前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >如何知道你的网络安全工具是否有效运行

如何知道你的网络安全工具是否有效运行

作者头像
FB客服
发布于 2019-09-29 08:44:59
发布于 2019-09-29 08:44:59
6260
举报
文章被收录于专栏:FreeBufFreeBuf

现在许多企业或组织已投资了数十种网络安全工具。但不确定他们是否按预期工作。例如,如果安全信息和事件管理(SIEM)工具报告的成功阻止攻击的百分比是虚假报告,那么其中实际发生的阻止攻击占比又是多少?零百分比?百分之五十?

欢迎来到不确定性的网络安全时代。

概述

这种不确定性主要是快速变化的攻击形势的结果。网络犯罪分子一直在制定新计划,不断加速的窃取数据并造成严重破坏。

事实上,根据Ponemon Institute和AttackIQ的一份新报告,超过一半的企业安全领导者不知道他们的安全工具是否正常工作。更重要的是,只有39%的受访者认为他们从安全投资中获得了更高的回报。

具体而言,缺乏对安全工具有效性的掌控可以通过安全领导者应该知道的三件事来概括:

1、攻击是否停止; 2、组织是佛从安全基础设施支出中获得其全部价值 3、如何向领导提供组织当前安全状态的清晰描述。

存在的问题

这种缺乏对安全工具的完全可控的情况并不是均匀分布在组织的基础架构中。最大的问题是自带设备(BYOD)、云环境和物联网(IOT)设备。Ponemon研究大约63%的受访者说,他们目睹了一个安全控制系统报告了一个被阻止的攻击,而事实上,攻击并没有被阻止。

另一个问题是解决方案的数量太多。接受调查的公司平均部署了47种不同的网络安全解决方案,但只有39%的公司表示,他们相信自己的安全解决方案。

由IBM Security的一项新的调查发现,缺乏完全掌控以及跨内部部署和云基础设施管理数据的复杂性都增加了网络攻击的风险。近一半(48%)的受访者表示,由于各种因素,他们缺乏对组织数据的可见性,包括:

1、非托管设备; 2、缺乏关于敏感数据位置的信息; 3、网络安全工具和云基础设施之间的集成不足; 4、对以云环境为目标的攻击了解不足; 5、不深入了解组织的网络数据情况,安全分析工具无法高效工作的;

如何更好地了解安全环境

即使人员有限,也可以采取一些明确的步骤,以便更好地了解用于抵御网络攻击的工具的有效性。

1、利用人工智能(AI):与其试图利用有限的员工资源来弄清楚用户的正常行为是什么,不如部署一个人工智能解决方案。 2、部署一个威胁情报平台,让每个人都能参与其中。这将加速发现可疑活动。 3、努力构造组织内部的数据流通通道,加快对安全事件的响应。宣传和支持跨部门的团队合作。解决数据孤岛的最佳方法是将安全解决方案整合到较少的平台或单个供应商提供的平台上。 4、关注了解并学习关于云和物联网环境的安全解决方案。 5、按照预定的时间表进行渗透测试,以发现忽视的安全漏洞。

希望不是策略,一厢情愿不是成功的计划。是时候把对网络安全工具有效性的不确定感变成一个行动计划了。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-09-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
如何确保云安全?新数据指出一条明路
在云端部署更多的IT基础设施在某种程度上比内部部署的数据中心更加安全。例如,企业可以清楚了解系统正在运行的最新版本,并及时提供适当的补丁。云计算服务提供商也正在构建新的功能,例如使用机器语言进行异常检
静一
2018/03/28
9230
如何确保云安全?新数据指出一条明路
云迁移面临遗留安全工具挑战
专为数据中心设计的传统安全工具是无法在云环境中正常运行的。根据安全管理人员的说法,这需要新的方法。本文讲述了企业该如何在夹缝中生存。 与众多企业一样,Fenwick &West LLP的IT服务是通过内部部署、软件即服务和云基础设施的组合来提供的。这种情况极大地扩大了硅谷律师事务所面对安全挑战的范围,并迫使它采用新技术来填补传统安全工具不再起作用的缺口。 “当我们集成云和内部部署时,我们的安全问题已经变得更大了,”Fenwick &West LLP的CIO Matt Kesner说,他们家公司主要为美国国内
静一
2018/03/27
8550
云计算安全技能差距面临的潜在挑战
云计算网络和开发领域缺乏训练有素的专业人员也是一个类似的IT挑战,41%的组织正在努力寻找熟练的开发和运维(DevOps)的专业人员,37%的组织正在寻找拥有容器管理技能的专业人员。
静一
2019/07/22
5830
云计算安全技能差距面临的潜在挑战
2021年小型网络安全团队的安全挑战与应对之道
随着风险形势呈指数级增长,小型安全团队与大型企业安全团队面临一样复杂的安全威胁,甚至于,网络犯罪分子清楚地知道,与规模较大、资金雄厚、保护较好的大型企业相比,针对这些小规模组织的攻击成本将更低。
FB客服
2021/03/09
4770
2021年小型网络安全团队的安全挑战与应对之道
Gartner解读:如何应对不断变化的网络安全需求
当一开始担任一家零售企业的信息安全管理者时,处理IT安全问题还是相对简单的。但是随着社会的发展,传统行业逐渐向数字经济、云平台、物联网靠拢,以支持企业的数字化商业,随之而来的还有网络安全问题。
FB客服
2019/07/17
5420
云时代,安全的6大变化
人工智能 (AI)、物联网 (IoT)、量子计算、纳米技术等被称为第四次工业革命的最新技术,模糊了物理世界和数字世界之间的界限。第四次工业革命,正在以比人类历史上任何一次革命都快的速度到来,而云和网络安全是第四次工业革命的关键要素。
亿人安全
2023/04/11
4380
云时代,安全的6大变化
多云中的安全:挑战与缓解
云计算行业的空前增长让很多人欢欣鼓舞。企业和IT领导者之间的讨论不再是“我们是否应该采用云计算?”这个问题,而是“如何优化我们的云迁移战略?”为了利用云计算的优势,很多企业逐渐放弃了一体化解决方案,并
静一
2018/03/15
8560
多云中的安全:挑战与缓解
太空基础设施安全:网络安全最前沿
科幻剧《星际迷航》有一集名为“最后前沿(The Final Frontier)”,意指探索浩瀚宇宙为人类科学最后的前沿。 1 概要 通常,人们在讨论国家关键基础设施的网络威胁时,往往忽视了卫星和其它太空设备存在的漏洞攻击。这是一个重大失误,因为卫星技术是社会不断发展的本质,如导航、通信、遥感、监测等其它无数关键应用。太空和其相关领域存在的网络安全隐患将会成为国家、地区或国际问题,而要了解认知这种非传统安全威胁,就必须对网络和太空安全的交叉问题进行研究。 美国近年把太空环境形容为空间日益拥堵(Cong
FB客服
2018/02/09
1.3K0
事件响应,安全能力的关键一环
例如,物联网设备和云计算等技术的发展极大扩展了应用场景的范围,但也使得攻击者更容易访问用户的关键数据。
科技云报道
2022/12/08
4220
事件响应,安全能力的关键一环
云迁移安全先导篇:2020云安全趋势及主要威胁
企业持续快速将工作负载从数据中心迁移到云上,利用无服务器、容器和机器学习等新技术,以获得效率提升、更好的可伸缩性和更快的部署等收益。
CloudBest
2020/11/23
4620
云迁移安全先导篇:2020云安全趋势及主要威胁
虹科分析 | 终端安全 | 移动目标防御是“变革性”技术——GARTNER
使用前Gartner连续第二年将移动目标防御(MTD)作为特色技术,并将Morphisec作为该技术的样本供应商,在其报告《新兴技术影响雷达:安全》中。作者将MTD定义为“...一种技术趋势,其中动态或静态排列变形、转换或混淆被用来阻止攻击者利用技术。
虹科网络可视化与安全
2022/12/02
5290
虹科分析 | 终端安全 | 移动目标防御是“变革性”技术——GARTNER
网络安全成为上游石油和天然气公司数字投资的重点
埃森哲(Accenture)的一份报告显示,网络安全已成为上游石油和天然气公司数字投资的重点。该报告对255位行业专业人士进行了全球性调查,其中包括高级管理人员、职能领导者和工程师。
FB客服
2020/02/27
3470
网络安全成为上游石油和天然气公司数字投资的重点
想要安全上云,CEOs需要了解的可不止一点点
据Gartner调研,有76%的企业因为数据安全性不敢上云。而LogicMonitor公司最近发布的报告也显示,66%的IT从业人员认为安全性是其应用企业云战略时最关注的问题。诚然,没有多少企业CEO身兼网络安全专家的双重职责,但在当今数字化转型的时代,网络风险管理又是每个领导者工作的重要组成部分。而因为数据泄露问题上榜新闻头条的CEOs 就是网络攻击活生生的例子。 因此,当企业准备上云时,管理安全风险成了CEO的首要考虑。你可能对于一个具有多因素身份验证框架的防火墙不太了解,没关系你可以向供应商随意询问,
人称T客
2018/03/19
6520
Gartner:响应网络安全事件的3个必备工具
从 Gartner 披露的信息来看,2021 年发生的安全事件平均违规成本达到了 17 年以来的峰值。值得注意的是,安全事件中 10% 是由勒索软件引起,预计这一占比将在 2022 年继续增加。为了更好应对网络安全威胁,安全与风险管理领导者必须提前做好准备。
FB客服
2022/06/08
3740
Gartner:响应网络安全事件的3个必备工具
网络安全文化建设的六大方法论,解读《2018网络安全文化报告》
来自ISACA研究所的《2018年网络安全文化报告》指出,95%的全球受访者认为他们当前的网络安全文化建设与期望的最终状态存在巨大差距,在网络安全领域的资源投入需要优先考虑网络安全文化的培训和体系构建,同时还要建立年度网络安全文化评估以提高员工意识。
FB客服
2018/12/21
6510
用SDN武装云
近年来,随着网络安全威胁的提升推动网络虚拟化(NV)和安全之间集成的趋势越来越明显。这意味着软件定义网络(SDN)将成为云安全的关键技术。 SDN可以通过虚拟化技术显著提高云网络安全,提升的渠道如下: ✔ 集中网络安全服务策略和配置管理 ✔ 自动化网络安全补救 ✔ 阻止恶意流量的终端来源 ✔ 允许预期流量通过 ✔ 网络策略审核及检测以解决冲突 风险的提升主导了安全需求 SDxCentral在近期的“下一代基础设施安全报告”中证明了这些趋势,我们的研究表明网络攻击的范围和规模越来越大。IT专家正在寻找更加
SDNLAB
2018/04/02
7020
网络安全架构|零信任网络安全当前趋势(下)
本文介绍ACT-IAC(美国技术委员会-工业咨询委员会)于2019年4月18日发布的《零信任网络安全当前趋势》(《Zero Trust Cybersecurity Current Trends》)报告的主要内容。
网络安全观
2021/02/26
7310
关于云安全你应该问的9个问题
企业通常缺乏对其云环境安全性的关键洞察以下是业务领导者需要问的9个问题及云安全团队需要回答的问题。
小柔
2023/10/14
1750
借AI 之力,定义网络安全新未来
如今人工智能(AI)已经成为网络安全开发者的新宝藏,AI的飞速发展正在定义着网络安全的未来。
SDNLAB
2020/03/31
3670
2023年网络安全趋势预测TOP 20 | FreeBuf年度盘点
2022年,全球海量数据泄露事件屡屡出现,勒索攻击频频发生,赎金动辄上千万美金,甚至已经有进入“国家勒索时代”的趋势;俄罗斯与乌克兰爆发冲突,首个大规模现代网络战直接影响关基防护;供应链攻击继续占据新闻头条;医疗机构和教育机构成为黑客攻击的首要目标;全球网络空间都处于一种动荡和不安之中。
FB客服
2023/02/10
8260
2023年网络安全趋势预测TOP 20 | FreeBuf年度盘点
推荐阅读
相关推荐
如何确保云安全?新数据指出一条明路
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文