成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AT&T:2023年或?qū)⒊蔀镸DR服務(wù)應(yīng)用元年

安全 應(yīng)用安全
在不斷變化的網(wǎng)絡(luò)環(huán)境下,新威脅和新技術(shù)層出不窮,改進(jìn)和加強網(wǎng)絡(luò)安全工作頗具挑戰(zhàn)性。更糟糕的是,網(wǎng)絡(luò)安全人才危機只會加劇這種形勢。目前,市面上充斥著功能眾多的網(wǎng)絡(luò)安全產(chǎn)品,迫切需要整合,未來屬于體系化安全防護(hù),而不是孤立的功能。

2022年已進(jìn)入尾聲,降低數(shù)字化風(fēng)險、增強安全防御能力依然是眾多企業(yè)組織數(shù)字化發(fā)展中的重要需求和目標(biāo)。日前,美國電信公司(AT&T)基于和眾多行業(yè)客戶的廣泛合作經(jīng)驗,對網(wǎng)絡(luò)安全行業(yè)在2023年的發(fā)展態(tài)勢進(jìn)行了展望和預(yù)測。

1. 關(guān)鍵基礎(chǔ)設(shè)施和公共部門將成為重點攻擊目標(biāo)

與私營部門一樣,政府機構(gòu)等公共部門也已走上數(shù)字化發(fā)展的道路。隨著云計算、移動通信和SaaS服務(wù)的應(yīng)用,擴大了這些組織的攻擊面。由于公共部門大量收集和存儲敏感數(shù)據(jù),正在成為網(wǎng)絡(luò)犯罪分子青睞的目標(biāo),需要采取積極的預(yù)防措施以應(yīng)對關(guān)鍵基礎(chǔ)設(shè)施威脅至關(guān)重要。而面對越來越多的復(fù)雜網(wǎng)絡(luò)威脅,傳統(tǒng)安全措施的作用可能會越來越有限。

2. OT攻擊模式將變得更加普遍

受益于數(shù)字化等新興技術(shù)的發(fā)展,各制造行業(yè)都在掀起一場數(shù)字化變革,工業(yè)互聯(lián)網(wǎng)成為重要的發(fā)展方向,IT與OT的融合能夠為生產(chǎn)制造賦能、賦智,不斷帶動企業(yè)乃至產(chǎn)業(yè)整體向價值鏈高端攀升。但是隨著一些生產(chǎn)活動變得面向互聯(lián)網(wǎng)和云管理,制造和關(guān)鍵基礎(chǔ)設(shè)施部門面臨可能比數(shù)據(jù)泄露還要嚴(yán)重的威脅。在今后幾年,OT攻擊會變得更普遍,并有可能被用于網(wǎng)絡(luò)戰(zhàn)等破壞活動。

3. 隱私保護(hù)受到更大的關(guān)注

網(wǎng)絡(luò)空間安全與隱私保護(hù)是未來數(shù)字經(jīng)濟的基石之一,沒有網(wǎng)絡(luò)空間安全與個人信息保護(hù),就沒有數(shù)字經(jīng)濟時代的繁榮。AT&T認(rèn)為,數(shù)據(jù)隱私保護(hù)的法律框架在2023年將會進(jìn)一步完善,以控制和規(guī)范企業(yè)組織對個人數(shù)據(jù)的采集和使用。雖然不同國家和地區(qū)的法律有所不同,但在確立企業(yè)收集消費者個人數(shù)據(jù)的標(biāo)準(zhǔn)和責(zé)任方面,有一些共同的原則,比如:授予消費者針對數(shù)據(jù)的個人權(quán)利;建立執(zhí)法機制,使政府可以對違法的企業(yè)追究責(zé)任。

4. 增強企業(yè)的網(wǎng)絡(luò)安全彈性

彈性不僅僅意味著在安全事件發(fā)生后的快速處置和應(yīng)對,同時也要求企業(yè)關(guān)注長期安全目標(biāo)的實現(xiàn)而不是短期利益。網(wǎng)絡(luò)安全環(huán)境中的彈性可以幫助企業(yè)應(yīng)對、消解數(shù)字化業(yè)務(wù)中斷的風(fēng)險。但網(wǎng)絡(luò)彈性不可能一蹴而就,需要運用業(yè)務(wù)部門可理解的話語向董事會傳達(dá)網(wǎng)絡(luò)安全的要求和信息。企業(yè)應(yīng)將網(wǎng)絡(luò)安全視為系統(tǒng)性問題。董事會往往從戰(zhàn)略層面考慮業(yè)務(wù)風(fēng)險管理,而網(wǎng)絡(luò)安全專業(yè)人員往往側(cè)重于技術(shù)、組織和操作層面。95%的網(wǎng)絡(luò)安全事件是人為錯誤造成的。克服人的弱點需要從文化入手。組織領(lǐng)導(dǎo)要鼓勵員工培養(yǎng)質(zhì)疑精神,警惕高風(fēng)險的請求和跡象。

5. 網(wǎng)絡(luò)安全即服務(wù)更加流行

由于預(yù)算全面收緊、組織爭奪有限的IT和安全人才日益激烈,安全即服務(wù)提供商會繼續(xù)成為許多公司的最佳解決方案。內(nèi)部安全團(tuán)隊可以致力于核心任務(wù),因為他們可以依靠合作伙伴關(guān)注特定的攻擊途徑。網(wǎng)絡(luò)安全即服務(wù)(CSaaS)允許使用的服務(wù)可靈活變化、定期重新調(diào)整,以確保滿足客戶的業(yè)務(wù)需求。

6. MDR服務(wù)應(yīng)用元年

數(shù)字化轉(zhuǎn)型進(jìn)程在加快,CSO需要深入準(zhǔn)確地了解本組織的網(wǎng)絡(luò)風(fēng)險。只有了解風(fēng)險詳情、應(yīng)優(yōu)先考慮什么風(fēng)險以及如何有效降低風(fēng)險,才可以進(jìn)而為整個組織制定管理威脅的整體計劃。但是,XDR技術(shù)應(yīng)用對企業(yè)的安全運營能力有較高要求,很多企業(yè)由于專業(yè)安全人才的缺失,難以快速檢測和響應(yīng)各種安全威脅。

因此,2023年可能是MDR(托管式威脅檢測和響應(yīng)服務(wù))大規(guī)模應(yīng)用的元年,其設(shè)置于云端的統(tǒng)一威脅檢測和響應(yīng)平臺可以幫助企業(yè)實現(xiàn)威脅事件調(diào)查和處置的自動化,包括情報收集、分析、分類和響應(yīng)等,而不是依賴傳統(tǒng)的人工處置模式,大大降低對自身安全團(tuán)隊的專業(yè)性要求。2023年,將有更多的企業(yè)組織希望通過MXDR服務(wù),實現(xiàn)24*7的威脅態(tài)勢監(jiān)控、事件警報、調(diào)查分析和專家團(tuán)隊支持等安全能力建設(shè)。

7. CISO的角色開始轉(zhuǎn)變

數(shù)字化轉(zhuǎn)型在迅速推動組織發(fā)展,CISO這個角色已變得意義重大。CISO在確保數(shù)字化轉(zhuǎn)型迅速推進(jìn)的同時,還要兼顧敏捷性、前瞻性和投資回報率。

精通技術(shù)和業(yè)務(wù)的CISO可以確保各個不同的安全工具體系化、統(tǒng)一化運營,并在威脅不斷變化的形勢下,為整個組織及生態(tài)系統(tǒng)提供安全和隱私保護(hù)。因此,CISO及安全團(tuán)隊需要停止孤軍奮戰(zhàn),與所有業(yè)務(wù)部門建立協(xié)同合作關(guān)系,將業(yè)務(wù)思維和安全能力有機融合。同樣重要的是,管理層需要積極規(guī)劃和防備突發(fā)性重大安全事件,只有充分了解風(fēng)險,組織才能處于有利的戰(zhàn)略位置,成功地應(yīng)對潛在風(fēng)險。

8. 零信任應(yīng)用優(yōu)化

很多企業(yè)的2023年安全建設(shè)規(guī)劃已開啟,不妨看看零信任項目在預(yù)算討論中出現(xiàn)多少次、多少產(chǎn)品投入與零信任項目有關(guān),更重要的是,管理者需要了解哪些是真正的零信任需求,哪些只是為了以此為噱頭而獲取預(yù)算。對于零信任安全建設(shè)還處于早期戰(zhàn)略階段的企業(yè)組織而言,需要把它看作是一項持久性的建設(shè)目標(biāo),而不是用來確定當(dāng)下安全工作優(yōu)先級的準(zhǔn)則。許多團(tuán)隊會努力確保讓零信任策略快速落地。企業(yè)也進(jìn)一步需要有助于實際實施和加快零信任項目的方法。

9. 管理層更加關(guān)注安全態(tài)勢

業(yè)務(wù)的成功離不開網(wǎng)絡(luò)安全的成功。如果董事會與網(wǎng)絡(luò)/風(fēng)險團(tuán)隊之間缺乏密切的溝通,企業(yè)可能面臨更大的風(fēng)險。實踐經(jīng)驗表明,企業(yè)高層在危機來臨時需要能夠根據(jù)明智的決策實行應(yīng)急響應(yīng)控制。在2023年,網(wǎng)絡(luò)安全團(tuán)隊?wèi)?yīng)該為公司管理層做好下列工作:

清楚地闡述當(dāng)前組織數(shù)字化發(fā)展面臨的網(wǎng)絡(luò)風(fēng)險;

總結(jié)近期的網(wǎng)絡(luò)事件、處理方法和經(jīng)驗教訓(xùn);

制定安全建設(shè)短期和長期路線圖,不斷完善網(wǎng)絡(luò)安全能力以應(yīng)對新興威脅,包括為確保取得進(jìn)展而設(shè)立的問責(zé)制度;

制定必要的指標(biāo),證明取得良好效果,且重點管理具有高優(yōu)先級的網(wǎng)絡(luò)風(fēng)險。

10. 技能短缺情況可能加劇

在不斷變化的網(wǎng)絡(luò)環(huán)境下,新威脅和新技術(shù)層出不窮,改進(jìn)和加強網(wǎng)絡(luò)安全工作頗具挑戰(zhàn)性。更糟糕的是,網(wǎng)絡(luò)安全人才危機只會加劇這種形勢。目前,市面上充斥著功能眾多的網(wǎng)絡(luò)安全產(chǎn)品,迫切需要整合,未來屬于體系化安全防護(hù),而不是孤立的功能。安全建設(shè)的重點也不應(yīng)該只是發(fā)現(xiàn)問題,而是如何補救,解決業(yè)務(wù)問題。那些能夠快速實施,并快速解決安全問題的技術(shù)將受到企業(yè)的更多關(guān)注。

參考鏈接:https://cybersecurity.att.com/blogs/security-essentials/10-cybersecurity-predictions-for-2023

責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2021-04-12 09:55:52

網(wǎng)絡(luò)檢測和響應(yīng)NDR安全威脅

2018-03-07 07:09:16

區(qū)塊鏈安全性IT

2015-12-22 09:38:39

2022-01-19 13:32:58

軟件供應(yīng)鏈安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2018-01-04 08:53:30

廣域網(wǎng)軟件定義SD-WAN

2010-07-06 21:50:19

數(shù)據(jù)中心布線康普

2011-05-07 13:08:11

亞馬遜應(yīng)用商店Android MarAT&T

2012-06-05 10:40:21

Windows 7OSXP

2025-05-21 08:27:54

MCP模型上下文協(xié)議MCP服務(wù)器

2015-03-17 09:59:41

跨平臺

2015-01-16 17:01:58

2011-12-19 21:40:43

平板電腦

2013-11-11 11:08:21

大數(shù)據(jù)

2015-12-24 11:04:09

2009-12-21 09:19:30

Android未來發(fā)展

2024-07-24 11:16:32

2021-08-12 17:25:10

零信任網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-01-16 10:14:35

2016-12-20 08:49:04

2014-01-23 09:26:49

云計算云服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 天天玩天天干天天操 | 麻豆精品国产免费 | 尤物在线 | 日韩欧美在线视频 | 日韩欧美网 | 国产午夜影院 | 先锋资源网站 | 成人在线电影网站 | 亚州毛片 | 欧美黄视频 | 日韩欧美三级 | 成人三级视频 | 国产精品久久久久久久久久久久冷 | av看片网| 国产乱码高清区二区三区在线 | 欧美亚洲国产一区二区三区 | 日日操夜夜摸 | 日韩欧美国产精品一区 | 日韩国产一区二区三区 | 久久成人人人人精品欧 | 一本大道久久a久久精二百 国产成人免费在线 | 免费一区 | 亚洲国产一区二区在线 | 亚洲成人精品一区 | 日韩精品免费在线观看 | 亚洲美女网站 | 免费黄色大片 | av中文网 | 9porny九色视频自拍 | 一区二区成人 | 欧美精品乱码99久久影院 | 狠狠的干狠狠的操 | 日韩一级黄色毛片 | 亚洲精品91| 日韩在线小视频 | 日本激情视频中文字幕 | 国产亚洲精品久久久久久牛牛 | 国产精品黄 | 久久久久九九九女人毛片 | 国内av在线| 欧美日韩电影一区 |