<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安全運營中心的六大陷阱

    VSole2022-10-14 10:11:17

    安全運營中心(SOC)是企業安全防御體系的“免疫中樞”和大腦,建設現代化而高效的安全運營中心是每個CISO的夢想,但是這個夢想往往也充斥著陷阱。

    1.工具陷阱

    每個安全運營中心都希望采購最新最好(通常也是更貴)的工具來捕捉對手和威脅。但更多的時候,安全運營中心面臨的問題是工具過剩而不是工具缺失。

    根據趨勢科技的報告,員工規模超過1萬人的大中型企業平均擁有大約46個監控工具,由于缺乏人才和工具集成,其中許多未被使用、未充分利用或被遺忘。該調查發現工具泛濫在事件檢測和響應中越來越普遍,這可能會導致高昂的相關成本。

    2.工作量陷阱

    SOC分析師的工作很多是重復性的,1級分析師比3級分析師的情況更加糟糕。根本問題是整個方法存在缺陷。典型的流程是(按此順序):安全威脅、事件數據、警報、驗證和事件響應。但這種方法導致了事件響應和安全威脅之間的脫節,這導致分析師疲勞。

    3.人力資源陷阱

    大多數網絡安全公司都在宣傳SOC是安全人才開啟網絡安全事業的好地方。很遺憾,事實可能并非如此。安全運營中心的工作淹沒在警報海洋中,警報疲勞折磨著每個人。但有一件事聽起來很酷,即便你是才上崗一個月的菜鳥,你也可以在安全事件發生的半夜直接給CISO打電話。

    SOC的第一線和第二線的大量崗位通常都是只有幾年經驗的新手或中級員工,原因很簡單,SOC需要24x7運行,需要大量人手,招募經驗較少的員工可以控制成本。

    4.KPI陷阱

    每個經理無一例外都從商學院學到了同一個技能:用KPI來運行和優化部門。但遺憾的是,對于KPI模型來說,網絡安全太復雜了。大多數情況下,KPI都是基于時間的。例如,您需要在警報響起15分鐘后完成第一次分析(姑且不談人員的壓力因素)。

    誰能在15分鐘內完成高質量的深入分析?但計時器不會理會這些,它會在警報生成的那一刻啟動。如果你正準備去衛生間,那么,恭喜你。如果上一個級別的員工無法在截止時間之前完成工作,則下一個級別將接管,結果嘛,趕工的代價就是犧牲分析質量,這并不利于安全。

    5.機器學習陷阱

    多年來,每個SIEM廠商都承諾他們的SIEM平臺可檢測任何安全威脅。然而,這是不可能的。而且,將云服務與本地數據中心相結合往往使情況變得更糟。

    然后是被鼓吹得像萬靈藥的機器學習,往往都是商業炒作。機器學習/數據科學的模型需要數年時間來訓練和學習,而實施用戶行為分析只需要幾周時間。

    6.成熟度陷阱

    按照流行的SOC成熟度模型的說法,一個剛啟動運行的安全運營中心錯過一些安全事件是可以接受的。但這種觀點是錯誤的。安全運營中心需要從第一天起就達到最佳狀態。

    專家們認為SOC需要經常根據CMMI模型評估和改進,但這種方法值得商榷,因為問題的重點往往不是威脅檢測,而是事件響應,而后者是成熟度模型的盲區,每個企業的業務和環境不同,事件響應的方法和流程也不同,這反過來決定了你的威脅檢測方法。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    但遺憾是,對于KPI模型來說,網絡安全太復雜了。大多數情況下,KPI都是基于時間
    當前,以數字經濟為代表新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全基礎保障作用也日益凸顯。伴隨而來數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    積極構建中國海油互聯網出口多層防御體系,加快推動安全運營中心建設。中國石油中國石油堅持“價值導向、戰略引領、創新驅動、平臺支撐”總體原則,按照業務發展、管理變革、技術賦能三大主線實施數字化轉型,通過工業互聯網技術體系建設和云平臺為核心應用生態系統建設,打造“一個整體、兩個層次”數字化轉型戰略架構。
    網絡安全應急響應
    2022-07-21 10:18:08
    網絡安全應急響應就是要對網絡安全有清晰認識,有所預估和準備,從而在一旦發生突發網絡安全事件時,有序應對、妥善處理。實際上,我國網絡安全應急響應體系建設也是建立在原有應急響應體系基礎上,并經過實踐不斷改進完善。2014年2月27日,習總書記在中央網絡安全與信息化領導小組成立講話中指出“沒有網絡安全,就沒有國家安全”。
    此前,本公號發表過關于數據要素治理相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”分析與思考系列之一:以《關于歐洲企業間數據共享研究》為起點 對“數據共享合法化”分析與思考 系列之二 ——歐盟B2B數據共享案例研究 對“數據共享合法化”分析與思考
    一直關注數據安全,公號君決定新開一個系列研究筆記,關注數據要素治理。此前,本公號發表過關于數據要素治理相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”分析與思考系列之一:以《關于歐洲企業間數據共享研究》為起點 對“數據共享合法化”分析與思考 系列之
    除部分規定情形外,個人信息保護法在第二章明確規定了 “取得個人同意”是個人信息處理者處理個人信息基本條件。個人信息保護法對收集敏感個人信息限定更嚴、告知事項更多。處理不滿十四周歲未成年人個人信息,應當取得未成年人父母或其他監護人同意;應當制定專門個人信息處理規則。同時使用技術手段避免信息被過度收集,防止用戶數據被泄露到其他平臺,避免超出約定范圍使用。
    一直關注數據安全,公號君決定新開一個系列研究筆記,關注數據要素治理。此前,本公號發表過關于數據要素治理相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”分析與思考系列之一:以《關于歐洲企業間數據共享研究》為起點 對“數據共享合法化”分析與思考 系列之
    對數據分類分級,是開展數據安全治理起始點。目前,在我國網絡安全和數據安全相關法律法規中,數據分類分級要求多有體現,但基本上這些分類分級思路和方案均站在組織內部視角,目的是提升組織數據安全管理能力和水平。本文將之稱為“自下而上”數據分類分級。而《數據安全法》創造性地提出了“自上而下”數據分類分級路徑,其第21條規定“國家建立數據分類分級保護制度”,其重要意義可以與《網絡安全法》第21
    在數據權屬界定規則缺失、安全合規風險加劇當下,眾多數據從業者選擇隱私計算作為探索數據流通新模式、新形態突破口。隱私計算已經成為了當前數據流通領域最火熱一類技術,但在技術推廣過程中,不同隱私計算技術平臺之間無法互聯互通成為了制約產品落地應用一個關鍵阻礙。因此,隱私計算平臺之間互聯互通已成為技術產業進一步發展中亟需解決問題。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类