01、飛向月球的SOAR火箭
網(wǎng)絡攻擊是以機器速度而不是人類速度發(fā)生的。為了跟上步伐,你需要機器和數(shù)據(jù)科學家的幫助。
安全編排,自動化及響應(SOAR)將是未來一年網(wǎng)絡安全中最熱門的領域,這是我們在基礎架構和應用程序之間建立信任的方式。
算法將幫助機器區(qū)分應用程序和基礎架構中的模式,以及識別存在于這些模式中的潛在攻擊,并自動且即時地編排安全控制,無需人工干預。
將智能嵌入您的基礎架構和應用程序
由于給機器提供了更多可學習的內容,它們將能夠更好地識別這些模式和異常,并提供恰當?shù)目刂。我們希望在目前零散的市場中看到越來越標準化的方法?/div>
在NTT,96%的網(wǎng)絡威脅響應是由機器編排來完成的。
02、安全入云
注意將不同的工作負載轉移到不同的云平臺所帶來的安全風險,并采取適當?shù)目刂拼胧?/div>
盡管出于合規(guī)原因企業(yè)仍在購買自建設備,但更多的應用和工作負載正在云環(huán)境中被創(chuàng)建和托管。
如果使用多個托管中心或超大規(guī)模基礎設施,則很難在整個基礎架構中應用基于軟件的標準化安全控制。通過將安全性用于應用程序或工作負載來監(jiān)控其行為,而不是僅監(jiān)視基礎架構的行為變化,從而幫助您識別潛在的攻擊。
測試您的安全態(tài)勢
無論是本地部署還是公有云環(huán)境,用戶都可以跨所有基礎設施進行安全狀態(tài)測試。與安全供應商合作,制定明確的規(guī)劃來管理從數(shù)據(jù)中心到邊界的所有類型基礎架構的安全。
網(wǎng)絡攻擊,數(shù)據(jù)泄露或盜竊以及對關鍵基礎架構的攻擊占到當今企業(yè)面臨的主要五項問題中的三項。
03、超大規(guī)模的模式仍不明朗
由于很難在超大規(guī)模的基礎架構中確定標準模式,因此將智能應用于安全控制、應用程序和工作負載中至關重要。
固定的基礎結構往往具有標準的流量模式,使識別異,F(xiàn)象相對容易。超大規(guī)模基礎設施并非如此,它在任何一天都可以對其平臺進行數(shù)十萬次高速更新,導致通過監(jiān)控人員、設備、數(shù)據(jù)和應用程序之間的交互來識別模式和異,F(xiàn)象變得非常困難。
將智能應用于安全控制
要建立可靠的安全態(tài)勢,需要信息,語境和智能。信息來自基礎結構的數(shù)據(jù):它是什么?語境來自您對數(shù)據(jù)的了解:它看起來可疑嗎?智能知道如何應對。
與第三方合作來管理您的安全態(tài)勢,將體會到智能的好處---能夠更快地對數(shù)據(jù)泄露做出響應。
通過對每10,000個與NTT基礎設施相關的數(shù)據(jù)包進行抽樣分析,我們發(fā)現(xiàn)趨勢,為超大規(guī);A設施提供參考模型。
04、應用程序是新的攻擊載體
攻擊者將注意力從基礎架構轉移到應用。一般安全保證因素,例如打補丁等,不可忽略。
從歷史上看,攻擊載體會嘗試在基礎架構上移動以確定數(shù)據(jù)的存儲位置以及它們可以訪問的內容,F(xiàn)在,基礎架構更多的是基于云且由軟件定義,我們正進入這樣一個最容易破壞數(shù)據(jù)的階段——利用應用來破壞數(shù)據(jù)。
定期進行安全狀況檢查
應用程序被編寫和部署之后很少被審查過,但這項工作不可忽視。
定期評估應用的總體安全狀況,打上必要的補丁。選擇一個可以篩選出與企業(yè)相關的重要警報,并能夠確定脆弱性警報優(yōu)先級的供應商至關重要。
特定應用程序和Web應用的攻擊占惡意流量的32%以上,使其成為惡意活動的主要目標。
05、重新定義身份認證
我們正在從雙因素身份驗證過渡到一個同時必須對設備和應用安全進行驗證的時代。
組織之間合作創(chuàng)新的興起意味著他們必須在如何為組織提供身份認證安全方面變得更為成熟。用戶、設備和應用的行為將決定他們的身份并應用適當?shù)陌踩刂啤?/div>
識別并保護人員、設備和應用
查看生態(tài)系統(tǒng)中這三個可識別部分的行為統(tǒng)計信息,以確認它們的風險狀況和訪問權限。然后,監(jiān)視并識別任何潛在的威脅和異常行為。
數(shù)字孿生
識別和監(jiān)測數(shù)字孿生的身份,無論是虛擬機器手臂還是監(jiān)視佩戴者心率的襯衫,都同樣重要。由于應用必須不斷驗證自己的身份,它們對攻擊者來說沒有什么價值,因此攻擊者會將目標轉移到數(shù)字孿生。
06、值得關注的顛覆性技術
數(shù)據(jù)友好性:為您保護數(shù)據(jù)。
許多科技巨頭利用從他人那里獲得的數(shù)據(jù)來創(chuàng)造自己的價值主張。在NTT,我們決定將網(wǎng)絡安全策略從“您的數(shù)據(jù)”這一主導模式轉變?yōu)閷W⒂?ldquo;為您提供數(shù)據(jù)” –從健康和財務數(shù)據(jù)開始。
我們正在研究一種類似于“數(shù)據(jù)錢包”的概念,將數(shù)據(jù)交到擁有它的人手中,并確保其完全安全。如果沒有適當?shù)臋嘞,沒有人可以訪問該數(shù)據(jù),如果用戶受到威脅,可以將其鎖定。
在向數(shù)據(jù)友好轉變的過程中,我們正在探索如何創(chuàng)建整個堆棧——從構建和實施業(yè)務規(guī)則到信息訪問。
從“來自于您的數(shù)據(jù)”到“服務于您的數(shù)據(jù)”的思維轉變可能是一個徹底改變許多行業(yè)的轉折點。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。
相關閱讀:
- ·2020技術趨勢報告|智能基礎設施2020-01-03 11:32:52
- ·2020技術趨勢報告發(fā)布|五大顛覆性技術值得關注2019-12-06 14:28:10
- ·推動托管服務落地的三個商業(yè)趨勢2019-08-28 15:48:42
- ·抓住數(shù)字機遇,革新托管服務2019-08-23 14:17:25
- ·岱凱協(xié)助ZOOM幫國內知名房產(chǎn)中介打造混合云視頻會議 2019-08-08 15:56:40
- ·源自“網(wǎng)絡化成熟度”最高行業(yè)的三大網(wǎng)絡安全預測2019-07-12 09:36:39
- ·如何提供穩(wěn)定可靠高效的聯(lián)絡中心服務?2019-07-08 10:42:05
- ·岱凱助力物流企業(yè)智能化、共建云安全生態(tài)2019-05-30 14:23:36
- ·創(chuàng)紀錄的漏洞攻擊引發(fā)全球企業(yè)網(wǎng)絡安全創(chuàng)新2019-05-15 10:19:28
- ·岱凱全新一代管理服務強勢來襲 助客戶加速創(chuàng)新2019-03-18 13:47:34
評論排行
- uc營銷管家——高效率的銷售軟件(28)
- 代替人工撥打電話的軟件:亮劍天下自動...(15)
- 商路通技術總監(jiān)黃河專訪:技術上叫板的瘋子(13)
- 華晨汽車客服中心通過CC-CMM應用級L1認證(7)
- 因科美E350不需電話會議平臺就能實現(xiàn)多...(6)
- 小米擠下HTC,居中國消費者常用手機第五(6)
- 億倫公司推出新版本“智能外呼營銷平臺”(5)
- 小米擠下HTC,居中國消費者常用手機第五(5)
- 技術上叫板的瘋子(5)
- 客服人生:入職凡客四年半的她,剛“被...(4)
- 騰訊EC與金倫合作 開啟云聯(lián)絡中心新里程(4)
- 葡萄牙電信攜手華為部署LTE商用服務 (4)
- 金倫企呼云呼叫中心備受媒體及用戶關注(4)
- 殺毒先鋒2.0新版發(fā)布,功能升級(4)
- 華為與瑞星建立云計算虛擬化防病毒戰(zhàn)略...(3)
- 塔迪蘭Aeonix統(tǒng)一通信和協(xié)作(UC&C)解...(3)
- 電話、電話、更多的電話:如何管理?(3)
- 《中國呼叫中心人力資源管理白皮書》出版(3)
- 未來的聯(lián)絡中心:克服商業(yè)與技術變革帶...(3)
- 搭建自動外呼系統(tǒng)、電話營銷管理系統(tǒng)、...(3)
推薦閱讀
專題
- 金鼠碩豐年 2020...
- 2020年新春將至,CTI論壇也即將迎來它的20歲生日。值此...[詳細]
- 2020UC趨勢:IP電...
- 為了幫助您洞悉終端環(huán)境在2020年的發(fā)展方向,筆者與...[詳細]
- 2019年中國國際信...
- 11月3日,由工業(yè)和信息化部主辦、為期4天的2019年中國國...[詳細]
- 點擊排行
- 周排行
- 月排行