后疫情期安全方面将出现的10种变化

来源 :计算机世界 | 被引量 : 0次 | 上传用户:szg6136755
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  早在三月份,我从几位首席信息安全官那里听说了新冠病毒是怎样破坏了他们网络安全计划以及怎样打乱了他们工作安排。几周后,我联系了一些首席信息安全官朋友,了解到他们在疫情第二阶段的最新情况。

  虽然没有人知道新冠病毒的影响何时会结束,但大家真的认识了什么是新常态。以下是我预计的10种变化(顺序不分先后):
  1.在家工作(WFH)成为默认模式。这是一个显而易见的假设,但我们可以用数据来佐证:据ESG的研究,79%的IT高管表示,在疫情逐渐消退后,他们的部门在WFH策略方面会更加灵活。而且,WFH看起来效果也不错:78%的知识型员工表示,在家工作的效率更高了,或者至少工作效率没有变化。在提高工作效率和节约办公空间方面,WFH是赢家,导致了安全投资和工作安排等方面的很多变化。
  2.安全周界现在彻底消失了。近20年前,当我开始从事安全工作时,一群金融服务公司成立了一家名为Jericho论坛的组织,它提出了去周界化的概念。虽然大多数安全专家都同意这一概念,但扩展安全措施仍然是个难题,因此网络周界仍然存在,并且随着时间的推移缓慢变化。新冠病毒可能是安全周界的最后一颗“棺材钉”。为了支持更分散的IT基础设施,安全控制措施将大规模地转移到端点——用户、设备、应用程序、数据,等等。好消息是,基于云的管理平面使这种架构比过去更易于扩展和操作。新周界在哪里?用户和设备(即身份)以及数据。
  3.迁移到云。新冠病毒加速了云工作负载的迁移,因为与本地服务器、网络和存储设备相比,更容易管理云基础设施。为了跟上这一趋势,首席信息安全官必须加强其部门云安全人员聘用、培训和技能发展等方面的工作。现在很明显,公有云是网络安全控制、整合SD-WAN和安全服务事实上的基础设施。安全分析也是如此,其数据和分析引擎正在快速迁移到云端。最后,安全管理平台也同样朝着云方向发展。首席信息安全官需要新技能来迁移数据和工具,以及管理云订阅。
  4.攻击面管理(ASM)的主流化。随着用户和资产变得更加分散和远程化,首席信息安全官需要更好的方法来收集、处理和分析用于网络风险管理的数据。这应该会很快发生,因为大多数企业并不清楚与网络的所有连接,很多方面会经常有所发现,例如,以前未知的设备、错误配置的服务器、默认密码、合作伙伴连接,等等。ASM将不再那么神秘,而逐渐成为企业的必需。BitSight、Bugcrowd、CyCognito、Randori等供应商将受益于这种转变。
  5.加强策略管理。由于所有一切都变得分散,首席信息安全官需要与业务经理合作,以确定谁可以从哪里干什么,并真正使用细粒度和动态规则集来收紧他们的安全策略。一旦确定了策略,他们还需要首席信息官的帮助,构建用于策略执行和监控的基础设施。安全技术在这方面有着巨大的机会——构建直观、灵活、可扩展策略管理引擎的供应商将收益颇丰。
  6.身份管理需进行彻底改革。分散的安全控制和策略管理必须以现代身份管理基础设施为基础——而不是我们在过去20年里拼凑起来的越来越多的各种补丁。为了简化这种迁移,身份管理也会很快迁移到云上。这对于JumpCloud、Okta和Ping等公司来说是个好消息,但我认为亚马逊、谷歌、VMware这样的云服务提供商,当然少不了微软,也会在这方面大显身手。
  7.大规模网络威胁情报。新冠病毒是网络黑社会的全球机遇,引发了新一波的诈骗和攻击浪潮。为了应对这种趋势,企业必须以前所未有的规模寻找、分析和处理威胁。这将为高端市场的威胁情报平台和调查工具(例如,Anomali、King
其他文献
Gartner在一份报告中预测,2016至2021年,超融合(HCI)市场的年复合增长率为48%;到2021年,市场规模有望突破100亿美元大关。随着HCI在国内市场兴起并逐步成为主流,一场针对IT基础架构的技术变革已悄然而至。面对巨大的市场机遇,HCI厂商也如雨后春笋般不断涌现。企业用户的数字化转型发展得益于HCI架构的创新推动,但同时也面临着如何评测和遴选优质厂商及产品的难题。  日前,Sma
2019年12月31日,工信部发布了《2019年1-11月互联网和相关服务业运行情况》。2019年1-11月,我国规模以上互联网企业完成业务收入10886亿元,同比增长22.4%;全行业共实现营业利润1031亿元,同比增长22.4%;全行业完成研发费用430亿元,同比增长12.8%。  具体来说,2019年1-11月,信息服务收入(包括网络音乐和视频、网络游戏、新闻信息、网络阅读等在内)规模达71
首席信息官如果想要其数字业务计划能够得到广泛认可,最重要的是传播技术的价值。因此,如果采用普通的流行术语和领导层以及董事会进行交流,那么,即使是最好的技术计划也会走向失败。  对此,哥伦比亚大学技术管理硕士项目行政理学硕士的学术主管Art Langer表示,在交流技术的业务价值时,IT领导们必须像他们的业务同行那样表达和思考。  Langer帮助IT领导们学习怎样与董事会成员沟通,他说:“你应该像
从预测性维护到数字双胞胎,人工智能正在引领下一次制造业革命——但是还缺乏技能、数据和标准。  人工智能和机器学习正在推动制造业变革。据世界经济论坛去年年底发布的一份报告:人工智能、先进机器人、增材制造(也称为3D打印)和物联网(IoT)的结合将迎来第四次工业革命。  大部分制造企业(80%)认为人工智能项目会产生积极影响,预计收入将增长22.6%,而成本降低17.6%。  事实上,制造商已经在使用
通过在网络架构上提供高速和低延迟存储功能,基于架构的NVMe(NVMe over Fabric)有望进一步提升要求苛刻的应用程序的性能。本文介绍了一些你应该了解的相关内容。  令人非常吃惊的是,基于架构的快速非易失内存(NVMeoF)有可能成为固态硬盘(SSD)推出以来最具颠覆性的数据中心存储技术,有望进一步提高快速扩展的存储阵列的性能。  基于架构的NVMe设计用于通过网络架构实现高速和低延迟的
超融合架构(HCI)是一类可横向扩展的软件集成架构,利用统一管理的分布式横向构建模块实现了将模块化方案应用到计算、网络和标准硬件存储中。超融合架构厂商可以使用现有的常用基础设施(硬件、虚拟化、操作系统)打造自己的产品,也可以与系统厂商合作,让他们将自己的软件堆栈打包在一起。超融合架构厂商可直接将他们的软件销售给终端用户,或是通过分销商和集成商将他们的软件作为参考架构的一部分进行销售,再或是通过本地
5G、物联网、区块链、人工智能、3D打印技术正在成为驱动创新与实现数字化转型的重要力量。这些新技术都正与行业相融合,产生了前所未有的應用场景。展望2019,在不同领域有哪些趋势可见?我们诚邀业界大咖发表洞见,共话IT新趋势。  2019将迎来更海量的数据、更多的云以及更广泛的IT需求。多云和混合云模式将进一步演进,并将云计算功能赋予数据中心之旅的每一层,来应对每层固有的独特需求。这种向边缘转移的转
7月8日,腾讯云MySQL 8.0正式发布,在社区官方版本发布两年之后,腾讯云酝酿许久“姗姗来迟”,原因在于腾讯云不仅是发布一个产品或服务,更重要的是发布腾讯云数据库内核和基于该内核的系列产品生态。数据库四十年  上世纪80到90年代之间,Oracle等传统商业数据库集中诞生;1990年到2000年,我们所使用的大多数开源数据库均在这期间诞生;2010年以后是云数据库时代的契机,典型产品如微软的C
从物联网安全到重新培训IT人才,再到寻找新的收入来源,CIO们对于种种问题的担忧使他们辗转反侧。  每年,我们都会与技术领导者讨论他们在不久的将来将面临的大问题,我们从2018年的担忧看到了一些微妙的变化。  数据过载是12个月前的一个主要问题,随着新的数据需求工具和人工智能帮助理解数据并推动业务决策的发展而不断发展。今年,CIO们表示,他们更关心如何保护这些数据,因为公司正在努力满足新的隐私法规
对于完全在云中运行的企业而言,其所有业务都可能面临风险。监视和验证云安全配置能有所帮助。  去年秋天,一位安全研究人员发现四个亚马逊S3存储桶存放了高度敏感的数据,有客户凭证,还有一个备份数据库包含了4万个密码。埃森哲无意中把这些存储桶设置为允许公众访问,导致所有信息都被完全暴露了。研究人员将此事通知了埃森哲,埃森哲第二天便锁定了数据。  并非埃森哲一家是这样。其他将其亚马逊S3存储桶向公众开放的