RSA CEO:网络安全的未来进展方向是”弹性“
无序和Rsilience的交集Ghai 评论说,“无序”(chaos)描述的是网络安全格局。他指出,在网络安全方面,维护者正在处理不同云提供商的多种互联技术堆栈。而恶意行为者试图扰乱业务并制造恐惧,这导致行业的随机性增加。 Ghai表示,拥抱无序是指期待意想不到的结果。他建议网络安全团队应不断评估和测评对不同类型风险和攻击的反应。 "如果你没有前瞻性,那么你不知道该如何防御,"Ghai说。"一旦你有了前瞻性,就可以利用威胁情报来了解你的垂直领域对手。“ 零信任和Rsilience零信任的概念对于实现复苏也至关重要。 "零信任一直很重要的,在COVID之后的工作中是必要条件,"Ghai说,“根据风险确定优先次序和保护的重要事项,我们可以保证承担得起跌倒的后果。” Ghai补充,零信任是一种心态,也是一种架构。通过零信任,组织利用微观划分网络,并提供应用层威胁预防。 零信任还包括使用基于风险的、持续的双重身份认证。 "最重要的是,将零信任限制在绝对必要的范围内,永远不要在不可靠因素的基础上提高信任,"Ghai 说,"为混乱做好准备,我们就不会经常跌倒。 采取基于风险的恢复方法Rsilience也与理解和管理风险有关。 "我们要保护的是暗含最大风险的地址,而不是表面上漏洞最多的地方,"Ghai说。 组织可以采取多种不同的方式来快速恢复。Ghai指出,NIST网络安全框架表现出色,每个组织都需要部署一个综合风险管理解决方案,并实施量化所有风险(包括网络风险)的方法。(注:NIST将网络弹性定义为:预防、抵御、恢复和适应施加于含有网络资源的系统的不利条件、压力、攻击或损害的能力。)
Ghai还强调网络安全社区必须具有包容性和多样性,以帮助整个社区的发展。 (编辑:开发网_开封站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |




浙公网安备 33038102330459号