Gartner:2018年十大安全项目

2018 Gartner 安全与风险管理峰会上,Gartner分享了2018年企业安全团队和首席信息安全官应该关注的十大新项目,这些项目能够最大幅度降低风险并能够对业务产生最大影响。

首席信息安全官们应致力于下述十大安全项目,以降低风险,进而大幅促进企业业务发展。

一家环球银行的一位新上任首席信息安全官正疲于应对其无穷无尽的待办事项。他知道他不可能完成所有的事情,但是还是在尽力降低这不计其数的潜在安全项目数量。

Gartner研究副总裁兼杰出分析师Neil MacDonald 在2018 Gartner 安全与风险管理峰会(美国马里兰州国家港口召开)上谈道:“须致力于那些能够最大幅度降低风险并能够对业务产生最大影响的项目上”。

为了帮助首席信息安全官们着手实施,MacDonald 先生分享了2018年Gartner为安全团队建议的十大新项目。MacDonald 还解释道:“这些都是独立的项目,而非项目集。它们各自都有真正的基础技术”。他还谈道,对于大多数首席信息安全官来说,这些项目都是新鲜事物,企业采用率还不到50%。

[[242148]]

 

Gartner研究副总裁兼杰出分析师Neil MacDonald 在2018 Gartner 安全与风险管理峰会上解释首席信息安全官们应该关注的十大安全项目。

项目1:特权账户管理

该项目旨在更好地防御攻击者访问特权账户,并能够让安全团队对非常规访问事件进行监控。至少,首席信息安全官应该为所有账户管理员都进行强制性多重身份验证(MFA)。Gartner 还建议在第三方访问,比如承包商访问时,也进行多重身份验证。

提示:首先使用以风险为基础的方法(高价值、高风险)系统。进行行为监视。

项目2:持续性适应风险与风险信任评估支持的漏洞管理

主要支撑于 Gartner 的持续性适应风险与风险信任评估(CARTA)方法,该项目是解决漏洞管理问题的良好途径,且该项目还具有大幅降低风险的潜力。当修补过程被破坏且信息技术运营无法解决大量的漏洞问题时,可以考虑使用该项目。也许您不能完全修补所有漏洞,但是通过对风险管理重要性进行排序,您能够大幅度降低风险。

提示:要求您的虚拟助手/虚拟机供应商提供这一项目,并在您的分析中考虑风险缓解控制措施,例如,建立防火墙。

项目3:主动反钓鱼

该项目适用于那些员工长期遭受网络钓鱼攻击的公司。该项目要求采用一个三管齐下的策略:技术控制、终端用户控制以及流程再设计。使用技术控制措施尽可能阻拦更多的网络钓鱼攻击。但是,同时也让用户成为防御策略中的活跃部分。

提示:不要因为犯错就将一些团体或个人排除在此项目外;注意那些行为无误的个体。咨询您的电子邮件安全供应商是否能承担这个项目。如果不能,为什么不能?

项目4:将程序控制应用到服务器负载中

该项目适用于那些寻求服务器负载“默认拒绝”或零信任安全态势的企业。该项目可以使用应用程序控制措施阻止大多数恶意软件安装,因为这些软件都没有列在白名单中。“这是一种强有力的安全态势”,MacDonald 谈道。该方案在防御Spectre and Meltdown中已经取得了成功。

提示:与综合储存保护结合使用。这对物联网(IoT)与不再受供应商支持的系统而言,是一个绝佳的项目。

项目5:网段微型化与数据流量可视化

该项目完全适用于那些无论是在网络会议还是基础设施即服务(IaaS)中使用平面网络技术的企业,因为,它们需要将数据中心的数据流量可视化并对其进行控制。该项目旨在阻止数据中心攻击的横向扩展。“当有不法分子访问网络时,该项目能够阻止其肆意访问”,MacDonald 先生解释道。

提示:将数据流量可视化作为网段微型化的第一步措施。但是,不要过度微型化。从关键的应用程序开始,并要求供应商支持本地微型化。

项目6:侦测与响应

该项目适用于那些明白泄露是无法避免的,且正在寻找端点、网络或基于用户的方法来获得高级威胁侦测、调查和响应能力的企业。可以从以下三种变量中进行选择:

  • 终端防护平台(EPP)+增强型数据传输速率(EDR)
  • 个体用户与实体行为分析(UEBA)
  • 欺诈

对那些寻找深入的方法来加强其威胁侦测机制和高保真事件的企业而言,后者是一个规模较小但理想的新兴市场。

提示:促使终端防护平台提供商增强数据传输速率;促使安全信息与事件管理(SIEM)提供商提供个体用户与实体行为分析(UEBA)能力。需要制定丰富的目标欺骗内容。考虑从提供商那里直接得到存储数据寄存器(MDR)“便捷”服务。

项目7:云安全态势管理(CSPM)

该项目适用于那些寻求对其基础设施即服务(IaaS)或平台即服务(PaaS)云安全态势进行全面、自动化评估,以识别存在过度风险领域的企业。企业可以从很多供应商中,包括云端访问安全代理商,进行选择。

提示:如果您拥有的是单一的基础设施即服务(IaaS),首先考虑亚马逊或者微软。且使之成为对云安全态势管理提供商的一项要求。

项目8:自动化安全扫描

该项目适用于想要将安全控制措施纳入开发-运营模式工作流中的企业。从进行开源软件组合分析开始,将测试集成为开发-运营模式工作流(包括容器在内)中的无缝部分。

提示:别让开发商更换工具。将实现自动化的全应用程序接口(API)列为一项要求。

项目9:云端访问安全代理商(CASB)

该项目适用于那些员工流动性较强,且寻找对多企业、基于云的服务进行可视化以及基于策略的管理控制点的企业。

提示:利用数据发现证明该项目的可用性。将敏感数据发现与监控作为2018年与2019年的一个关键使用案例。

项目10:软件定义的界限

该项目适用于那些希望通过限制数字系统和信息曝光度,仅在外部合作伙伴、远程员工和承包商之间实现数字与信息可见,来降低攻击风险的企业。

提示:重新评估利用遗留虚拟专用网络(科学)进行的访问。在2018年,使用与合作伙伴相关的数字业务服务作为用户案例进行试点部署。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/139468.html<

(0)
管理的头像管理
上一篇2025-03-03 12:05
下一篇 2025-03-03 12:06

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注