关于Gartner安全技术优先级矩阵

VSole2021-10-13 04:08:31

今天读了FreeBuf公众号的《2021Gartner安全运营成熟度曲线解读》文章,对于安全技术的成熟度发展阶段随意了解一下即可,却是文章最后一张安全技术优先级矩阵的图,我比较感兴趣。

首先让我惊讶的是综合风险管理(Integrated Risk Management)竟然被列在变更性潜在效益中,而且技术被主流采用的时间是2-5年,这说明Gartner很是看好它的发展前景和需求迫切性。

综合风险管理管理我想有两个方面,第一是以攻防为核心的传统网络安全,随着成熟度的提高需要逐步与风险管理进行融合;第二是要扩展传统网络安全的外延,深入业务风险、科技风险的内部。

第二个让我没想到的是SOAR发展速度并不是很快,技术被主流采用的时间是只是5-10年,如果放在国内的发展过程来讲,可能还要再滞后好几年。所以大部分组织,可能不必那么着急上马项目。

先把基础的EDR、VA、NDR等单点技术全面覆盖,以及打好SIEM、TI的基础,然后才有可能并且有必要考虑SOAR的实施。SOAR还是更偏重于加快响应速度,提高安全运营效率。

所以SOAR还是应该在保证安全运营效果的前提下进行,安全运营核心可以参见上一篇文章:《安全运营中心需要提升的核心能力》。

最后我想说的是目前制约安全发展的并不是技术,很多高端技术虽然很炫酷,但是靠几个项目经理,买点设备进行部署安装,就能做好安全的时代已经过去了。

目前很多组织机构的安全岗位人员还是偏少,能够玩得转技术的高端人才更是凤毛麟角,所以建设一流的运营团队,不断完善标准化运营流程,才是正道。

安全风险管理矩阵
本作品采用《CC 协议》,转载必须注明作者和本文链接
自2020年底政府和企业网络遭受大范围SolarWinds攻击以来,美国加快推出软件供应链安全的各类措施。
随着云计算的不断普及,云平台安全问题日益凸显。云平台资源共享、边界消失、动态变化等特点,使得传统基于边界的旁路式、外挂式防御手段无法有效应对云内安全威胁。因此,通过将安全机制与云平台融合设计,实现了对云平台内部威胁和攻击的可视、可控、可防,确保安全机制的不可绕过和性能开销最小。
区分角色的指南更便于软件供应链各参与方明确自己的目标和责任、形成协作机制。
本文介绍了ATT&CK框架当下较为成熟的五大用例。
企业应随时关注外部和内部输入变化导致的安全需求变更,建立外部和内部安全需求输入的跟踪矩阵机制。注2:“符合情况”列选填不符合、部分符合、符合。
接下来,代驾司机可以通过平台分配的时时数字钥匙,驾驶车辆并送达指定保养地点。保养结束后,另一个代驾订单也随之而来,同样是通过实时数字钥匙将车辆再送回用户指定的地点。银基推出了全链路监控系统诸如此类产品。据悉,银基从2018年开始,以智能汽车网联化领域作为核心方向,自主研发车联网安全产品“汽车数字钥匙”,至今已与国内外50余家主机厂达成战略合作,60余款车实现两场,100多款车型定点。
近日发布了2022年网络安全和风险管理领导者必须应对的七大趋势预测。
Maze勒索软件 Maze 是2020年第三季度的两种顶级勒索软件之一。SandBlast Agent端点保护解决方案包括功能强大的反勒索软件保护模块,可以阻止上一章中介绍的Maze Ransomware。此外,该解决方案还提供了一个MITER ATT&CK仪表板,可帮助根据MITER ATT&CK的情报调查攻击。图3 MITER ATT&K威胁搜寻预定义查询 当运行预定义的查询时,我们会得到令人印象深刻的结果。
到2025年底,最终用户在网络防火墙上的支出中,35%将来自单一供应商通过企业许可协议交付的大型安全协议,高于2021年的不到10%。本文评测的产品是Amazon 网络防火墙,2020年11月发布。Barracuda主要使用CloudGen 防火墙产品线,对分支办公室和公有云提供保护。
VSole
网络安全专家