<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    七個指標衡量安全運營有效性

    VSole2022-12-06 09:56:22

    七個指標衡量安全運營有效性

    考慮到當下的經濟情況,網絡安全預算與所有其他支出一樣,都面臨嚴格審查的境地,某些情況下甚至會被削減。安全主管保住自家安全運營計劃的最佳方式之一,就是確保貼合公司管理層和董事會的業務重點。其中一個重要部分就是提供各項指標,證明安全計劃的有效性。制定安全運營指標能使利益相關者跟蹤安全計劃的當前狀態和對業務目標的支持情況。

    安全運營中心是個業務攸關職能,但衡量其有效性并不容易。企業可以從各種不同方法中加以選擇。安全運營的響應速度就是其中一個重要方面,是快速控制下來的入侵還是災難性數據泄露,就全看響應夠不夠快了。 

    因此,從平均檢測時間(MTTD)和平均響應時間(MTTR)之類基本指標入手,可以令安全主管和利益相關者都更加了解安全運營情況,做出更好的投資決策,并向公司領導層和董事會證明SOC的價值。

    提高有效性

    網絡韌性安全運營計劃的主要目標應該是縮短公司的MTTD和MTTR,從而限制網絡事件對公司的破壞。 

    MTTD衡量的是發現潛在安全威脅所需的時間。這一指標有助于了解安全運營的有效性和安全團隊識別威脅的速度與能力。因此,我們的目標就是保持MTTD盡可能短,從而降低安全事件對公司的影響。

    同時,MTTR幫助衡量從檢測到威脅到響應威脅所需的時間。如果響應時間長,表明威脅可導致破壞性數據泄露。所以我們在這方面的目標就是加速響應并減小風險,與MTTD類似。

    MTTD和MTTR都是衡量和提高安全團隊能力的關鍵指標,因為隨著公司成熟度不斷上升,跟蹤安全團隊的有效性至關重要。與基礎業務運營一樣,想要提高成熟度就應該衡量運營有效性,這樣才能確定是否在朝著KPI和SLA邁進。

    除了MTTD和MTTR,想要確保有效衡量和溝通運營有效性還需要監測其他指標。

    保障安全運營成功

    以下7個指標有助于衡量安全運營計劃是否需要提升。

    警報分類時間(TTT):衡量團隊緊急檢查警報的能力。TTT有助于實時了解威脅響應水平。該指標可以表明安全團隊可能需要額外的人手來縮小監測重點,或者表明安全團隊有足夠的員工承擔更大監測量。 

    警報鑒定時間(TTQ):衡量并指示充分調查和鑒定警報需要多長時間。TTQ有助于發現警報鑒定方面的障礙和安全團隊在這方面的能力。 

    威脅調查時間(TTI):衡量并指示徹底調查經鑒定的威脅需要多少個小時。TTI可供在高效調查威脅時發現瓶頸和了解團隊的能力。

    緩解時間(TTM):衡量緩解事件和解決當前業務風險所需的時間。TTM有助于了解安全團隊能夠以多快的速度緩解問題,阻止活躍威脅肆虐。 

    恢復時間(TTV):衡量從事件中完全恢復所需的時間。測量TTV有助于弄清安全團隊和其他相關人員能夠以多快的速度將各項運營完全恢復到正常狀態。此外,TTV也有助于找出運營和協作中的瓶頸。 

    事件檢測時間(TTD):衡量從初步檢出事件到最終確認事件所需的時間。TTD是安全運營有效性的關鍵指標,因為該指標表明識別真正導致事件的威脅需要多長時間。

    事件響應時間(TTR):衡量完全調查和緩解已確認事件所需的時間。TTR是衡量安全運營有效性的重要指標,因為該指標指示分析和緩解導致事件的威脅需要多少時間。

    通過數據收集、分析和報告,這些指標可以提供關于安全計劃有效性、績效和責任方面的信息,也可以令安全團隊發現過程中的瓶頸,確定工具或流程需要調整的地方。所有業務流程都需要衡量才能有所改善,安全運營也不例外。通過各項指標展現有效性是向業務部門和整個公司顯示價值的必備要素。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    考慮到當下的經濟情況,網絡安全預算與所有其他支出一樣,都面臨嚴格審查的境地,某些情況下甚至會被削減。
    組織實施DevSecOps方法并實現安全自動化是提高安全態勢的主要因素。將DevSecOps原則緊密集成到開發生命周期中的組織,擁有更強大的安全態勢和更低的安全摩擦。原則二:通過IaC盡早開始安全管理調查顯示,67%的數據泄露問題是由于云配置錯誤導致的。解決這兩個問題就需要將安全盡早地集成到DevOps流程中。通過威脅建模可以主動識別威脅,并建立針對這些威脅的安全控制。
    筆者涉獵大數據治理領域有6年多的時間,負責過政府、軍工、航空、大中型制造企業的數據治理項目。技術部門大多是以數據中心或者大數據平臺為出發點,受限于組織范圍,不希望擴大到業務系統,只希望把自已負責的范圍管好。
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    一種新的反欺詐系統,用于掃描支付卡,并在各種性能的移動設備和硬件配置中都能很好地工作。
    該報告是國際戰略研究所研究人員歷經兩年時間研究的成果,為15個國家的網絡實力提供了一個重要的新的定性評估,并為理解如何對全球國家網絡能力進行排序提供了一 個新的定性框架。報告旨在協助國家決策,例如指出對國家實力影響最大的網絡能力。這些信息可以幫助政府和大公司計算戰略風險和決定戰略投資。這些研究是在網絡空間國際對抗加劇的背景下進行的,它提供了大量的進一步證據,表明對許多國家來說,網絡政策和能力已成為
    該報告是國際戰略研究所研究人員歷經兩年時間研究的成果,為15個國家的網絡實力提供了一個重要的新的定性評估,并為理解如何對全球國家網絡能力進行排序提供了一 個新的定性框架。報告旨在協助國家決策,例如指出對國家實力影響最大的網絡能力。
    之前的專欄中,我寫了關于警報、新聞報道和實際攻擊的相關文章,表明關鍵基礎設施多年來一直處于民族國家威脅行為者和網絡犯罪分子的攻擊目標中。現在,不斷發展的情報表明,對關鍵基礎設施網絡的攻擊正在成為網絡空間對抗的中心。 4月20日,來自美國、澳大利亞、加拿大、新西蘭和英國等國家的五眼情報聯盟的安全機構發布了聯合網絡安全咨詢 (CSA)警告,警告美國關鍵基礎設施面臨迫在眉睫的嚴重威脅。制裁俄羅斯或以其
    積極構建中國海油互聯網出口的多層防御體系,加快推動安全運營中心建設。中國石油中國石油堅持“價值導向、戰略引領、創新驅動、平臺支撐”總體原則,按照業務發展、管理變革、技術賦能三大主線實施數字化轉型,通過工業互聯網技術體系建設和云平臺為核心的應用生態系統建設,打造“一個整體、兩個層次”數字化轉型戰略架構。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类