如何自檢安全產品
現在許多企業或組織已投資了數十種網路安全工具。 但不確定他們是否按預期工作。這種不確定性主要是快速變化的攻擊形勢的結果。 |
現在許多企業或組織已投資了數十種網路安全工具。 但不確定他們是否按預期工作。例如,如果安全資訊和事件管理(SIEM)工具報告的成功阻止攻擊的百分比是虛假報告,那麼其中實際發生的阻止攻擊佔比又是多少? 零百分比? 百分之五十?
歡迎來到不確定性的網路安全時代!
這種不確定性主要是快速變化的攻擊形勢的結果。 網路犯罪分子一直在制定新計劃,不斷加速的竊取資料並造成嚴重破壞。
事實上,根據Ponemon Institute和AttackIQ的一份新報告,超過一半的企業安全領導者不知道他們的安全工具是否正常工作。 更重要的是,只有39%的受訪者認為他們從安全投資中獲得了更高的回報。
具體而言,缺乏對安全工具有效性的掌控可以透過安全領導者應該知道的三件事來概括:
- 攻擊是否停止;
- 組織是佛從安全基礎設施支出中獲得其全部價值
- 如何向領導提供組織當前安全狀態的清晰描述。
這種缺乏對安全工具的完全可控的情況並不是均勻分佈在組織的基礎架構中。最大的問題是自帶裝置(BYOD)、雲環境和物聯網(IOT)裝置。Ponemon研究大約63%的受訪者說,他們目睹了一個安全控制系統報告了一個被阻止的攻擊,而事實上,攻擊並沒有被阻止。
另一個問題是解決方案的數量太多。接受調查的公司平均部署了47種不同的網路安全解決方案,但只有39%的公司表示,他們相信自己的安全解決方案。
由IBM Security的一項新的調查發現,缺乏完全掌控以及跨內部部署和雲基礎設施管理資料的複雜性都增加了網路攻擊的風險。近一半(48%)的受訪者表示,由於各種因素,他們缺乏對組織資料的可見性,包括:
- 非託管裝置;
- 缺乏關於敏感資料位置的資訊;
- 網路安全工具和雲基礎設施之間的整合不足;
- 對以雲環境為目標的攻擊瞭解不足;
- 不深入瞭解組織的網路資料情況,安全分析工具無法高效工作的;
即使人員有限,也可以採取一些明確的步驟,以便更好地瞭解用於抵禦網路攻擊的工具的有效性。
- 利用人工智慧(AI):與其試圖利用有限的員工資源來弄清楚使用者的正常行為是什麼,不如部署一個人工智慧解決方案。
- 部署一個威脅情報平臺,讓每個人都能參與其中。這將加速發現可疑活動。
- 努力構造組織內部的資料流通通道,加快對安全事件的響應。宣傳和支援跨部門的團隊合作。解決資料孤島的最佳方法是將安全解決方案整合到較少的平臺或單個供應商提供的平臺上。
- 關注瞭解並學習關於雲和物聯網環境的安全解決方案。
- 按照預定的時間表進行滲透測試,以發現忽視的安全漏洞。
希望不是策略,一廂情願不是成功的計劃。是時候把對網路安全工具有效性的不確定感變成一個行動計劃了。
原文地址:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31559985/viewspace-2660273/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 最小可行安全產品的檢查清單
- 如何檢視win10的產品金鑰 win10產品金鑰檢視方法Win10
- cmd如何檢視win10產品金鑰_cmd怎麼檢視win10產品金鑰Win10
- 宜信SDL實踐:產品經理如何驅動產品安全建設
- 社群產品那點事兒 —— 垃圾帖與產品安全策略
- 向量檢索服務產品規格
- 產品經理如何做好產品和需求管理
- 實時計算Flink——產品安全
- 生產線如何首件檢驗,把握品質第一道關
- 如何做產品定位?
- BI 如何讓SaaS產品具有 “安全感”和“敏銳感”(上)
- djangoadmin定時檢查產品是否過期Django
- 公告丨騰訊安全產品更名通知
- 安全產品經理的思維模式模式
- Scrum Mastery:產品開發中如何優化產品價值?ScrumAST優化
- 安全服務是什麼?安全服務產品包括哪些?
- RSA安全大會將亮相25款熱門安全產品
- 作為產品經理,如何分析和管理你的產品需求
- 新產品如何推廣?推廣新產品的方法和技巧
- 使用 DevSecOps 優先考慮產品安全性dev
- 自動駕駛產品化競備開啟:百度Apollo如何定義量產車?自動駕駛
- VOCs檢測 產品揮發性有機化合物VOC檢測
- 【產品經理入門記】產品經理在早期如何快速學習?
- 軟體產品安全測試,保障軟體產品質量的關鍵性步驟
- 軟體產品檢測機構怎麼選擇?
- Ulike對產品自信,曬出合格檢測報告
- [方法] 如何做產品規劃
- 軟體產品為做安全測試的作用
- 網路安全是什麼意思?網路安全產品又包含哪些?
- 玩轉toB安全市場! 火絨企業安全產品評測
- WordPress產品分類新增,自動排序外掛排序
- Jira 雲產品當機多日,業界熱議上雲如何保障資料安全
- 打個樣|如何更好地踐行《網路產品安全漏洞管理規定》?
- 關於統一釋出網路關鍵裝置和網路安全專用產品安全認證和安全檢測結果的公告
- 產品管理中如何實現產品細分?- Reddit
- 支援國產,一步到位! 360安全產品全線支援國產化!
- 產品型公司的“偽產品”?
- 什麼是IT資產?如何保障IT資產安全?