來自CSO在線的調(diào)查,在大企業(yè)工作的232名網(wǎng)絡安全人員根據(jù)最符合他們需求的嚴格定義評選出了網(wǎng)絡安全技術(shù)平臺需具備的重要屬性。
1. 覆蓋電子郵件和Web安全等主流威脅(38%)
任何安全人員都會告訴你,至少90%的網(wǎng)絡攻擊始于網(wǎng)絡釣魚郵件、惡意附件或者武器化的URL。網(wǎng)絡安全平臺必須針對這些常見威脅應用過濾器并持續(xù)監(jiān)視,阻止惡意軟件侵入并提供對異常、可疑和惡意行為的可見性。
2. 集中管理所有產(chǎn)品和服務(33%)
網(wǎng)絡安全語境下的集中管理指的是配置管理、策略管理和常規(guī)的管理與報告。網(wǎng)絡安全技術(shù)平臺管理提供對當前狀態(tài)的一個聚合選擇,供人了解企業(yè)操作終端安全管理、網(wǎng)絡安全管理、惡意軟件沙箱管理等等情況。
3. 威脅預防、檢測與響應能力(31%)
CISO希望自己的安全技術(shù)能以95%以上的檢測率阻擋掉絕大部分的攻擊。攻擊繞過了安全控制措施的情況下,他們希望自己的網(wǎng)絡安全技術(shù)平臺能跟蹤異常行為在殺傷鏈中的每一步動作,提供將所有可疑跡象串到一起的聚合警報,并能終止進程、隔離系統(tǒng)或?qū)⑴渲没貪L到已知可信狀態(tài)。
4. 覆蓋終端、網(wǎng)絡、服務器和云工作負載(27%)
這一條不言自明。今天的企業(yè)面對的是終端、網(wǎng)絡、服務器和云工作負載防護工具不互通的割裂狀態(tài)。企業(yè)想要擁有覆蓋自身IT基礎(chǔ)設(shè)施,能夠協(xié)同工作,產(chǎn)生安全倍增效應的集成工具。
5. 基于云的后端服務,比如分析、威脅情報、特征碼/規(guī)則分發(fā)等等(26%)
將云視為網(wǎng)絡安全技術(shù)平臺的后端大腦,基于云的服務可聚合客戶的可疑行為,通過持續(xù)改進的高級機器學習算法執(zhí)行這些行為,跟蹤最新的威脅情報,為特定客戶提供定制的分析和威脅情報管理。這樣一來,所有的客戶都能從通用及定制服務中獲益。
6. 開放性,比如開放API、開發(fā)人員支持、生態(tài)系統(tǒng)合作伙伴等等(22%)
即便是最好的網(wǎng)絡安全技術(shù)平臺也無法提供事無巨細的安全覆蓋。因此,安全平臺必須為第三方技術(shù)集成和開發(fā)人員支持設(shè)置API。這么做還可以激發(fā)網(wǎng)絡效應,網(wǎng)絡安全技術(shù)平臺用戶可以在社區(qū)中共享開發(fā)最佳實踐和自主研發(fā)的軟件。
7. 緊耦合產(chǎn)品與服務的組合,比如提供中心命令與控制的產(chǎn)品與托管服務選項(20%)
鑒于全球網(wǎng)絡安全人才短缺的現(xiàn)狀,公司企業(yè)會選擇將一部分安全技術(shù)外包給托管安全服務提供商。主流網(wǎng)絡安全技術(shù)平臺應能提供產(chǎn)品和托管服務組合間的無縫互操作。
8. 提供多種部署選項,比如現(xiàn)場部署、云交付、混合部署等(18%)
大型企業(yè)傾向于使用混合技術(shù)部署,在公司總部運行安全設(shè)備,而利用云安全代理服務支持遠程辦公。網(wǎng)絡安全技術(shù)平臺應能以中央管理面板提供跨所有安全控制(格式無關(guān))的混合支持。
雖然某些屬性排名較高,但大型企業(yè)最終將會需要上述全部8項特性。因此,CISO應評估和測試網(wǎng)絡安全技術(shù)平臺的所有屬性,同時又根據(jù)短期需求的緊迫性加以排序,定出需實現(xiàn)的各項特性的優(yōu)先級。
-
網(wǎng)絡安全
+關(guān)注
關(guān)注
10文章
3176瀏覽量
59922
發(fā)布評論請先 登錄
相關(guān)推薦
NVIDIA DRIVE Hyperion平臺通過汽車功能安全和網(wǎng)絡安全認證
電科網(wǎng)安榮獲2024年網(wǎng)絡安全技術(shù)應用典型案例
純凈IP:守護網(wǎng)絡安全的重要道防線
常見的網(wǎng)絡硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡安全主板提供穩(wěn)定的硬件支持
如何利用IP查詢技術(shù)保護網(wǎng)絡安全?
IP風險畫像如何維護網(wǎng)絡安全
網(wǎng)絡安全技術(shù)商CrowdStrike與英偉達合作
人工智能大模型在工業(yè)網(wǎng)絡安全領(lǐng)域的應用
提升工業(yè)網(wǎng)絡安全與性能:VLAN技術(shù)詳解
![提升工業(yè)<b class='flag-5'>網(wǎng)絡安全</b>與性能:VLAN<b class='flag-5'>技術(shù)</b><b class='flag-5'>詳解</b>](https://file1.elecfans.com/web2/M00/F2/72/wKgaomZ1US6Ac-XnAACDLfZQey8923.png)
Palo Alto Networks與IBM攜手,深化網(wǎng)絡安全合作
是德科技與ETAS攜手提供了一個綜合車載網(wǎng)絡安全解決方案
揭秘!家用路由器如何保障你的網(wǎng)絡安全
自主可控是增強網(wǎng)絡安全的前提
工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡安全
![工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡安全</b>](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
評論