您当前的位置:首页 > 电脑百科 > 安全防护 > 资讯

网络安全的未来趋势

时间:2022-12-24 14:29:11  来源:  作者:嘶吼RoarTalk

远程工作模式日渐盛行,新冠疫情促使在线商务如火如荼,随着企业继续应对与这两个因素相关的网络威胁,网络安全已上升到企业议程的首位。据知名调研公司Gartner的研究显示,88%的董事会现在已将网络安全视为一种业务风险,而不仅仅是IT部门的技术问题。

Gartner预测,对网络安全日益担忧,加上网络安全专业人员持续短缺,也将推动未来几年网络安全战略和工作场所政策发生变化,包括如下:

• 到2025年,60%的组织将把网络安全风险视作进行第三方交易和业务参与的主要决定因素。

• 到2025年,80%的企业将采用从单一供应商的安全服务边缘平台统一访问Web、云服务和私有应用程序的战略。

• 到2026年,50%的高管将在雇用合同中列入与风险相关的绩效要求。

以下是企业在新冠疫情非常时期必须拥抱的五个网络安全趋势。


第一个网络安全趋势:随地工作变为永久模式

新冠疫情极大地改变了许多组织所接受的文化。许多组织原先要求员工在家工作几周,如今变成了要求长期在家工作。一些组织已放弃了办公室租赁方案,选择员工可以在任何地方永久性工作,以便节省资金。在其他组织,员工们要求继续在任何地方兼职或全职工作。

新冠疫情来袭时,大多数组织不得不迅速将其服务和应用程序从本地转向云端,而这种新架构(拥有基于云的资源和随地工作的员工队伍)本来是临时性的。功能自然比安全更受重视,因为主要目标就是保持组织正常运作。

但是,随着组织长期或永久性地改成随地工作,安全团队需要重新考虑“临时性”安排,并采取必要措施来更新安全策略、流程和技术。实施安全控制措施、对安全事件保持可见性和证明符合安全要求,这几个方面几乎肯定会遇到挑战。

为远程工作重新调整网络安全战略的最后一个要素是:别忘记花一些时间确保你的安全团队成员能够在这个新环境下顺畅地合作,并与其他技术和业务团队进行联系和沟通。


第二个网络安全趋势:自动化、自动化、自动化

多年来,安全团队一直处于无法取胜的局面。它们无法及时应对日益庞大和复杂的计算资源网络面临的所有威胁。对网络安全专家的需求不断增长,组织是时候接受这种局面不会很快得到改善这个事实了。

组织必须加大依赖自动化的程度,而不是试图增加人力资源以弥补工具和技术方面的不足或缺陷。一些安全技术使用人工智能和机器学习,对受监控的安全事件数据执行持续不断的数据分析,检测新威胁的速度比人类快得多。它们可以发现人类看不到的恶意活动的隐蔽模式。同样,安全自动化可以持续识别存在的新软件漏洞、配置错误及其他问题,并确保快速解决每一个问题。

加大自动化力度和提高自动化技术的质量可以减轻原本稀缺的网络安全专家面临的日常负担。然后,这些专家可以将时间花在从长远来看使组织受益匪浅的更具战略意义的事务上。


第三个网络安全趋势:采用零信任原则

零信任是旧概念的新名称:不要假设任何设备或任何人都应该被信任。在授予访问权限之前验证每个设备、用户、服务或其他实体的可信度,并在访问期间经常修改可信度,以确保实体没有被攻击。只允许每个实体访问它需要的那部分资源,以便尽量减小损坏信任所造成的影响。零信任原则可以降低事件的频率和已发生事件的严重性。

零信任是一项原则,而不是一种安全控制或技术。它依赖整套技术基础设施,而这套基础设施旨在检查和重新检查每个实体的身份和安全状况,并持续监控涉及每个实体的活动。做到这一点就需要安全架构师及工程师、系统管理员及网络管理员、软件开发人员以及其他技术专业人员之间广泛合作。实施几乎总是一项分阶段、为期多年的工作,这就是为什么压力越来越大,需要尽快开始采用零信任原则。这时候组织应该屈服于这种压力。


第四个网络安全趋势:提升响应能力

很明显,大多数组织都需要提升响应能力。通过勒索软件攻击组织已成为一个残酷的现实,攻击者实际上将用户锁定在他们的系统和数据之外,然后索要大笔赎金,收到赎金后才恢复访问。与此同时,这些攻击者在搞大规模的数据泄露活动,收集大量敏感数据,索要赎金,不然就发布或兜售数据。

组织需要做好应对大规模勒索软件事件的准备,这意味着事件响应人员不仅要与安全专家密切合作,还要与系统管理员、法律顾问、公共事务人员及其他人员密切合作,以确保响应顺利进行,迅速恢复服务。在攻击者索要赎金之前作好充分的准备。


第五个网络安全趋势:认清供应链风险

我们通常信任供应商和服务提供商提供给我们的东西。SolarWinds事件表明了我们对自己的供应链寄予这样的信任到底有多么危险。单单一家公司可以成功地被敌对国家渗入,而这家公司可能会向另外成千上万家公司提供受攻击的技术产品或服务。反过来,这些公司不仅本身会受到危及,还可能将自己客户的数据暴露在最初攻击者的面前,或者向客户提供受攻击的服务。原来只是单单一家公司被渗入,到头来变成了数百万组织和个人遭殃。

解决这个问题没有什么简单的办法。我们的安全策略和技术有许多方面还需要改进。眼下最重要的是,组织认识到并承认供应链带来的风险,要求所有人都做得更好。这意味着让供应商对导致安全事件的糟糕安全实践负责,在续签合同之前要求供应商的安全实践更加透明,或者对新采购增添要求。每家组织都应该提高认识这些问题的程度,并向供应商和服务提供商施加压力,要求安全工作做得更到位。

参考及来源:https://www.techtarget.com/searchsecurity/feature/What-is-the-future-of-cybersecurity



Tags:网络安全   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
网络安全行业的春天何时来?
2023年下半年开始,网络安全从业人员都感受到了网安行业的寒冬,但是其实前奏并不是此刻,只是涉及到大量裁员关乎自身而人人感同身受。从近五年各个网络安全上市公司财报可以发现...【详细内容】
2024-04-11  Search: 网络安全  点击:(3)  评论:(0)  加入收藏
数据可视化在网络安全中的关键作用
在当今数字化时代,网络安全已成为各大企业乃至国家安全的重要组成部分。随着网络攻击的日益复杂和隐蔽,传统的网络安全防护措施已难以满足需求,急需新型的解决方案以增强网络防...【详细内容】
2024-03-29  Search: 网络安全  点击:(19)  评论:(0)  加入收藏
AI时代的网络安全:探索AI生成的网络攻击
译者 | 晶颜审校 | 重楼长期以来,网络攻击一直是劳动密集型的,需要经过精心策划并投入大量的人工研究。然而,随着人工智能技术的出现,威胁行为者已经成功利用它们的能力,以非凡的...【详细内容】
2024-03-27  Search: 网络安全  点击:(14)  评论:(0)  加入收藏
网络安全--域名过滤功能详解
路由器的域名过滤功能是一种网络安全机制,允许管理员控制局域网内的设备对互联网上特定域名(即网站)的访问。这一功能主要用于家长控制、企业网络管理或者其它需要限制网络使用...【详细内容】
2024-03-26  Search: 网络安全  点击:(5)  评论:(0)  加入收藏
如何使用免费网络安全工具Canary Tokens查明黑客何时访问了您的文件?
译者 | 布加迪审校 | 重楼担心您的个人文件被黑客窃取吗?Canary Tokens是一款免费且易于使用的工具,可以快速部署。如果黑客打开您的文件,它就会通知您。什么是Canary Tokens?Ca...【详细内容】
2024-03-26  Search: 网络安全  点击:(13)  评论:(0)  加入收藏
Sora来袭AI换脸门槛降低 网络安全公司何以应对新风险?
    本报记者 丁蓉    近期,中国香港警方披露了一起AI(人工智能)“多人换脸”诈骗案,涉案金额高达2亿港元。一家跨国公司香港分部的职...【详细内容】
2024-02-29  Search: 网络安全  点击:(38)  评论:(0)  加入收藏
注意网络安全!广州市消委会教您选购智能摄像头
近年来,智能家居技术和产业快速发展,智能摄像头不仅能实现录像功能,还能实现移动追踪侦测、自动巡检、人形侦测等功能,为人们提供了多种安防需求。为向消费者提供真实可用的商品...【详细内容】
2024-02-28  Search: 网络安全  点击:(39)  评论:(0)  加入收藏
深入解析Sysmon日志:增强网络安全与威胁应对的关键一环
在不断演进的网络安全领域中,保持对威胁的及时了解至关重要。Sysmon日志在这方面发挥了至关重要的作用,通过提供有价值的见解,使组织能够加强其安全姿态。Windows在企业环境中...【详细内容】
2024-01-16  Search: 网络安全  点击:(39)  评论:(0)  加入收藏
网络安全员怎么考?有什么要求?行业前景如何?
网络安全员是一种专门从事网络安全防护和管理的专业人员。他们的主要职责是保护网络系统免受各种威胁和攻击,确保网络的稳定运行和数据的安全。网络安全员需要对网络系统进行...【详细内容】
2024-01-16  Search: 网络安全  点击:(76)  评论:(0)  加入收藏
网络安全工程师需要考CISSP证书吗?
网络安全工程师是否需要考取CISSP证书,这主要取决于个人职业规划和市场需求。首先,CISSP证书是国际上公认的网络安全认证之一,拥有CISSP证书可以证明持有者在网络安全领域具备...【详细内容】
2024-01-15  Search: 网络安全  点击:(46)  评论:(0)  加入收藏
▌简易百科推荐
国家安全部:95后“技术宅”遇间谍网络勾连,共享国家级项目数据后次日举报获奖
国家安全部微信公众号3月25日发文介绍一起网勾案件,全文如下:2023年,某高新技术企业的青年设计师阿强,拨打国家安全机关12339举报受理电话称,某科技论坛上一名昵称“暗影Dark”的...【详细内容】
2024-03-25    观察者网  Tags:间谍   点击:(18)  评论:(0)  加入收藏
我国某高新企业遭境外网络勒索攻击,国安部发文谈如何防范
在信息化时代,网络犹如“神经系统”,网络安全出现问题,不仅影响社会稳定与经济发展,也会威胁到国家安全和利益。近年来,日益猖獗的境外网络勒索攻击,已成为我国网络安全“公害”。...【详细内容】
2024-03-21  国家安全部  微信公众号  Tags:网络勒索   点击:(24)  评论:(0)  加入收藏
《2024人工智能安全报告》:2023年AI深度伪造欺诈增长30倍
近日,奇安信集团发布《2024人工智能安全报告》(以下简称《报告》)。《报告》显示,2023年基于AI的深度伪造欺诈增长了3000%,基于AI的钓鱼邮件增长了1000%;目前已发现多个有国家背景的...【详细内容】
2024-03-18    环球网  Tags:人工智能安全   点击:(21)  评论:(0)  加入收藏
1300万次攻击!求职招聘类APP遭黑客攻击 个人信息被泄露
根据最新的央视新闻报道,一款求职招聘类APP的短信验证码接口在近期内遭到了1300多万次的攻击。经警方调查发现,这起事件是由两名嫌疑人所为,他们利用网站漏洞制造黑客软件,并通...【详细内容】
2023-12-11  中关村在线    Tags:黑客攻击   点击:(223)  评论:(0)  加入收藏
应对勒索病毒攻击!全网首个 “远控·勒索急救”功能上线
随着勒索病毒和远程控制软件的攻击事件频发,数据安全和隐私保护方面面临重大挑战。近日,360安全卫士推出了全网首个“远控·勒索急救”功能,旨在提供一个可靠的自行处置...【详细内容】
2023-12-08    大众网  Tags:勒索   点击:(195)  评论:(0)  加入收藏
勒索工行美国分行的LockBit是个什么组织?
来源:冰川思享号撰文丨刘远举11月8日,中国工商银行在美全资子公司——工银金融服务有限责任公司(ICBCFS),受到Lockbit勒索软件组织攻击。虽然ICBCFS表示,发现攻击后立即...【详细内容】
2023-11-26  冰川思享号    Tags:LockBit   点击:(325)  评论:(0)  加入收藏
国家安全部:美国2009年就开始入侵华为总部服务器
中新经纬9月20日电 国家安全部官方微信公众号20日发布《起底美国情报机关网攻窃密的主要卑劣手段》。全文如下:近日,中国国家计算机病毒应急处理中心通报,在处置西北工业大学遭...【详细内容】
2023-09-20    中新经纬  Tags:入侵   点击:(244)  评论:(0)  加入收藏
新证据!网攻西工大的神秘黑客身份被锁定,“间谍软件”是关键!
近日,国家计算机病毒应急处理中心和360公司对一款名为“二次约会”的间谍软件进行了技术分析,分析报告显示,该软件是美国国家安全局(NSA)开发的网络间谍武器。据了解,在国家计算...【详细内容】
2023-09-14    央视新闻客户端  Tags:黑客   点击:(271)  评论:(0)  加入收藏
恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装
IT之家 9 月 7 日消息,网络安全公司 Cyble Research 今年 4 月发布报告,发现有黑客正在兜售针对 macOS 的恶意软件--Atomic macOS Stealer(AMOS)。网络安全公司 Malwarebytes 今...【详细内容】
2023-09-07    IT之家  Tags:恶意软件   点击:(295)  评论:(0)  加入收藏
英国专家:人工智能可通过键盘声窃取密码
《参考消息》日前刊登英国《泰晤士报》网站文章《人工智能可以通过聆听你敲击键盘的声音来窃取密码》,报道摘要如下:来自英国杜伦大学、萨里大学和伦敦大学皇家霍洛韦学院的专...【详细内容】
2023-08-14    新华社  Tags:密码   点击:(183)  评论:(0)  加入收藏
站内最新
栏目相关
  • · 国家安全部:95后“技术宅”遇间谍网络勾连,共享国家级项目数据后次日举报获奖
  • · 我国某高新企业遭境外网络勒索攻击,国安部发文谈如何防范
  • · 《2024人工智能安全报告》:2023年AI深度伪造欺诈增长30倍
  • · 1300万次攻击!求职招聘类APP遭黑客攻击 个人信息被泄露
  • · 应对勒索病毒攻击!全网首个 “远控·勒索急救”功能上线
  • · 勒索工行美国分行的LockBit是个什么组织?
  • · 国家安全部:美国2009年就开始入侵华为总部服务器
  • · 新证据!网攻西工大的神秘黑客身份被锁定,“间谍软件”是关键!
  • · 恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装
  • · 英国专家:人工智能可通过键盘声窃取密码
  • · 数千名黑客齐聚拉斯维加斯 共同“围剿”ChatGPT等AI应用
  • · 大运会正赛期间拦截网络攻击1596万次
  • · 重磅!黑客破解特斯拉自动驾驶套餐功能,价值高达15000美元,下周公开!
  • · 报告称黑客滥用LOLBAS,通过微软Office安装包分发恶意软件
  • · 7月黑客不停歇 各类安全事件涉及的总金额达4.15亿美元
  • · 利用互联网作恶,美国“阴招”用尽
  • · 警惕,“高仿”邮箱骗局!“黑客”入侵互换两个字母,50万美元险被“劫”走
  • · 中美黑客大决战:8万中国网民席卷欧美,白宫升起五星红旗
  • · 2023年十大开源安全和运营风险
  • · 识破网络钓鱼企图的10个方法
  • 站内热门
    站内头条