随着 2022 年的结束,安全分析师们往往会编制一份行业预测清单。这份清单将列出企业安全技术领域前所未有的变化。这些变化已经开始发生,但会在 2022 年及以后更加明显。
网络安全已成为一门业务关键、极具动态性、高度可扩展和专业化学科,但我们仍然会使用辅助工具、手工流程,而且往往人手还不够充足。
在接下来的几年里,这些传统策略将会过时。相反,大型组织机构依赖的网络安全技术基础设施将具备以下特征:
1. 紧密耦合的网络安全技术平台
CISO 们将抛弃过去的优秀端点安全工具,转向网络安全平台,该平台具有 5 个紧密耦合的组件:端点/云工作负载安全、网络安全、文件 “引爆” 沙箱、威胁情报和高级分析,将所有功能整合在一起。虽然标准的出现将使得不同工具的整合成为可能,但是很多大型组织机构将选择单一的供应商平台。紧密集成、供应商伙伴关系和精简操作带来的益处将超过单点工具之间的增量差异。
2. 基于云的中央管理和分布式实施
随着不同的安全 “服务” 在基于云的管理平台下的整合,网络安全技术平台的概念也将而大大扩展。弹性云网关就是随着这种新兴技术趋势出现的一个概念。管理平面将监督配置管理、策略管理、监控等活动。实际的安全控制将分布在本地、网络边缘、公共云等等,并且能够根据应用程序、服务器、用户等定制非常精细的策略实施规则。当这些成为现实时,安全技术背后的 “大脑” 将转移到云上,而基于硬件和软件的实际安全控件将转变为高性能的安全开关。
3. 大规模的SOAPA引擎
在幕后,SIEM 和其他安全分析工具也将整合成为具有高度可扩展性的安全操作和分析平台架构 (SOAPA)。但是,在架构之外,我们还将看到 SOC 的范围和用途呈指数级变化。机器数据收集和处理将会呈爆炸趋势。威胁和漏洞数据的相关性将大大提高,从而更容易根据可利用的漏洞和经过测试出来的漏洞来驱动安全决策。风险管理数据也会更加透明并易于获取,最终能够将业务和网络风险联系起来。当然,机器学习算法将发生极大的进步,并连接在一起形成互补的嵌套算法,以提高准确性。最后,SOC 工具将开始受益于多年来对可视化分析的研究。用户界面将根据不同的技能集进行定制,使用诸如 VR、大型等离子屏幕以及各种移动设备。
4. 自动化和服务将融入产品中
很多典型的操作繁琐的日常安全工作将被自动化,从而使安全团队能够腾出时间保护业务资产/流程,关注优先级高的事件。这将包括基于用户、位置、网络流量或资产的业务价值的策略自动化。一旦用户和设备通过强大的多因素身份验证获得访问权限,就会建议实施最低权限/零信任并且/或者执行端到端加密,以大大减少攻击面。为了解决安全的复杂性,将会配备高度智能的 “应用助手”,而现实中人们总是会替安全人员保持警惕,提出最佳实践、抛出问题或伸出援手。
这种未来的架构并不是什么秘密,不管是 SOAPA 还是 iSOC 都在不断的演变之中,业内有时也将其称之为 XDR。虽然在开发和部件上略有不同,但最终的结果是一样的。美国国防部/国土安全部和约翰霍普金斯大学发起的集成的自适应网络安全防护框架 (IACD) 也提出了类似的设想。
这不会在一夜之间发生,但是如果发生,像 Check Point、Cisco、FireEye、Forcepoint、Fortinet、IBM、McAfee、Microsoft、Palo Alto Networks、Rapid7、Symantec 以及 Trend Micro 这样的大型网络安全供应商将拥有明显的优势。其中一家或几家将在 2022 年超越其他公司,成为价值 50 亿美元的网络安全供应商。像亚马逊和谷歌这样的云计算供应商,以及一些有远见的小公司,如 CrowdStrike、Cybereason、Zscaler 等,都可以挤进这个市场。
在这种情况下,所有能力都将集中在网络安全技术中心。初创公司只有有限的窗口来证明自己的价值,与大公司合作,然后要么被收购,要么死掉。
这些改变需要一段时间,但技术和市场变化的步伐将比过去快得多。与此同时,新型威胁、大规模数据泄露和关键基础设施中断将鼓励 CISO 们打破固有思维,加速重大架构调整。
变化即将到来,它将比大多数人想象的更大、发生的更早。明年以及下一个十年,应该会非常有趣。
随着 2022 年的结束,安全分析师们往往会编制一份行业预测清单。这份清单将列出企业安全技术领域前所未有的变化。这些变化已经开始发生,但会在 2022 年及以后更加明显。
正在发生什么?
网络安全已成为一门业务关键、极具动态性、高度可扩展和专业化学科,但我们仍然会使用辅助工具、手工流程,而且往往人手还不够充足。
在接下来的几年里,这些传统策略将会过时。相反,大型组织机构依赖的网络安全技术基础设施将具备以下特征:
1. 紧密耦合的网络安全技术平台
CISO 们将抛弃过去的优秀端点安全工具,转向网络安全平台,该平台具有 5 个紧密耦合的组件:端点/云工作负载安全、网络安全、文件 “引爆” 沙箱、威胁情报和高级分析,将所有功能整合在一起。虽然标准的出现将使得不同工具的整合成为可能,但是很多大型组织机构将选择单一的供应商平台。紧密集成、供应商伙伴关系和精简操作带来的益处将超过单点工具之间的增量差异。
2. 基于云的中央管理和分布式实施
随着不同的安全 “服务” 在基于云的管理平台下的整合,网络安全技术平台的概念也将而大大扩展。弹性云网关就是随着这种新兴技术趋势出现的一个概念。管理平面将监督配置管理、策略管理、监控等活动。实际的安全控制将分布在本地、网络边缘、公共云等等,并且能够根据应用程序、服务器、用户等定制非常精细的策略实施规则。当这些成为现实时,安全技术背后的 “大脑” 将转移到云上,而基于硬件和软件的实际安全控件将转变为高性能的安全开关。
3. 大规模的SOAPA引擎
在幕后,SIEM 和其他安全分析工具也将整合成为具有高度可扩展性的安全操作和分析平台架构 (SOAPA)。但是,在架构之外,我们还将看到 SOC 的范围和用途呈指数级变化。机器数据收集和处理将会呈爆炸趋势。威胁和漏洞数据的相关性将大大提高,从而更容易根据可利用的漏洞和经过测试出来的漏洞来驱动安全决策。风险管理数据也会更加透明并易于获取,最终能够将业务和网络风险联系起来。当然,机器学习算法将发生极大的进步,并连接在一起形成互补的嵌套算法,以提高准确性。最后,SOC 工具将开始受益于多年来对可视化分析的研究。用户界面将根据不同的技能集进行定制,使用诸如 VR、大型等离子屏幕以及各种移动设备。
4. 自动化和服务将融入产品中
很多典型的操作繁琐的日常安全工作将被自动化,从而使安全团队能够腾出时间保护业务资产/流程,关注优先级高的事件。这将包括基于用户、位置、网络流量或资产的业务价值的策略自动化。一旦用户和设备通过强大的多因素身份验证获得访问权限,就会建议实施最低权限/零信任并且/或者执行端到端加密,以大大减少攻击面。为了解决安全的复杂性,将会配备高度智能的 “应用助手”,而现实中人们总是会替安全人员保持警惕,提出最佳实践、抛出问题或伸出援手。
这种未来的架构并不是什么秘密,不管是 SOAPA 还是 iSOC 都在不断的演变之中,业内有时也将其称之为 XDR。虽然在开发和部件上略有不同,但最终的结果是一样的。美国国防部/国土安全部和约翰霍普金斯大学发起的集成的自适应网络安全防护框架 (IACD) 也提出了类似的设想。
这不会在一夜之间发生,但是如果发生,像 Check Point、Cisco、FireEye、Forcepoint、Fortinet、IBM、McAfee、Microsoft、Palo Alto Networks、Rapid7、Symantec 以及 Trend Micro 这样的大型网络安全供应商将拥有明显的优势。其中一家或几家将在 2022 年超越其他公司,成为价值 50 亿美元的网络安全供应商。像亚马逊和谷歌这样的云计算供应商,以及一些有远见的小公司,如 CrowdStrike、Cybereason、Zscaler 等,都可以挤进这个市场。
在这种情况下,所有能力都将集中在网络安全技术中心。初创公司只有有限的窗口来证明自己的价值,与大公司合作,然后要么被收购,要么死掉。
这些改变需要一段时间,但技术和市场变化的步伐将比过去快得多。与此同时,新型威胁、大规模数据泄露和关键基础设施中断将鼓励 CISO 们打破固有思维,加速重大架构调整。
变化即将到来,它将比大多数人想象的更大、发生的更早。明年以及下一个十年,应该会非常有趣。
实操指南:如何监控聊天中的敏感信息?这款秘籍软件,轻松掌握微信聊天动态
电影《摩登时代》里,流水线工人就连在吃饭时都要用“自动喂食机”提高效率,这样才能挤出更多时间投入工作。虽然现在打工人不至于此,但有些老板仍然放心不下……像企业聊天记录往往蕴含着大量的敏感信息。为了确保信息安全,监控聊天中的敏感信息成为了一项必要且重要的工作。以下是一款秘籍软件,帮助你轻松掌握微信聊天动态,确保信息安全。...
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过员工上班在干什么?摸鱼?打游戏?老板该怎么管理?如何才能监视怎么监控员工上班情况?监控员工上班情况可以通过多种方式实现,但重要的是要确保这些措施既合法又合规,同时尊重员工的隐私权。以下是一些建议的方法:一、制定明确的行为规范与奖惩制度1、制定行为规范: 企...
怎么监控员工上班情况?快速监控员工状态
怎么监控员工上班情况?快速监控员工状态在企业管理中,如何有效监控员工上班情况,确保工作效率与团队协作,是每位老板都需面对的课题。本文为您揭秘五招快速监控员工状态的实用技巧,不仅能帮助您实时掌握员工动态,还能提升整体管理效率。作为老板,掌握这些技巧,将让您在企业管理中游刃有余,轻松应对各种挑战。一、使用安企神软件实时监控...
安企神桌管软件:提升企业管理效率的全能助力
安企神桌管软件:提升企业管理效率的全能助力在当今竞争激烈的商业环境中,企业必须不断优化管理和运营流程,以提高效率和盈利能力。安企神桌管软件正是这样一款面向中小企业的管理工具,能够帮助企业在多方面提升综合管理水平。本文将详细探讨安企神桌管软件给企业带来的多重价值。一、全方位的管理功能安企神桌管软件是一款集成了多种管理功能...
安企神:揭开终端安全管理软件的神秘面纱
安企神:揭开终端安全管理软件的神秘面纱在数字化日益普及的今天,企业的网络安全问题愈发显得重要。数据泄露、网络攻击等事件层出不穷,如何保障企业内部信息的安全性成为众多企业关心的焦点。安企神终端安全管理软件应运而生,作为一款专业的安全管理工具,它的功能与优势备受关注。本文将全面揭秘安企神软件的核心功能、应用场景及其在终端安...