为什么自动化是网络安全的未来

网络罪犯正变得精于技术,他们的攻击手法已经让公司企业疲于应付。此外,传统方法,比如反恶意软件程序,已不再足以保护敏感数据安全。面对如此明显的安全防护需求,很多前瞻性思维的IT高管将希望寄托在采用自动化手段夯实网络安全策略上。

或许就在十年前,大多数公司还是足以应付网络攻击的。但今天的IT面对的是高级持续性威胁(APT),更重要的是,这些攻击甚至不是由人类领军的,而是通过自动化的机器人程序发起的——大片的、成群结队的机器人。

简而言之,IT员工在这种密集的持续的攻击面前根本不够看。不仅因为人类无法跟上汹涌而来的巨量威胁,还因为手动处理这种攻击无法做到快速高效。这就是为什么自动化成为网络安全事件响应中如此强力而有效的组成部分的原因。要与凶猛的威胁大军对战,公司企业必须拥有一支同等强大的高精尖军队。

基本上,这就是以毒攻毒——正义机器人与邪恶机器人的战争。

那么,是什么让公司企业裹足不前呢?首先,人们对在网络安全防护中引入自动化有几点顾虑:

控制丧失——在许多情况下,自动化的最大障碍只不过是臆想中的控制权丧失。事实上,合适的自动化工具反而能提供更高水平的可见性,增强对整个网络安全过程的整体把握。

信任缺乏——技术高明的员工很容易觉得自己比机器更能管理好事件响应。对技术的不信任是难以跨越的一个巨大障碍,但最终,鉴于攻击类型、频率和复杂性上的变迁,这种争论毫无意义。

害怕改变——或许对自动化最大的误解,就是觉得它会一定程度上替代人类,造成失业。如果技术接管了事件响应过程,会发生什么呢?IT部门会被机器人顶替吗?事实上,尽管自动化肯定会改变人们工作的方式,它创造的工作机会也会与淘汰掉的一样多。

相对这些表面上的所谓顾虑,关于自动化在网络安全中的角色定位,有那么几个重要的事实需要认清。

力量对等——没有将军会愿意带着一支在数量、力量、技巧上都明显不如敌人的军队上战场。这一观念应用到网络安全核心任务上也同样适用。自动化能赋予安全防护以匹敌攻击的能力,提供最高等级的保护。

效率提升——事件响应过程中加入自动化,有助于弥合工作流,创建更均衡高效的环境。因而,不仅让公司在安全意义上确实更加强大,还从整体上提高了成本效益。

错误减少——很多近几年最著名的网络安全事件都事出好心却过劳的员工之手。即使经验最丰富的IT专家也时不时会犯错。很不幸,有些错误造成的损失可能是天价。自动化能从部分或整个事件响应过程中剔除掉人为因素,从而解决犯错问题。

决策更好——IT主管面临的最大挑战,就是要在过程进行中快速做出重大业务决策。自动化的另一项好处,恰是能轻点鼠标就收集、分析和优先排序关键数据,进一步增强威胁检测和事件管理过程。

网络攻击平均年度损失从小企业的3.8万美元到跨国公司的4千亿美元不等,网络安全问题理应成为当今每个企业领导人脑海中绷紧的一根弦。更重要的是,若公司企业不想成为下一个受害者,那么当前在用的策略就必须好好审计一番,切实加强巩固一下。

尽管有很多误解,自动化正作为弥合及强化事件响应过程的理想工具而冉冉升起,为公司企业构筑起一道经得起时间考验的更好防线。

本文转自d1net(转载)

时间: 2024-10-15 00:07:38

为什么自动化是网络安全的未来的相关文章

工业网络安全市场未来五年的规模将大幅扩大

据咨询公司Radiant Insights 预计,全球工业网络安全市场的规模2022将大幅扩大.驱动该市场增长的因素包括: 网络安全攻击事件频发; 工业联网(IIoT)系统崛起; 政府增加预算改善网络安全. 工业控制系统(ICS)由控制不同进程的设备组成.ICS系统包含小型控制器和大型互连系统.工业网络安全对保护这些系统免于遭受网络威胁至关重要,其面临的网络威胁包括系统关闭,甚至工作人员的人身安全.据预计,先进系统的出现,以及日益严峻的安全威胁形势将驱动工业网络安全的需求. 工业网络安全市场未来

物联网、自动化的冲击下未来20年职场六大趋势

您的行业,20年后还会在吗?在物联网.自动化的冲击下,许多人担心自己的工作即将不保,就算暂时幸免于难,也可能在5年.10年后发现走错行. 在快速变化的时代,要预测一个行业的存亡的确愈来愈困难,不过澳洲政府在2016年初公布了一份研究报告,未来的数字劳动力,指出未来20年职场的六大趋势,可供我们参考: 1.机器设备将比人力做得更快,更安全,更有效率. 2.未来工作将更有弹性,链接性. 3.大企业的工作有限,未来人们需要创造自己的工作,因此需要具备创业技能和精神. 4.由于退休年龄延后,未来组织成员

万物互联时代,Check Point开启网络安全新未来

随着万物互联时代的到来,云计算.移动互联网的快速发展以及移动设备的普及,安全问题也不再仅仅存在网络,更存在于云端和移动终端设备,网络安全.云端安全及移动安全成为企业安全甚至是国家安全的重点. "现在的威胁,远比我们所见的更多更复杂."Check Point北亚洲区总裁罗杉在接受51CTO记者采访时表示,"将所有的安全应用场景.安全应用平台和安全应用的威胁连在一起,运用统一的管理系统同时保障网络安全.云安全和移动安全,设置合并的统一架构,无疑是确保企业安全的最佳方式."

亚信安全走过“融合、突破”元年 探索网络安全的未来

2016年12月16日,云与大数据安全技术厂商亚信安全在京召开"亚信安全1周年暨2017战略媒体沟通会".本次会议指明了不断演化的全球网络威胁及国家网络安全战略驱动下的产业发展源动力,回顾总结了亚信安全在2016年成立元年对核心竞争力塑造的融合之力,突破之道.同时,亚信安全透露了未来在人工智能领域的创新技术战略,并发布了备受业界关注的<2017 年网络威胁预测>报告. 全球化时代的到来,随着互联网的发展,网络空间的安全问题成为全球性挑战.世界各国围绕维护网络空间主权权益.网

仿生免疫系统将左右网络安全的未来?

过去的2015年发生了太多令人咋舌的网络攻击事件. 从美国中央情报局局长John Brennan的私人邮件泄露到索尼公司,从美国OPM千万人信息泄露到恶名远播的交友网站Ashley Madison,数量不计的网民.用户经历或正在经历网络不安全带来的影响.根据波耐蒙研究所(Ponemon Institute)的报告显示,2015年在美国发生的数据泄露赔偿平均成本达到了惊人的650万美元,较去年增长了60万美元. 除此之外,遭遇攻击的个人也付出了惨痛的代价:被泄露的电话号码.信用卡信息.社保账号.个

SDN自动化增强网络安全

随着软件定义网络(SDN)自动化的出现,某些方面的利益点得到了越来越多的关注.比如网络功能和服务器同步配置,通过该同步配置使得应用程序能够在短短几分钟之内可用,而不是过去的耗时数天甚至数周. 尽管经常被忽视,但是SDN自动化仍然增强了网络安全态势,特别是通过监控和隔离的方式来保证网络安全. 隔离 想象一下以下场景:你的安全团队拥有监控并检测数据中心恶意流量的基础设施.结果,你发现了一个IP地址被盗用的服务器.同时,该服务器还在横向盗用其他服务器并逐渐扩散到整个数据中心.阻止这种攻击的最好方法是什

展望网络安全未来 布局新兴信息技术

8月17日,启明星辰在北京·金融街丽思卡尔顿酒店举办"网络安全产业展望及启明星辰战略说明会",网络安全产业的产.学.研.用.资五个领域的专家和启明星辰战略合作伙伴齐聚一堂,从国家及产业角度出发,围绕网络安全发展方向及战略,就智慧城市.大数据与人工智能.态势感知.智能工业物联网.安全技术研究等议题展开,探讨全新形势下网络安全产业的发展机遇,展望启明星辰战略布局. 董事长严望佳表示"启明星辰自成立起,经历了不同阶段的跨越式自我升华,现在我们进入了3个'Ⅰ'阶段--独立运营(Ind

未来安全领域的最热工作机会!

机器学习与人工智能将创造百万级别的工作机遇 "到2025年,现在50%的工作都会消失不见,"Davinci机构预测专家ThomasFrey说道. 也许这种声称有点夸张,但是众多新科技诸如机器人.自动驾驶.3D打印.无人机.人工智能和虚拟现实不仅在技术领域,会在劳动力市场上掀起血雨腥风.(想一想自动驾驶与出租车司机) 什么是未来会出现的工作机会呢?你该为此做哪些准备? 工作机会在哪里? Altimeter集团分析师Brian Solis说"机器人学"领域会创造出大量不

2013年及以后的自动化和控制的趋势

本文主要着重说明我对2013年及以后的自动化和控制的趋势的一些看法.这些意见是基于一个广泛的用户,供应商和行业顾问,并出席了众多行业论坛,会议和贸易展览每年投入.在自动化和控制领域拥有多年的实践经验的设计师也体现在这些意见. 企业自动化系统 任何合理的规模是不可能的工业厂房安装有一个单一的控制系统体系结构的趋势是有一个软件平台,统一运营和信息流,以改善决策,提高灵活性,降低风险,提高生产效率.这是将要完成更多的时候选择了一个统一的软件架构由一个供应商提供的.这些平台是基于一个开放的软件架构,该架