偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

誤報(bào)接近半數(shù),自動(dòng)化才是安全團(tuán)隊(duì)的“安眠藥”

安全 應(yīng)用安全 自動(dòng)化
面對(duì)將近五成的誤報(bào)率,安全分析師正處在焦慮和失眠的煎熬中,只有自動(dòng)化才是“安眠藥”。

面對(duì)將近五成的誤報(bào)率,安全分析師正處在焦慮和失眠的煎熬中,只有自動(dòng)化才是“安眠藥”。

IDC的最新報(bào)告調(diào)查了350位內(nèi)部人士、MSSP安全分析師和管理人員,結(jié)果顯示,由于廣泛的“警報(bào)疲勞”導(dǎo)致警報(bào)被忽略,以及擔(dān)心漏報(bào)(遺漏安全事件),安全分析師的壓力不斷增加,而生產(chǎn)力則在下降。

[[383211]]

FireEye客戶成功副總裁Chris Triolo說:“來自不同解決方案的大量誤報(bào)警報(bào)使安全分析師不知所措,同時(shí)越來越擔(dān)心它們可能會(huì)錯(cuò)過真正的威脅。”

“為解決這些挑戰(zhàn),分析人員要求使用先進(jìn)的自動(dòng)化工具,例如擴(kuò)展檢測和響應(yīng),以幫助減輕對(duì)遺漏事件的擔(dān)憂,同時(shí)增強(qiáng)其SOC的網(wǎng)絡(luò)安全能力。”

高誤報(bào)率加劇警報(bào)疲勞

高達(dá)45%的安全警報(bào)誤報(bào),而35%的響應(yīng)人員在隊(duì)列擁擠時(shí)選擇忽略警報(bào)!(下圖)

誤報(bào)會(huì)造成“警報(bào)疲勞”:盡管分析師和IT安全經(jīng)理每天都會(huì)收到成千上萬的警報(bào),但受訪者表示,其中45%的警報(bào)都是誤報(bào),導(dǎo)致內(nèi)部分析師的工作效率降低,工作流程流程變慢。為了管理SOC中的警報(bào)過載,該組中35%的人表示他們選擇忽略警報(bào)。

MSSP安全托管服務(wù)服務(wù)商花費(fèi)了更多的時(shí)間來篩選誤報(bào),但忽略的警報(bào)更多:MSSP分析師表示,他們收到的警報(bào)中有53%是誤報(bào)。同時(shí),托管服務(wù)提供商的分析人員中有44%表示,當(dāng)隊(duì)列太滿時(shí),他們會(huì)忽略警報(bào),這可能會(huì)導(dǎo)致涉及多個(gè)客戶的違規(guī)行為。

大多數(shù)安全分析人員和管理人員擔(dān)心會(huì)漏報(bào)事件(FOMI)

隨著分析師在手動(dòng)管理警報(bào)方面面臨更多挑戰(zhàn),他們對(duì)漏報(bào)事件的擔(dān)憂也越來越多:四分之三的分析師擔(dān)心漏報(bào)事件,四分之一的分析師“非常”擔(dān)心漏報(bào)事件。

但是,F(xiàn)OMI給安全經(jīng)理造成的痛苦甚至超過了分析師:6%以上的安全經(jīng)理表示,由于擔(dān)心遺漏事件而導(dǎo)致失眠。

分析師需要自動(dòng)化的SOC解決方案來對(duì)抗FOMI

目前,只有不到一半的企業(yè)安全團(tuán)隊(duì)使用工具自動(dòng)化SOC活動(dòng),具體統(tǒng)計(jì)結(jié)果如下:

  • 人工智能和機(jī)器學(xué)習(xí)技術(shù)(43%)
  • 安全流程自動(dòng)化和響應(yīng)(SOAR)工具(46%)
  • 安全信息和事件管理(SIEM)軟件(45%)
  • 威脅搜尋(45%)以及其他安全功能。

此外,只有五分之二的分析師將人工智能和機(jī)器學(xué)習(xí)技術(shù)與其他安全工具一起使用。

為了管理SOC,安全團(tuán)隊(duì)需要先進(jìn)的自動(dòng)化解決方案來降低警報(bào)疲勞并通過專注于更高技能的任務(wù)(例如威脅搜尋和網(wǎng)絡(luò)調(diào)查)來提高成功率:在對(duì)最容易自動(dòng)化的安全工作進(jìn)行排名時(shí),威脅檢測獲得最高票數(shù)(18%分析師的心愿單),其次是威脅情報(bào)(13%)和事件分類(9%)。

SOC自動(dòng)化的重心不應(yīng)該是SIEM

安全運(yùn)營中心(SOC)的重心曾經(jīng)是SIEM。但是現(xiàn)在,隨著SOC的任務(wù)轉(zhuǎn)變?yōu)闄z測和響應(yīng)組織,這種情況正在發(fā)生變化。

SIEM已經(jīng)存在了數(shù)十年,旨在通過規(guī)范多個(gè)技術(shù)供應(yīng)商之間的警報(bào)來替換手動(dòng)日志關(guān)聯(lián)以識(shí)別可疑的網(wǎng)絡(luò)活動(dòng)。SIEM從未設(shè)計(jì)成可以處理完整的威脅情報(bào)管理用例,也不能與諸如端點(diǎn)檢測和響應(yīng)(EDR),網(wǎng)絡(luò)檢測和響應(yīng)(NDR)以及云檢測和響應(yīng)之類的現(xiàn)代安全工具和技術(shù)集成并處理大量數(shù)據(jù)。

新一代的SOC的檢測和響應(yīng)功能不會(huì)孤立在單個(gè)工具中,而是會(huì)擴(kuò)展到整個(gè)生態(tài)系統(tǒng)。所需要的是一個(gè)平臺(tái),該平臺(tái)可以與多個(gè)不同的內(nèi)部和外部威脅與事件數(shù)據(jù)源(包括來自SIEM的數(shù)據(jù)源)集成,并支持與傳感器網(wǎng)格的雙向集成。具有這種功能的平臺(tái)是加速安全操作的關(guān)鍵,并使現(xiàn)代SOC能夠完成其任務(wù)。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2022-02-08 08:03:01

安全誤報(bào)SOC

2024-09-02 08:20:00

OpenAI安全

2017-06-08 23:02:10

安全代碼DevOps

2018-08-20 07:09:22

2018-10-09 12:25:00

2023-02-26 00:34:52

安全團(tuán)隊(duì)工具原子化

2013-05-02 13:02:59

開發(fā)環(huán)境自動(dòng)化團(tuán)隊(duì)

2014-04-08 13:17:42

2013-02-28 11:58:42

2021-12-31 19:04:32

安全團(tuán)隊(duì)網(wǎng)絡(luò)意識(shí)培訓(xùn)網(wǎng)絡(luò)安全

2022-06-21 11:44:57

網(wǎng)絡(luò)安全團(tuán)隊(duì)網(wǎng)絡(luò)安全

2021-03-23 11:56:47

安全工程師職業(yè)

2019-08-07 14:46:52

云計(jì)算云安全混合云

2021-05-06 13:42:21

云計(jì)算網(wǎng)絡(luò)安全安全團(tuán)隊(duì)

2024-03-11 14:48:34

2015-10-22 22:36:40

首席安全官企業(yè)安全安全團(tuán)隊(duì)

2024-04-02 14:31:32

2021-12-06 13:55:40

安全團(tuán)隊(duì)網(wǎng)絡(luò)NetSecOps協(xié)作

2022-01-19 11:48:21

安全開源工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)