博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
RSA:如果你的安全计划的重点是合规性,那就错了!
阅读量:6251 次
发布时间:2019-06-22

本文共 463 字,大约阅读时间需要 1 分钟。

RSA总裁Amit Yoran在本周举行的RSA大会开幕式上说:“如果你的安全计划的重点是合规性,那就错了!”

相反,企业应该通过雇佣安全“猎人”出去寻找那些正变得越来越复杂及有组织的敌人来提升安全性。

他说:“我们应该利用起有创造力,好奇,有问题解决能力的分析师,并让他们自由跟踪你的敌人。”

Yoran承认这方面的网络安全人才短缺,因此他建议企业将现有的安全员工培训成猎人。Yoran建议说:“如果你的企业没有猎人,着手进行培养。或者至少不要限制他们。让你的猎人们自由寻找‘原因’。”

Yoran补充说:“拥有追捕敌人的自由。你将吸引到合适的团队。这样,你还将创造出正确的企业文化。”

Yoran认为:“公司需要投资那些增强员工好奇心的技术,而不是那些取代员工的技术。那些让单调的工作自动化的技术可以给企业带来很多帮助。那些只会发出警报,不会提供数据或解释警告原因的黑盒子只会提供安全的错觉。”

他总结说:“我们需要那些可以提供环境全面可视性的工具,让我们了解谁在环境中,什么时候违反了规定。”

本文转自d1net(原创)

转载地址:http://xhfsa.baihongyu.com/

你可能感兴趣的文章
线上应用故障排查之二:高内存占用
查看>>
老毛桃 win7
查看>>
第四次作业
查看>>
4196. [NOI2015]软件包管理器【树链剖分】
查看>>
Apache Spark源码走读之20 -- ShuffleMapTask计算结果的保存与读取
查看>>
Ext 4.2.1 教大家如何去规避ext-all和动态加载机制的优缺点
查看>>
异常处理汇总 ~ 修正果带着你的Code飞奔吧!
查看>>
jdbc
查看>>
百度地图需要的效果-有感
查看>>
查看 NPM、Yarn 全局安装的包
查看>>
[BZOJ 2140]稳定婚姻(强连通分量)
查看>>
人工智能工程师学习路线
查看>>
Nginx入门(2)反向代理和负载均衡
查看>>
MySQL库表状态查询
查看>>
【鲁班学院】干货分享!《面试必备之Mysql索引底层原理分析》
查看>>
第十一周项目0-是春哥啊
查看>>
poi做一个简单的EXCAL
查看>>
几种查询emacs帮助的办法
查看>>
Python_基础_(模块,time,random,os,sys,json,shelve,xml,序列化反序列化)
查看>>
异常:Project configuration is not up-to-date with pom.xml解决方案
查看>>