数字化发展新形势下安全建设有了新的落地实践思考。一个安全驾驶舱:可以包含资产中心、风险管理、稽查中心、数据安全、预警中心、报表中心、员工中心、评价中心;默认安全的业务流:安全的员工-使用安全的设备-经过动态鉴权-精细化授权-访问安全的系统;面向业务各领域的基础安全防护。网络安全工作模型也发生了变化——纵深防御defense-in-depth:结合多种措施;空间换取时间自适应安全架构ASA:防御-检
在数字化发展的新形势下,安全建设面临新的实践思考。建立一个安全驾驶舱可以包含各种中心,如资产中心、风险管理、稽查中心、数据安全、预警中心、报表中心、员工中心和评价中心。业务流程中,员工需要使用安全设备,并经过动态鉴权和精细化授权,才能访问安全系统。基础安全防护需要面向业务各领域进行。
网络安全工作模型也发生了变化,采用纵深防御和自适应安全架构(ASA),可以实现从被动防御和应急到主动监测和响应的全面防护。持续自适应风险与信任评估(CARTA)则重视攻击对抗和访问保护,并持续自适应。
这些模型的落地需要安全产品的平台化整合和云化承载。其中,CSMA、网络安全网格和保护泛化的资产是2022年Gartner七大安全趋势之一。构建多个中台化的支撑层,提供开放的生态接口,实现高度联通、组合式、可扩展的架构。
全球头部厂商在云化平台布局SASE、XDR、端点安全、零信任等领域实现营收快速增长。轻量级端点在终端和主机侧部署,连同网关对接云化平台功能、服务订阅式获取,按需云端下放。这些平台承载核心的风险分析、策略控制、威胁情报和服务响应能力,为全面的安全防护提供了支持。
原文地址: http://www.cveoy.top/t/topic/cpqW 著作权归作者所有。请勿转载和采集!