国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

安全網(wǎng)格:數(shù)據(jù)安全的終極解決方案

這篇具有很好參考價值的文章主要介紹了安全網(wǎng)格:數(shù)據(jù)安全的終極解決方案。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

隨著網(wǎng)絡(luò)威脅的不斷增長和安全法規(guī)的日益嚴(yán)苛,全球網(wǎng)絡(luò)安全投資規(guī)模不斷創(chuàng)下新高。據(jù)Gartner預(yù)測,2024年全球組織在IT安全和風(fēng)險管理工具上的投入將達(dá)到2087億美元。

然而,埃森哲(Accenture)的報告卻顯示,盡管投入巨資,超過七成(74%)的首席執(zhí)行官對企業(yè)數(shù)據(jù)安全和網(wǎng)絡(luò)安全態(tài)勢缺乏信心。

數(shù)據(jù)安全的頭號難題:安全數(shù)據(jù)孤島

長期以來,人們普遍認(rèn)為部署的安全解決方案越多,威脅防御能力就越強(qiáng),但現(xiàn)實往往截然相反。事實上,五花八門的安全工具所產(chǎn)生的海量安全數(shù)據(jù)反而成了數(shù)據(jù)安全和網(wǎng)絡(luò)安全的一大挑戰(zhàn),導(dǎo)致企業(yè)陷入被動防御的局面。

不斷擴(kuò)大的攻擊面和激增的法規(guī)(例如PCI DSS4.0、NIST、FISMA等)使得安全態(tài)勢評估變得更加頻繁,進(jìn)一步刺激了針對特定攻擊面和漏洞的各類安全工具的部署增長。然而,這些解決方案往往相互孤立,使得安全人員難以識別關(guān)鍵業(yè)務(wù)領(lǐng)域,評估漏洞的可利用性以及安全舉措和控制措施的有效性。打破安全數(shù)據(jù)孤島通常需要人工聚合和關(guān)聯(lián)數(shù)據(jù),這會導(dǎo)致關(guān)鍵問題得不到及時解決。

IBM的2023年數(shù)據(jù)泄露成本報告顯示,67%的數(shù)據(jù)泄露是由第三方而不是內(nèi)部資源發(fā)現(xiàn)的。歸根結(jié)底,企業(yè)的目標(biāo)是提高檢測和響應(yīng)速度,縮短攻擊者利用軟件或網(wǎng)絡(luò)配置漏洞的時間窗口。顯然,雖然企業(yè)坐擁大量安全(工具產(chǎn)生的)數(shù)據(jù)可幫助理解特定攻擊行為的上下文,但仍存在巨大的技術(shù)障礙需要克服。

安全數(shù)據(jù)ETL的局限性

安全監(jiān)控會產(chǎn)生大量數(shù)據(jù),但這些原始數(shù)據(jù)本身只是實現(xiàn)目標(biāo)的一種手段。信息安全決策需要基于從安全數(shù)據(jù)中提取的可操作情報的優(yōu)先級進(jìn)行分析,這需要將大量安全數(shù)據(jù)與其對業(yè)務(wù)的重要性和組織風(fēng)險進(jìn)行關(guān)聯(lián)。

一部分網(wǎng)絡(luò)產(chǎn)品之間已經(jīng)可以相互集成,這主要由廠商驅(qū)動,有時也得益于標(biāo)準(zhǔn)化工作。然而,更常見的安全集成方法是通過安全信息和事件管理(SIEM)解決方案從不同安全產(chǎn)品收集事件信息。然后,安全編排、自動化和響應(yīng)(SOAR)平臺可根據(jù)對這些事件的分析來協(xié)調(diào)響應(yīng)。盡管如此,并非所有安全數(shù)據(jù)都能被這些工具所提取,而且被利用的數(shù)據(jù)通常都是狀態(tài)化的。此外,屬性映射和情景化方面的問題往往會導(dǎo)致數(shù)據(jù)質(zhì)量問題,進(jìn)而引發(fā)人們對數(shù)據(jù)可靠性和真實性的擔(dān)憂。

安全網(wǎng)格的正確打開方式

安全網(wǎng)格架構(gòu)(CSMA)的核心價值是安全工具的聚合與提升。安全人員能為工具建立更多的連接并通過安全網(wǎng)格間接協(xié)作,相互影響并提升彼此的功能。安全態(tài)勢可以跨越不同的安全產(chǎn)品,安全威脅情報也變得更加高效和具有預(yù)測性。

根據(jù)Gartner的研究,采用安全網(wǎng)格架構(gòu)將安全工具集成到一個協(xié)作生態(tài)系統(tǒng)中的企業(yè)可以將單個安全事件的財務(wù)損失平均降低90%。

但是,如何在不增加太多成本或不徹底改變現(xiàn)有基礎(chǔ)設(shè)施的情況下實施安全網(wǎng)格呢?

認(rèn)識到許多企業(yè)在運營其安全工具方面面臨挑戰(zhàn),新一代安全網(wǎng)格技術(shù)廠商應(yīng)運而生(例如Dassana、Avalor、Cribl、Leen、Monad、Tarsal)。他們提供的解決方案可以實現(xiàn)數(shù)據(jù)的標(biāo)準(zhǔn)化、添加組織上下文,并將數(shù)據(jù)歸屬到其合法所有者。這使得企業(yè)能夠提取關(guān)鍵情報,以縮短補(bǔ)救時間、提高安全團(tuán)隊的生產(chǎn)力,并最終增強(qiáng)安全控制的有效性。

在評估安全網(wǎng)格解決方案廠商時,決策者應(yīng)考慮以下核心選擇標(biāo)準(zhǔn):

  • 專業(yè)知識:安全網(wǎng)格是一個新興的技術(shù)領(lǐng)域,正吸引大量安全廠商入局,因此企業(yè)需要仔細(xì)評估廠商創(chuàng)始團(tuán)隊成員和相關(guān)專家的專業(yè)知識。優(yōu)先選擇那些曾經(jīng)解決過管理不同安全工具數(shù)據(jù)流挑戰(zhàn),并致力于顛覆安全數(shù)據(jù)ETL(提取、轉(zhuǎn)換、加載)過程的廠商。

  • 安全數(shù)據(jù)的ETL法:要釋放安全網(wǎng)格的巨大潛力,就必須克服傳統(tǒng)ETL流程的限制。檢查廠商解決方案是否將所有數(shù)據(jù)整合到單個數(shù)據(jù)湖中。一旦完成數(shù)據(jù)整合,單個API就足以滿足需求,從而大大簡化運維工作。遵循這種方法,安全網(wǎng)格平臺可以將所有原始數(shù)據(jù)攝取到數(shù)據(jù)湖中,提供諸多優(yōu)勢并實現(xiàn)更深入的洞察。這方面最值得關(guān)注的創(chuàng)新點是標(biāo)準(zhǔn)化流程的方法(將其視為內(nèi)容問題而非映射問題)。

  • 價值實現(xiàn)時間:你需要的絕不是另一個類似SIEM的工具,SIEM只負(fù)責(zé)聚合數(shù)據(jù),剩下的繁重工作留給您自己去做。因此,評估安全網(wǎng)格產(chǎn)品需要重點關(guān)注它是否提供能立刻帶來價值的情景化輸出,是否支持用戶利用自助分析來查詢?nèi)魏螖?shù)據(jù)集,或者更有價值的是,利用本機(jī)應(yīng)用程序來解決特定用例(例如,基于風(fēng)險的漏洞和攻擊面管理、安全KPI和資源規(guī)劃、安全控制有效性管理)。

結(jié)論

傳統(tǒng)網(wǎng)絡(luò)安全方法需要從無數(shù)安全工具產(chǎn)生的數(shù)據(jù)洪流中提取價值信息,以加快緩解和修復(fù)速度,提高安全團(tuán)隊的生產(chǎn)力,并最終增強(qiáng)安全控制的有效性。但是,這種方法通常成本高昂且耗時,而且需要大量定制開發(fā)工作。安全網(wǎng)格有望顛覆傳統(tǒng)安全方法并極大提升網(wǎng)絡(luò)安全投資回報率。文章來源地址http://www.zghlxwxcb.cn/news/detail-859408.html

到了這里,關(guān)于安全網(wǎng)格:數(shù)據(jù)安全的終極解決方案的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 城市生命線專題周丨宏電燃?xì)夤芫€智慧化運營解決方案,助力燃?xì)獍踩\營高質(zhì)量發(fā)展

    城市生命線專題周丨宏電燃?xì)夤芫€智慧化運營解決方案,助力燃?xì)獍踩\營高質(zhì)量發(fā)展

    方案背景 隨著我國城市發(fā)展建設(shè)速度的加快和國家能源結(jié)構(gòu)的調(diào)整,天燃?xì)庾哌M(jìn)了千家萬戶,燃?xì)忾T站和城市燃?xì)夤芫W(wǎng)規(guī)模越來越龐大。此外,近年燃?xì)庑孤?dǎo)致的大型爆炸事件頻發(fā),給人民的生命安全和財產(chǎn)安全帶來災(zāi)難性傷害。 行業(yè)痛點 隨著燃??業(yè)的?速發(fā)展,信息

    2024年02月07日
    瀏覽(24)
  • Vue大屏自適應(yīng)終極解決方案

    Vue大屏自適應(yīng)終極解決方案

    v-scale-screen 是一個大屏自適應(yīng)組件,在實際業(yè)務(wù)中,我們常用圖表來做數(shù)據(jù)統(tǒng)計,數(shù)據(jù)展示,數(shù)據(jù)可視化等比較直觀的方式來達(dá)到一目了然的數(shù)據(jù)查看,但在大屏開發(fā)過程中,常會因為適配不同屏幕而感到困擾,下面我們使用 v-scale-screen 來解決一下這個難題 廢話不多說,先

    2024年02月12日
    瀏覽(37)
  • 記錄--按鈕防連點終極解決方案

    記錄--按鈕防連點終極解決方案

    在日常前端開發(fā)中,我們經(jīng)常會面對一個讓人頭疼的問題:按鈕被用戶點擊了兩次以上,導(dǎo)致出現(xiàn)重復(fù)提交表單或者發(fā)送重復(fù)的請求。這個問題常見而且惱人。為了解決這個問題,我們需要一個又簡單又實用的方法,可以在不搞亂原有代碼的情況下,有效地防止按鈕被連續(xù)點

    2024年02月03日
    瀏覽(28)
  • # Jenkins:一鍵部署與備份的終極解決方案

    # Jenkins:一鍵部署與備份的終極解決方案

    在持續(xù)集成和持續(xù)部署(CI/CD)的世界中,Jenkins 作為一個開源自動化服務(wù)器,扮演著至關(guān)重要的角色。但是,部署和維護(hù) Jenkins 服務(wù)往往需要一定的技術(shù)知識和時間。這里介紹一個強(qiáng)大的工具—— Awesome-Jenkins ,它旨在簡化 Jenkins 的部署和任務(wù)備份過程。 github地址:https://

    2024年01月19日
    瀏覽(23)
  • win11 無法登錄微軟賬戶 終極解決方案

    win11 無法登錄微軟賬戶 終極解決方案

    背景:win11突然無法登錄微軟賬戶,office無法激活,Edge里的微軟賬戶也無法登錄,反饋中心也無法打開等,有網(wǎng)絡(luò),瀏覽器可以訪問微軟并進(jìn)行登錄。 試過網(wǎng)上的網(wǎng)絡(luò)配置(SSL及TLS協(xié)議勾選)、DNS配置、網(wǎng)絡(luò)重置等各項辦法均無法。 通過抓包工具發(fā)現(xiàn)登錄請求應(yīng)該是指向h

    2024年02月10日
    瀏覽(20)
  • Kafka消息阻塞:拯救面試的八大終極解決方案!

    Kafka消息阻塞:拯救面試的八大終極解決方案!

    大家好,我是小米,一個對技術(shù)充滿熱情的90后程序員。最近在準(zhǔn)備社招面試的過程中,遇到了一個超級有挑戰(zhàn)性的問題:“Kafka消息阻塞怎么解決?”今天,我就來和大家一起深入剖析這個問題,分享我在解決過程中的心得和經(jīng)驗。 首先,我們得了解一下Kafka消息阻塞是什么

    2024年01月16日
    瀏覽(16)
  • MacBookPro裝了Win10沒有聲音終極解決方案

    MacBookPro裝了Win10沒有聲音終極解決方案

    ? ? ? ? MacBookPro裝了Win10系統(tǒng)用起來很好,但是有一點不好的就是外放沒聲音,其它一切都很正常。主要表現(xiàn)為右下角小喇叭圖標(biāo)不可用,設(shè)備管理里面相關(guān)設(shè)備有感嘆號。在百度上,搜集了各種解決方案均無果。最終通過大神的幫助解決,本人親測有效。 MAC BOOK PRO 13 2012

    2024年02月06日
    瀏覽(33)
  • 【終極解決方案】IDEA maven 項目修改代碼不生效。

    【終極解決方案】IDEA maven 項目修改代碼不生效。

    遇到一個非常奇怪的問題, 修改了一個基于maven搭建的SSM項目,但是運行效果仍然是以前的效果,修改沒起作用。 這個問題很 邪乎 !寫一篇文章總結(jié)一下解決方案。 下面是網(wǎng)上常見的解決方案,看官可以先試一下,如果不行,在接下來試我的方案。 《Idea SpringBoot項目修改后

    2024年02月16日
    瀏覽(30)
  • Nacos:動態(tài)服務(wù)發(fā)現(xiàn)與配置管理的終極解決方案

    今天我想和大家分享一下Nacos,這是一個由阿里巴巴開源的動態(tài)服務(wù)發(fā)現(xiàn)、配置和服務(wù)管理平臺。我將詳細(xì)介紹Nacos的主要特性,并通過實例來演示如何使用它。同時,我還會指出Nacos的優(yōu)點,希望這篇文章能夠幫助大家更好地理解和使用Nacos。 Nacos(Dynamic Naming and Configuratio

    2024年02月06日
    瀏覽(25)
  • 安卓高版本安裝系統(tǒng)證書 HTTPS 抓包 - 終極解決方案

    安卓高版本安裝系統(tǒng)證書 HTTPS 抓包 - 終極解決方案

    要抓App的包,首先需要App信任抓包軟件的證書。 不過從Android 從 7.0 開始,系統(tǒng)不再信任用戶 CA 證書,所以你需要把 CA 證書安裝到系統(tǒng) CA 證書目錄。 如果你是用Magisk越獄的話,這個工作就比較簡單了,只需要安裝一個模塊 Move Certificates。 不過今天的故事從我刷了一個新ro

    2024年02月01日
    瀏覽(19)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包