但是他們可以通過將最終用戶互聯網瀏覽會話與企業端點和企業網絡隔離開來,從而避免受到損害。通過隔離瀏覽功能,就可以讓惡意軟件遠離最終用戶的系統,企業大大減少受攻擊的面積,將攻擊的風險轉移到服務器會話,這可以重新設置為在每個新瀏覽會話上的一種已知良好狀態,標記為打開的或者URL訪問的。

欺騙

欺騙技術的定義是通過使用欺騙或者誘騙手段來挫敗或者阻止攻擊者的認知過程,從而破壞攻擊者的自動化工具,拖延攻擊者的活動或者檢測出攻擊。通過在企業防火墻背后使用欺騙技術,企業就可以更好地檢測出已經突破防御的攻擊者,對所檢測到的事件高度信任。欺騙技術的實施現在已經覆蓋堆棧中的多個層,包括端點、網絡、應用和數據。

端點檢測和響應

端點檢測和響應(EDR)解決方案通過監控端點的異常行為以及惡意活動跡象,加強傳統的端點預防性控制措施,例如防病毒。Gartner預測,到2020年有80%的大型企業,25%的中型企業,以及10%的小型企業將投資部署EDR。

網絡流量分析

網絡流量分析(NTA)解決方案監控網絡流量、連接和對象,找出惡意的行為跡象。有些企業正在尋找基于網絡的方法來識別繞過了周邊安全性的攻擊,這些企業應該考慮使用NTA來幫助識別、管理和分類這些事件。

管理檢測和響應

管理檢測和響應(MDR)提供商為那些希望改善威脅檢測、事件響應和持續監控功能的購買者提供服務,但是并沒有自己做所需的專業知識和資源。來自中小企業(SMB)和小型企業的需求尤其強烈,因為MDR服務觸到了這些企業的“痛點”,他們缺乏在威脅檢測能力方面的投資。

微分段

一旦攻擊在企業系統中站穩腳跟,他們通常會橫向移動到其他系統。微分段就是在虛擬數據中心內實施隔離和分段的過程。這就像是潛艇中的艙室一樣,微分段有助于在發生破壞的時候控制住破壞。微分段以前主要用于描述服務器之間在相同層或者相同區域內的東西向或者橫向通信,但是現在已經演變為主要是虛擬數據中心內的通信。

軟件定義周邊

軟件定義周邊(SDP)定義了在一個安全計算區域內,邏輯上是一組的不同的、網絡連接的參與者。這些資源通常隱藏在公眾視野之外,訪問是受限的,需要通過信任代理才能訪問區域內的特定參與者,將資產從公共可見性中移除,減少攻擊的面積。Gartner預測,到2017年底,至少有10%的大型企業組織將利用軟件定義周邊(SDP)技術來隔離敏感環境。

云訪問安全代理

云訪問安全代理(CASB)解決了云服務和移動使用迅猛增加所導致的安全漏洞。CASB為信息安全專業人士提供了對多個云服務同時進行的單點控制,任何用戶或者任何設備。SaaS的重要性日益增加,再加上對隱私和合規性的持續擔憂,這些都增加了對云服務的控制和可見性的緊迫性。

針對DevOps的OSS安全掃描和軟件組合分析

信息安全架構師必須能夠自動地把安全控制融入到整個DevOps周期中,不需要手動配置,盡可能對DevOps團隊是透明的,不會影響DevOps的敏捷性,但是滿足了法律和法規遵從的要求以及管理風險。為了實現這一目標,安全控制必須在DevOps工具鏈中是自動化的。軟件組合分析(SCA)工具專門分析源代碼、模塊、框架和庫,開發者用這些來識別和清點OSS組件,在應用用于生產環境中之前,找出任何已知的安全漏洞或者許可問題。

容器安全

容器使用共享的操作系統模式。對主機操作系統的漏洞攻擊可能導致所有容器都受到影響。容器本身并不安全,但是他們是開飯這就是以不安全的方式部署這些容器的,完全沒有或者很少讓安全團隊干涉,也很少得到安全架構師的指導。傳統網絡和基于主機的安全解決方案是無視容器的。容器安全解決方案保護容器的整個生命周期——從創建到生產,大多數容器安全解決方案都提供了預生產掃描和運行時間監控及保護功能。

責任編輯:趙寧寧 來源: 至頂網
相關推薦

2018-11-27 13:33:36

2017-09-13 12:10:55

2023-01-03 00:14:49

2014-07-01 10:53:09

2019-02-26 08:00:00

區塊鏈編程語言Solidity

2025-03-28 07:49:20

2015-01-04 14:28:19

網頁設計師

2022-01-18 18:59:34

數據中心技術趨勢數字化轉型

2018-01-17 18:06:56

數據科學機器學習排名

2023-10-17 13:31:00

技術趨勢技術

2024-11-11 10:43:39

2013-05-07 09:56:15

GartnerBYOD自帶設備

2011-07-07 16:59:02

2010-12-17 09:07:13

2013-03-29 09:27:55

2023-11-06 10:03:01

.Net8類型轉換

2009-09-01 09:22:38

微軟Windows研發

2019-03-07 10:11:07

網絡安全數據安全云安全

2021-05-19 18:35:35

Gartner數據分析大數據

2021-03-18 09:07:16

大數據Gartner分析技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费a级毛片在线播放 | 激情视频一区 | 国产精品三级久久久久久电影 | 美女天天操 | 涩涩视频在线观看 | 蜜桃av鲁一鲁一鲁一鲁 | 激情欧美一区二区三区 | 伊人欧美视频 | 久久精品成人热国产成 | 中文字幕一区在线观看视频 | av网站在线播放 | 日日爱av | 精精国产xxxx视频在线播放 | 久久中文视频 | 中文字幕国产第一页 | 一区二区亚洲 | 亚洲成人www | 国产精品久久久免费 | 国产丝袜一区二区三区免费视频 | 中文字幕在线国产 | 色狠狠桃花综合 | 成人一区二区在线 | 99视频在线看 | 中文字幕久久精品 | 欧美成人一区二区 | 中文字幕日韩一区 | 日韩欧美中文字幕在线观看 | 国产高清精品在线 | 亚洲精久久| 色综合99 | 日韩精品1区2区3区 国产精品国产成人国产三级 | 欧美日韩综合精品 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 欧美婷婷 | 国产成人一区二区三区电影 | 久久www免费人成看片高清 | 日韩一区二区福利视频 | 欧美精品一二三 | 久久久久国产一区二区三区四区 | 日韩午夜网站 | 精品国产欧美 |