在2022年,网络安全供应商需要开发第三方生态系统,帮助企业将安全架构中各种组件的数据关联在一起。此外,网络安全人员需要认清软件定义网络的各种宣传,从中确定这些新技术所能够实现的安全水平。同时企业需要加速应用下一代防火墙和高级威胁保护系统。我们请斯坦福德Gartner公司副总裁 Greg Young分享他对今年网络安全领域变化的看法。
2022年企业网络安全管理:优化网络安全平台的整合
许多企业都有了他们所需要的网络安全技术。但是,这些技术大部分是孤立的。每一个平台都由不同的供应商支持,它们之间交互很少。Young指出,企业需要将安全架构中各个部分的数据关联在一起,但是解决问题的方法不是安全信息平台(SIM)平台。
“SIM是一种既宽泛又浅白的技术,其深度不及IPS(入侵防御系统)或防火墙。例如,其深度主要来自您用于修改防火墙规则的主要工具。数据关联必须扩展到其他的安全产品上。我们需要更好地将信息源传输到产品本身,以及运营商所使用的主要控制台中。现在,运营商就是关联接口。他们面对位于多种界面和控制台的所有信息。如果您能够降低他们的复杂性,同时有更好的跟踪或解除警报的方法,他们才能真正造福于您。”
Young指出,这似乎就像是一个非常浅显的道理,但是供应商又很难执行。安全供应商不一定能够在第三方生态系统中处理得很好,但是解决这个问题又必须这样。许多供应商试图掌握环境中的所有安全架构,然后建立他们自己的关联引擎,但是许多企业部署的是异构环境。
“我们已经在优化目录整合方面看到这一点,它可以帮助解析来自防火墙日志或事件查看器的事件。它和IPS供应商的漏洞管理工具整合,它也与Web应用防火墙供应商和应用扫描工具整合。虽然现在出现了一定的发展趋势,但是它还需要进一步改进。我们必须为它建立真正的第三方生态系统,而非只是表面合作关系。”
2022年网络安全选购清单
2022年,有更多的企业将购买下一代防火墙,其应用比例会大大提高。Gartner的研究表明,有10%的企业在2022年安装了下一代防火墙,但是到2022年,应用比例预计会提高到38%。他说,有远见的企业已经开始瞄准另一种技术。高级威胁防御(也称为高级目标威胁防御和高级恶意软件防御)也将在2022年得到更多应用。当坏人遇到一面墙壁时,他们会找一种方法绕开它。而新技术就是他们将要面对的另一面墙壁。
高级威胁防御不使用基于签名的检测技术,如IPSec、下一代防火墙和反病毒软件,它会使用其他一些技术,比如用于检测攻击的行为分析技术。这个领域的供应商有FireEye、Damballa和NetWitness(现在被EMC收购)。Young指出,防火墙供应商也开始将这项技术整合到他们的平台中。2022年,Palo Alto Networks将WildFire高级威胁防御服务添加到它的下一代防火墙产品中。
Young说:“这些产品主要是面向那些前沿的组织,他们对于安全性是较敏感的。购买更多的防火墙或IPSec并不能帮助他们解决问题,那么什么东西能够帮助他们呢?他们可以在防火墙或IPS中获得这些技术,或者他们可以寻找一些专业开发这些技术的公司。”
重视软件定义网络安全性
Young 指出,在2022年中,整个行业都必须仔细观察新兴软件定义网络(SDN)技术的安全性。网络安全经理需要理清各种SDN宣传,并与网络运营团队通力合作,他们本身也必须尽力理解SDN。将来,明显的一点是,软件定义网络本身不会出现很多内置的安全性,而且从根本上讲,这种任意连接的方法会对我们在企业与数据中心的DMZ和安全架构产生负面影响。
而协作,虚拟化将继续影响网络安全团队。这项技术会跨越多个运营中心。网络安全团队需要与服务器、存储、虚拟化和网络团队沟通。因为SDN及其他技术会提高网络的虚拟化程度,所以这种跨团队交流会比以前更加重要。
轻松上手!十大远程控制电脑软件推荐
如今,网上办公、异地协助等场景越来越普遍。你有没有碰到过这样的疑惑:在家办公,却发现公司电脑内有秘密文件;父母在家乡碰到电脑问题,但你不能亲身指导和帮助;团队人员分散在各个地区,急缺实时共享屏幕协同工作。一款好用的远程控制软件就能轻松解决各种问题。今日,便给大家推荐十款超实用的远程控制软件,让您可以随便进行远程控制。一...
秒懂!电脑屏幕实时监控软件如何帮助你管理团队
一则新闻引起了人们的密切关注。一家初创公司雄心勃勃地开启了一个关键项目,投入了大量的人力、物力和财力。但是,当项目到期时,发觉进度严重滞后,结论远未达到预估。通过调查,发觉员工在工作时间常常走神,用公司电脑刷小视频,打游戏,处理私人事务,造成工作效率极低。在目前的工作场所,团队协作面临很多考验,如何确保员工的高效工作成...
监控电脑屏幕的软件有哪些?
随着电脑使用的崛起,一些令人堪忧的问题也逐渐浮出水面。你有没有担忧过自己的电脑屏幕在不经意间被别人窥视?或者,你是否需要一个软件来监督孩子或职工的电脑使用,以保证她们远离不良记录?今天,我们来谈谈那些可以监管电脑屏幕的软件,以及它们怎样成为数据世界的守卫者。一、为什么需要电脑屏幕监控软件?电脑屏幕上的数据通常包含了我们...
数据安全小贴士:文件夹加密的简单方法
在这个信息爆炸的时代,我们每天都在与大量数据共处。从工作文件到家庭照片,从学习资料到个人信息,这些数据成为了生活中不可或缺的一部分。可是,你有没有想过,这些数据,特别是存储在电脑中的文件夹,合不合适?根据最新调研,全球每年数据泄漏造成的经济损失做到数千亿美元,数据泄漏已成为黑客入侵的重灾区。那么,怎样保护我们的文件夹免...
移动硬盘如何加密码保护?
在这个信息爆炸的时代,我们每天都在与大量数据共处。从工作文件到家庭照片,从学习资料到个人信息,这些数据成为了生活中不可或缺的一部分。移动硬盘作为我们存储和携带数据的重要手段,其安全性也越来越受到重视。你有没有想过,你的移动硬盘无意间可能成为了数据泄露的“多发区”?近些年,随着网络安全事件的高发,数据泄漏风险也不断攀升。...