そうした中、組織は独立したセキュリティ対策からの移行を模索しています。侵入防御のみに注力し、すべてのアラートと脅威を区別せず扱うようなサイロ化したセキュリティ戦略では対策として不十分であるばかりか、セキュリティ担当者を疲弊させるだけです。シスコは何もかもを防ぐことはできません。防止しなければならないのは、セキュリティへの影響度が大きいものです。
ここで検出、対処、復旧戦略が重要な役割を果たします。この戦略の基盤となるのが、リスクベースのコンテキスト分析(例:新たな脆弱性をどの程度注視すべきかの見極め)と継続的な信頼アセスメントです。