<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SOAR 戰略:利用自動化

    安全俠2020-08-27 11:15:52

    充分意識到自動化的陷阱有助于構建最佳實踐并提供更大的環境。認識到自動化需要時間,這不是一個“簡單的解決方案”,不是免費的,并且不會導致裁員,這對組織的準備工作有很大幫助。當您學習如何為您的團隊,流程和組織優化自動化過程時,自動化之旅通常會感覺像前進兩步和后退一步。

    但是自動化的好處值得付出努力。降低數據泄露的平均成本是安全自動化有效性的明顯實例。根據Ponemon Institute 最近的一項研究,與沒有安全自動化的組織相比,完全部署了安全自動化的組織平均節省了358萬美元的數據泄露成本。在過去的幾年中,安全自動化的影響持續增加,證明了它的好處。

    滿懷自動化的現實并渴望獲得其好處,您可能已準備好邁出下一步。這是基于多年與客戶合作的最佳實踐,可將其應用于自動化過程中的任何位置。

    自動化最佳實踐

    當您開始考慮實現自動化并將其納入您的日常操作中時,重要的是要進行全面思考以最大程度地發揮自動化的影響,這是更廣泛的SOAR策略(包括動態工作流程,案例管理,威脅情報和業務流程)的一部分。正是這些功能與自動化的結合,使公司能夠充分受益。

    自動化是一場馬拉松,而不是短跑。從一開始就認識到自動化是一個需要投入時間和資源的旅程,這一點很重要。例如,安全團隊經常傾向于選擇大量的用例作為自動化的初始起點,盡管這可能會讓人感到不知所措。相反,請嘗試使用數量較少的用例,以便團隊可以更輕松地學習。這將有助于清楚地識別學習內容,并為更廣泛的用例奠定基礎。

    建立工作流程之間的關系。隨著旅程的進行和自動化的成熟,安全團隊可以開始在多個工作流程中擴展自動化。例如,惡意軟件工作流程可以是獨立的,但也可以是更廣泛的網絡釣魚事件響應的一部分,該響應將惡意軟件工作流程嵌入更廣泛的網絡釣魚工作流程中。勒索軟件的相似之處在于它既可以是獨立的工作流程,也可以是更廣泛的工作流程的一部分。雖然可能很想單獨處理這些工作流,但將它們組合在一起將有助于縮短響應時間并最大限度地提高自動化程度。此外,一旦工作流程存在,就可以集中進行更改,從而有助于簡化正在進行的維護并降低復雜性。

    利用整個組織的自動化。 自動化在IT和組織的其他部門中大量使用。安全團隊應利用IT部門及其他部門同事的自動化投資和集成。自動化可以擴展到網絡,身份管理,多個云以及整個基礎架構的許多其他部分。安全團隊應避免與同事接觸并重新利用這些集成,以免浪費時間。它們已經針對您的特定基礎結構進行了調整,可以幫助您在調查和豐富事件期間獲取所需的數據。

    建立度量的單一視圖。了解事件響應過程的性能對于了解程序的當前狀態以及存在哪些差距和改進之處至關重要。例如,了解平均響應時間(MTTR)趨勢可以幫助指出哪些團隊可能需要幫助,以及流程的哪些部分可能需要改進。此外,度量標準提供了一種傳達安全性及其對業務影響的重要性的方法。隨著安全團隊及其事件響應流程的成熟,指標可以發展并擴展到超出技術指標的范圍,從而傳達出安全性對業務的影響。正是通過這些指標,最佳的SOAR部署才能改變安全性與其他業務的關系,從而增進了解,信任以及通常的投資。

    英國電信服務提供商TalkTalk是一個很好的例子,該公司利用單一的指標視圖與利益相關者進行溝通。

    *戰略性地實現自動化 *

    很容易理解自動化的誘惑。安全團隊可能會因手動重復任務而陷入困境,缺乏熟練的人員,并且全天候進行補救以解決安全事件。但是,在著手并遵循最佳實踐之前了解自動化的現實情況將有助于確保自動化的成功。此外,將戰略性地自動化作為SOAR支持的較大事件響應策略的一部分,將大大提高安全團隊的效率,加快事件響應速度并最大程度地降低業務風險。

    關于作者

    Ted Julian

    IBM Resilient產品管理副總裁兼聯合創始人。是安全和法規遵從市場中一個著名的,備受推崇的人物。在過去的12年中,他構想并推出了多個成功的跨軟件,硬件和專業服務的安全初創公司。他曾擔任數據庫安全解決方案的領先提供商Application Security的市場營銷副總裁。在擔任Application Security之前,Ted是Arbor Networks(由Danaher收購)的公司創始人兼首席戰略家(職能為市場副總裁),這是一家領先的網絡安全公司,其技術可以保護全球幾乎所有提供商的骨干網絡。加入Arbor之前,Julian是@stake(一家領先的數字安全咨詢公司(被Symantec收購))的公司創始人兼營銷副總裁。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    充分意識到自動化的陷阱有助于構建最佳實踐并提供更大的環境。認識到自動化需要時間,這不是一個“簡單的解決方案”,不是免費的,并且不會導致裁員,這對組織的準備工作有很大幫助。當您學習如何為您的團隊,流程和組...
    在智慧電力快速發展的背景下,電力行業數字化轉型進入跨越式的發展,新的應用不斷涌現,整體網絡規模逐漸擴大。物聯網、云平臺和數據中臺等新型數字基建平臺的建設,使網絡邊界從物理邊界向物理和虛擬邊界混合的模式演變。為保障電力生產、經營管理和客戶服務等重要業務的正常開展,依據國網公司信息安全管理要求,國網上海市電力公司(SMEPC)構建了綜合防線,覆蓋互聯網大區、管理信息大區和生產控制大區。
    這就是人們通常會看到無監督機器學習被應用于這類問題的原因,因為它有助于檢測異常,而不需要事先了解折衷指標。特別是更復雜的安全自動化現在依賴于機器學習或類似的數據分析技術,這可能會受到缺乏可解釋性的影響,這一事實將會進一步復雜化。
    根據調研機構的預測,2022年將是企業最終放棄長期以來在辦公室辦公、固定工作時間、衡量工作量與價值等傳統方式的一年。當人們學會更好地適應這些變化時,匆忙轉換的工作模式將得到調整和完善。很多企業尋求建立和培育一種靈活、隨時隨地工作的文化,通過一系列數字化協作和數據共享工具增強員工參與度,并提高生產力。作為企業的命脈,數據將比以往任何時候都更加分散、移動和可訪問,這對負責保護這一運營環境的安全團隊有著
    美國國家態勢感知系統愛因斯坦大升級,全面擁抱數據驅動的分析
    “網絡安全網格(CyberSecurity Mesh)”是 Gartner 提出的網絡安全技術發展新趨勢,近兩年連續入選其年度重要戰略技術趨勢研究報告,成為當前網絡安全領域流行的熱詞,受到網絡安全從業者的高度關注。基于 Gartner 相關報告中對網絡安全網格概念的描述,研究了網絡安全網格成為重大技術發展趨勢的驅動因素,剖析了網絡安全網格概念的具體內涵和特點,探討了其架構方法與實現途徑,分析了其優
    網絡威脅情報(CTI)是當下發展最快的網絡安全細分領域之一,不僅技術和產品在不斷更新和演進,方法論和理念也在迅速發展。 過去幾年,無論安全組織是否有專職人員,CTI一直被視為安全組織內的獨立支柱,它生成關于組織的各種威脅的報告。如今,CTI已經由一個獨立支柱逐漸進化為中心樞紐,為安全組織中的所有職能提供威脅相關的知識和優先級信息。值得注意的是:這種變化需要思維方式和方法的轉變。
    帶各位真正認識一下XDR!
    2021年5月18日,《美國創新與競爭法案》(United States Innovation and Competition Act of 2021)通過,由芯片和ORAN5G緊急撥款、《無盡前沿法案》、《2021戰略競爭法案》、國土安全和政府事務委員會相關條款、《2021迎接中國挑戰法案》和其他事項六部分構成。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类