欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來(lái)到云服務(wù)器

信息安全

2018 Gartner安全與風(fēng)險(xiǎn)管理峰會(huì)

每年六月,20180125/20458.html">Gartner 都會(huì)在華盛頓附近召開(kāi) 20180125/20458.html">Gartner 安全與風(fēng)險(xiǎn)管理峰會(huì)。 這場(chǎng)峰會(huì)主要面向 CISO、首席風(fēng)險(xiǎn)官、建筑師、IAM 和網(wǎng)絡(luò)安全領(lǐng)導(dǎo)等高級(jí) IT 和安全專業(yè)人員。 今年,有超過(guò) 3000 名與會(huì)者,120 場(chǎng)分析師會(huì)議可供選擇,還有 200 名供應(yīng)商參加了展會(huì)并發(fā)表演講。

2018 Gartner安全與風(fēng)險(xiǎn)管理峰會(huì)

今年 5 月底正式生效的 GDPR 無(wú)疑成為了會(huì)議的熱門議題,區(qū)塊鏈也有頗多討論。但縱觀整個(gè)峰會(huì),分析師們更加強(qiáng)調(diào)的是“回歸本源”,注重基礎(chǔ)設(shè)施、開(kāi)發(fā)過(guò)程中的安全性。

本源很重要

許多分析師都在會(huì)上談到了數(shù)據(jù)相關(guān)的問(wèn)題。GDPR 生效之后,數(shù)據(jù)不斷升值。 20180125/20458.html">Gartner 研究總監(jiān) Brian Lowans 在會(huì)議上拋出了“數(shù)據(jù)已經(jīng)成為新一類石油”這個(gè)觀點(diǎn),強(qiáng)調(diào)了數(shù)據(jù)的重要性,并分享了 20180125/20458.html">Gartner  關(guān)于“數(shù)據(jù)安全狀況”的分析結(jié)果。當(dāng)前形勢(shì)下,建立一個(gè)管理結(jié)構(gòu)并讓各個(gè)組織共同協(xié)作,有助于識(shí)別數(shù)據(jù)、將數(shù)據(jù)分類并采用戰(zhàn)略性方法保護(hù)數(shù)據(jù)。 一些分析師使用了相同的圖表(如下圖)來(lái)表明,黑客攻擊導(dǎo)致的數(shù)據(jù)泄露持續(xù)增長(zhǎng),而內(nèi)部威脅和意外泄露等問(wèn)題則比較平穩(wěn)。基于這種趨勢(shì),可以采取針對(duì)性的手段來(lái)確保安全。

2018 Gartner安全與風(fēng)險(xiǎn)管理峰會(huì)

此外,20180125/20458.html">Gartner 研究總監(jiān) Gorka Sadowski 和 Pete Shoard 還展示了 2018 年的威脅狀況(見(jiàn)下圖)。 回顧威脅狀況不僅能展示新攻擊媒介、腳本小子工具和韓國(guó)黑客帶來(lái)的噩夢(mèng)般的攻擊場(chǎng)景,而且有助于控制風(fēng)險(xiǎn) 。 通過(guò)類比來(lái)看待“風(fēng)險(xiǎn)”,可以發(fā)現(xiàn)人工可以控制以及無(wú)法控制的部分。而利用那些可控的部分,就能減小風(fēng)險(xiǎn)。

2018 Gartner安全與風(fēng)險(xiǎn)管理峰會(huì)

我們通常無(wú)法預(yù)防威脅,但是,我們可以通過(guò)搭建良好的基礎(chǔ)設(shè)施,來(lái)降低已知漏洞的風(fēng)險(xiǎn),最好是為業(yè)務(wù)制定“優(yōu)先處理風(fēng)險(xiǎn)進(jìn)而處理漏洞”的策略。這個(gè)策略也是整場(chǎng)峰會(huì)幾天來(lái)一直持續(xù)的主題。 以現(xiàn)場(chǎng)講解的“通過(guò)代碼庫(kù)中的惡意軟件注入將惡意軟件傳播到組織代碼中”為例,國(guó)內(nèi)服務(wù)器租用 服務(wù)器托管,演講者不僅在 GitHub 中演示了詳情,還列舉了一些自我保護(hù)的方法。例如:不使用開(kāi)源代碼改變流程并在使用代碼之前檢查 MD5 值。 代碼簽名是避免泄露的簡(jiǎn)單而有效的方式,但它必須通過(guò)流程或技術(shù)來(lái)執(zhí)行。因此,站群服務(wù)器,執(zhí)行過(guò)程中可能出現(xiàn)問(wèn)題,而安全研究員必須盡力在這個(gè)過(guò)程中來(lái)降低風(fēng)險(xiǎn),確保安全。

DevOps 行之有效

Trend Micro 云研究副總裁 Mark Nunnikhoven 表示:DevOps  一直在被濫用,導(dǎo)致這個(gè)詞失去了原本的意義。目前已經(jīng)有很多 DevOps 工具,不少組織還推出了專業(yè)“DevOps 人才”,但 DevOps 的核心其實(shí)是平衡組織內(nèi)部的開(kāi)發(fā)和運(yùn)營(yíng)環(huán)節(jié)。

2018 Gartner安全與風(fēng)險(xiǎn)管理峰會(huì)

DevOps 重點(diǎn)關(guān)注人員、流程和產(chǎn)品,并已經(jīng)在企業(yè)和交付環(huán)節(jié)持續(xù)取得成功,獲得良性反饋和循環(huán)。從安全角度來(lái)看,DevOps 有助于創(chuàng)建“一種協(xié)作文化,通過(guò)減少生產(chǎn)環(huán)境的變化來(lái)降低風(fēng)險(xiǎn)”。

Nunnikhoven 說(shuō),公司如果能反應(yīng)迅速,做出更小的變更,就能降低風(fēng)險(xiǎn)。以前,較大的組織部署可能包含數(shù)千行代碼,從中找出漏洞根源可能很難。但是,隨著 DevOps 發(fā)展出更多形態(tài),企業(yè)可以每天多次部署,推出多次小的更新,舍棄以前一次性發(fā)布的較大更新。最重要的是,安全應(yīng)當(dāng)嵌入到開(kāi)發(fā)過(guò)程中,不能作為一個(gè)額外的審計(jì)步驟。

這就要求安全部門需要發(fā)揮真正的作用,提高員工對(duì) DevSecOps 的認(rèn)識(shí),打破孤島,讓安全團(tuán)隊(duì)更早地成為開(kāi)發(fā)流程的一部分,讓更多問(wèn)題在生產(chǎn)中就能捕獲,從而降低產(chǎn)品發(fā)布后的風(fēng)險(xiǎn)。

安全融入用戶體驗(yàn)

數(shù)字化時(shí)代,越來(lái)越多的用戶開(kāi)始重視個(gè)性化體驗(yàn),安全領(lǐng)導(dǎo)者若想成功,也需要重視這一點(diǎn)。20180125/20458.html">Gartner 研究副總裁 Leigh McMullen 在峰會(huì)上表示,雖然作為安全人員希望事事都在掌控之中,但是人往往是不受控制的因素。因此,安全領(lǐng)導(dǎo)者在與業(yè)務(wù)部門溝通時(shí)以及在推出安全產(chǎn)品時(shí),可能要改變參與方式,適當(dāng)放棄控制來(lái)獲得話語(yǔ)權(quán),讓領(lǐng)導(dǎo)者真正重視安全問(wèn)題。在這一部分,他們所指的用戶主要是企業(yè)組織的高管與領(lǐng)導(dǎo)者等。

安全不應(yīng)該破壞用戶體驗(yàn),但很多情況下安全的確妨礙了良好的用戶體驗(yàn)。 用戶,以及企業(yè)中的每一個(gè)人,都希望他們的付出獲得相應(yīng)的回報(bào)。如果你的用戶體驗(yàn)不好,就可能被用戶淘汰。

20180125/20458.html">Gartner 表示,安全和風(fēng)險(xiǎn)領(lǐng)導(dǎo)者可以通過(guò)五種方法來(lái)提升用戶(高管)體驗(yàn):

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國(guó)外vps服務(wù)器租用 夢(mèng)飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號(hào)

主站蜘蛛池模板: 东乌珠穆沁旗| 文化| 安新县| 金乡县| 同仁县| 三明市| 永德县| 方城县| 香河县| 福建省| 云龙县| 拜城县| 五寨县| 儋州市| 扶风县| 丰宁| 神池县| 行唐县| 宜宾市| 枝江市| 平罗县| 黄梅县| 锦屏县| 宝鸡市| 福建省| 宜宾县| 沙雅县| 盖州市| 庆阳市| 屏东市| 鄯善县| 科技| 厦门市| 图片| 白朗县| 竹山县| 祥云县| 鄂温| 思茅市| 永昌县| 开原市|