Gartner信息圖:2024 年44種安全和風險管理技術采用路線圖

Gartner發布的該信息圖確定了全球企業正在采用的 44 種安全相關技術,并根據采用階段、部署風險和企業價值對它們進行了映射。安全和風險管理領導者可以使用此信息圖將他們的技術投資與同行進行比較。

2024?年安全和風險管理技術采用路線圖

SRM?領導者可以使用此信息圖將他們的技術采用計劃與同行進行比較,并了解推動不同領域技術采用的主要趨勢,包括:

  • 應用程序和數據安全

  • 網絡安全和隱私風險

  • 身份和訪問管理

  • 基礎設施安全

  • 安全運營

根據我們對 2023 年 Gartner 大型企業技術采用路線圖調查數據的分析,安全和風險管理領導者得出以下重要結論。

1、安全和風險管理 (SRM) 領導者預計今年購買力會有所收縮。雖然大多數 SRM 領導者 (73%) 預計 2024 年預算會增加,但只有約四分之一的預計預算增加的人預計購買力會增加。剩下的 49% 預計他們的預算增長只是名義上的,并且與通貨膨脹相符。最后,27% 的受訪者預計他們的預算名義或實際會減少。

2、SRM 領導者對其組織采用技術的時間表持樂觀態度。在我們調查涵蓋的 44 項新興技術中,32% 正在“部署中”,66% 正在“試點”。規劃階段僅報告了后量子密碼學(PQC) 。人們對 PQC 的興趣正在升溫,但投資卻滯后,因為這些算法仍在開發中且缺乏標準化。 SRM 領導者正在仔細監控其用例,并根據所涉及的復雜性和成本進行權衡。

3、SRM 領導者認為其網絡安全技術投資的關鍵價值在于降低風險暴露。68% 的技術被用來降低企業的風險敞口。相比之下,23% 預計將實現彈性和可靠性,特別是與身份和訪問管理 (IAM) 以及應用程序安全相關的彈性和可靠性。整個調查樣本中只有四項技術因其提高速度和敏捷性的能力而受到重視——云原生應用程序保護平臺 (CNAPP)、加密敏捷性、網絡檢測和響應 (?NDR?) 以及威脅建模自動化。然而,SRM 領導者認為該價值可能受到不可預測成本風險的限制。

4、組織投資于應用程序和數據安全,以支持云原生應用程序的日益普及。在應用程序數量不斷增加的推動下,數據量和速度呈指數級增長。為了開發響應速度更快的應用程序并增強用戶體驗,越來越多的組織正在云原生平臺上構建數字應用程序。這促使他們采取措施來保護 API 和應用程序數據的安全。在旨在保護應用程序和數據安全的 17 項技術中,35% 正在部署,59% 仍處于試點階段。組織預計正在部署的其余技術,包括應用程序安全態勢管理和軟件供應鏈安全,于2023 年底推出。

5、SRM 領導者正在投資生成式人工智能 (GenAI),以應對 GenAI 風險。SRM 領導者將 GenAI 支持的網絡攻擊(例如網絡釣魚、詐騙、商業電子郵件泄露 [BEC] 和惡意軟件)列為 GenAI 發展過程中最關心的問題,同時還存在 GenAI 應用程序或數據泄露的風險(例如訓練數據篡改) ,或對人工智能模型的攻擊)第二。接受調查的 167 家公司中,至少有一半計劃在 2023 年至 2025 年間投資網絡安全技術,以保護其 GenAI 應用程序。相關技術包括專門的應用安全測試工具、即時安全技術以及針對GenAI應用的隱私增強技術(如同態加密和合成數據)。約 42% 的受訪者提到,正在對現有安全工具中的生成式 AI 用戶界面(“虛擬助手”)進行投資,而 37% 的受訪者則優先考慮 GenAI 支持的第三方、供應鏈和供應商風險管理平臺。

6、SRM 領導者在身份基礎設施保護方面投入巨資。威脅形勢的日益復雜性以及能夠訪問企業資源的身份的激增使得 SRM 領導者有必要準確監控和區分威脅向量并采取預防措施。 SRM 領導者似乎正在采取行動增強其身份威脅檢測和響應 (ITDR) 以及威脅情報產品和服務的能力。去年,ITDR 的采用十分活躍,因為盡管成本高昂且會造成一些供應鏈中斷,但部署 ITDR 被認為是高價值和中等風險。三分之二的受訪者正在部署 ITDR 或表示它已經投入生產。威脅情報產品和服務也出現了類似的趨勢,但其采用受到了定制綜合解決方案較長交付周期的影響。其他技術,包括違規和攻擊模擬以及安全編排、自動化和響應(SOAR),仍在試驗中。

7、組織繼續加速其多年安全服務邊緣 (SSE) 和零信任 (ZT) 之旅。為了支持遠程工作人員并過渡到混合和多云環境,SRM 領導者選擇采用敏捷方法來保護企業的基礎設施技術,優先投資以監控和保護越來越多的組織資產。 SRM 領導人表示正在部署四項關鍵技術,以提高關鍵基礎設施的彈性。他們預計到 2024 年底完成攻擊面管理和安全服務邊緣的采用,并到 2023 年底完成遠程瀏覽器隔離和零信任策略的采用。零信任策略和 BEC 保護被認為提供了高價值,盡管高成本的風險。五種技術(即云安全態勢管理 [CSPM]、NDR、擴展檢測和響應 [XDR]、無服務器功能安全和混合網狀防火墻平臺)被認為價值較低,仍處于試點階段。

8、盡管成本高昂且人才短缺,SRM 領導者仍看到了網絡物理系統 (CPS) 安全對其關鍵基礎設施的巨大價值。在調查中包含的三項網絡安全和隱私風險技術中,只有 CPS 安全被評為高價值。 CPS 安全性因其能夠降低風險暴露并提高運營技術 (OT) 和物聯網 (IoT) 的彈性而備受贊譽。然而,受訪者也對高成本和缺乏可用人才表示擔憂。受訪者還強調人才和成本是采用機密計算的風險,而供應商供應鏈中斷預計將影響隱私管理工具的采用。這種供應鏈中斷的風險源于現有供應商專注于其他產品,而不是改進隱私工作流程。較新的供應商通常需要自動數據發現等功能,這使得集成到現有技術堆棧變得更加困難。

9、隨著新用例的出現和概念更加清晰,SRM 領導者正在重新審視某些技術的部署策略。去年的技術采用路線圖調查涵蓋了十二項技術。此前,SRM 領導人曾表示正在部署違規和攻擊模擬以及 NDR 技術。今年,他們報告稱,由于市場意識的提高,他們正在試點這些技術。 SRM 領導者之前知道這些技術的應用有限。然而,他們現在已經意識到這些技術的潛力,并且正在廣泛使用它們。 NDR 的一個進展用例是在 OT 安全中,而另一個用例是在云中。就上交所而言,受訪者表示風險比去年更高。這種轉變歸因于續訂成本的增加,因為一些供應商已經調整了價格以應對通貨膨脹。

10、組織繼續通過新工具加強其安全產品組合。盡管超過一半的 SRM 領導者表示其網絡安全產品組合中的工具少于 45 種,但趨勢是獲取更多的工具。超過一半的 SRM 領導者表示,自去年以來,企業網絡安全工具有所增加,而 25% 的受訪者發現沒有變化。然而,只有 11% 的 SRM 領導者將工具數量增加了 10% 以上。鑒于供應商整合趨勢,這表明組織正在從更少的供應商那里采購更多的工具。

附:2023 年安全和風險管理技術采用路線圖

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/697601.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/697601.shtml
英文地址,請注明出處:http://en.pswp.cn/news/697601.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

世微AP8P059 靜態功耗小 太陽能人體紅外線感應IC

概述 AP8P059 是一款集成低壓 LDO 、光 控、充電控制、過充保護、欠壓保護、 PIR 感應、延時為一體的人體感應太陽能 LED 燈控制芯片,只需要很少的外接元件,適 用于鋰電池供電的 PIR 人體感應 LED 燈具 的應用。 外置的一級帶通增益放大 器便…

Python實現視頻轉音頻、音頻轉文本的最佳方法

文章目錄 Python實現視頻轉音頻和音頻轉文字視頻轉音頻步驟 1:導入moviepy庫步驟 2:選擇視頻文件步驟 3:創建VideoFileClip對象步驟 4:提取音頻步驟 5:保存音頻文件 音頻轉文字步驟 1:導入SpeechRecognitio…

RV新聞概要 --- 2024/02/23

來源:https://mp.weixin.qq.com/s/EEJVLQnXvgQTbtU_yrW9lw 晶心科技是一家上市公司(TWSE:6533;SIN:US03420C2089;ISIN:US03420C1099),已有18 年的經營歷史,是…

單向循環鏈表的操作

main函數: #ifndef __loopLinkList_H__#define __loopLinkList_H__typedef int datatype;union msg{ //若數據的類型也為int,則不需要這個聯合體datatype data;int len; //放頭結點,記錄鏈表長度};typedef struct node{union msg te…

Istio實戰:Istio Kiali部署與驗證

目錄 前言一、Istio安裝小插曲 注意事項 二、Kiali安裝三、Istio測試參考資料 前言 前幾天我就開始搗騰Istio。前幾天在執行istioctl install --set profiledemo -y 的時候老是在第二步就報錯了,開始我用的istio版本是1.6.8。 后面查看k8s與istio的版本對應關系后發…

vCenter、vSphere Client硬盤擴容詳解

文章目錄 1、需求2、vSphere 操作流程3、服務器操作3.1、查看分區空間大小3.2、列出所有可用塊設備的信息3.3、新建分區3.4、重讀分區表信息3.5、格式化分區信息3.6、查看卷組的詳細狀態3.7、創建物理卷3.8、擴容卷組3.9、邏輯卷在線擴容3.10、顯示物理卷屬性3.11、XFS 文件系統…

最少停車數(C 語言)

題目描述 特定大小的停車場,數組cars[]表示,其中1表示有車,0表示沒車。車輛大小不一,小車占一個車位(長度1),貨車占兩個車位(長度2),卡車占三個車位&#xf…

Rollup + Ts

Rollup Ts RollupTs demo 一、文件配置 | - src | | - utils | | | - .ts | | - .babelrc | | - main.js | | - style.css | - package.json | - rollup.config.js | - tsconfig.json二、插件下載 rollup // rollup 基本的包 typescript // ts 包 rollup/plug…

如何做bug分析 ?bug分析什么 ? 為什么要做bug分析 ?

每當我們完成一個版本測試時,總會在測試報告中添加一些分析bug的指標 ,主要用于分析在測試過程中存在的問題 。但是在分析的過程中你就可能遇到如下的問題 : 我應該分析那些指標呢 ?每一個具體的指標該如何分析 ?它能說…

Vue3學習——computed、watch、watchEffect

computed 與Vue2.x中computed配置功能一致寫法 import {computed} from vuesetup(){...//計算屬性——簡寫let fullName computed(()>{return person.firstName - person.lastName})//計算屬性——完整let fullName computed({get()return person.firstName - perso…

算法——模擬

1. 什么是模擬算法? 官方一點來說 模擬算法(Simulation Algorithm)是一種通過模擬現實或抽象系統的運行過程來研究、分析或解決問題的方法。它通常涉及創建一個模型,模擬系統中的各種事件和過程,以便觀察系統的行為&a…

Redis緩存一致性問題(自用記錄)

背景 在開發過程中,redis緩存技術被大范圍應用。由于現在的系統大多是分布式的,高并發的,redis和傳統的數據庫,存在數據不一致的問題。 解決方案 本文主要探討兩者數據不一致的解決方案: 給緩存設置過期時間&#x…

dell戴爾電腦靈越系列Inspiron 15 3520原廠Win11系統中文版/英文版

Dell戴爾筆記本靈越3520原裝出廠Windows11系統包,恢復出廠開箱預裝OEM系統 鏈接:https://pan.baidu.com/s/1mMOAnvXz5NCDO_KImHR5gQ?pwd3nvw 提取碼:3nvw 原廠系統自帶所有驅動、出廠主題壁紙、系統屬性聯機支持標志、Office辦公軟件、MyD…

Jmeter接口測試 ,這應該是全網最詳細的教程了

🍅 視頻學習:文末有免費的配套視頻可觀看 🍅 關注公眾號【互聯網雜貨鋪】,回復 1 ,免費獲取軟件測試全套資料,資料在手,漲薪更快 一、Jmeter 的使用步驟 打開Jmeter 安裝包,進入\bi…

postman-使用Postman的模擬服務來模擬(mock)后端數據,完成前端模擬API調用

最近項目上比較忙,任務多時間緊,導致后端開發任務繁多,無法及時開發完畢,但是前端同學已經把對應功能開發完成,需要進行前后端聯調來驗證API及一些交互問題;這不能因為后端的進度來影響前端的工作完成情況&…

【Linux進程】馮·諾依曼體系結構以及操作系統的深入理解

📙 作者簡介 :RO-BERRY 📗 學習方向:致力于C、C、數據結構、TCP/IP、數據庫等等一系列知識 📒 日后方向 : 偏向于CPP開發以及大數據方向,歡迎各位關注,謝謝各位的支持 目錄 1.馮諾依曼體系結構特…

kafka和ZK的關系

zk相當于是kafka的一個基礎設施 Kafka是一種高吞吐量、可擴展的分布式發布訂閱消息系統,ZooKeeper是一個分布式協調服務,用于管理和協調分布式系統中的各種資源 Zookeeper:管理broker,consumer 創建broker后,向zk注冊…

適用于生物行業的樣本管理系統

在生物樣本管理系統的應用中,我們首先需要了解生物樣本的特點和要求。生物樣本具有多樣性和易變性,需要被妥善保存和跟蹤,以確保其質量和可用性。 因此,一個有效的生物樣本管理系統需要具備以下特點: 全面性&#xff1…

Spring Event的原理以及缺陷

原理:Spring 事件監聽機制及原理分析 - Admol - 博客園 (cnblogs.com) 使用bug:Spring Event 別瞎用!從我司的悲劇中,我總結了6 條最佳實踐!-騰訊云開發者社區-騰訊云 (tencent.com)

2024最新任推邦邀請碼是什么

任推邦是一款非常受歡迎的推廣APP,任推邦邀請碼是【222222】獲得現金獎勵和提成獎勵用戶可以通過邀請好友加入來獲取收益。2024最新的任推邦邀請碼是【222222】,小編已經給大家整理好了他趣許多的邀請碼,想要領取獎勵的小伙伴快來和小編一起了…