现代威胁管理策略的优秀做法是什么?
2019-12-10 09:55:03
对于大多数企业而言,有效的现代威胁管理策略需要采取双管齐下的方法。安全专业人员必须防御传统威胁,同时还要注意尚未出现的未来威胁和漏洞。
从传统的威胁角度来看,安全团队的首要任务是满足法规和合规性要求。很多合规政策侧重对敏感数据的保护以及来自外部的威胁。因此,对于企业而言,最重要的是整合威胁管理策略以减轻数据损坏或盗窃的风险。在大多数情况下,制定和实施合规性策略非常简单,因为很多第三方公司都提供专门服务帮助企业确保合规性,通常基于一个或多个数据保护管理框架。
安全团队不应只关注传统威胁管理策略中解决的已知威胁,还应该开始为未来安全风险做准备。对于安全团队来说,这可能是很大的挑战。毕竟,制定策略来应对未知的想象中的威胁要比日常威胁要困难得多。
新兴威胁会采取两种形式之一:
这种威胁会通过新方式入侵当前部署的技术
这些威胁是针对新部署的软件、硬件或架构。针对物联网设备的威胁就是第二种新兴威胁形式的示例。其他新兴威胁技术包括公共云、人工智能和移动设备使用。
为了制定有效的威胁管理策略,安全团队必须同时考虑提传统威胁和新兴威胁。但是,很多人都认为,使用大量不同的it安全工具来管理所有威胁需要花费大量的时间和精力。因此,很多人希望使用统一威胁管理(utm)平台。尽管utm系统无法防御所有威胁,但它确实将多种安全工具整合到单个产品中,这包括病毒、恶意软件、web或内容过滤以及电子邮件保护。
稿源:,封面源自网络;
转载链接:https://netsecurity.51cto.com/art/201912/607468.htm
本站系本网编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、凯发娱乐的版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容![声明]本站文章凯发娱乐的版权归原作者所有 内容为作者个人观点 本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权。