2020年Gartner十大安全项目发布
刚听完Gartner的会,与前两年相比还是有一些变化,又出现了一堆新名词。我们简要过一下今年的十大安全项目,并与以往进行一下对比。
1. Securing Your Remote Workforce(远程办公安全)疫情让远程办公变成常态,通过ZTNA来保障远程办公安全。Gartner认为采用ZTNA会驱动虚拟专用网替代。
2. Risk-Based Vulnerability Management(基于风险的漏洞管理)去年叫符合CARTA方法论的脆弱性管理,今年改叫基于风险的脆弱性管理了。Gartner认为补丁重要性是不同的,应该采用基于风险的方法来管理补丁程序,重点关注具有较高风险的系统和漏洞。
3. Platform Approach to Detection and Response(检测与响应的平台方法)去年叫Detection and response,今年多了个平台化。把众多安全设备检测数据集中包括EDR、SWG、CASB、IAM、DLP、NGFW等。然后做数据规范化后,形成数据湖,分析数据相关性,最后通过事件响应、自动化、工作流和APIs实现响应。总结一下就是拓展检测数据源,提升数据分析能力,最后落实到自动化响应上,这个貌似没什么新意。
4. Cloud Security Posture Management (云安全配置管理)CSPM是跨IaaS和PaaS来工作的,是对基础设施安全配置进行分析与管理,这个不是新概念。
5. Simplify Cloud Access Controls(简化云访问控制)企业希望能够在多个云服务中实现中心化策略和治理对于用户、设备、用户活动和敏感数据的可见性。
6. DMARC(基于域的消息认证报告和一致性)这个没听明白,临时查的wikipedia,DMARC (Domain-based Message Authentication, Reporting and Conformance)。DMARC是一种使电子邮件发送者和接收者更轻松的方法,确定给定消息是否合法地来自发送者。
7. Passwordless Authentication(无密码认证)完全消除密码目前看来还不太可能,但减少对密码的依赖已经是可行的,可以增加信任并改善用户体验。
8. Data Classification and Protection(数据分级与保护)不同用户分类分级的策略差异比较大,需要组织确定后通过技术来实现。这个国内情况貌似也差不多,分类分级打标签就是一大难题。
9. Workforce Competencies Assessment(员工能力评估)数字化商业要求我们有合适的人在正确的岗位上扮演正确的角色,拥有正确的技能和能力。看来安全人才缺口是全球性问题。
10. Automating Security Risk Assessments(自动化安全风险评估)只有58%的安全负责人对重要的新项目进行风险评估,自动化风险评估会简化了IT交付。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
网络安全10大变革,你准备好了吗?
早在三月份,我从几位首席信息安全官那里听说了新冠病毒是怎样破坏了他们网络安全计划以及怎样打乱了他们工作安排。几周后,我联系了一些首席信息安全官朋友,了解到他们在疫情第二阶段的最新情况。 虽然没有人知道新冠病毒的影响何时会结束,但大家真的认识了什么是新常态。以下是我预计的10种变化(顺序不分先后): 1. 在家工作(WFH)成为默认模式 这是一个显而易见的假设,但我们可以用数据来佐证:据ESG的研究,79%的IT高管表示,在疫情逐渐消退后,他们的部门在WFH策略方面会更加灵活。而且,WFH看起来效果也不错:78%的知识型员工表示,在家工作的效率更高了,或者至少工作效率没有变化。在提高工作效率和节约办公空间方面,WFH是赢家,导致了安全投资和工作安排等方面的很多变化。 2. 安全周界现在彻底消失了 近20年前,当我开始从事安全工作时,一群金融服务公司成立了一家名为Jericho论坛的组织,它提出了去周界化的概念。虽然大多数安全专家都同意这一概念,但扩展安全措施仍然是个难题,因此网络周界仍然存在,并且随着时间的推移缓慢变化。新冠病毒可能是安全周界的最后一颗“棺材钉”。为了支持更分散的IT基础...
- 下一篇
为什么使用C ++而不是C#编写Windows?
也许很多人不理解为什么Microsoft使用C ++而不是自己的C#编写Windows?其实原因来说也算很简单吧,首先Windows是在定义C#语言之前很久才开发的。即使当时可用,C#也不是用于实现操作系统的适当语言。 Windows桌面和服务器操作系统的现代版本的代码库始于1988年的NT项目,当时新的32位抢占式多任务操作系统的代码从零开始。选择的编程语言主要是C,其中一些C ++用于GUI组件,以及一些汇编语言。基于此代码的操作系统于1993年首次发布,并带有Windows NT Workstation和Windows NT Server的第一个版本。NT和2000的所有版本都基于此代码,Window Server的所有版本(1993年至今)以及从Windows XP开始的所有桌面Windows版本(2001年至今)都基于此代码。 Windows随附的某些更高版本的用户模式应用程序已用C#实现,但大多数系统仍使用C和C ++,并带有一些汇编语言。 在Windows NT项目启动十二年后的2000年之前,还没有完全定义C#语言。(严格来说,NT项目最初是NT OS / 2,但是当1...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2整合Thymeleaf,官方推荐html解决方案