在看 | Gartner:2023年网络安全八大关键预测
时隔将近一年,Gartner多位顶级分析师再次分享了他们对2023年的八大网络安全预测。与年初的预测加关注安全价值观的转变不同,本次预测更加关注在“数据主导安全”的新时期,企业网络安全的关键技术、市场、方法和风险趋势,具体如下:
1.供应链和地缘政治风险将主导网络安全
广泛的地缘政治风险2023年将继续影响全球,对企业来说则意味着供应链风险的累计。新冠大流行、社会和政治两极分化、数字道德和隐私挑战以及气候变化都将继续对合作伙伴和可信赖第三方造成巨大影响。
2.安全网格架构将简化安全
大型安全供应商正在构建统一的网络安全平台,由其面向数据湖的底层功能定义的网络安全网格架构(CSMA)。这些解决方案旨在实现单一控制台,提供集成机器学习(ML)、编排和自动化,并支持第三方集成。
3.零信任将在风险管理中发挥关键作用
“Gartner将零信任架构(ZTA)定义为一种‘用基于身份和上下文的持续评估的风险和信任级别取代隐式信任的架构,以适应风险优化的安全态势。’”这意味着信任必须是明确的,任何访问零信任架构资源的请求都需要进行风险计算。
4.DevSecOps将成为业务关键
DevSecOps模糊了基础设施和应用程序之间的界限。安全团队会发现,基础设施安全与应用程序和数据安全密切相关。一个明显的例子是开发管道,它是软件供应链的关键部分。
5.自动化安全运营将增强检测能力
安全运营自动化正处于从通用安全自动化平台到由细分领域专家领导的目标驱动自动化的转变之中,这些细分领域包括警报管道管理(SIEM)、威胁情报(TI)、工单和工作流(ITSM)以及威胁检测系统(XDR/TDIR)。
6.以数据为中心的网络安全方法
在数据仓库和大数据/高级分析管道中保护数据并实现隐私合规越来越受到关注,尤其是在法规可能与业务需求直接冲突的情况下。
7.端点和工作负载将需要适应性保护
端点仍然是高级对手的主要目标。对手现在不仅从端点窃取敏感信息,还将它们作为立足点来发起更具商业吸引力的攻击,例如勒索软件和企业电子邮件入侵。
8.人为操作的勒索软件将成为更大的威胁
随着高级攻击不断涌现,人为操作的勒索软件正在成为不可避免的威胁。随着此类勒索软件团伙使用越来越复杂的技术,安全团队必须相应地调整他们的保护策略。
专家点评:
“贯穿业务”和“以人为本”正成为信息安全发展的核心。技术日趋完善的同时,人的作用越来越重要,因为安全的本质是高度的技术对抗,安全人才也会是未来企业宝贵的财富。gartner的预测更多着眼于global,在国内我们结合实际也来大胆做个预测,2023年,数据安全治理体系和基于zta理念的下一代安全基建也会获得很好的发展,企业也应更聚焦,把有限的资源集中力量做好一个点。
本期特邀专家
孙琦
某A+H股上市公司信息安全负责人
条例为了保障网络安全,维护国家安全和社会公共利益,保护自然人、法人和非法人组织的合法权益,促进经济社会高质量发展。
2、六部门关于修改《网络预约出租汽车经营服务管理暂行办法》的决定
《关于修改〈网络预约出租汽车经营服务管理暂行办法〉的决定》已于2022年9月21日经交通运输部第22次部务会议通过。
条例共有八章七十条,包括总则、数据资源、数据流通、数据应用、数据安全、区域合作、法律责任和附则,自2023年1月1日起实施。
4、《贵州省信息基础设施条例》通过!自2023年3月1日起施行
条例提到,县级以上人民政府农业农村主管部门应当会同有关部门推进新一代移动通信网络等在农业生产、经营、管理、服务等方面的创新应用。
6、《最高人民法院关于规范和加强人工智能司法应用的意见》全文
意见为推动人工智能同司法工作深度融合,全面深化智慧法院建设,努力创造更高水平的数字正义,结合人民法院工作实际。
郑州埃文计算机科技有限公司宣布完成数千万A轮融资。本轮融资方为河南数豫高成长服务业股权投资基金。
杭州亿格云科技有限公司(简称:亿格云)正式宣布完成数千万元A+轮融资。本轮融资由靖亚资本领投,未来启创基金参与共同投资。
白皮书总结了全球数字经济政策布局新动向、分析了全球数字经济发展最新态势、研究了全球数字经济重点领域发展情况并做出未来发展展望。
本报告共分为四个部分,围绕推动数实融合的发展意义、进展成效、未来趋势和发展建议进行深入论述。
3、中国信通院发布《数字时代治理现代化研究报告(2022年)》
报告全面梳理总结了我国政府数字技术应用的现状及典型场景、面临风险、制度规则体系情况等。
《报告》对101家银行企业数字金融服务进行了综合评测,整体来看,企业网银重要程度不可撼动,企业手机银行潜力无限,未来仍有较大增长空间。
发布 | 安在新榜 · 2023企业网络安全CSO发展调查报告
话题一:销售易安全全景图没有从业务需求出发
话题二:霞安科技解决过勒索病毒
话题三:政府要求新建信息化项目至少有5%的网络安全投入
话题四:容器级隔离运营成本太高,实践中只能做到不同测试环境下的name space。
话题五:BAS的客户主要是甲方或监管机构,但肯定不是安全厂商。
本期“在看”全文所述报告、话题、活动议题PPT等各类资料,都已在诸子云知识星球分类归档,即入可取。
在看 | Twitter 540万用户数据在暗网公开
在看 | 多国明年将举行网安联合演习
在看 | 俄罗斯联邦储蓄银行遭遇史上最大规模DDoS攻击
在看 | 美驻华使领馆过度采集中方雇员信息
齐心抗疫 与你同在
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- Tiro Notes:一款开源、跨平台、灵活易用、高度可扩展的 Markdown 编辑器
- paint-board:趣味性艺术画板
- 为什么2023年最应该关注软件供应链安全
- 失败率高达 80%,数字化转型究竟该怎么做?
- 人人都可以拯救正版硬件受害者(Jlink提示Clone)
- 华为已出售X86服务器业务;苹果3nm芯片或将2023年问世;微软官宣加入JCP计划 | 极客头条
- 高通推出全新射频滤波器技术,赋能新一代5G和Wi-Fi解决方案
- PyTorch 1.8 发布,支持 AMD,优化大规模训练
- 【白话科普】CDN & 游戏加速器,两者是一个原理吗?
- 看雪社区招募版主,We need you !
- 从0开始CTF-PWN(四)ROP绕过栈可执行保护与GOT表劫持
- 免费的SSL证书管用吗?免费和收费的区别是什么?