创新安全技术应用评估的五个关键因素

网络安全行业从来不缺少创新,很多新技术会不断涌现。不过,虽然这些技术可能会带来令人难以置信的变革,但并不是所有的企业都能够感受到其应用效果和价值。

在不久前举办的2023 RSAC大会上,网络安全厂商ThreatBlockr首席执行官、总裁Brian McMahon表示:现代企业的安全领导者应该知道如何将梦想与现实分割开来,不能“为了技术而技术”。面对不断出现的新兴网络安全技术概念时,企业需要理性评估对这些技术的应用期望,并努力从以下5个关键因素去评估每项技术的真面目,包括其可能存在的应用陷阱和不足。

01该技术是否具备主动安全防护能力?

当前,网络安全形势更加严峻,而传统安全建设思路以被动防御为主,基于已知的攻击特征和规则匹配形成防护,缺乏对新型威胁的安全感知能力和应对手段。在企业安全防护更强调攻防对抗和有效性的背景下,构建主动安全防护能力体系,将是有效应对日益复杂的网络攻击手段,保障企业数字化转型成功的必要路径。

尽管企业用户对主动安全防护需求旺盛,但是很多宣称具备主动安全能力的新产品在实际应用时却表现得差强人意,存在误报率高、实施难度大、可管理性差等问题。

02该技术是否可以充分利用威胁情报?

威胁情报是指企业组织可能面临的潜在攻击以及如何检测和阻止这些攻击行为的信息。威胁情报可以帮助企业或组织快速地了解到敌对方对自己的威胁信息,从而提前做好威胁防范,并更高效地进行攻击检测与响应。因此,我们可以认为,未来网络安全的攻防对抗,很大程度上将取决于对情报信息的获取和利用能力,创新网络安全技术所依赖的威胁情报越多,其应用防护效果才能越好。

03该技术是否是智能化的?

由于网络安全专业人才紧缺问题将会长期存在,因此企业在评估应用一项创新安全技术时,应该将智能化作为一项重要的评估因素。智能化的安全技术可以通过对大量数据和情报的分析,快速识别网络中的异常情况,并从过去的错误中学习优化。所有这些任务对人来说处理起来太难或太慢了,而基于AI的网络安全工具则可以轻松实现。

不过,由于目前几乎所有的网络安全厂商都宣称自己推出的产品是智能化的,以至于仅从“智能化”这个词本身来说,已经没有太多评估的意义。然而,企业组织在进行技术应用评估时,需要尽可能地搞清楚,这项技术在完成部署后需要多少人员来运营维护?这项技术是否需要人工方式来管理和处置安全事件警报日志?这项技术是否具备了自动版本更新能力?如果不能满足以上要求的技术,都不是真正的智能化安全技术。

04该技术是否具备良好的扩展性?

今天的网络攻击者已经在各种攻击事件中展示出强大的灵活性、创意性和持久性能力。因此,企业在实施的创新网络安全技术时,也必须要求其能够跟随攻击技术的变化不断发展和完善,以适应网络攻防的现实需要。企业需要关注,这些创新网络安全技术是否能很好适应未来更高的数据容量、更狡猾的欺骗手段和未知的攻击途径威胁?企业要确保所应用的安全技术可以随网络技术的发展而同步演进,并适应不断变化的威胁环境。这对于保护安全技术的投入回报至关重要。

05该技术能否与现有的技术兼容?

很多企业已经在网络安全能力建设中投入了大量的资金和资源,因此,在部署应用创新网络安全技术的同时,需要尽可能利用好现有的技术和运营体系。在实际安全运营工作中,有一个长期困扰网络安全人员的挑战就是“警报疲劳”,其主要就是因为各种安全技术无法有效的协同和联系,在面对同样的恶意行为时分别发出各自的安全警报。为了让创新安全技术的应用发挥出更大的价值,企业在技术评估时,不能仅从技术角度去思考,还需要全面考虑未来的安全运营状态与效果,验证该技术能够与现有的安全运营体系有效兼容。

参考链接:https://www.darkreading.com/operations/5-questions-to-ask-when-evaluating-a-new-cybersecurity-technology-

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128913.html<

(0)
运维的头像运维
上一篇2025-02-25 09:04
下一篇 2025-02-25 09:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注