2023 年网络安全主要趋势:远程劳办公、网络保险、在线人工智能、安全意识培训

红旗不倒 2023-11-23 11:08

又一年即将结束,网络安全领导者正在回顾并回顾 2023 年的主要趋势。业内许多人最关心的话题是远程劳办公、网络保险、生成式人工智能、安全意识培训等。在这里,网络安全领导者分享了他们的一些想法。

远程办公

Pathlock 首席执行官 Piyush Pandey:

鉴于当今持续混合劳动力的现实,组织需要评估其访问治理以及威胁检测和响应技术的协同工作效果。远程访问异常,特别是在基于浏览器的环境中,过去更容易检测到,但现在越来越难以持续识别,这给 IT 部门(识别潜在和实际风险)以及员工本身(等待风险)带来了更大的压力。被授予继续其工作流程的访问权限。  

在应对混合劳动力挑战时,组织需要考虑一些关键的补充战略。首先,当在“最小权限”或“零权限”的基础上进行操作时,有效处理访问请求变得至关重要 - 无论是在保持业务发展方面,还是在员工(可能还有合作伙伴)满意度方面。正确请求的批准滞后会减慢业务速度并使最终用户感到沮丧。因此,自动化工作流程是这方面的关键。人工智能还可以在加速请求路由甚至代理审批方面发挥重要作用。     

组织应该考虑的另一个策略是实施动态访问策略。当检测到从非标准位置访问信息的潜在风险帐户时,组织应该能够动态调整数据安全措施(例如通过数据脱敏),以便在给定应用程序或业务流程中更有效地管理风险。以自动化方式完成此操作可以让 IT 和安全团队有更多时间来评估风险并提出适当的响应,而不是在不完全知情的情况下做出反应。   

Bugcrowd 首席执行官 Dave Gerry:

今天的劳动力与我们以前见过的不同。快速转向远程优先已经让人们接受了团队可以在任何地方进行协作。这需要在全球范围内提高业务速度,并带来 CISO 必须应对的新风险。

混合或远程优先环境中的员工通信越来越容易受到社会工程攻击,个人或不安全的公司设备成为勒索软件攻击的目标。虽然这些并不是新策略,但攻击的增加表明威胁持续存在。

让员工能够以不同的方式思考安全问题并成为安全冠军,将大大有助于确保这一新边界的安全。传统的安全方法不会消失——保护设备、应用程序、网络、基础设施和更广泛的业务系统仍然是任何安全计划的重要组成部分。

与在办公室的日子不同,员工获得有关安全工具和流程的实时帮助或信息更加困难。让员工能够继续完成工作,同时保持安全,是一种平衡行为,也是现代 CISO 必须克服的问题。

安全意识培训仍然是保护不同劳动力的最佳方法。确保强有力的安全培训计划,特别是针对社会工程和勒索软件的培训计划至关重要。

网络保险

Tanium 全球高管参与高级顾问 Mark Millender:

随着网络保险行业的成熟和更多历史索赔数据的可用,保险范围的要求不断发展。这通常会导致对网络安全保护的需求增加,以及采购策略的更多“必备条件”,例如多因素身份验证 (MFA) 和端点保护 (EPP)。鉴于该行业是由海量数据分析和相关性检测驱动的,单一索赔可能不会产生巨大影响。但如果它预示着一种趋势,它将推动变革。

我最好的建议是将网络保险公司视为合作伙伴。建立牢固的关系并进行定期对话将改善续保和索赔流程。安全领导者需要在这种关系中保持积极主动和坦诚的态度,除了填写申请表和调查问卷之外,还要完整地讲述他们的网络安全方法。请记住:没有人比网络保险公司拥有更多有关网络安全风险和损失的数据 - 关注他们的建议是有意义的。

Delinea 首席安全科学家兼顾问 CISO Joseph Carson:

网络保险公司因勒索软件等成功网络事件的增加而面临巨大风险,并且正在亏损。为了确保他们能够覆盖风险,他们需要提高价格。在我们对网络保险的研究中,我们发现保险价格大幅上涨,大多数购买网络保险的公司最终都会使用它,而且许多公司会多次使用它。

对第三方供应商的依赖可能会严重影响网络风险,从而影响保险费。因此,安全领导者需要确保他们获得良好的溢价,因此他们必须管理第三方网络风险。如果他们管理风险,那么他们可以显着降低成本并降低保费。采取务实、基于风险的方法并通过实施强大的解决方案来降低风险可以向承保人表明他们成为受害者的可能性较小,并且会获得较低的保费。

随着更多网络保险政策的推出,以及最终许多企业需要使用它们,网络保险的成本正在以惊人的速度持续上升。我预计随着 2024 年的到来,这种情况会继续下去。

Viakoo 首席执行官 Bud Broomhead 表示:

三个主要趋势正在推动网络保险市场的增长。这包括网络违规造成的责任不断扩大、董事会和高级管理层对违规行为承担更多责任,以及网络保险为维持网络安全态势提供的“强制功能”。  

这些因素已经并将随着时间的推移而发生变化,并将持续几年,因为与任何其他形式的保险不同,预测网络事件造成的损害程度的能力非常有限;与汽车或房主保险相比,有大量数据表明可能的赔付金额,网络保险仍在努力解决潜在的赔付金额。例如,保险公司刚刚开始对物联网/OT 系统进行风险评估,这些系统可能会造成生命损失、物理损坏以及比数据泄露造成的损失更大的声誉损失。  

风险评估和网络保险将始终以与威胁媒介本身发展相同的方式发展。最近的变化,例如威胁行为者利用易受攻击的物联网/OT 设备和更多开源漏洞的转变,正在促使保险公司调整其风险模型,并对被保险人施加条件,例如要求非 IT 设备和系统实现自动化网络卫生。  

最重要的是组织要进行自己的风险评估,并确保其内部策略能够解决整个攻击面。很多时候,组织制定了精心设计的内部政策,但随后仅将其应用于传统 IT 资源;除非获得特定豁免,否则所有数字连接资产(例如物联网/OT)都应遵守这些政策。

生成式人工智能

John Allen,Darktrace 网络风险与合规副总裁:

由于生成式人工智能当前和未来带来的风险,我预计我们将在不久的将来看到数据隐私法规得到加强。人们关心隐私,并期望他们的代表制定法律法规来保护隐私。作为一个行业,为了实现人工智能的预期价值,我们需要与管理机构合作,帮助确保潜在的法律和法规具有一定程度的一致性和敏感性。

生成式人工智能工具的使用最终仍处于起步阶段,仍然有许多问题需要解决,以帮助确保数据隐私得到尊重并保持组织的合规性。我们所有人都有责任更好地了解潜在风险,并确保采取正确的防护措施和政策来保护隐私和数据安全。

Tanium 技术客户管理高级总监 Shawn Suber:

与大多数风险因素不同,生成式人工智能正在变得普遍。人工智能正在快速构建到各种工具中,每当快速开发时,就有可能出现意想不到的漏洞。此外,随着每个人都可以免费和付费访问生成式人工智能,无意的内部威胁式数据泄露的风险呈指数级增长。

随着该领域的新手利用代码生成器来构建代码,生成式人工智能可能会将恶意软件即服务和脚本小子活动的概念提升到一个全新的水平。它通常不会是最有效、最高效或最隐蔽的代码,但是,这意味着更多的人可以更快地编写出恶意代码,从而全面提升总体威胁级别。这可能会增加此类恶意软件针对的小型组织和消费者的数量。帮助机器人的妥协仍然是我对生成式人工智能攻击最大的担忧之一。

SlashNext 首席执行官 Patrick Harr:

生成式人工智能已经改变了网络犯罪分子的游戏规则,他们可以利用它快速开发、传播和修改攻击。它还提高了组织的安全效率。随着所有设备上攻击组织的威胁的复杂性和数量不断增加,基于人工智能的生成安全性为组织提供了阻止这些违规行为的机会。

安全意识培训

Hoxhunt 联合创始人兼首席执行官 Mika Aalto:

2023 年,我们再次看到,在网络攻击复杂的时代,安全团队关注员工行为而不仅仅是意识是多么重要。旧的安全意识培训模型旨在应对昨天的威胁。当今和未来的攻击所需要的是一个动态安全行为改变平台,该平台能够与不断变化的威胁形势保持同步。请记住,浪费人类威胁情报是一件可怕的事情。您的组织内可能有安全拥护者报告此类新攻击。确保您拥有良好的 SOC 流程,强调报告威胁和响应威胁的速度,以便尽可能有效地减轻危险。

Ontinue 首席产品官 Tom Corn:

2023 年再次证明,组织内部强大的信息安全意识对于防止网络攻击至关重要。组织必须培养一种“报告而不产生后果”的文化,以确保员工在报告可疑活动时感到安全和放心。除了在员工中建立这种文化之外,组织还必须对所有潜在的攻击面进行持续监控。

移动设备安全 

JT Keating,Zimperium 战略计划高级副总裁:

如今,企业中的移动安全和教育比以往任何时候都更加重要。在大多数情况下,移动设备对企业来说是一个重要的、未解决的攻击面。无论它们是企业所有还是 BYOD 策略的一部分,实施适当的安全控制并教育最终用户有关潜在威胁的需求都至关重要。

随着技术不断发展以应对当今新的业务挑战和需求,现代移动时代迎来了新的安全类别,以帮助应对当前的威胁。

API安全性

StackHawk 联合创始人兼 CSO Scott Gerlach:

API 安全在 2023 年成为焦点。由于开发速度快于可用安全资源,导致漏洞被忽视,因此它仍然面临挑战。安全团队在开发过程中的可见性有限,并且在追赶新的和现有的 API 时进一步强调了风险。组织可以通过促进安全和工程团队之间的协作、利用代码生成的 API 文档进行准确测试、在开发管道的早期集成安全测试、为开发人员提供上下文漏洞信息以及自动化日常安全任务来提高 API 安全性。这种方法支持主动安全策略,最大限度地减少漏洞,并允许安全团队专注于复杂的测试,从而增强组织的整体 API 安全态势。

零信任 

Keeper Security 首席执行官兼联合创始人 Darren Guccione:  

网络攻击(例如今年早些时候针对米高梅和凯撒的网络攻击)凸显了各种规模的组织在网络犯罪袭击之前优先考虑网络安全的重要性。一旦发生攻击,无论威胁行为者如何访问网络,下一步都是确保他们无法进一步行动。大大小小的组织都应该实施具有最低权限访问权限的零信任安全架构,以确保员工只能访问完成工作所需的内容。

零信任是一种消除隐性信任的现代安全框架。它要求所有人类用户和设备都得到持续、明确的验证,并严格限制对网络系统和数据的访问。零信任关注的不是用户从哪里登录,而是关注他们是谁。通过在基础设施中采用零信任框架,领导者将处于更有利的地位,不仅可以识别对其组织的攻击并做出反应,还可以减轻任何潜在的损害。

Nick Rago,Salt Security 现场首席技术官:

API 使用量在 2023 年呈爆炸式增长。由此产生的 API 蔓延导致数据暴露风险增加,而且大多数组织缺乏针对 API 的治理策略。然而,API 现在为企业和消费者日常依赖的绝大多数应用程序和服务提供支持。API 的快速升级也为攻击者创造了更大的攻击面——攻击者充分意识到 API 传输的数据的巨大价值。由于 API 通常传输个人身份数据 (PII) 和其他关键财务数据,因此 API 是一个利润丰厚的目标。网络犯罪分子可以将这些信息用于邪恶目的,例如勒索赎金或在黑市上转售。

组织必须有能力持续发现其环境中存在的 API。他们必须了解每个 API 的用途,以评估它是否具有正确的安全态势,并确保它根据其用途公开正确级别的数据。此外,组织需要适当的 API 运行时保护。运行时保护对于发现潜在威胁和防止数据泄露至关重要。通过查看和了解 API 的使用行为,组织可以发现异常情况,以便在对手试图利用设计不当或配置错误的 API 时快速识别并阻止任何 API 误用或滥用。

姿势管理 

Symmetry Systems 数据安全首席传播者 Claude Mandy:

态势管理相当于对数字资产或数字资产集合甚至整个组织的安全性进行健康检查。就像健康检查一样,其目的是在症状变成更大问题之前主动查找并解决它们。通过不断评估、收集证据并修复保护资产的预期配置和控制措施,组织可以确保其资产的安全性处于完美状态。不幸的是,大多数组织甚至难以识别其资产,因此态势管理必须从资产本身的发现和盘点开始。

设备状态检查可能是第一个主流的状态管理——用于在授予网络访问权限之前检查用户设备的安全性。此后,云安全态势管理(CSPM)在 2014 年 Netflix 开源 Security Monkey 后成为主流。与许多 Netflix 开源项目一样,该项目迅速转变为大量商业 CSPM 产品。CSPM 的使用已成为每个云安全团队工具包的重要组成部分,但由于缺乏有关云基础设施内的数据和身份的业务上下文,因此存在局限性。

任何形式的安全态势管理的关键是它应该是可操作的。就像健康检查一样,您不能不断指出无法修复或不需要修复的问题。不幸的是,这些工具中的许多都会产生大量噪音,需要进行大量调查才能确定是否需要修复这些发现,或者可以在不影响业务的情况下修复这些结果。企业应该寻找能够在前 12 个月后推动并维持安全态势改进的工具。这通常需要该工具收集有关业务数据的附加上下文和有关谁应该有权访问的业务逻辑,以及评估对当前操作的影响的方法。

来源:security

红旗不倒 扛起电子圈大旗
评论
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 55浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 170浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 173浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 87浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 76浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 145浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 85浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 83浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 104浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 100浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 124浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 48浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 74浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 180浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 131浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦