01、飛向月球的SOAR火箭
網(wǎng)絡(luò)攻擊是以機器速度而不是人類速度發(fā)生的。為了跟上步伐,你需要機器和數(shù)據(jù)科學(xué)家的幫助。
安全編排,自動化及響應(yīng)(SOAR)將是未來一年網(wǎng)絡(luò)安全中最熱門的領(lǐng)域,這是我們在基礎(chǔ)架構(gòu)和應(yīng)用程序之間建立信任的方式。
算法將幫助機器區(qū)分應(yīng)用程序和基礎(chǔ)架構(gòu)中的模式,以及識別存在于這些模式中的潛在攻擊,并自動且即時地編排安全控制,無需人工干預(yù)。
將智能嵌入您的基礎(chǔ)架構(gòu)和應(yīng)用程序
由于給機器提供了更多可學(xué)習(xí)的內(nèi)容,它們將能夠更好地識別這些模式和異常,并提供恰當(dāng)?shù)目刂啤N覀兿M谀壳傲闵⒌氖袌鲋锌吹皆絹碓綐?biāo)準(zhǔn)化的方法。
在NTT,96%的網(wǎng)絡(luò)威脅響應(yīng)是由機器編排來完成的。
02、安全入云
注意將不同的工作負(fù)載轉(zhuǎn)移到不同的云平臺所帶來的安全風(fēng)險,并采取適當(dāng)?shù)目刂拼胧?/div>
盡管出于合規(guī)原因企業(yè)仍在購買自建設(shè)備,但更多的應(yīng)用和工作負(fù)載正在云環(huán)境中被創(chuàng)建和托管。
如果使用多個托管中心或超大規(guī)模基礎(chǔ)設(shè)施,則很難在整個基礎(chǔ)架構(gòu)中應(yīng)用基于軟件的標(biāo)準(zhǔn)化安全控制。通過將安全性用于應(yīng)用程序或工作負(fù)載來監(jiān)控其行為,而不是僅監(jiān)視基礎(chǔ)架構(gòu)的行為變化,從而幫助您識別潛在的攻擊。
測試您的安全態(tài)勢
無論是本地部署還是公有云環(huán)境,用戶都可以跨所有基礎(chǔ)設(shè)施進行安全狀態(tài)測試。與安全供應(yīng)商合作,制定明確的規(guī)劃來管理從數(shù)據(jù)中心到邊界的所有類型基礎(chǔ)架構(gòu)的安全。
網(wǎng)絡(luò)攻擊,數(shù)據(jù)泄露或盜竊以及對關(guān)鍵基礎(chǔ)架構(gòu)的攻擊占到當(dāng)今企業(yè)面臨的主要五項問題中的三項。
03、超大規(guī)模的模式仍不明朗
由于很難在超大規(guī)模的基礎(chǔ)架構(gòu)中確定標(biāo)準(zhǔn)模式,因此將智能應(yīng)用于安全控制、應(yīng)用程序和工作負(fù)載中至關(guān)重要。
固定的基礎(chǔ)結(jié)構(gòu)往往具有標(biāo)準(zhǔn)的流量模式,使識別異常現(xiàn)象相對容易。超大規(guī)模基礎(chǔ)設(shè)施并非如此,它在任何一天都可以對其平臺進行數(shù)十萬次高速更新,導(dǎo)致通過監(jiān)控人員、設(shè)備、數(shù)據(jù)和應(yīng)用程序之間的交互來識別模式和異常現(xiàn)象變得非常困難。
將智能應(yīng)用于安全控制
要建立可靠的安全態(tài)勢,需要信息,語境和智能。信息來自基礎(chǔ)結(jié)構(gòu)的數(shù)據(jù):它是什么?語境來自您對數(shù)據(jù)的了解:它看起來可疑嗎?智能知道如何應(yīng)對。
與第三方合作來管理您的安全態(tài)勢,將體會到智能的好處---能夠更快地對數(shù)據(jù)泄露做出響應(yīng)。
通過對每10,000個與NTT基礎(chǔ)設(shè)施相關(guān)的數(shù)據(jù)包進行抽樣分析,我們發(fā)現(xiàn)趨勢,為超大規(guī)模基礎(chǔ)設(shè)施提供參考模型。
04、應(yīng)用程序是新的攻擊載體
攻擊者將注意力從基礎(chǔ)架構(gòu)轉(zhuǎn)移到應(yīng)用。一般安全保證因素,例如打補丁等,不可忽略。
從歷史上看,攻擊載體會嘗試在基礎(chǔ)架構(gòu)上移動以確定數(shù)據(jù)的存儲位置以及它們可以訪問的內(nèi)容。現(xiàn)在,基礎(chǔ)架構(gòu)更多的是基于云且由軟件定義,我們正進入這樣一個最容易破壞數(shù)據(jù)的階段——利用應(yīng)用來破壞數(shù)據(jù)。
定期進行安全狀況檢查
應(yīng)用程序被編寫和部署之后很少被審查過,但這項工作不可忽視。
定期評估應(yīng)用的總體安全狀況,打上必要的補丁。選擇一個可以篩選出與企業(yè)相關(guān)的重要警報,并能夠確定脆弱性警報優(yōu)先級的供應(yīng)商至關(guān)重要。
特定應(yīng)用程序和Web應(yīng)用的攻擊占惡意流量的32%以上,使其成為惡意活動的主要目標(biāo)。
05、重新定義身份認(rèn)證
我們正在從雙因素身份驗證過渡到一個同時必須對設(shè)備和應(yīng)用安全進行驗證的時代。
組織之間合作創(chuàng)新的興起意味著他們必須在如何為組織提供身份認(rèn)證安全方面變得更為成熟。用戶、設(shè)備和應(yīng)用的行為將決定他們的身份并應(yīng)用適當(dāng)?shù)陌踩刂啤?/div>
識別并保護人員、設(shè)備和應(yīng)用
查看生態(tài)系統(tǒng)中這三個可識別部分的行為統(tǒng)計信息,以確認(rèn)它們的風(fēng)險狀況和訪問權(quán)限。然后,監(jiān)視并識別任何潛在的威脅和異常行為。
數(shù)字孿生
識別和監(jiān)測數(shù)字孿生的身份,無論是虛擬機器手臂還是監(jiān)視佩戴者心率的襯衫,都同樣重要。由于應(yīng)用必須不斷驗證自己的身份,它們對攻擊者來說沒有什么價值,因此攻擊者會將目標(biāo)轉(zhuǎn)移到數(shù)字孿生。
06、值得關(guān)注的顛覆性技術(shù)
數(shù)據(jù)友好性:為您保護數(shù)據(jù)。
許多科技巨頭利用從他人那里獲得的數(shù)據(jù)來創(chuàng)造自己的價值主張。在NTT,我們決定將網(wǎng)絡(luò)安全策略從“您的數(shù)據(jù)”這一主導(dǎo)模式轉(zhuǎn)變?yōu)閷W⒂?ldquo;為您提供數(shù)據(jù)” –從健康和財務(wù)數(shù)據(jù)開始。
我們正在研究一種類似于“數(shù)據(jù)錢包”的概念,將數(shù)據(jù)交到擁有它的人手中,并確保其完全安全。如果沒有適當(dāng)?shù)臋?quán)限,沒有人可以訪問該數(shù)據(jù),如果用戶受到威脅,可以將其鎖定。
在向數(shù)據(jù)友好轉(zhuǎn)變的過程中,我們正在探索如何創(chuàng)建整個堆棧——從構(gòu)建和實施業(yè)務(wù)規(guī)則到信息訪問。
從“來自于您的數(shù)據(jù)”到“服務(wù)于您的數(shù)據(jù)”的思維轉(zhuǎn)變可能是一個徹底改變許多行業(yè)的轉(zhuǎn)折點。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。
相關(guān)閱讀:
- ·2020技術(shù)趨勢報告|智能基礎(chǔ)設(shè)施2020-01-03 11:32:52
- ·2020技術(shù)趨勢報告發(fā)布|五大顛覆性技術(shù)值得關(guān)注2019-12-06 14:28:10
- ·推動托管服務(wù)落地的三個商業(yè)趨勢2019-08-28 15:48:42
- ·抓住數(shù)字機遇,革新托管服務(wù)2019-08-23 14:17:25
- ·岱凱協(xié)助ZOOM幫國內(nèi)知名房產(chǎn)中介打造混合云視頻會議 2019-08-08 15:56:40
- ·源自“網(wǎng)絡(luò)化成熟度”最高行業(yè)的三大網(wǎng)絡(luò)安全預(yù)測2019-07-12 09:36:39
- ·如何提供穩(wěn)定可靠高效的聯(lián)絡(luò)中心服務(wù)?2019-07-08 10:42:05
- ·岱凱助力物流企業(yè)智能化、共建云安全生態(tài)2019-05-30 14:23:36
- ·創(chuàng)紀(jì)錄的漏洞攻擊引發(fā)全球企業(yè)網(wǎng)絡(luò)安全創(chuàng)新2019-05-15 10:19:28
- ·岱凱全新一代管理服務(wù)強勢來襲 助客戶加速創(chuàng)新2019-03-18 13:47:34
評論排行
- uc營銷管家——高效率的銷售軟件(28)
- 代替人工撥打電話的軟件:亮劍天下自動...(15)
- 商路通技術(shù)總監(jiān)黃河專訪:技術(shù)上叫板的瘋子(13)
- 華晨汽車客服中心通過CC-CMM應(yīng)用級L1認(rèn)證(7)
- 因科美E350不需電話會議平臺就能實現(xiàn)多...(6)
- 小米擠下HTC,居中國消費者常用手機第五(6)
- 億倫公司推出新版本“智能外呼營銷平臺”(5)
- 小米擠下HTC,居中國消費者常用手機第五(5)
- 技術(shù)上叫板的瘋子(5)
- 客服人生:入職凡客四年半的她,剛“被...(4)
- 騰訊EC與金倫合作 開啟云聯(lián)絡(luò)中心新里程(4)
- 葡萄牙電信攜手華為部署LTE商用服務(wù) (4)
- 金倫企呼云呼叫中心備受媒體及用戶關(guān)注(4)
- 殺毒先鋒2.0新版發(fā)布,功能升級(4)
- 華為與瑞星建立云計算虛擬化防病毒戰(zhàn)略...(3)
- 塔迪蘭Aeonix統(tǒng)一通信和協(xié)作(UC&C)解...(3)
- 電話、電話、更多的電話:如何管理?(3)
- 《中國呼叫中心人力資源管理白皮書》出版(3)
- 未來的聯(lián)絡(luò)中心:克服商業(yè)與技術(shù)變革帶...(3)
- 搭建自動外呼系統(tǒng)、電話營銷管理系統(tǒng)、...(3)