• 我的订阅
  • 科技

Gartner发布2023网络安全9大最新趋势,安全验证值得关注

类别:科技 发布时间:2023-04-23 12:00:00 来源:砍柴网

4月12日,Gartner发布了2023年9大主要网络安全趋势,重新关注人为因素。Gartner提出提出安全和风险管理(SRM)领导者在设计和实施网络安全计划时,必须重新考虑他们在技术、架构和以人为本要素之间的投资平衡。

Gartner发布2023网络安全9大最新趋势,安全验证值得关注

Gartner 高级总监兼分析师Richard Addiscott表示:“以人为本的网络安全方法对于减少安全事故至关重要。关注安全控制手段设计和实施人员,以及通过业务通信和网络安全人才管理,将有助于改善业务风险决策和网络安全员工的稳定。”

为解决网络安全风险并维持有效的网络安全计划,SRM 领导者必须关注三个关键领域:

(1)人员对于安全计划的成功和可持续性的重要作用;

(2)技术安全能力,在整个组织的数字生态系统中提供更大的可见性和响应能力;

(3)重组安全功能的运作方式,以在不损害安全性的情况下实现敏捷性。

核心建议

Gartner在报告首页为SRM领导者提出三点建议:

1)采用攻击者的思维方式,通过对攻击面采取端到端的排查来确定网络风险缓解工作的优先级,并在适当情况下调整供应商产品组合。

2)通过采用新的安全运营模型和架构方法,优化网络安全能力与新的分布式工作方式的一致性,以提高敏捷性并在设计时嵌入安全。

3)优先考虑并优化对员工行为改进的投资,以增强和维持企业安全的有效性。

Gartner将9大安全趋势分为响应性生态系统、重组途径以及再平衡措施三类,通过这些趋势的组合形成可持续的平衡性的网络安全计划。

重点解读

1.安全验证首次作为安全趋势出现

“到2026年,超过40%的组织(包括三分之二的中型企业)将依靠整合平台来运行安全验证评估。”

对比近几年Gartner网络安全趋势,安全验证在2023年的报告中首次出现。

2021年Gartner在安全趋势中提出入侵和攻击模拟(BAS),在本次报告中,Gartner将BAS作为一项验证工具囊括在安全验证这一整体趋势下。这与国内新兴安全验证厂商塞讯验证的理念不谋而合,塞讯验证自2021年就在国内率先提出安全验证理念,前瞻性地将BAS技术进行扩展,向安全验证演进。

Gartner发布2023网络安全9大最新趋势,安全验证值得关注

Gartner定义安全验证:

安全验证是技术、流程和工具的融合,用于验证潜在攻击者如何利用已识别的威胁暴露,以及安全防御体系和流程的实际应对情况。蓝队和红队工具正朝着高度定制和灵活入侵的方向融合,以更有效地测试企业的防御能力,包括安全控制手段和监控工具的有效性和配置。由此产生的验证结果能够让跨团队决策更轻松,也帮助组织决策者分配相关资源。

安全验证为什么成为最新趋势?

即使是领导一个有明确安全计划的安全团队,也必须优先处理一长串问题。成熟的组织仍然无法找到一个有效的跨团队协作方法来补救突出问题。安全验证则可以评估攻击者成功的可能性,评估潜在的影响,并确定目标响应流程是否按照预期运行。

安全验证工具正在迅速发展,实现评估的高度可重复和可预测方面的自动化,从而实现攻击技术、安全控制手段和流程的一致性,确立常规标准。

2.持续威胁暴露管理(CTEM)代替传统网络安全评估

“到2026年,基于CTEM计划优先进行安全投资的组织将减少三分之二的违规行为。”

现代企业的攻击面复杂而分散,传统的网络安全评估往往聚焦于发现和修复漏洞,对人为错误、供应链依赖性(SaaS平台和第三方应用程序)以及安全措施的错误配置这类风险暴露却束手无策。

CTEM作为一项务实有效的系统方法,可以不断完善网络安全优化优先级。CTEM将传统的网络安全评估扩展到以下几方面:

1)使CTEM迭代的范围与特定的业务风险和优先级保持一致。

2)解决所有漏洞,无论是否存在补丁。这包括传统的、可修补的漏洞,但也包括与这些业务风险和优先级相关的更现代的、不可修补的威胁暴露。

3)通过攻击者的视角进行权衡来验证企业暴露和补救优先级。

4)将预期结果从战术和技术响应转变为基于证据的安全优化,并得到改进的跨团队支持。

Gartner将CTEM与安全验证都划分在响应性生态系统这一类别中,即认为趋势之间有着一定的共性,共同作用于对威胁的敏捷响应。因此可以看到,CTEM也包含了通过攻击者视角来验证企业威胁暴露和补救的优先级这一举措,与安全验证的理念如出一辙。

3.新的趋势对CISO提出了新的要求

“CISO必须审查过去的网络安全事件、安全控制手段的违规配置和例外的请求,以确定网络安全引发的摩擦的主要源头,并确定在哪里可以通过更以人为中心的防御手段的重新设计来减轻员工的负担,或者取消那些增加摩擦并对显著降低风险的安全控制措施。”

“CISO必须修改其网络安全的运营模式,以整合工作的完成方式。”

“为了满足领导层的期望,网络安全运营模式必须转型以支持和加速业务成果,并且不给业务和IT带来不必要的网络安全风险或摩擦”。

SRM领导者必须鼓励董事会积极参与网络安全决策,担任战略顾问,为董事会采取的行动提供建议,包括安全预算和资源的分配。

Gartner的报告中多次用到了“CISO必须……”之类强调性的语句,无论是出于“以人为中心的安全设计”,还是从“转变网络安全运营模式以支持价值创造”这一趋势出发,亦或是出于董事会对网络安全的日益关注,必须承认,组织期望CISO在组织的价值创造中承担更艰巨的任务,甚至已经为CISO设定了一个成功的标准。

这些“必须”既是组织对CISO的期望,也是塞讯验证的使命所在。塞讯安全度量验证平台为CISO提供决策所需的数据支撑,提供管理层视角的可视量化数据,帮助CISO定位安全防御措施的不足之处,优化预算和资源配置。

Gartner年度安全趋势作为行业风向标,对安全行业有着重要的指引意义。报告中所提出的多项趋势,以及Gartner所强调的“攻击者视角”、“安全计划的可持续性和平衡性”“技术安全能力提供的可见性和响应能力”等关键词,都与塞讯验证的理念高度一致。塞讯验证凭借其前瞻性的视角和业内突出的技术水平,已经为各行业多家头部企业提供了安全验证解决方案,帮助企业安全建设提质增效。返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-04-23 13:45:13

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

本文转自:新华网客户端8月9日至10日,第十一届互联网安全大会(简称ISC 2023)在北京国家会议中心举办。作为本次大会的战略合作伙伴,南京赛宁信息技术有限公司(以下简称:赛宁
2023-08-12 08:30:00
基于物联网的设备管理
...庞大的设备数量,使得数据泄露的风险急剧增加。首先,安全是物联网设备管理的关键。黑客常常以终端设备为目标,试图获取对中央控制系统的访问权限。由于物联网设备与主网络互连,很容易成
2024-09-10 14:08:00
多项重磅成果现场发布!第七届未来网络发展大会在南京开幕
...试验设施(CENI)的重磅创新成果。——行业首个“智驱安全网络”一体化架构的大网级应用该成果具备“安全网络功能融合”“多级实时智能驱动”“全网一体化协同”三大创新特点,旨在从
2023-08-24 14:17:00
WinGD获得DNV网络安全级别认证为船东迎接新规做准备
...士船舶动力公司WinGD已成为首个获得发动机控制系统网络安全级别认证的船用发动机专利商。日前DNV船级社已授予WinGD Control Electronics(WiCE)SP1级认证
2022-12-27 09:02:00
多因素身份验证(MFA)强化帐户安全性
...息,例如用户名、密码、短信验证码、电子邮件验证码、安全问题等。2. 拥有因素拥有因素是只有用户拥有的实体物体,例如安装了身份验证应用程序的移动设备等。3. 固有因素固有因素是
2023-05-22 04:00:00
本文转自:新华日报第二届网络空间内生安全发展大会亮点抢先看聚焦网络内生安全,提供创新方案□ 本报记者 张宣 程晓琳聚焦新形势下网络安全新理念,探索网络安全产业发展新趋势,备受瞩目
2023-01-12 06:17:00
多因素身份验证MFA解决密码攻击的最佳安全实践
...誉受损。企业的敏感数据和网络资源面临严峻挑战,信息安全成为企业稳定运营和发展的关键防线。在这种背景下,多因素身份验证(MFA)作为现代安全战略的核心部分
2025-02-26 14:45:00
当“钢铁战士”遭遇网络黑客:“鹏城杯”国内首次机器人场景网络安全攻防演练
1月19日,第五届“鹏城杯”国内首次机器人场景网络安全攻防赛事正式落下帷幕。此次赛事吸引了全国500余支队伍,超1600名高校学子、企业技术骨干及社会顶尖人才同台竞技。值得关注的
2026-01-20 14:27:00
和数集团针对元宇宙数字身份及资产验证安全性发起挑战
...这样,但元宇宙的应用也面临很多障碍。其中一个领域是安全。对于在元宇宙中发生的任何交易,用户都需要获得信任、安全和隐私。和数集团官网消息,根据国家知识产权网站数据显示,近日和数
2024-12-20 15:08:00
更多关于科技的资讯:
2月10日上午10点,游戏科学发布了《黑神话钟馗》6分钟的做饭实机演示视频,向全球玩家提前预祝马年大吉。视频发布后在全球玩家中再次引发狂欢
2026-02-13 06:30:00
一纸墨香载着宋韵风华,越过山海,在异国他乡漾开温柔涟漪。“像被异国文化轻轻拥抱”,海外读者对《上元欢》的这句留言,让作者王誉蓉久久动容
2026-02-13 06:30:00
周静娴摘要:在人工智能技术的推动下,英语教学模式正经历深刻变革。传统教学模式存在诸多不足,尤其在个性化学习与实时反馈方面
2026-02-13 07:35:00
鸿蒙版皖事通升级 上线“高效办成一件事”服务入口
大皖新闻讯 近日,安徽省一体化政务服务平台“皖事通”(移动端)已经全面适配鸿蒙系统,依托鸿蒙意图框架实现“功能一步达”创新服务模式
2026-02-12 20:45:00
随着春节的临近,采购年货成了消费者近期最主要的消费行为。伴随着即时零售的迅速发展,越来越多的商家加入了“春节不打烊”服务阵营
2026-02-12 21:23:00
从参与“墨子号”项目到助力“祖冲之三号” 这位“80后”博士眼中的量子科技“很有趣”
大皖新闻讯 丙午马年春节的脚步越来越近,“80后”博士李东东依然忙碌着,身为科大国盾量子技术股份有限公司(以下简称“国盾量子”)的高级技术专家
2026-02-12 21:53:00
莱芜农商银行雪野旅游区公司业务营销中心:金融夜校进企业 岁末赋能助扬帆
鲁网2月12日讯年关将至,购置年货、返乡出行、储蓄规划、消费理财成为企业员工的核心关切。为破解上班族“白天忙工作、无暇办金融”的困扰
2026-02-12 22:01:00
“电影想象力消费”入选2025年度“人文学科十大学术热点”
中国青年报客户端讯(中青报·中青网记者 余冰玥)日前,由中国人民大学书报资料中心人文编辑部策划组织的2025年度“人文学科十大学术热点”公布
2026-02-12 22:46:00
中新经纬2月12日电 12日,商务部召开例行新闻发布会。商务部新闻发言人何亚东在会上提到,持续推进出海服务资源的优质供给和高效匹配
2026-02-12 18:24:00
“万物科普”精彩继续 “智造”妙趣点亮新春 扫码阅读手机版
2月11日上午,河西区图书馆“万物科普课堂”迎来第二场精彩活动。本次“神奇‘印’记——3D打印共塑马年新章”专场,将前沿的3D打印技术与激光切割工艺深度融合
2026-02-12 14:30:00
中新经纬2月12日电 (张宁)据韩联社12日报道,12日,路易威登(LV)、迪奥(DIOR)、蒂芙尼(Tiffany&
2026-02-12 14:50:00
5 厘米高精度建模!中建八局以倾斜摄影技术为雄安数字建设注入新动能
近日,在雄安新区启动区国家能源集团雄安基地项目施工现场,一架搭载五镜头传感器的无人机平稳降落,标志着项目施工总包单位中国建筑第八工程局有限公司顺利完成本月第三次全域实景数据采集工作
2026-02-12 14:54:00
索乙家政服务是扩大内需的重要支点。随着居民人均服务性消费支出占比已接近居民消费的“半壁江山”,家政行业也迎来战略机遇期
2026-02-12 15:00:00
胡欣红最近,“要不要对AI说谢谢”引发社会热议。这场讨论并非空穴来风,据媒体报道,对于AI来说,每一次“谢谢”都相当于一次指令
2026-02-12 15:00:00