平台整合是网络安全成功的关键

news2024/11/14 15:04:00

如今,组织面临着日益复杂、动态的网络威胁环境,随着恶意行为者采用越来越阴险的技术来破坏环境,攻击的数量和有效性也在不断上升。我们最近的 Cyber​​Ark 身份威胁形势报告(2024 年 5 月)发现,去年 99% 的澳大利亚组织面临多次与身份相关的入侵事件,该国是凭证盗窃、第三方和供应链入侵事件第二多的国家。

此外,专业 IT 研究和咨询公司 ADAPT 对首席信息官 (CIO)、首席信息安全官 (CISO) 和首席数据官 (CDO) 群体进行的研究表明,许多组织没有能力或装备应对网络安全挑战。尽管“建立安全可信的组织”是这些群体的首要任务,但三分之二的 CISO 表示,他们没有实现世界一流成果的工具和资源。要做到这一点,他们需要平均增加 41% 的预算。

除了需要增加预算外,Cyber​​Ark 的研究还发现,81% 的澳大利亚组织因与 31 家以上的安全供应商合作而感到不堪重负。其中三分之一的组织依赖超过 50 家安全供应商。事实上,澳大利亚也是世界上 SaaS 应用程序和基础设施云使用量最大的国家之一。 

那么,组织如何提高其网络安全成熟度?

一个关键途径是通过整合供应商、业务合作伙伴和网络安全工具来降低组织安全技术堆栈的复杂性,以降低复杂性并简化管理。 

原因很简单:网络安全工具数量过多阻碍了有效管理。安全团队没有专注于实施最佳实践,而是被整合和管理各种产品、利益相关者、供应商和合作伙伴所需的时间和资源所困扰。此外,管理多个合同也增加了管理负担。由于供应商的运营方式不同,建立“单一窗口”管理控制台对组织来说变得不可能。 
   
这并不是说你应该转向单一平台。目前还没有一个平台可以满足所有的网络安全要求。然而,组织必须评估整合到尽可能少的平台上的好处。以几年前公司从这种做法中获得的好处为例,当时他们将业务的 ERP 和 CRM 领域整合到核心平台上。从安全的角度来看,这种整合可以围绕身份、网络安全等进行。 

当然,分析如何整合应该延伸到考虑使用几个供应商而不是几个供应商所产生的依赖关系,以及过度依赖核心供应商的风险和与特定供应商合作可能带来的商业利益。还有一个问题需要考虑多个工具之间可能存在的差距和薄弱环节,这些工具之间的交接也会带来安全风险。      

内部团队需要问自己,他们所使用的每个供应商是否可能在五年内存在,以及每个供应商是否拥有可持续的商业模式,包括对研发的健康投资。  

以开放的态度与供应商建立良好的关系应是当务之急。供应商关系往往因观念驱动的参与而受到破坏,先入为主的观念会限制创新和合作。更有效的方法是充分了解供应商的业绩、能力和技术,以确定如何最大限度地发挥这种关系的价值。 

合规性、零信任框架和纵深防御是关键驱动因素

合规性是网络安全整合的强大驱动力,因为组织展示了严格的取证报告以满足监管机构的要求。使用多种工具实现这一点非常复杂,团队使用不同的界面提取以不同格式保存的数据。整合可以让组织更轻松地标准化、切分和拆分数据,以满足监管和一般业务要求。 

另一个令人惊讶的强大整合驱动因素是采用零信任框架。它们不仅是降低现代威胁环境带来的风险的有效方法,而且随着组织确定这些框架的要求,他们可以更好地确定能够最有效地支持数据和系统的每个请求访问决策的最低权限的平台。 

应该怎么做呢?

绘制整个生态系统:识别组织中的每个端点 — 设备、浏览器、应用程序、后端系统等。了解它们如何交互,尤其是关键的交接点。不要忽视运营技术 (OT) 和 IT 之间的鸿沟;缩小这一差距对于制定全面的安全策略至关重要。

采用基于平台的方法:整合不仅仅是减少供应商,还涉及选择涵盖身份管理、安全运营和网络安全等广泛安全类别的平台。考虑哪些额外的业务需求(例如预测分析)对于主动管理安全风险是必要的。

与战略目标保持一致:根据贵组织的零信任框架评估潜在平台。哪些选项最能满足您的安全要求并让您更接近战略目标?可持续性是关键——确保您选择的平台具有强大的前瞻性业务模式,并致力于持续创新和研发。

权衡风险:不要忘记将整合与现状进行比较。整合是否会产生可能超过其好处的关键依赖关系?在效率提升与过度依赖少数供应商的潜在风险之间取得平衡至关重要。

简而言之,供应商整合不仅仅是一种策略;在当今复杂的安全环境中,它是必要的。通过精简安全供应商的数量并选择来自单一供应商的集成解决方案,企业可以显著降低复杂性并弥补关键的安全漏洞。

79% 的组织认为管理多个供应商具有挑战性,69% 的组织认为优先进行整合将增强其安全态势,很明显——供应商越少,漏洞就越少,实施速度越快,对专业技能的需求就越少。

供应商整合具有三重优势:安全性更强、运营效率更高、回报更快。这是一项明智之举,可简化您的安全性并增强您的业务。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2240248.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

冒泡选择法(c基础)

适合对象c语言初学者。 冒泡选择法 作用对一个数组进行排序。(介绍一下数组(c基础)(详细版)-CSDN博客) 核心要点 1: 数组元素个数 sz 2: 比较后的交换。 核心思路 进行(sz - 1)趟,每一趟把最大数的放到末尾。其…

ubuntu[无桌面]——使用FileZilla连接本地和虚拟机实现文件共享

在虚拟机上跑命令的时候,有时候需要使用到一些在本机上的文件,但是由于安装的Ubuntu是无桌面的,那么怎么去实现将本地文件拖放到虚拟机上捏,这里记录一下 FileZilla的操作,以及一些问题的解决。 (1&#xf…

openGauss常见问题与故障处理(四)

4.数据库故障定位手段: 数据库故障定位手段通常有如下三种类: 提到“种类”,这里给大家举一个模拟场景中肖荏盖反向的小故事 对于初学者入门的学习,一些理论不容易理解或记住,所以本节课程【创新】采用了【正、反对比…

无法启动此程序,因为计算机中丢失 msvcr100.dll”。五种有效方法分享

msvcr100.dll 是 Microsoft Visual C 2010 Redistributable Package 的一部分,这是一个动态链接库(DLL)文件,对于运行基于 Windows 操作系统的许多应用程序至关重要。它内含 C 运行时库,提供多种常用函数与类&#xff…

【React】状态管理之Redux

🌈个人主页: 鑫宝Code 🔥热门专栏: 闲话杂谈| 炫酷HTML | JavaScript基础 ​💫个人格言: "如无必要,勿增实体" 文章目录 状态管理之Redux引言1. Redux 的核心概念1.1 单一数据源(Single Sou…

数字IC后端实现之Innovus specifyCellEdgeSpacing和ICC2 set_placement_spacing_rule的应用

昨天帮助社区IC训练营学员远程协助解决一个Calibre DRC案例。通过这个DRC Violation向大家分享下Innovus和ICC2中如何批量约束cell的spacing rule。 数字IC后端手把手实战教程 | Innovus verify_drc VIA1 DRC Violation解析及脚本自动化修复方案 下图所示为T12nm A55项目的Ca…

LLM - 计算 多模态大语言模型 的参数量(Qwen2-VL、Llama-3.1) 教程

欢迎关注我的CSDN:https://spike.blog.csdn.net/ 本文地址:https://spike.blog.csdn.net/article/details/143749468 免责声明:本文来源于个人知识与公开资料,仅用于学术交流,欢迎讨论,不支持转载。 影响 (…

一图胜千言,一张图深入读懂大模型应用是如何工作的

在科技飞速发展的今天,人工智能(AI)早已不再是遥不可及的科幻概念,而是融入了我们生活的方方面面。其中,大模型作为AI领域的重要分支,以其卓越的表现力和广泛的应用前景,吸引了无数人的目光。但…

Spring AI Alibaba - 快速开发生成式Java Al应用

大家好,我是袁庭新。 今天我们不谈ServerlessAI、AI可观测性、云消息队列演进与AI赋能以及AI原生应用架构等,这些都是近年最火热的技术方向。但是如果你想在未来成为一名合格且具备前瞻视野的软件开发工程师,这些新兴且热门的技术领域都是需…

简易入手《SOM神经网络》的本质与原理

原创文章,转载请说明来自《老饼讲解神经网络》:www.bbbdata.com 关于《老饼讲解神经网络》: 本网结构化讲解神经网络的知识,原理和代码。 重现matlab神经网络工具箱的算法,是学习神经网络的好助手。 目录 一、入门原理解说 01.…

大模型经典著作《大语言模型基础与前沿》

介绍 **《大语言模型基础与前沿》是由美国明尼苏达大学双城分校电子与计算机工程博士熊涛所著。**熊博士曾在多家中美知名高科技公司担任高级管理职位和首席科学家,在人工智能的多个领域,包括大语言模型、图神经网络等从事研发和管理工作多年。 本书深…

DBeaver 连接 OceanBase Oracle 租户

DBeaver 是一款通用的数据库工具软件,支持任何具有JDBC驱动程序的数据库。DBeaver 需要 Java 运行环境的支持。截稿时 DBeaver 24.0.0 版本默认提供的 OceanBase 驱动是连接 MySQL 的,想连接 Oracle 租户需要新建一个驱动器使用。 下载数据库驱动包 1、…

定时任务进行简单监控、爬虫的自动化之旅

原文链接:「定时任务」进阶指南:监控、爬虫的自动化之旅

spring gateway 动态路由

##yml配置 spring:application:name: public-gateway # cloud: # gateway: # routes: # - id: mybatis-plus-test # 路由的唯一标识 # uri: http://192.168.3.188:9898 # 目标服务的地址 # predicates: # - Path/test/** # 匹配…

论文1—《基于卷积神经网络的手术机器人控制系统设计》文献阅读分析报告

论文报告:基于卷积神经网络的手术机器人控制系统设计 摘要 本研究针对传统手术机器人控制系统精准度不足的问题,提出了一种基于卷积神经网络的手术机器人控制系统设计。研究设计了控制系统的总体结构,并选用PCI插槽上直接内插CAN适配卡作为上…

OpenHarmony-1.启动流程

OpenHarmony启动流程 1.kernel的启动 流程图如下所示:   OpenHarmony(简称OH)的标准系统的底层系统是linux,所以调用如下代码: linux-5.10/init/main.c: noinline void __ref rest_init(void) {struct task_struct *tsk;int pid;rcu_sch…

Python Plotly 库使用教程

Python Plotly 库使用教程 引言 数据可视化是数据分析中至关重要的一部分,它能够帮助我们更直观地理解数据、发现潜在的模式和趋势。Python 提供了多种数据可视化库,其中 Plotly 是一个功能强大且灵活的库,支持交互式图表的创建。与静态图表…

校园交友系统的设计与实现(开源版+三端交付+搭建+售后)

系统基础架构 采用UniApp进行开发,UniApp是一个使用Vue.js开发所有前端应用的框架,它支持编译为H5、小程序、App等多个平台。 使用PHP作为后端开发语言,PHP是一种广泛使用的开源脚本语言,尤其适用于Web开发,并可高效…

SQL 外连接

1 外连接 外连接是一种用于结合两个或多个表的方式,返回至少一个表中的所有记录。 左外连接 LEFT JOIN,左表为驱动表,右表为从表。返回驱动表的所有记录以及从表中的匹配记录。如果从表没有匹配,则结果中从表的部分为NULL。 右…

死磕grass平台

Grass平台:重塑互联网价值与AI数据采集的革新之路 引言:互联网资源的新范式 在当今数字时代,大多数互联网用户面临着一个共同但鲜少被关注的现象:我们付费购买的带宽资源往往没有被充分利用。想象一下,当你订购了100 Mbps的网络服务,在浏览新闻或查看邮件时,实际可…