企業使用實戰化態勢感知平臺有以下預期成效:
IT系統自身更健壯:結合實際安全風險狀態和威脅情報對系統安全的數據進行資產關聯性分析、暴露面分析、失陷概率分析等,強化資產管理,推動漏洞和補丁管理系統配置加固,使得IT系統自身更加健壯(即加強系統自身的安全)。
安全防護更堅固:通過持續模擬攻擊測試,驗證安全防護系統的有效性,并通過主動優化安全防護策略,提升安全防護系統的有效性。模擬攻擊測試可以以人工、自動化或者半自動化的方式進行,而且模擬攻擊測試必須是全面而且不斷更新的。
威脅發現更及時:實戰化態勢感知應能夠幫助企業有效提升新型威脅、未知威脅和各類內部威脅的檢測能力,并縮短威脅事件實際發生時間和威脅被檢測時間之間的差距,以盡可能減少企業的損失。威脅情報的適配可以幫助企業更加準確及時地發現安全威脅。
事件分析更高效:當安全問題發生后,運營人員可有效利用實戰化態勢感知中的各類技術,對安全事件做到更快速和更廣泛的響應。例如,直接調取各類系統的數據結合威脅情報進行分析,利用各種狩獵工具完成自動或半自動的信息檢索和證據固化,利用時間線、攻擊鏈、ATT&CK等各類方法對事件進行有效還原與溯源。基于以上能力,實戰化態勢感知可以使安全事件的分析效率更高。
安全問題的響應更快速:依靠實戰化態勢感知體系中的各類自動化、情報技術的應用,當企業面臨重大安全問題時,可以依賴于原有的應急預案或響應劇本針對安全問題進行快速的響應和處置,可針對部分問題實現自動化分析、自動化封禁,從而極大地提高響應速度,避免問題影響進一步擴大。
安全協同更順暢:實戰化態勢感知中各類信息發布、研判、協同處置、通報和資源管理功能可以使企業中的安全部門更好地在信息同步、事件處置和應急響應中按照既定的方式與其他IT部門、管理部門、監管部門、合作部門進行溝通和協調。