您现在的位置是:电脑教程 >>正文
Gartner安全运营成熟度曲线:XDR、SOAR 泡沫破裂;EDR、SIEM 进入生产成熟期
电脑教程17人已围观
简介日前,Gartner 发布了最新的安全运营成熟度曲线报告Gartner Hype Cycle for Security Operations, 2024),报告将与安全运营相关的 23 项热点技术按照 ...
日前,全运曲线期Gartner 发布了最新的营成安全运营成熟度曲线报告(Gartner Hype Cycle for Security Operations, 2024),报告将与安全运营相关的熟度生产 23 项热点技术按照新技术通往成熟必经的过程进行划分,为技术萌芽期 、沫破期望膨胀期 、进入泡沫破裂低谷期、成熟稳步爬升复苏期 、全运曲线期生产成熟期五个阶段 。营成
此次报告出现了像对抗性暴露面验证 ,熟度生产暴露面评估平台这些新的沫破技术热点,也有过去被认为大热的进入技术比如 SOAR,在达到成熟大面积应用之前就已过时。免费模板成熟
Gartner Hype Cycle for Security Operations,全运曲线期 2024:

面对不断变化的威胁态势,企业率先采用新兴技术可能获得巨大收益,营成另一方面也可能承担更大的熟度生产风险,因此识别技术投入的优先级变得尤为重要。
Gartner 根据对企业产生的价值以及技术的目标市场覆盖度,对这些技术进行了应用优先级评估,从而帮助企业安全或信息负责人制定安全战略路线,在恰当时间做出更明智的投资决策 。
Gartner Hype Cycle for Security Operations, 2024:

优先级矩阵
新出的这份报告,亿华云有几点关键洞察值得关注:
TEM 、CPS 安全、CAASM 进入期望膨胀期(Peak of Inflated Expectations) ,需谨慎Gartner 认为全球企业对于攻击面的关注达到了顶峰 ,企业利用威胁暴露面管理(TEM) 、网络资产攻击面管理(CAASM)、网络物理系统安全(CPS) ,以及渗透测试即服务(Penetration Testing as a Service)等不同的技术,来提升对于不断扩大的攻击面的可见性,或者验证网络的弹性 。
但是香港云服务器,对于这些正处在期望膨胀期的安全技术 ,Gartner 的建议是企业内部需要提前考虑清楚自身的需求,再开始寻找供应商,或向安全厂商提具体的需求,不然最后很可能受到对当前技术过高的期待影响,而产生一些不切实际的期待 。
MDR 、NDR 、源码库TI 及 CO-MMS 市场价值显著 ,稳步爬升对于托管检测和响应服务(MDR)、网络检测和响应(NDR) 、威胁情报(Threat Intelligence)以及共管监控服务(Co-Managed Monitoring Services)这几项技术,早期的采用者已经克服了此前的各种障碍 ,2024年开始为企业带来显著的价值和收益,焕发了新的生机 。
例如,像威胁情报技术对企业属于高收益 ,目标用户市场渗透率已达到20%-50% ,当前已进入成熟主流阶段 。对于处在该阶段的云计算安全技术 ,Gartner建议重点进行评估及应用,弥补企业自身在威胁检测以及情报应用上成熟度的不足 。
XDR、SOAR 等进入泡沫破裂低谷期(Trough of Disillusionment),需重新评估当大家对新技术的兴奋劲头散去,这些新技术由于性能问题、没有及时产生财务回报或者是目标市场的接受与应用率比预期要慢,那么 Gartner 认为这项技术就进入了泡沫破裂低谷期 。
2024 年 ,安全负责人需要对这几项技术进行重新评估 ,例如数字取证与事件响应(Digital Forensics and Incident Response),模板下载应用过这些技术的大多数企业都出现过被过度承诺结果的情况。
再比如外部攻击面管理(External Attack Surface Management) ,身份威胁检测和响应(Identity Threat Detection and Response),在实际应用的过程中,甲方企业对这些技术进行消费和运营业务输出时,准备不足。
对于安全编排自动化响应(SOAR)以扩展检测和响应 (XDR) ,面临的问题主要是采用的这些技术跟不上持续变化的需求 。
Gartner 建议,企业既需要重新评估这些技术 ,也需要提升对预算分配与规划的合理性 。
EDR 、SIEM 进入生产成熟期(Plateau of Productivity)报告指出,终端检测与响应(EDR)、安全信息与事件管理(SIEM)两项技术目前均已达到成熟阶段 ,其中 EDR 对于企业而言收益高 ,且目标用户市场渗透率达到了 50%;而SIEM目前的目标用户市场渗透率达到 20%-50%。
Gartner 认为处于这个阶段的技术已得到广泛应用 ,而且技术价值和优势也得到了充分证明,建议安全风险部门负责人充分利用该阶段技术降低风险,并将其功能整合应用到更大范围的安全运用生态体系中。
尽管这份报告可以看作是全球安全运营技术的风向标,但国内外在技术成熟度和实践上无疑仍存在一定“时间差”和“实践差”,并不完全同频。
例如国内终端安全管理平台更多以杀软、桌管包装成 EDR ,真正的 EDR 技术在国内尚处于起步阶段,只有少数厂商聚焦在高精准度的 EDR 能力上;国内安全服务市场,更多以 MSS 安全托管服务为主,MDR 发展相对较为早期 ,企业需要更加务实地看待当前网络安全运营中不同技术市场的发展。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/853c599141.html
上一篇:人工智能影响网络安全的三种方式
下一篇:网络安全能力左移面临七大挑战
相关文章
2024 年十大优秀漏洞管理工具
电脑教程漏洞管理工具在检测、分析和修补 Web 和网络应用程序中的漏洞方面发挥着重要作用。安全领域最常用的词是漏洞、风险和威胁。风险是造成损害或损失的可能性,威胁是利用漏洞的不利事件。找到这些弱点对于保护每项 ...
【电脑教程】
阅读更多硬盘修复的简单方法(不用担心!轻松修复你的硬盘困扰)
电脑教程当我们使用电脑的过程中,有时会遇到硬盘出现问题的情况。硬盘故障可能导致文件丢失、系统崩溃和数据损坏等麻烦。但是,不用担心!本文将为您介绍一些简单的方法,帮助您快速解决硬盘问题,让您的电脑重新恢复正常运 ...
【电脑教程】
阅读更多2023年数据中心的六大趋势
电脑教程据ABB称,可持续性和气候变化将是2023年影响数据中心行业的最大问题。以下为该企业揭示了2023年可预期的六大趋势。一、模块化与异地构建-一种经济高效且快速扩展容量的方法全球数据需求持续增长,研究表 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统) 源码库云服务器网站建设香港物理机企业服务器亿华云b2b信息平台