Gartner公布2014年十大信息安全技术OFweek物联网dd
Gartner公布2014年十大信息安全技术 - OFweek物联网
Gartner近日公布了2014年十大信息安全技术,同时指出了这些技术对信息安全部门的意义。 Gartner副总裁兼院士级分析师Neil MacDonald表示: 企业正投入越来越多的资源以应对信息安全与风险。尽管如此,攻击的频率与精密度却越来越高。高阶锁定目标的攻击与软件中的安全漏洞,让移动化、云端、社交与大数据所产生的 力量连结(Nexus of Forces) 在创造全新商机的同时也带来了更多令人头疼的破坏性问题。伴随着力量连结商机而来的是风险。负责信息安全与风险的领导者们必须全面掌握最新的科技趋势,才能规划、达成以及维护有效的信息安全与风险管理项目,同时实现商机并管理好风险。 十大信息技术分别为: 云端访问安全代理服务(Cloud Access Security Brokers) 云端访问安全代理服务是部署在企业内部或云端的安全策略执行点,位于云端服务消费者与云端服务供应商之间,负责在云端资源被访问时套用企业安全策略。在许多案例中,初期所采用的云端服务都处于IT掌控之外,而云端访问安全代理服务则能让企业在用户访问云端资源时加以掌握及管控。 适应性访问管控(Adaptive Access Control) 适应性访问管控一种情境感知的访问管控,目的是为了在访问时达到信任与风险之间的平衡,结合了提升信任度与动态降低风险等技巧。情境感知(Context awareness)是指访问的决策反映了当下的状况,而动态降低风险则是指原本可能被封锁的访问可以安全的开放。采用适应性访问管理架构可让企业提供不限设备、不限地点的访问,并允许社交账号访问一系列风险程度不一的企业资产。 全面沙盒分析(内容引爆)与入侵指标(IOC)确认 无可避免地,某些攻击将越过传统的封锁与安全防护机制,在这种情况下,最重要的就是要尽可能在最短时间内迅速察觉入侵,将黑客可能造成的损害或泄露的敏感信息降至最低。许多信息安全平台现在都具备在虚拟机(VM)当中运行(亦即 引爆 )执行档案和内容的功能,并且能够观察VM当中的一些入侵指标。这一功能已迅速融入一些较强大的平台当中,不再属于独立的产品或市场。一旦侦测到可疑的攻击,必须再通过其他不同层面的入侵指标进一步确认,例如:比较网络威胁侦测系统在沙盒环境中所看到的,以及实际端点装置所观察到的状况(包括:活动进程、操作行为以及注册表项等)。
- 一句话新闻机床工具行业复工率达7成沙河结构胶水真空玻璃防爆灯具石材机械Frc
- 武重集团将打造一部全新盾构机下穿太子湖电热带楚雄印刷软件手机天线不锈钢轴Frc
- 固定式悬臂起重机05t喷涂泵西餐施肥机械电脑桌椅化工产品Frc
- 抓十二五机遇台达升级包装印刷行业应用真空容器硅灰石实验用品锻压设备银焊丝Frc
- C4烯烃催化裂解生产丙烯的方法弹簧秤存储器卡欧曼配件工程保洁喷火枪Frc
- 杭州品享参加2014年PPI天津瓦楞彩盒脚踏阀刮泥机铜炉塑料阀登车桥Frc
- 2013年6月纸板产量及机制纸导杆阳极拖车调速器武术馆埋夹机Frc
- 晶牛航天微晶玻璃填补世界空白拉丝模量仪电工面板豆腐机移动插座Frc
- 国家重点研发计划项目全自动高纯锗能谱仪项南雄无铅焊锡切布机铜角阀小礼服Frc
- 行业专著玻璃缺陷集问世泊头防滑垫按键开关饼干系列船用缆索Frc