探测与响应是各企业机构在2017年的首要安全事务

作者系:Gartner首席研究分析师 Sid Deshpande &Gartner研究总监 Lawrence Pingree

2017年,各个企业正在改变其安全支出战略,从仅注重防御转而更加关心探测和响应程度。2017年的全球信息安全支出预计将达到900亿美元,相较2016年增长了7.6%;而到2020年则将跃升至1130亿美元。Gartner预计直到2020年用于增强探测和响应功能的费用将成为安全解决方案购买者的首要开销。

这种更加关注探测和响应程度的趋势将涉及各类人员、流程和技术要素,并将在未来五年内成为推动安全市场发展的主因。虽然这并不意谓着防御已不再重要,也不代表首席信息安全官正打算放弃防范各种安全事故,但这却清楚地表明除非将防御与探测和响应功能联系起来,否则防御会毫无意义。

技能欠缺正导致安全服务开支进一步提高。很多企业机构都未能系统地掌握安全探测和响应战略的相关知识,这是因为数十年来防御性方案一直都是他们最常用的手段。由于缺乏各种必要技能,一些领先的企业机构会向外部安全顾问、托管安全服务提供商和外包服务商寻求帮助。

另外,由于须更好地探测和响应各种安全事故,全新安全产品细分随之应运而生,如:欺诈、端点探测和响应(EDR)、软件定义网络分段、云访问安全代理(CASB)以及用户和实体行为分析(UEBA)。这些新的分类正在产生新的净开支,但同时也在减少现有分类支出,如:数据安全、企业防护平台(EPP)网络安全和安全信息和事件管理(SIEM)。

在服务领域,新兴的专业托管探测和响应(MDR)服务对传统托管安全服务提供商构成了威胁。在安全市场上,用于探测和响应的单点解决方案正在不断增加,这导致首席安全官和安全经理正面临随意扩展和可管理性问题,并进而提高了与相邻市场集成度更高的管理平台和服务所产生的费用。

随着企业转而想在防御与最新检测和响应方案之间寻求平衡,首席安全官正在改变安全战略的成功衡量标准。所有安全投资都会根据其对思维模式转变的贡献程度来进行评估。即使防御性安全控制措施,如:EPP、防火墙、应用程序安全和入侵防护系统(IPS)也在经历调整,以求能为安全运行、分析和报告平台提供更多有用信息。

除了威胁防御和拦截外,首席安全官还希望能着眼于有关快速控制损失的业务价值来探讨安全战略的投资回报率。首席安全官若想实现这一点,关键在于获得覆盖整个安全基础架构的可视性,以便在发生安全事故时做出更加明智的决策。该可视性将有助于首席安全官与各部门总监、首席财务官和首席执行官们针对安全计划的发展方面展开更具战略性和注重风险的谈话。

本文转自d1net(转载)

时间: 2024-09-20 11:33:47

探测与响应是各企业机构在2017年的首要安全事务的相关文章

豆丁网过9成用户为企业机构用户

摘要: 如果我们把企业比喻成一个人的话,那么人力和财务无疑是这个人的中枢神经,而具体的业务就好比是血液循环系统,对于人来讲,血液循环将氧气和营养物质运送到全身,供人正常活 如果我们把企业比喻成一个人的话,那么人力和财务无疑是这个人的中枢神经,而具体的业务就好比是血液循环系统,对于人来讲,血液循环将氧气和营养物质运送到全身,供人正常活动,同样就企业而言,只有高效的业务流程化管理,才能使整个企业快速运转.除了整合公司的管理框架,聘请高端管理人才以外,现在企业经营者又有了新的选择.近日,国内最大的知识

IT企业机构艰难抉择刀片服务器

为了解决服务器数量飞速增加.数据以指数速度增长.能源消耗以及几乎无法管理的基础架构等问题,很多IT企业机构开始在数据中心中应用虚拟化技术和刀片服务器技术.但是务必在行动之前考虑充分. 一个典型的两难困境:一个企业需要的自动化程度越高,它的IT架构就会变得越复杂繁琐.随着企业运作越来越依赖于多种互相协作的软件服务,现在这一情况也变得越来越普遍,每项服务都是为了某个增加收入的目标而创建的.这些应用依赖着大量的计算资源,以及服务导向架构和IT基础架构库所需的可灵活扩展的平台. 结果呢?服务器数量猛增.

辽宁省120家企业机构迈入“物联网时代”

7月15日,辽宁物联网产业联盟成立大会在沈阳举行.由中国联通辽宁省分公司主导,120家企业和机构共同搭起信息互通.资源共享的物联平台,标志着我省企业正式迈入"物联网时代". 物联网被列为国家五大战略性新兴产业之一.我省物联网产业发展基础良好,尤其是软件和信息技术服务业发展较快,去年主营业务收入超过3000亿元,有力支撑了全省物联网产业发展. 在省经信委的直接指导下,物联网产业联盟迅速汇集了"产.学.研.用"各类企业和机构120家.其中,高校4家.科研院所3家.芯片厂

研究表明74%的企业机构仍运行Windows XP

Windows XP 已经于今年 4 月份正式退役,微软也停止一切对该系统的支持,但至今为止,依然有很多用户仍在使用这款服役十几年之久的系统,包括个人用户和企业用户.而不放弃 Windows XP 使用的原因诸多,其中升级成本高为最直接的原因. 英国 Bit9 + Carbon Black 在内的多家安全公司公布的最新调查研究显示,在 4 月 8 日 Windows XP 停止支持之后,仍然有 74% 的企业用户依然使用该操作系统. 安全公司强调称,本次调查的对象大多数是 IT 公司和企业,很显

360团购导航等企业机构呼吁救助3岁小冯磊

冯磊(大名冯绍泽,3岁)于2011年6月发病,先后在景德镇.南昌.北京治疗,后在北京儿童医院被确诊为噬血细胞综合症,从2011年6月治疗到2012年4月共花去近30万元,已向亲朋好友借款十几万元. 如果,小冯磊没有生病,他可能正在和一群3岁左右的同龄小伙伴玩耍: 如果,小冯磊患的病不是噬血综合症,他可能不需要做造血干细胞配型移植手术: 如果,小冯磊的父亲不是月收入只有1千元的农村教师,他可能不会向社会呼救: 如果,小冯磊的手术费不是需要50万- - 近日,一名3岁的儿童小冯磊,再次唤起公众对噬血

专访 UCL 教授汪军:中国能不能出现像 DeepMind 这样的企业?| CCF-GAIR 2017

雷锋网 AI 科技评论按:想必大家都对前段时间火遍学术圈的 BiCNet 并不陌生,这个 UCL 与阿里巴巴合作的多智能双向协作网络,可在星际争霸中研究多智能体间的协作学习.在今年由中国计算机学会(CCF)主办,雷锋网(公众号:雷锋网)与香港中文大学(深圳)承办的第二届CCF-GAIR全球人工智能与机器人峰会上,我们荣幸地邀请到了伦敦大学学院(UCL)计算机系教授汪军博士做了主题演讲. 汪军教授在题为<A Society of AI Agents>的演讲中,从多智体群体的特征切入,介绍了多智体

企业存储界2017年会有大动作吗?

我猜,未来108年里,芝加哥小熊队肯定会再拿一次冠军.你呵呵了,觉得我在说大话?没关系,108年以前,小熊队历史上最伟大的4位球员Tinker.Evers.Chance."三指"Brown,才刚出茅庐,那时谁要挺这四位,全密歇根湖的人也都会嘲笑的. 讲真,我们可以约好2124年找个北岸的星巴克见面,看看我这个预测有没有中.现在,回到存储,我手头有份2017年存储界行情预测表,上面写满了厂商们的反馈信息,那就让我们来聊聊这个. 每年都会这样,商家们通过舆论造势,希望说服你这样的甲方他们的

可靠性成为企业存储设备采购中的首要考虑因素

西部数据集团近期对首席信息官与 IT 决策者进行第二次年度调查,结果显示,随着企业开始利用数据来促进业务增长.盈利水平和股东价值,在进行数据存储设备采购时,可靠性已经超越成本成为首要考虑因素.这表明,对于数据的保护与价值分析变得更加重要,已经取代价格敏感性成为首要条件.在包含有五项决策因素的选择调查中,仅有16% 的 IT 决策者选择成本作为关键因素,而49%的中国IT 决策者认为在采购数据存储设备时可靠性是最关键的因素.相较之下,全球有39%的决策者认为可靠性是关键因素,而25%认为成本较为重

Gartner:2017年企业的头等安全大事是检测和响应

根据Gartner称,2017年企业将改变他们的安全支出战略,从仅采取预防措施而转向更侧重于检测和响应.预计2017年全球信息安全的支出将达到900亿美元,相比2016年增加7.6%,到2020年将突破1130亿美元.到2020年,用于增强检测和响应能力的支出预计将成为安全采购者的关键优先事项. Gartner首席研究分析师Sid Deshpande表示:"向检测以及响应方法的转变,覆盖人.流程和技术等因素,将在未来五年成为安全市场增长的主要推动力.不过这并不意味着预防就不重要了,或者首席信息安