For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
我们在前几期的文章中给大家简单介绍了目前互联网行业的发展趋势以及网络安全的重要性等内容,而本文我们就通过案例分析来了解一下,网络安全团队需要做好哪些防护工作。
1.零信任架构逐步落地
实现真正“零信任”架构的工具、知识和技术正在迅速成熟。自从十多年前有业界论坛宣布网络周界已消失以来,我们快将来到一个临界点,使得企业真正有机会让客户远离“可信任”网络,尤其是非技术人员。
2.机器学习驱动防护增强
机器学习将摆脱纸上谈兵的阶段,因为先前只有数据科学专家才会明了的工具与技巧将越来越易用,且不久的将来,较具规模的安全营运中心团队也将直接采用机器学习工具,而非仅止于利用那些安全产品内置的算法模型。
3.企业焦点提升至软件供应链层面
如今每个人都依赖于大量的开源函数库,这些开源函数库通常由容易渗透的松散社区进行非正式地维护。这曾经是民族国家层次的领域,但网络罪犯正在采取行动。
4.应用安全(AppSec)持续增长
虽然黑客随着端点防护技术持续改进而不断转移其攻击焦点,沿用多年的旧有软件仍然会成为他们的攻击温床。
5.安全团队要求更多开发及设计技能
安全团队向来聚焦于防火墙与端点,也有许多安全专家以系统或网络管理员的身份开始投身业界。当前基建架构已经由代码定义,加上由设计不周的应用程式所引起的数据外泄事故日益增多,使欠缺人手的安全团队更迫切要把运作流程自动化。这也导致安全专才所必备的技能出现转变,他们现在不单要能透彻了解应用程序的设计与运作,还得有能力把自动化程序引入他们常用的工具和步骤当中。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。