浅析2024年网络安全新兴技术应用趋势

小夏 科技 更新 2024-01-24

2023 年 3 月,Gartner 在其官网上发布了 2023 年网络安全趋势推文,我们用同样的方法对 Gartner 过去三年的网络安全趋势进行了总结如下:

通过对与网络安全趋势相关的关键词进行分组和分析,可以将具有共同趋势的关键词分为三组。 其中,与分布式、模块化、可组装相关的趋势关键词在上面的战略技术趋势中已经提到过,不再赘述。 另外两组是:

与身份相关的热门关键词:身份优先的安全性、管理机器身份、身份威胁检测和响应、身份结构免疫。

对于企业组织来说,基于身份的安全建设趋势变得非常重要,尤其是在前面提到的分布式、去中心化、模块化的发展下,过去的周边安全场景正在逐渐向最小的单元作为数据边界,因此第一步是识别与数据使用相关的身份信息。 在发生安全攻击时,首要任务是获取合法身份信息并升级权限。 随着量子计算等新技术的发展,与身份相关的发展不再局限于验证,而是从被动使用转向主动检测和响应。 可以看出,身份相关的产品解决方案(如IAM、PAM、零信任等)将逐渐成为行业新的热点。 以下是 4 个与身份相关的趋势点的概述:

身份优先的安全性:多年来,任何用户随时随地访问的愿景(通常称为“身份作为新的安全边界”)是一种理想。 由于技术和文化的转变,再加上大多数劳动力在 COVID-19 期间现在处于远程状态,这已成为现实。 身份优先的安全性将身份置于安全设计的中心,需要从传统的 LAN 边缘设计思维中做出重大转变

身份威胁检测和响应:老练的威胁参与者正在积极针对身份和访问管理 (IAM) 基础设施,而凭据滥用现在是主要的攻击媒介。 Gartner 引入了术语“身份威胁检测和响应”(ITDR),用于描述用于保护身份系统的一系列工具和最佳实践。 根据 Gartner 分析师 Firstbrook 的说法,ITDR 工具可以帮助保护身份系统,检测它们何时遭到入侵,并实现有效的补救措施;

身份结构免疫:脆弱的身份基础结构是由身份结构中的不完整、配置错误或易受攻击的元素引起的。 根据 Gartner 的数据,到 2027 年,Identity Fabric Immunity 原则将能够阻止 85% 的新攻击,从而将违规行为的财务影响减少 80%。 根据分析师 Addiscott 的说法,Identity Fabric Immunity 不仅通过身份威胁和检测响应 (ITDR) 保护结构中的现有和新 IAM 组件,而且还通过完成和正确配置它来加强它;

管理计算机标识:计算机标识管理旨在建立和管理对与其他实体(如设备、应用程序、云服务或网关)交互的计算机标识的信任。 现在组织中存在的非人类实体数量不断增加,这意味着管理计算机身份已成为安全策略的重要组成部分。

与业务集成相关的关键词:安全供应商整合、供应商整合、网络安全平台整合。

Gartner认为,与最佳业务的整合涉及两个层面,一个是公司内部不同产品解决方案的合并,另一个是为了获得全面的计划而涉及的并购整合,如XDR、SASE等。 当然,业务融合的根本驱动力也是因为网络安全是一个技术碎片化的领域,需要多种安全能力和工具的协同。 对于终端用户来说,同时与多个厂商进行交易是费力费力的,而当涉及到解决方案的联动时,不仅要耗费大量的精力和金钱,而且投入运营后是否能解决实际问题,或者事发后是否面临责任分工的问题也是含糊不清,容易被扯掉。

相似文章

    网络安全之道 使用汇编语言搭建计算机局域网控制软件

    在当今的数字时代,网络安全变得比以往任何时候都更加重要。随着技术的发展,黑客和恶意软件的威胁也在不断变化。为了更好地保护网络安全,我们需要了解网络攻击的本质,探索一些先进的技术手段。本文将介绍一种不寻常但危险的方法 使用汇编语言构建计算机局域网控制软件。汇编语言是一种直接操作计算机硬件的低级编程语言...

    网络安全的人为因素

    虽然技术在保护组织方面发挥着重要作用,但人为因素也同样重要。人们常说,最复杂的安全协议可以通过不知情或粗心的员工单击一下来破坏。在这篇文章中,目的是阐明经常被忽视的问题 人为因素并提供建议,帮助组织加强网络安全链中这一最薄弱的环节。当前威胁态势 全球网络安全形势复杂多变,几乎每天都有新的漏洞和威胁出...

    大学生如何加强网络安全

    前言。了解网络安全的重要性 网络安全是指保护网络系统中的硬件 软件和数据资源不被泄露 泄露或损坏。了解网络安全的重要性可以帮助大学生更好地保护他们的在线环境。采取网络安全预防措施 使用强密码策略 使用长度至少为 位且包含字母 数字和特殊字符的密码。 定期更改密码 避免使用容易猜到的密码,例如个人信息...

    大学生如何加强网络安全

    随着互联网的普及,网络安全问题越来越受到关注。作为互联网用户的主要群体之一,大学生也面临着越来越多的网络安全威胁。因此,加强大学生的网络安全意识和能力尤为重要。本文将从以下几个方面重点介绍大学生如何加强网络安全 .密码安全。密码是保护个人信息安全的最重要手段之一。大学生应学会设置强密码,避免使用弱密...

    如何建立正确的网络安全观

    网络安全顾名思义,是保障网络 系统 应用 数据安全的关键措施,防止未经授权的访问 泄露 篡改 破坏等行为,以及防范网络攻击 病毒入侵等安全威胁。随着信息技术的飞速发展,网络安全问题越来越受到关注,如何树立正确的网络安全观念也成为人们关注的焦点。首先,我们应该认识到网络安全的重要性。网络安全不仅关系到...