日前,全运曲线期Gartner 发布了最新的营成安全运营成熟度曲线报告(Gartner Hype Cycle for Security Operations, 2024) ,报告将与安全运营相关的熟度生产 23 项热点技术按照新技术通往成熟必经的过程进行划分 ,为技术萌芽期 、沫破期望膨胀期 、进入泡沫破裂低谷期、成熟稳步爬升复苏期 、全运曲线期生产成熟期五个阶段。营成 此次报告出现了像对抗性暴露面验证,熟度生产暴露面评估平台这些新的沫破技术热点 ,也有过去被认为大热的进入技术比如 SOAR,在达到成熟大面积应用之前就已过时。源码下载成熟 Gartner Hype Cycle for Security Operations,全运曲线期 2024:
面对不断变化的威胁态势 ,企业率先采用新兴技术可能获得巨大收益 ,营成另一方面也可能承担更大的熟度生产风险 ,因此识别技术投入的优先级变得尤为重要。 Gartner 根据对企业产生的价值以及技术的目标市场覆盖度,对这些技术进行了应用优先级评估,从而帮助企业安全或信息负责人制定安全战略路线 ,在恰当时间做出更明智的投资决策 。 Gartner Hype Cycle for Security Operations, 2024:
优先级矩阵 新出的这份报告,香港云服务器有几点关键洞察值得关注: TEM 、CPS 安全、CAASM 进入期望膨胀期(Peak of Inflated Expectations),需谨慎Gartner 认为全球企业对于攻击面的关注达到了顶峰 ,企业利用威胁暴露面管理(TEM)、网络资产攻击面管理(CAASM)、网络物理系统安全(CPS),以及渗透测试即服务(Penetration Testing as a Service)等不同的技术,来提升对于不断扩大的攻击面的可见性,或者验证网络的弹性 。 但是云计算 |