首頁 > 新聞 > 國內(nèi) >

網(wǎng)絡(luò)安全防御新體系:首開先河的啟發(fā)模式讓公司明智投資

2015-06-12 16:49:04   作者:   來源:CTI論壇   評論:0  點(diǎn)擊:


  蘭德公司(RAND Corporation)模型預(yù)計(jì)網(wǎng)絡(luò)安全成本在未來十年會增加38%

  CTI論壇(ctiforum)6月12日消息(記者 李文杰):網(wǎng)絡(luò)創(chuàng)新行業(yè)領(lǐng)袖瞻博網(wǎng)絡(luò)與蘭德公司合作圍繞現(xiàn)代企業(yè)在抵御日趨復(fù)雜的網(wǎng)絡(luò)安全問題上所面臨的經(jīng)濟(jì)挑戰(zhàn)、折衷方案和各種需求,提出了全新的深入見解。其中,蘭德公司是一家非營利機(jī)構(gòu),致力于通過開展調(diào)研和分析幫助企業(yè)改善當(dāng)前發(fā)展政策和決策制定過程。

  這項(xiàng)由蘭德公司經(jīng)濟(jì)和網(wǎng)絡(luò)安全方面的知名專家共同撰寫的深入分析報(bào)告顯示,很多首席信息安全官(CISO)在考慮如何以最具工作效率和成本效益的途徑來控制企業(yè)所面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)時,往往感到缺乏頭緒,無從下手。研究報(bào)告指出,許多公司不斷花錢購買形形色色的網(wǎng)絡(luò)安全防護(hù)工具,但事實(shí)上,他們對這些工具是否能發(fā)揮預(yù)期的作用并沒有多少把握。這已成為當(dāng)前企業(yè)網(wǎng)絡(luò)安全方面最棘手的問題。

  瞻博網(wǎng)絡(luò)認(rèn)為,造成這種現(xiàn)象的原因是,企業(yè)沒有建立一種科學(xué)的計(jì)算方法來權(quán)衡網(wǎng)絡(luò)安全工具和資源需要花費(fèi)的成本和發(fā)生數(shù)據(jù)泄露時給企業(yè)造成的損失。而企業(yè)對于后者沒有一個明確的定義,因而也是不可預(yù)見的。首席信息安全官需要了解哪些變化因素會最大程度地影響企業(yè)全面控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)需要花費(fèi)的成本,以及在保護(hù)企業(yè)免受侵?jǐn)_時應(yīng)當(dāng)采取的各種決策。為實(shí)現(xiàn)這個目標(biāo),蘭德公司開發(fā)了一種啟發(fā)式的經(jīng)濟(jì)模型,這種模型能夠形象地呈現(xiàn)出影響企業(yè)在防御網(wǎng)絡(luò)安全風(fēng)險(xiǎn)中所需成本的主要因素和決策,成為經(jīng)濟(jì)史上的一個新創(chuàng)舉。欲了解有關(guān)這種經(jīng)濟(jì)模型的更多介紹,請參閱 “網(wǎng)絡(luò)安全防御的困境:如何鋪設(shè)網(wǎng)絡(luò)安全之路”。 該報(bào)告是由兩部分組成的系列報(bào)告中的第二部分。

  蘭德模型預(yù)計(jì),未來十年,企業(yè)在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制上花費(fèi)的成本將增加38%。瞻博網(wǎng)絡(luò)認(rèn)為,現(xiàn)代企業(yè)應(yīng)當(dāng)盡快將控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的成本計(jì)劃和管理工作提上日程。盡管現(xiàn)有的經(jīng)濟(jì)模型有助于企業(yè)了解和實(shí)現(xiàn)他們的戰(zhàn)略營銷或銷售目標(biāo),但負(fù)責(zé)網(wǎng)絡(luò)安全的專業(yè)隊(duì)伍仍需尋找科學(xué)的方法來深入理解有關(guān)于控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的經(jīng)濟(jì)原理,其中涉及的各種可變因素,以及如何合理投資保護(hù)企業(yè)的網(wǎng)絡(luò)安全設(shè)施。

  熱點(diǎn)資訊:

  瞻博網(wǎng)絡(luò)認(rèn)為,蘭德模型中確認(rèn)了影響網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制的五大關(guān)鍵因素,這些因素應(yīng)當(dāng)納入現(xiàn)代企業(yè)的重點(diǎn)考慮范圍。

  “大部分網(wǎng)絡(luò)安全工具壽命減半、價值大打折扣:黑客不斷針對諸如沙盒技術(shù)或反病毒技術(shù)等各種新型網(wǎng)絡(luò)檢測系統(tǒng)研究破解對策。這最終會導(dǎo)致企業(yè)必須不斷加大投資籌碼,引進(jìn)更先進(jìn)的網(wǎng)絡(luò)安全防護(hù)技術(shù)來抵御黑客入侵。根據(jù)蘭德的經(jīng)濟(jì)模型預(yù)測,未來十年內(nèi),網(wǎng)絡(luò)安全防護(hù)技術(shù)的抗黑客能力將下滑65%,F(xiàn)代企業(yè)必須在引進(jìn)新型的網(wǎng)絡(luò)防護(hù)工具之前對這些工具展開細(xì)致的評估,從而選擇那些不易被黑客破解的工具,并專注于提高整個公司的網(wǎng)絡(luò)安全管理、自動化和策略實(shí)施效力。

  “物聯(lián)網(wǎng)(IoT)面臨重要抉擇:蘭德的經(jīng)濟(jì)模型顯示,物聯(lián)網(wǎng)會影響企業(yè)維護(hù)自身網(wǎng)絡(luò)安全需要花費(fèi)的總成本;然而,至今尚不確定這種影響是會造成企業(yè)成本的增加還是下降。如果在物聯(lián)網(wǎng)中使用科學(xué)合理的安全技術(shù)和管理方法,那么從長遠(yuǎn)來看,企業(yè)在安全防護(hù)方面的花費(fèi)將下降。另一方面,蘭德模型表明,如果公司能夠積極有效地推行網(wǎng)絡(luò)安全控制措施,那么引進(jìn)物聯(lián)網(wǎng)反而會使公司在未來十年因遭遇黑客入侵而引發(fā)的損失增加30%。

  “勞動力投資可逐漸降低企業(yè)成本:以人為本的網(wǎng)絡(luò)安全投資能夠?yàn)槠髽I(yè)帶來巨大收益,這些投資包括引進(jìn)安全管理和流程自動化技術(shù)、面向員工的高級安全培訓(xùn)、以及外聘專業(yè)網(wǎng)絡(luò)安全維護(hù)人員。蘭德模型顯示,與在網(wǎng)絡(luò)安全方面不太活躍的的企業(yè)相比,積極開展網(wǎng)絡(luò)安全工作的企業(yè)在第一年的實(shí)踐中降低了19%的安全風(fēng)險(xiǎn)控制成本,而在第十年則降低了28%的成本。

  “通用方法不可行:大部分企業(yè)在網(wǎng)絡(luò)安全方面的投資很可能都沒有采取最佳的經(jīng)濟(jì)戰(zhàn)略,而這些企業(yè)的投資規(guī)模、涉及到的信息類型以及網(wǎng)絡(luò)安全工作人員的盡職程度都不盡相同。具體來說,蘭德發(fā)現(xiàn),基本的網(wǎng)絡(luò)安全工具和政策對中小型企業(yè)帶來的收益最多,而大型企業(yè)和高價值目標(biāo)的實(shí)現(xiàn)需要引進(jìn)全方位的策略和網(wǎng)絡(luò)安全工具,因?yàn)樗鼈兒苋菀壮蔀楦呒壓诳兔闇?zhǔn)的對象。

  “消除軟件漏洞可大大降低成本:蘭德模型顯示,當(dāng)前軟件和應(yīng)用程序中存在的漏洞是導(dǎo)致企業(yè)網(wǎng)絡(luò)安全成本增加首當(dāng)其沖的一個問題。如果軟件漏洞發(fā)生的頻率減半,則公司的網(wǎng)絡(luò)安全維護(hù)總成本會降低25%。

  為了將該模型付諸實(shí)踐,瞻博網(wǎng)絡(luò)發(fā)布了對蘭德經(jīng)濟(jì)模式的互動式講解報(bào)告。這項(xiàng)新工具圍繞蘭德模型建議的網(wǎng)絡(luò)安全重點(diǎn)考慮因素,為企業(yè)提供了總體指導(dǎo)。現(xiàn)代企業(yè)應(yīng)該在這些重要考慮因素方面投入大量時間和資源,以減少潛在的安全維護(hù)成本。

  “網(wǎng)絡(luò)安全防御的困境:如何鋪設(shè)網(wǎng)絡(luò)安全之路”由蘭德公司網(wǎng)絡(luò)安全專家Martin Libicki、Lillian Ablon 和Timothy Webb合力編寫而成。該報(bào)告基于公司首席信息安全官在2013年10月至2014年8月期間針對當(dāng)前的網(wǎng)絡(luò)安全危機(jī)和不斷浮現(xiàn)的新危機(jī)所接受的深入訪問。這項(xiàng)研究報(bào)告建立在蘭德上下系列報(bào)告(由瞻博網(wǎng)絡(luò)發(fā)起)中第一部分報(bào)告-“網(wǎng)絡(luò)犯罪工具和竊取數(shù)據(jù)市場:黑客集市”的基礎(chǔ)上,該報(bào)告審視了黑客的經(jīng)濟(jì)動機(jī)及其為了擴(kuò)展規(guī)模而創(chuàng)建的高級地下黑市。

  支持引言:

  安全行業(yè)竭力了解影響企業(yè)安全風(fēng)險(xiǎn)真正成本的動態(tài)。瞻博網(wǎng)絡(luò)與蘭德公司通力合作,希望能針對這種持續(xù)的挑戰(zhàn)提出新的觀點(diǎn)和見解。顯而易見的是,企業(yè)要戰(zhàn)勝黑客就必須將思維和投資力量集中在控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)以抵御各種威脅方面。“

  - 瞻博網(wǎng)絡(luò)首席信息安全官Sherry Ryan

  關(guān)于瞻博網(wǎng)絡(luò)

  瞻博網(wǎng)絡(luò)在路由、交換和安全性方面提供創(chuàng)新性解決方案。瞻博網(wǎng)絡(luò)在軟件、硅和系統(tǒng)方面的創(chuàng)新性解決方案轉(zhuǎn)變了網(wǎng)絡(luò)體驗(yàn)和經(jīng)濟(jì)體系。更多詳情,請?jiān)L問瞻博網(wǎng)絡(luò)或者通過Twitter和Facebook連接瞻博。

分享到: 收藏

專題