Gartner:检测与响应是2017年企业安全的最高优先级

美国时间2017年3月14日,Gartner发表了一篇题为《Gartner Says Detection and Response is Top Security Priority for Organizations in 2017》的新闻稿。文章摘录了《Market Insight: Security Market Transformation Disrupted by the Emergence of Smart, Pervasive and Efficient Security市场洞察:安全市场转型正被新兴的智能化、普适化和高效化安全所颠覆》报告中的观点,表示,2017年企业将改变他们的安全支出战略,从仅采取阻止(prevent)措施而转向更侧重于检测和响应。预计2017年全球信息安全的支出将达到900亿美元,相比2016年增加7.6%,到2020年将突破1130亿美元。到2020年,用于增强检测和响应能力的支出预计将成为安全采购者的关键优先事项。

这个报告的研究结论与2013年5月份Gartner发表的题为《Gartner Prevention Is Futile in 2020_ Protect Information Via Pervasive Monitoring and Collective Intelligence》报告主旨思想一致,也与2014年2月份发表的题为《Designing an Adaptive Security Architecture for Protection From Advanced Attacks》的报告中的核心内容一脉相承。Gartner将阻止、检测、响应、预测四个阶段合在一起称之为“自适应安全架构”。

ZDNet有这篇文章的翻译稿。我根据自己的认识修订了其中的一些翻译用词,修订后的内容如下:

Gartner首席研究分析师Sid
Deshpande表示:“向检测以及响应方法的转变,覆盖人、流程和技术等因素,将在未来五年成为安全市场增长的主要推动力。不过这并不意味着阻止就不重要了,或者首席信息安全官(CISO)将放弃阻止安全事件,而是发出了一个明确的信息,单纯阻止是徒劳的,除非将其与检测和响应能力捆绑起来。”

Denshpande表示,技能的短缺进一步推动了安全服务方面的支出。由于近几十年来阻止性方法一直是最常用的战术,很多企业机构在检测和响应战略方面缺乏成型的知识体系。技能组合是稀缺的,因此引导企业机构从安全顾问、可管理安全服务提供商(MSSP)以及外包商那里寻求帮助是很有市场的。

试图更好地检测和响应安全事件的需求也催生了新的安全产品细分市场,例如欺骗、端点检测和响应(EDR)、软件定义隔离(SDS)、云访问安全代理(CASB)、用户和实体行为分析(UEBA)。这些新的细分市场创造了新的支出,同时也在抢占现有的细分市场(诸如数据安全、企业保护平台(EPP)网络安全、安全信息和事件管理(SIEM))的支出。

在服务方面,专有的可管理检测和响应(MDR)服务的出现是对传统MSSP的一个威胁。安全市场中越来越多解决检测和响应的单点解决方案,正在给CISO和安全经理们带来混乱和如何管理的问题,推动着在能够更好地与相邻市场相集成的管理平台和服务的支出增长。

随着企业转向将阻止与新兴的检测和响应平衡考虑的方法,CISO也改变了衡量安全战略是否成功的标准。所有安全投资都是基于其对改变现有观念的贡献大小来度量的。即便那些阻断性安全控制机制——例如EPP、防火墙、应用安全和防入侵系统(IPS)——都被加以改造,以便向安全运营、分析和报告平台(SOAR)注入更多智能。

Gartner研究总监Lawrence
Pingree表示:“除了威胁阻止和阻断,CISO们还在从快速控制损失能换来多少业务价值的视角积极商讨安全战略投资回报(ROI)问题。对于CISO来说,这其中关键推动力是对安全基础设施的可见性,以便在发生安全事件的时候更好地做出决策。这种可见性让他们在与董事会、CFO、CEO讨论安全计划的方向时更有战略性、更加风险导向。”

【参考】

Gartner:智能SOC/情报驱动的SOC的五大特征

时间: 2024-10-19 23:35:54

Gartner:检测与响应是2017年企业安全的最高优先级的相关文章

2017最新企业Shell面试题及企业运维实战共30道案例

<跟老男孩学习Linux运维:Shell高级编程实战>一书第19章企业面试题分享. 答案: 1.答案在<跟老男孩学习Linux运维:Shell高级编程实战>第19章一书2016年年底前即将出版. 2.2016最新Shell视频http://edu.51cto.com/pack/view/id-546.html 第19章企业Shell面试题及企业运维实战案例 19.1 企业Shell面试题实战案例 19.1.1 企业Shell面试题1:批量生成随机字符文件名案例 使用for循环在/o

SIEM在PCI DSS和安全等级保护合规性中的作用

研究表明,数据泄露与不合规之间存在直接关联.这并不是说合规公司的数据永远不会遭到破坏,而是强调事件检测和响应的重要性.企业已经开始意识到数据泄露的破坏性后果 - 他们的财务和声誉受到威胁,因此许多人在过去几年中采取措施来遵守PCI DSS和安全等级保护规则.主要目标通常是强调实现持续合规. 考虑到这一点,主动安全监控控制变得比以往任何时候都更加重要.日志管理是IT安全专家多年来所强调的,SIEM解决方案已经存在了很长时间 - 在大规模网络***变得普遍之前. 信息系统安全等级测评是验证信息系统是

Gartner: 2017年11大信息安全技术(解读版)

在2017年6月份举办的第23届Gartner安全与风险管理峰会上,Gartner的Fellow--Neil McDonald发布了2017年度的11个最新最酷的信息安全技术,比往年的10大技术多了一项. 以往都是通过互联网了解Gartner的各种信息和报告.这次,本人有幸亲临现场,参加峰会,自然有更多的感悟.参加峰会期间,获得的信息量实在太大,直到现在,虽然已经过去了2个多月,依然没有消化完. 回到主题,以往我都是聚焦于每年选出来的10大信息安全技术本身,但对这些技术是如何被Gartner选出

Gartner:2017年SIEM(安全信息与事件管理)市场分析

2017年度的Gartner SIEM魔力象限在比往常推迟了4个月之后终于发布了.在Gartner眼中,SIEM已经是一个成熟市场.但这个市场依然十分活跃:客户需求在变化,市场格局也在变化,技术革新也在不断重塑SIEM自身.让我们先看矩阵: 对比一下2016年度的矩阵: 可以说,这是自2014年以来,变化最大的一次(可以参见我下面的历年分析文章).我将这些变化总结为5点: 1)领头羊之争日趋激烈,去年是IBM和Splunk各执牛耳,几年则是IBM QRadar略胜一筹,颇有当年Arcsight独

企业做响应式网站的目的是什么

企业为什么要做网站?企业为什么要进入互联网?这两个疑问句我们可以把它转变成一句肯定句:"企业要做网站":"企业要进入互联网".从所周知,互联网的飞速发展影响到了众多行业和企业,他们纷纷挤破头都想进入"互联网+"模式,在这个资源丰富的市场中,分的一杯羹.但是想要在互联网当中赚取利益,首先你要有一个网站,就如同普通市场上一个得体的门面一样,在互联网市场中,你也需要一个精美的门面.网站就让你可以在互联网上更好的展现自己,宣传自己.对于刚进入互联网的企业

Gartner:用自适应安全架构来应对高级定向攻击

发表于2015-06-24 摘要:当前的防护功能难以应对高级的定向攻击,由于企业系统所受到的是持续攻击,并持续缺乏防御力,面向“应急响应”的特别方式已不再是正确的思维模式,Garnter提出了用自适应安全架构来应对高级定向攻击. 引言 大多数企业在安全保护方面会优先集中在拦截和防御(例如反病毒)以及基于策略的控制(如防火墙),将危险拦截在外(但只是如下图示的右上角四分之一部分). 然而,完美的防御是不可能(参见“2020安全防御已成徒劳:通过周密普遍的监控和情报共享来保护信息安全”).高级定向攻

Gartner:2016年SIEM(安全信息与事件管理)市场分析

2016年8月10日,Gartner发布了2016年度的SIEM市场分析报告(MQ幻方图). Gartner认为,攻击检测与响应成为了驱动SIEM市场蓬勃发展的主导驱动力.同时,合规管理依然是另一个SIEM的重要驱动力.Gartner预计到2017年,至少60%的SIEM厂商集成安全分析和UEBA(用户与实体行为分析)功能到他们的产品中. 首先,我们一起来看看MQ矩阵: 对比一下2015年度的MQ矩阵: 可以看出: 1)SIEM三强又发生了变化.去年是McAfee(Intel Security)

Gartner:2016年十大信息安全技术(含解读)

在刚刚结束的2016年Gartner安全与风险管理峰会上,发布了2016年十大信息安全技术(http://www.gartner.com/newsroom/id/3347717).这里提及的10大技术基本上都在以往的报告中详细阐述过.这10大技术分别是: 1)云访问安全代理(CASB):CASB相当于一个应用代理安全网关,安全地连接起用户与多个云服务商,属于云安全身份管理的范畴.这是Gartner在云计算安全领域力推的技术,有多份专门报告,也是Hype Cycle的常客,这里就不多说了.[注:C

企业未来要做的事情:对物联网安全需要加大投资

摘要:市场研究公司Gartner称,截止到2017年,对于物联网设备的营商措施,20%的企业将会使用数字安全服务. Gartner公司指出,截止到2017年,对于物联网设备的营商措施,20%的企业将会使用数字安全服务. 这家研究公司周五表示,到2017年底,超过20%的企业会意识到,有必要保护其使用物联网(IOT)设备的业务部门,并且在安全方面需要更多的投资. 首席信息安全官(CISO们)已经意识到了,物联网使商业环境发生了变化,设备.网络.系统相互之间的联系日益紧密-这也就意味着安全方面也需要