日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2019網(wǎng)絡(luò)安全展望:更多數(shù)據(jù)泄露,相關(guān)法規(guī)出臺以及AI崛起

pIuy_EAQapp ? 來源:工程師李察 ? 2018-12-22 10:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

年底總是會讓我們團(tuán)隊有些興奮,因為我們需要回顧這一年,分析我們?nèi)甑墓ぷ髑闆r,并展望未來一年的發(fā)展。在充分利用我們團(tuán)隊在數(shù)據(jù)和應(yīng)用程序安全方面的專業(yè)知識和挖掘全球客戶群的洞察力的基礎(chǔ)上,我們決定采用不同的方法,重點(diǎn)關(guān)注我們認(rèn)為2019年將成為焦點(diǎn)的三個最重要趨勢。

2018年,數(shù)據(jù)和應(yīng)用安全事件出現(xiàn)激增,正如我們預(yù)測的那樣,數(shù)據(jù)泄露的規(guī)模和頻率都在增長,云安全在全球范圍內(nèi)占據(jù)了中心位置。就這一點(diǎn),我們來看看明年的情況。

數(shù)據(jù)泄露事件不會很快消失

數(shù)據(jù)泄露肯定還會出現(xiàn),這將導(dǎo)致監(jiān)管變嚴(yán)。事實(shí)上,2018年美國數(shù)據(jù)泄露事件的平均成本超過700萬美元。

無論是GDPR,澳大利亞隱私法,泰國的新隱私法還是土耳其的KVKK;無論你身在何處,法規(guī)將會成為一種標(biāo)準(zhǔn),這種標(biāo)準(zhǔn)可能是地區(qū)性的,集團(tuán)內(nèi)的或是某個國家內(nèi)的。

以前,當(dāng)我們看數(shù)據(jù)泄露事件,總是以美國為指向,但隨著監(jiān)管框架和隨后的合規(guī)措施在全球范圍內(nèi)擴(kuò)展,情況將發(fā)生改變。

2019年,隨著我們向前發(fā)展,相關(guān)規(guī)章將會在全球相繼出臺,而不只是在美國。

如果黑客要竊取私人數(shù)據(jù)或信用卡詳細(xì)信息,為什么要在部署了世界級網(wǎng)絡(luò)安全措施的環(huán)境中進(jìn)行呢?如果其他人的保護(hù)程度更低,那黑客就會找到有目標(biāo)數(shù)據(jù)的人群,這樣的情況更多是出現(xiàn)在法規(guī)和合規(guī)操作不到位的地方。

因此,2019年,監(jiān)管機(jī)構(gòu)不一定會通過對公司進(jìn)行大規(guī)模罰款來約束其操作。但是,你會發(fā)現(xiàn)很多公司在合規(guī)方面已開展了大量工作。

在管理風(fēng)險方面,您要了解云計算

麥肯錫報告指出,到2020年,企業(yè)在云產(chǎn)品上的投入將是一般性IT服務(wù)的六倍以上;LogicMonitor的調(diào)查則表明,高達(dá)83%的企業(yè)工作負(fù)載將在同一時間上載到云端。

各企業(yè)會繼續(xù)利用數(shù)字經(jīng)濟(jì)帶來的商業(yè)利益,結(jié)果就是將更多數(shù)據(jù)整合到云中。現(xiàn)在,我們并不是說這種操作缺乏深思熟慮,問題在于他們是否會對數(shù)據(jù)進(jìn)行分類,并逐漸將業(yè)務(wù)放到云端呢?

各團(tuán)隊需要認(rèn)識幾個問題:當(dāng)他們將數(shù)據(jù)轉(zhuǎn)移到云端時,他們對云端內(nèi)容的認(rèn)識也在發(fā)生改變;誰在使用云?什么時候使用云?以及他們?yōu)槭裁匆褂迷疲?019年不是企業(yè)認(rèn)為他們需要這樣做的一年。然而,我們將看到越來越多的云友好型解決方案進(jìn)入市場以解決這些挑戰(zhàn)。

社會工程和人工智能的興起

2019年最關(guān)鍵的發(fā)展之一將是網(wǎng)絡(luò)安全行業(yè)如何解決安全團(tuán)隊日益增加的壓力。根據(jù)全球信息安全勞動力研究,到2022年,網(wǎng)絡(luò)安全專業(yè)人員的短缺將達(dá)到180萬,但與此同時,ESG的一份報告顯示,只有9%的千禧一代對網(wǎng)絡(luò)安全職業(yè)感興趣。

我們將看到,人工智能和網(wǎng)絡(luò)安全技術(shù)領(lǐng)域的機(jī)器學(xué)習(xí)縮小數(shù)量和技能多樣性的差距。

現(xiàn)在的企業(yè)需要雇傭?qū)I(yè)人員來解決網(wǎng)絡(luò)安全問題,包括網(wǎng)絡(luò)安全,應(yīng)用安全,數(shù)據(jù)安全,郵件安全,現(xiàn)在還要加上云安全。無論是什么安全,這些技能對于任何企業(yè)的安全姿態(tài)都至關(guān)重要。

并沒有很多人了解云安全性,數(shù)據(jù)庫安全性,應(yīng)用程序安全性,數(shù)據(jù)安全性或文件安全性。我們知道企業(yè)正在嘗試解決這個問題,通常都是走老路,這也是最常見的解決方案。做更多的反惡意軟件,做更多的反病毒軟件,收效有限。不過,他們也開始圍繞人工智能做些事情,并試圖利用技術(shù)來解決問題。后者將促成企業(yè)轉(zhuǎn)而使用訂閱服務(wù)。

有兩個因素在這種轉(zhuǎn)變中起推動作用:第一,事實(shí)上,他們意識到自己不是專家,但可以請專家。不幸的是,他們只是不直接接受雇請,專家們?yōu)槟切┨峁┻@項服務(wù)的公司工作。

其次,企業(yè)正逐漸認(rèn)識到進(jìn)入云計算的優(yōu)勢,因為這是一個決定性的因素,它屬于運(yùn)營開支,而不是資本支出。訂閱服務(wù)也是如此,無論是在云端還是在本地,都沒關(guān)系。在技能短缺和成本的驅(qū)動下,2019年的訂購服務(wù)將會出現(xiàn)增長,各組織實(shí)際上正在為你解決網(wǎng)絡(luò)安全問題。

但是,我們應(yīng)該補(bǔ)充一點(diǎn),隨著越來越多的組織轉(zhuǎn)向人工智能和基于機(jī)器學(xué)習(xí)的安全控制決策,攻擊者將試圖利用這一點(diǎn)攻克相應(yīng)的防御。

特別提到:網(wǎng)絡(luò)戰(zhàn)的“滴漏效應(yīng)”

事實(shí)是,國家之間的網(wǎng)絡(luò)攻擊確實(shí)出現(xiàn)了,這是一種互相遷就的情況。這也是我們生活的世界,是可接受的行為類型,坦率地說,這些在現(xiàn)今社會不一定會導(dǎo)致戰(zhàn)爭,但有人仍然會從中獲益。

具體而言,他們正在攻擊第三方公司,承包商和金融機(jī)構(gòu)。這也是網(wǎng)絡(luò)安全如此重要的原因,你要意識到有人可能會竊取您的數(shù)據(jù)以獲取金錢收益。也許有人會竊取您的數(shù)據(jù)以獲取政治利益,所以保護(hù)這些數(shù)據(jù)是很重要的事情。

雖然國家型黑客攻擊不一定是開戰(zhàn)宣言,但其影響也不可小覷。民族國家黑客行為帶來的滴漏效應(yīng)特別令人擔(dān)憂,因為各類政府最終會栽到資源豐富的網(wǎng)絡(luò)犯罪分子手中,這些網(wǎng)絡(luò)犯罪分子熱衷于攻擊企業(yè)和個人。

慣犯

在2017年Equifax數(shù)據(jù)泄露之后,API的安全性就躋身OWASP十大排行榜,并且仍有充分的理由蟬聯(lián)。隨著API的廣泛使用和面對檢測攻擊的不斷挑戰(zhàn),我們將看到攻擊者繼續(xù)將API作為一系列威脅的重要目標(biāo),包括暴力攻擊,App模擬,網(wǎng)絡(luò)釣魚和代碼注入。

非法挖加密幣的人已經(jīng)知道加密挖掘是獲取利潤的最短途徑,他們會繼續(xù)改進(jìn)技術(shù)破壞別人的機(jī)器,希望通過挖加密幣和可以訪問控制加密錢包的機(jī)器發(fā)財致富。

省力,輕松賺錢,完全匿名,可能對受害者造成巨大傷害......當(dāng)談到勒索軟件時,你不喜歡它的哪一點(diǎn)?不過這類型的攻擊不太可能消失。

結(jié)論

如果一定要給2019年一個主題,那就是威脅情報的概念,就是對存在的危險有所了解并做一些事情,總比置之不理要好。

我們經(jīng)常談?wù)擄L(fēng)險與可接受風(fēng)險(或合理風(fēng)險)之間的差異,許多公司試圖解決自己所能遇到的每一個問題,最終不僅讓團(tuán)隊感到不堪重負(fù),還出現(xiàn)預(yù)算不足。

可接受的風(fēng)險不是“因為我沒有有效阻止,所以導(dǎo)致數(shù)據(jù)泄露”??山邮艿娘L(fēng)險是“我知道它發(fā)生了,我接受它發(fā)生了,但它是一個合理概率的事件,因為我的控制不是那么具體,還沒有精細(xì)到可以解決所有風(fēng)險,但我的管控使我可以承受風(fēng)險?!?/p>

所以,最好是從今天開始,從你的規(guī)模和相關(guān)性開始做改進(jìn),即便這種努力把高風(fēng)險降到中等程度的風(fēng)險,或是合理可接受的風(fēng)險程度。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7349

    瀏覽量

    95053
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8044

    瀏覽量

    144798
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    41315

    瀏覽量

    302689

原文標(biāo)題:2019網(wǎng)絡(luò)安全展望:更多數(shù)據(jù)泄露,相關(guān)法規(guī)出臺以及AI崛起

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    )。 二、為什么必須做 TARA 分析? 全球合規(guī)強(qiáng)制準(zhǔn)入要求 這是車企開展 TARA 分析的核心剛性約束。?國際合規(guī)要求 : UNECE R155 法規(guī):作為全球首個車輛網(wǎng)絡(luò)安全強(qiáng)制法規(guī),其要求車企
    發(fā)表于 04-27 15:32

    web安全工程師高薪正式班滲透白帽零基礎(chǔ)網(wǎng)絡(luò)安全ctfLi(21期)

    進(jìn)入深水區(qū)的 2026 年,網(wǎng)絡(luò)安全已不再是 IT 行業(yè)的“輔助工種”,而是關(guān)乎國家命脈與企業(yè)生存的“核心剛需”。隨著《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全法》等
    的頭像 發(fā)表于 04-22 15:11 ?801次閱讀

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐

    不僅是法規(guī)要求,更是品牌護(hù)城河。對于零部件供應(yīng)商而言,盡早建立網(wǎng)絡(luò)安全能力,是在下一輪供應(yīng)鏈洗牌中保持競爭力的關(guān)鍵。 建議的行動時間表: 緊急提醒:新車型的合規(guī)節(jié)點(diǎn)為 2026年7月1日,相關(guān)企業(yè)需提前
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險,精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車輛
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強(qiáng)制性標(biāo)準(zhǔn)(簡稱“強(qiáng)標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強(qiáng)標(biāo)均有強(qiáng)制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實(shí)施
    發(fā)表于 04-03 15:25

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-27 10:27 ?285次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    研華科技Arm架構(gòu)工業(yè)級單板RSB-3810通過IEC 62443-4-2網(wǎng)絡(luò)安全認(rèn)證

    網(wǎng)絡(luò)安全認(rèn)證(Verification of Conformity, VoC),加速產(chǎn)品導(dǎo)入歐洲及全球市場。
    的頭像 發(fā)表于 01-21 11:44 ?599次閱讀

    6組網(wǎng)口讓龍芯主板成為防護(hù)網(wǎng)絡(luò)安全的核心硬件

    數(shù)字化浪潮下,網(wǎng)絡(luò)安全的重視持續(xù)升級,數(shù)據(jù)泄露、系統(tǒng)入侵等已成為企業(yè)發(fā)展的攔路虎。在網(wǎng)絡(luò)安全防護(hù)體系中,硬件是筑牢防線的基礎(chǔ),而一款具備高性能、高可靠性的主板,更是核心中的核心。
    的頭像 發(fā)表于 01-16 09:54 ?214次閱讀
    6組<b class='flag-5'>網(wǎng)</b>口讓龍芯主板成為防護(hù)<b class='flag-5'>網(wǎng)絡(luò)安全</b>的核心硬件

    科技云報到:2026網(wǎng)絡(luò)安全六大新趨勢:AI重構(gòu)攻防,信任成為新防線

    技術(shù)的復(fù)合AIAI的爆發(fā)式增長在重塑生產(chǎn)力的同時,也催生了AI Agent身份冒充、API規(guī)?;?、AI瀏覽器和AI手機(jī)“黑箱”風(fēng)險等
    的頭像 發(fā)表于 12-24 14:55 ?541次閱讀

    綠電直連系統(tǒng)安全防護(hù)技術(shù):網(wǎng)絡(luò)安全、運(yùn)行安全數(shù)據(jù)安全的全維度保障

    綠電直連系統(tǒng)作為“源網(wǎng)荷儲”協(xié)同的核心載體,實(shí)現(xiàn)了發(fā)電側(cè)、用戶側(cè)、電網(wǎng)側(cè)的實(shí)時數(shù)據(jù)交互與能量調(diào)度,但其“多主體接入、多協(xié)議兼容、多環(huán)節(jié)聯(lián)動”的特性,也使其面臨網(wǎng)絡(luò)攻擊、運(yùn)行故障、數(shù)據(jù)
    的頭像 發(fā)表于 12-18 14:24 ?1280次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全</b>防護(hù)技術(shù):<b class='flag-5'>網(wǎng)絡(luò)安全</b>、運(yùn)行<b class='flag-5'>安全</b>與<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>的全維度保障

    華為發(fā)布全新升級星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI
    的頭像 發(fā)表于 09-20 09:43 ?1793次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、
    的頭像 發(fā)表于 09-16 15:12 ?1323次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    銀基科技入選上海市通信管理局2025年網(wǎng)絡(luò)數(shù)據(jù)安全重點(diǎn)支撐單位

    根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《上海市公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》等相關(guān)法律法規(guī),
    的頭像 發(fā)表于 09-04 10:19 ?1149次閱讀

    萬里紅入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》多項核心領(lǐng)域

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。萬里紅憑借在數(shù)字安全領(lǐng)域中深厚的技術(shù)積累和豐富的行業(yè)實(shí)踐,成功入選網(wǎng)絡(luò)與通信安全
    的頭像 發(fā)表于 06-11 14:27 ?928次閱讀

    芯盾時代入選嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全代表廠商,實(shí)力入選零信任、身份訪問管理(IAM)、特權(quán)賬號管理、密碼安全、API
    的頭像 發(fā)表于 05-30 15:18 ?1250次閱讀
    郁南县| 寻乌县| 永州市| 北川| 衡南县| 平泉县| 通州区| 新晃| 江源县| 武义县| 左权县| 吕梁市| 寻乌县| 和田市| 瑞丽市| 新昌县| 河北区| 珠海市| 台中县| 呼伦贝尔市| 容城县| 西吉县| 永清县| 凤台县| 西贡区| 家居| 海门市| 托里县| 万源市| 大田县| 育儿| 安乡县| 获嘉县| 北碚区| 通道| 剑河县| 巴中市| 浮梁县| 滕州市| 大方县| 民丰县|