即將過(guò)氣的五大網(wǎng)絡(luò)安全技術(shù):密碼登錄、滲透測(cè)試、傳統(tǒng)VPN、本地SIEM、傳統(tǒng)防火墻
當(dāng)前位置:點(diǎn)晴教程→知識(shí)管理交流
→『 技術(shù)文檔交流 』
隨著人工智能等新興技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全市場(chǎng)正迎來(lái)一次重大技術(shù)變革并重新回到高速發(fā)展的軌道上。根據(jù)Gartner的預(yù)測(cè),2025年全球網(wǎng)絡(luò)安全支出將增長(zhǎng)15%,達(dá)到2120億美元。但是,一些傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)和實(shí)踐正逐漸退出歷史舞臺(tái)。以下是網(wǎng)絡(luò)安全專家們認(rèn)為需要被重新審視或淘汰的五大技術(shù): 基于密碼的安全控制 密碼作為傳統(tǒng)身份驗(yàn)證方式,其安全性已受到廣泛質(zhì)疑。根據(jù)Ponemon Institute的2023年數(shù)據(jù)泄露成本報(bào)告,50%的數(shù)據(jù)泄露事件與被盜或弱密碼有關(guān)。許多企業(yè)正在逐步淘汰靜態(tài)密碼,轉(zhuǎn)而采用動(dòng)態(tài)身份驗(yàn)證技術(shù)。例如,軟件制造商AuditBoard的CISO Richard Marcus表示,公司正在向無(wú)密碼或動(dòng)態(tài)認(rèn)證的模式轉(zhuǎn)型。 定期滲透測(cè)試 傳統(tǒng)的定期滲透測(cè)試(如每年一次或兩次)被認(rèn)為是一種過(guò)時(shí)的策略。GoTo的CISO Attila Torok指出,這種測(cè)試僅能捕捉到某一時(shí)刻的安全狀態(tài),無(wú)法反映動(dòng)態(tài)變化的環(huán)境。相比之下,持續(xù)的漏洞掃描和動(dòng)態(tài)滲透測(cè)試,以及漏洞賞金計(jì)劃,被認(rèn)為更有效。漏洞賞金計(jì)劃要求發(fā)現(xiàn)真正的漏洞才能獲得報(bào)酬,這使得測(cè)試者更有動(dòng)力深入挖掘潛在風(fēng)險(xiǎn)。 傳統(tǒng)VPN 盡管VPN在某些場(chǎng)景下仍有價(jià)值,但其作為主要安全工具的時(shí)代已經(jīng)過(guò)去。研究表明,VPN漏洞是網(wǎng)絡(luò)攻擊的常見(jiàn)入口,接受調(diào)查的647名IT和安全專家中有91%表示擔(dān)心VPN會(huì)危及企業(yè)安全。專家建議,企業(yè)應(yīng)采用多因素認(rèn)證、基于證書(shū)的身份驗(yàn)證和零信任策略,以替代或補(bǔ)充傳統(tǒng)VPN。 本地部署的SIEM系統(tǒng) 本地部署的安全信息與事件管理(SIEM)系統(tǒng)因警報(bào)疲勞和缺乏云感知能力而受到批評(píng)。IANS Research的George Gerchow指出,本地SIEM系統(tǒng)無(wú)法有效處理云環(huán)境中的大量數(shù)據(jù),導(dǎo)致企業(yè)在數(shù)據(jù)存儲(chǔ)和分析方面面臨高昂成本。隨著企業(yè)向云環(huán)境遷移,本地SIEM系統(tǒng)的局限性愈發(fā)明顯。 傳統(tǒng)防火墻 防火墻是網(wǎng)絡(luò)安全領(lǐng)域最基礎(chǔ)的技術(shù)之一,但其傳統(tǒng)形式已難以應(yīng)對(duì)現(xiàn)代復(fù)雜環(huán)境。CDW副總裁Stephanie Hagopian表示,企業(yè)正逐漸從傳統(tǒng)的硬件防火墻轉(zhuǎn)向更現(xiàn)代化的數(shù)字防火墻。這一轉(zhuǎn)變不僅是為了適應(yīng)云計(jì)算和新興技術(shù),還因?yàn)閭鹘y(tǒng)防火墻在處理復(fù)雜的網(wǎng)絡(luò)攻擊時(shí)顯得力不從心。 總結(jié) 隨著網(wǎng)絡(luò)安全技術(shù)的不斷演進(jìn),企業(yè)需要重新評(píng)估其現(xiàn)有安全架構(gòu),淘汰那些已無(wú)法滿足現(xiàn)代需求的技術(shù)。同時(shí),AI驅(qū)動(dòng)的安全工具和動(dòng)態(tài)防御策略正逐漸成為主流,不僅為企業(yè)提供更強(qiáng)大的防護(hù)能力,也推動(dòng)了整個(gè)網(wǎng)絡(luò)安全行業(yè)的技術(shù)革命。 參考鏈接: https://www.csoonline.com/article/3800858/beware-cybersecurity-tech-thats-past-its-prime-5-areas-to-check-or-retire.html 該文章在 2025/1/23 10:51:30 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |