女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2019網絡安全展望:更多數據泄露,相關法規出臺以及AI崛起

pIuy_EAQapp ? 來源:工程師李察 ? 2018-12-22 10:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

年底總是會讓我們團隊有些興奮,因為我們需要回顧這一年,分析我們全年的工作情況,并展望未來一年的發展。在充分利用我們團隊在數據和應用程序安全方面的專業知識和挖掘全球客戶群的洞察力的基礎上,我們決定采用不同的方法,重點關注我們認為2019年將成為焦點的三個最重要趨勢。

2018年,數據和應用安全事件出現激增,正如我們預測的那樣,數據泄露的規模和頻率都在增長,云安全在全球范圍內占據了中心位置。就這一點,我們來看看明年的情況。

數據泄露事件不會很快消失

數據泄露肯定還會出現,這將導致監管變嚴。事實上,2018年美國數據泄露事件的平均成本超過700萬美元。

無論是GDPR,澳大利亞隱私法,泰國的新隱私法還是土耳其的KVKK;無論你身在何處,法規將會成為一種標準,這種標準可能是地區性的,集團內的或是某個國家內的。

以前,當我們看數據泄露事件,總是以美國為指向,但隨著監管框架和隨后的合規措施在全球范圍內擴展,情況將發生改變。

2019年,隨著我們向前發展,相關規章將會在全球相繼出臺,而不只是在美國。

如果黑客要竊取私人數據或信用卡詳細信息,為什么要在部署了世界級網絡安全措施的環境中進行呢?如果其他人的保護程度更低,那黑客就會找到有目標數據的人群,這樣的情況更多是出現在法規和合規操作不到位的地方。

因此,2019年,監管機構不一定會通過對公司進行大規模罰款來約束其操作。但是,你會發現很多公司在合規方面已開展了大量工作。

在管理風險方面,您要了解云計算

麥肯錫報告指出,到2020年,企業在云產品上的投入將是一般性IT服務的六倍以上;LogicMonitor的調查則表明,高達83%的企業工作負載將在同一時間上載到云端。

各企業會繼續利用數字經濟帶來的商業利益,結果就是將更多數據整合到云中。現在,我們并不是說這種操作缺乏深思熟慮,問題在于他們是否會對數據進行分類,并逐漸將業務放到云端呢?

各團隊需要認識幾個問題:當他們將數據轉移到云端時,他們對云端內容的認識也在發生改變;誰在使用云?什么時候使用云?以及他們為什么要使用云?2019年不是企業認為他們需要這樣做的一年。然而,我們將看到越來越多的云友好型解決方案進入市場以解決這些挑戰。

社會工程和人工智能的興起

2019年最關鍵的發展之一將是網絡安全行業如何解決安全團隊日益增加的壓力。根據全球信息安全勞動力研究,到2022年,網絡安全專業人員的短缺將達到180萬,但與此同時,ESG的一份報告顯示,只有9%的千禧一代對網絡安全職業感興趣。

我們將看到,人工智能和網絡安全技術領域的機器學習縮小數量和技能多樣性的差距。

現在的企業需要雇傭專業人員來解決網絡安全問題,包括網絡安全,應用安全,數據安全,郵件安全,現在還要加上云安全。無論是什么安全,這些技能對于任何企業的安全姿態都至關重要。

并沒有很多人了解云安全性,數據庫安全性,應用程序安全性,數據安全性或文件安全性。我們知道企業正在嘗試解決這個問題,通常都是走老路,這也是最常見的解決方案。做更多的反惡意軟件,做更多的反病毒軟件,收效有限。不過,他們也開始圍繞人工智能做些事情,并試圖利用技術來解決問題。后者將促成企業轉而使用訂閱服務。

有兩個因素在這種轉變中起推動作用:第一,事實上,他們意識到自己不是專家,但可以請專家。不幸的是,他們只是不直接接受雇請,專家們為那些提供這項服務的公司工作。

其次,企業正逐漸認識到進入云計算的優勢,因為這是一個決定性的因素,它屬于運營開支,而不是資本支出。訂閱服務也是如此,無論是在云端還是在本地,都沒關系。在技能短缺和成本的驅動下,2019年的訂購服務將會出現增長,各組織實際上正在為你解決網絡安全問題。

但是,我們應該補充一點,隨著越來越多的組織轉向人工智能和基于機器學習的安全控制決策,攻擊者將試圖利用這一點攻克相應的防御。

特別提到:網絡戰的“滴漏效應”

事實是,國家之間的網絡攻擊確實出現了,這是一種互相遷就的情況。這也是我們生活的世界,是可接受的行為類型,坦率地說,這些在現今社會不一定會導致戰爭,但有人仍然會從中獲益。

具體而言,他們正在攻擊第三方公司,承包商和金融機構。這也是網絡安全如此重要的原因,你要意識到有人可能會竊取您的數據以獲取金錢收益。也許有人會竊取您的數據以獲取政治利益,所以保護這些數據是很重要的事情。

雖然國家型黑客攻擊不一定是開戰宣言,但其影響也不可小覷。民族國家黑客行為帶來的滴漏效應特別令人擔憂,因為各類政府最終會栽到資源豐富的網絡犯罪分子手中,這些網絡犯罪分子熱衷于攻擊企業和個人。

慣犯

在2017年Equifax數據泄露之后,API的安全性就躋身OWASP十大排行榜,并且仍有充分的理由蟬聯。隨著API的廣泛使用和面對檢測攻擊的不斷挑戰,我們將看到攻擊者繼續將API作為一系列威脅的重要目標,包括暴力攻擊,App模擬,網絡釣魚和代碼注入。

非法挖加密幣的人已經知道加密挖掘是獲取利潤的最短途徑,他們會繼續改進技術破壞別人的機器,希望通過挖加密幣和可以訪問控制加密錢包的機器發財致富。

省力,輕松賺錢,完全匿名,可能對受害者造成巨大傷害......當談到勒索軟件時,你不喜歡它的哪一點?不過這類型的攻擊不太可能消失。

結論

如果一定要給2019年一個主題,那就是威脅情報的概念,就是對存在的危險有所了解并做一些事情,總比置之不理要好。

我們經常談論風險與可接受風險(或合理風險)之間的差異,許多公司試圖解決自己所能遇到的每一個問題,最終不僅讓團隊感到不堪重負,還出現預算不足。

可接受的風險不是“因為我沒有有效阻止,所以導致數據泄露”。可接受的風險是“我知道它發生了,我接受它發生了,但它是一個合理概率的事件,因為我的控制不是那么具體,還沒有精細到可以解決所有風險,但我的管控使我可以承受風險。”

所以,最好是從今天開始,從你的規模和相關性開始做改進,即便這種努力把高風險降到中等程度的風險,或是合理可接受的風險程度。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7256

    瀏覽量

    91838
  • 云計算
    +關注

    關注

    39

    文章

    7976

    瀏覽量

    140032
  • AI
    AI
    +關注

    關注

    88

    文章

    35109

    瀏覽量

    279650

原文標題:2019網絡安全展望:更多數據泄露,相關法規出臺以及AI崛起

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    萬里紅入選《嘶吼2025網絡安全產業圖譜》多項核心領域

    日前,嘶吼安全產業研究院正式發布《嘶吼2025網絡安全產業圖譜》。萬里紅憑借在數字安全領域中深厚的技術積累和豐富的行業實踐,成功入選網絡與通信安全
    的頭像 發表于 06-11 14:27 ?448次閱讀

    芯盾時代入選嘶吼2025網絡安全產業圖譜

    近日,嘶吼安全產業研究院正式發布了《嘶吼2025網絡安全產業圖譜》。芯盾時代作為領先的零信任業務安全代表廠商,實力入選零信任、身份訪問管理(IAM)、特權賬號管理、密碼安全、API
    的頭像 發表于 05-30 15:18 ?473次閱讀

    智慧路燈的數據管理和使用是否有相關法規約束?

    。隨著其功能的不斷拓展,一個關鍵問題浮現出來:智慧路燈的數據管理和使用,是否有相關法規約束呢?答案是肯定的。 從國家層面來看,我國已出臺多項標準對智慧路燈的數據
    的頭像 發表于 04-14 22:45 ?199次閱讀

    喜訊 | CET中電技術通過IEC 62443-4-1網絡安全體系認證

    近日,CET中電技術順利通過IEC62443-4-1網絡安全體系認證。IEC62443-4-1標準是工業自動化和控制系統網絡安全標準的重要組成部分,通過認證標志著CET中電技術在產品設計、研發、部署
    的頭像 發表于 04-02 18:03 ?497次閱讀
    喜訊 | CET中電技術通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    聚銘網絡旗下下一代智慧安全運營中心榮膺“2024年網絡安全十大優秀產品”殊榮

    近日,由等級保護測評主辦的2024年網絡安全優秀評選活動結果正式公布。聚銘下一代智慧安全運營中心憑借其卓越的技術實力和創新性,成功斬獲 “2024年網絡安全十大優秀產品” 獎項。 面對數字化轉型帶來
    的頭像 發表于 02-19 14:50 ?370次閱讀
    聚銘<b class='flag-5'>網絡</b>旗下下一代智慧<b class='flag-5'>安全</b>運營中心榮膺“2024年<b class='flag-5'>網絡安全</b>十大優秀產品”殊榮

    海康威視獲得IEC 62443-4-1網絡安全認證

    近日,海康威視成功通過了IEC 62443-4-1標準的認證,這一成就標志著該公司在工業自動化和控制系統網絡安全領域邁出了堅實的一步。 IEC 62443-4-1標準是工業自動化和控制系統網絡安全
    的頭像 發表于 02-13 13:57 ?599次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機
    的頭像 發表于 02-08 08:47 ?441次閱讀

    MCU在車載系統中的展望

    滿足更高的功能安全標準,如ISO 26262等,具備強大的抗干擾能力、故障診斷和自修復能力,以確保在各種復雜環境下汽車的正常運行。 網絡安全防護加強 :隨著車聯網的發展,網絡安全數據
    發表于 01-17 12:11

    電科安榮獲2024年網絡安全技術應用典型案例

    近日,工信部發布了《關于2024年網絡安全技術應用典型案例擬支持項目名單的公示》,電科安商用密碼一體化監管及公共服務平臺成功入選。
    的頭像 發表于 12-27 10:21 ?1016次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?505次閱讀

    汽車網絡數據安全政策法規梳理(1-9月) 附下載

    工作提升智能網聯汽車的安全技術水平,強化產業鏈的風險防范能力,以及提高應對網絡攻擊的能力。 在此過程中,還與聯合國的相關法規如UN R155和UN R156進行了充分協調,以確保國內標
    的頭像 發表于 10-30 17:34 ?671次閱讀
    汽車<b class='flag-5'>網絡</b>與<b class='flag-5'>數據</b><b class='flag-5'>安全</b>政策<b class='flag-5'>法規</b>梳理(1-9月) 附下載

    芯盾時代再次入選《嘶吼2024網絡安全產業圖譜》

    日前,嘶吼安全產業研究院正式發布《嘶吼2024網絡安全產業圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創新、市場需求、行業發展三大因素,從127個細分領域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生安全
    的頭像 發表于 08-28 09:37 ?766次閱讀

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:32 ?665次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:31 ?816次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    萬里紅入選《嘶吼2024網絡安全產業圖譜》8個細分領域

    近日,國內信息安全領域權威媒體嘶吼正式發布了《嘶吼2024網絡安全產業圖譜》(以下簡稱“網絡安全產業圖譜”)。本次網絡安全產業圖譜通過市場調研、數據
    的頭像 發表于 07-23 14:42 ?1576次閱讀
    萬里紅入選《嘶吼2024<b class='flag-5'>網絡安全</b>產業圖譜》8個細分領域