近几年,许多企业都遭受过勒索软件的攻击,包括一些人们耳熟能详的大型企业。攻击造成了巨大的损失,在让企业意识到勒索软件危害的同时,也让许多企业十分担忧自己是否会遭到类似的攻击。面对这种忧虑,增添附加工具似乎是个很有吸引力的选项,但事实并非如此简单。更多的附加工具只会增加更多的安全漏洞,最终给企业带来更大的风险。Commvault认为,企业应该利用集成的统一平台来保护业务,从而简化管理、提升安全性、降低风险。
降低风险:删繁就简
首先,如今的环境非常复杂。企业在走向全球化之外,也在转向“混合”。在此之上,企业需要管理更多的数据、应用和技术。企业需要保护大量的工作负载,而这些工作负载又散落在本地系统、云服务、SaaS环境等等。此外,软件供应商也在试图跟上数据资产蔓延的快速节奏,他们不断增加单点和细分解决方案,以增强工作负载支持和技术能力,弥补自身产品组合中的漏洞和不足。这只会造成复杂性,而复杂性是企业既不需要也不想要的。毕竟,企业用来管理自身数据保护策略和安全协议的工具越多,企业就面临越多的工具差异,而攻击者可以利用的漏洞也就越多。
提升安全性:全面防护
其次,对于勒索软件和其他零日攻击,IT和安全之间的界限越来越模糊,两者在不断融合。传统的安全方法和应用对于企业来说仍然非常重要,但是攻击正在变得更快、更狡猾、更隐蔽。在这种不断变化的威胁环境下,仅仅依靠外围防御是不够的。企业需要采取统一的多层方法。在这种方法中,安全和数据保护紧密地结合在一起,形成了全面的勒索软件防护。该方法包括预防措施和主动措施,在支持企业进行数据恢复的基础上,积极主动地保护数据,在高级威胁和数据丢失威胁下保持弹性。这种方法可以帮助企业进一步加固防御,并在面临网络事件的时候加快响应速度。
简化管理:有机协作
最后一点,也是非常重要的一点,那就是团队。IT和安全团队已经在管理多个安全工具及其复杂集成的繁杂工作下不堪重负。由于这些团队往往处于不同的系统中,遵守各自的流程,承担独特的业务责任,这项管理任务显得更具挑战性。另外,在企业优先级和有限资源的影响下,消除这些部门间的壁垒也同样颇具挑战性。下一代的数据保护在确保数据安全、合规和可恢复之外,还应该有助于统一这些功能。主动的威胁检测和安全系统集成让企业能够借助新工具更快发现威胁,并且有机地将不同的工作流程、人员和系统联系在一起。这不仅有助于改善企业的安全态势,还能帮助企业提升部门间的可见性、协调性和响应性,尽可能地降低攻击影响范围,加快响应和恢复操作。
简而言之,在保护企业不受勒索软件攻击和其他网络威胁的侵害方面,集成的统一平台非常重要。它可以简化管理流程,让IT和安全团队在专注于战略性事务的同时,仍能确保对于恶意行为者的防御。企业可以充分利用这样的平台,先网络威胁一步,预测威胁、降低威胁、减少暴露,确保企业的连续性。
好文章,需要你的鼓励
穆拉蒂时隔18个月首次接受重大媒体采访,介绍其创立的Thinking Machines Lab正在开发的"交互模型"。该模型能以200毫秒间隔处理音频、文本和视频流,捕捉人类交流中的中断、修正和停顿。她还谈及OpenAI"政变周"经历,强调行业决策权过于集中的担忧,并回应了公司近期研究人员离职问题,表示这是初创实验室的正常波动。
STATE16研究院这篇综述发现,物理AI系统存在"静默失效"风险——AI以高度自信执行基于错误世界信息的动作,却不触发任何报警,并提出在AI输出与物理执行之间建立独立授权层的框架。
本期《Quick Charge》播客涵盖多个热点话题:特斯拉疑似试图删除FSD欺诈相关证据以规避巨额赔付;卡特彼勒持续推进建筑领域电气化布局;住宅太阳能30%税收抵免即将到期。此外,嘉宾Tom Pacheco就高压系统与电池技术培训展开探讨,强调电动车技术人才培养的紧迫性。节目同时提醒有意安装太阳能的用户尽快行动,可通过EnergySage平台比较多家安装商报价。
UIUC与微软联合研发的OpenWebRL框架让4B小模型仅凭400条初始数据,通过在真实网站上边做边学的强化学习方式,在网页智能体基准上超越了用27万条数据训练的竞争对手。