RSA:如果你的安全计划的重点是合规性,那就错了!

简介:

RSA总裁Amit Yoran在本周举行的RSA大会开幕式上说:“如果你的安全计划的重点是合规性,那就错了!”

相反,企业应该通过雇佣安全“猎人”出去寻找那些正变得越来越复杂及有组织的敌人来提升安全性。

他说:“我们应该利用起有创造力,好奇,有问题解决能力的分析师,并让他们自由跟踪你的敌人。”

Yoran承认这方面的网络安全人才短缺,因此他建议企业将现有的安全员工培训成猎人。Yoran建议说:“如果你的企业没有猎人,着手进行培养。或者至少不要限制他们。让你的猎人们自由寻找‘原因’。”

Yoran补充说:“拥有追捕敌人的自由。你将吸引到合适的团队。这样,你还将创造出正确的企业文化。”

Yoran认为:“公司需要投资那些增强员工好奇心的技术,而不是那些取代员工的技术。那些让单调的工作自动化的技术可以给企业带来很多帮助。那些只会发出警报,不会提供数据或解释警告原因的黑盒子只会提供安全的错觉。”

他总结说:“我们需要那些可以提供环境全面可视性的工具,让我们了解谁在环境中,什么时候违反了规定。”

本文转自d1net(原创)

相关文章
|
5天前
|
安全 Linux Android开发
【答案】2023年国赛信息安全管理与评估二阶段答案
【答案】2023年国赛信息安全管理与评估二阶段答案
【答案】2023年国赛信息安全管理与评估二阶段答案
|
2月前
|
存储 安全 网络安全
探究网络安全与信息安全:漏洞、加密和意识的重要性
在当今数字化快速发展的时代,网络安全和信息安全变得愈发重要。本文将深入探讨网络安全漏洞、加密技术以及安全意识对于保护个人和企业信息资产的关键作用,为读者提供更深入的技术视角和认识。
|
2月前
|
存储 传感器 算法
【软件设计师备考 专题 】校验方法和校验码:确保数据的完整性
【软件设计师备考 专题 】校验方法和校验码:确保数据的完整性
44 0
|
2月前
|
安全 网络安全 量子技术
探秘网络安全:漏洞、加密与意识
在当今数字化时代,网络安全已成为人们关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更全面地了解并提升网络安全防护能力。
20 6
|
7月前
|
IDE 开发工具
【Code审查工作经验之谈】
【Code审查工作经验之谈】
|
数据采集 存储 数据管理
聊聊数据治理验证这件事
缘何要进行数据治理验证呢?也许读者可能第一次听说这个话题。在数字化转型、数字经济、数据要素、数据资产、数据价值等一系列眼花缭乱的词汇下,数据治理成为了当前的热点。
聊聊数据治理验证这件事
|
安全 测试技术 网络安全
软件测试面试题:软件的安全性应从哪几个方面去测试?
软件测试面试题:软件的安全性应从哪几个方面去测试?
178 0
|
JSON dexposed 监控
隐私合规代码排查思路
隐私合规代码排查思路
187 0
隐私合规代码排查思路
|
存储 监控 安全
网络安全工作要点:第二篇 安全自查之账号安全审查
网络安全工作要点:第二篇 安全自查之账号安全审查
381 0
网络安全工作要点:第二篇 安全自查之账号安全审查
|
传感器 供应链 Oracle