日本久久99,色婷婷我要去我去也97,久久久久人妻精品一区三寸蜜桃,91人妻在线超碰,亚洲欧洲综合av在线

安全自動化在于信任,而非技術(shù)
一直以來的反饋都表明,至少安全團隊是非常渴求自動化的。但這種渴望受制于懷疑和恐懼。懷疑威脅檢測的準(zhǔn)確性,恐懼威脅控制或緩解響應(yīng)自動化的后果,以及自動化出錯可能造成的不良影響和破壞。
作者:
來源:CIO時代網(wǎng)
2017-08-03 14:04:42

一直以來的反饋都表明,至少安全團隊是非常渴求自動化的。但這種渴望受制于懷疑和恐懼。懷疑威脅檢測的準(zhǔn)確性,恐懼威脅控制或緩解響應(yīng)自動化的后果,以及自動化出錯可能造成的不良影響和破壞。

安全

長期工作于網(wǎng)絡(luò)安全領(lǐng)域的人知道,這種現(xiàn)象并不新鮮。反垃圾郵件和入侵防御系統(tǒng)(IPS)的承諾尚歷歷在目,對其異常和攻擊檢測能力的過度自信所造成的混亂,就開始啪啪打臉。     

       安全自動化  

  很多公司都有IPS,但卻以非阻塞模式運行,直接降級成入侵檢測系統(tǒng)(IDS)使用。而且這種趨勢至今未減:公司企業(yè)引入自動化功能到現(xiàn)有技術(shù)中,比如安全信息及事件管理(SIEM)、終端檢測與響應(yīng)(EDR)、安全自動化與編配(SAO)解決方案等,但卻不相信它們的自動化能力,僅僅在發(fā)送通知或執(zhí)行威脅情報查詢之類基本任務(wù)上應(yīng)用自動化。  

  這基本上無視了檢測功能已大幅改進的事實,尤其是在應(yīng)用了行為建模和機器學(xué)習(xí)驅(qū)動的方法之后。真是應(yīng)了那句老話:千萬別嘗試用技術(shù)來解決社會問題。因為問題本身就不是基于技術(shù)的,而是基于信任——或者信任的缺失。這里面涉及的3個基本原則是:

  安全運營團隊可評估風(fēng)險影響,但評估不出對生產(chǎn)的影響    

 安全運營團隊深居象牙塔內(nèi),專注在威脅的風(fēng)險和影響上,難以建立并維護對生產(chǎn)環(huán)節(jié)現(xiàn)狀的感知。受影響系統(tǒng)是不是任務(wù)關(guān)鍵的?系統(tǒng)是否不穩(wěn)定?是否遺留系統(tǒng)?系統(tǒng)當(dāng)前是用于處理年度財務(wù)報告,還是在被付費客戶使用?這些問題,安全運營團隊往往難以感知。

    禁用無關(guān)緊要的用戶賬戶看起來很簡單,但該用戶賬戶很可能是用于執(zhí)行關(guān)鍵過程的。依賴、復(fù)雜性和未知因素,都是自動化的痛腳。這些正好是大多數(shù)安全運營團隊要么缺乏要么信息過時的數(shù)據(jù)點——但卻對事件響應(yīng)或修復(fù)過程的執(zhí)行方式有影響。這并不是說事件或漏洞根本不用處理,而是強調(diào)需要額外的時間或特定的方式進行處理。  

  可以自動化動作,但不自動化決策  

  當(dāng)然,可被自動化的東西,遠不止實際控制或修復(fù)響應(yīng)過程。很多工作,比如事件優(yōu)先級劃分、額外所需信息及上下文的獲取、利益相關(guān)者通知等,都可以被自動化。另外,若動作已經(jīng)過審查,也是可以自動化的。最簡單的場景里,這意味著向IT運營團隊發(fā)送事件通知——包括問題描述、潛在影響、解決問題所需的動作等,然后請他們確認動作執(zhí)行,或者拒絕執(zhí)行自動化動作而手動處理。我們可以自動化動作,而不自動化決策。    

   可隨信任與信心的增加而擴展自動化  

  IT運營往往過載,于是從安全運營到IT運營的傳遞,往往在響應(yīng)上有長長的延遲。在諸如勒索軟件之類的事情情況下,這種延遲意味著,是控制住局面還是只能災(zāi)難恢復(fù)的差別,是單純的事件還是完完全全的數(shù)據(jù)泄露的差別。工作過載的一隊人會反對能讓自己更輕松的辦法,這簡直是違反人類直覺的事,然而,人性就是這樣。不過,即便如此,我們依然可以幫助緩解疑慮和擔(dān)憂,建立信任和信心。    

 方法就是:記錄哪些動作是手工執(zhí)行的——同個動作由人代替機器執(zhí)行的次數(shù),并計算出人和機器做同個動作在所消耗時間與資源上的差異。其思想精髓在于:如果多次接到需要相同手工動作的類似事件通知,那么此類事件便可以很安全地自動化處理。畢竟,我們有審計線索來證明這一點,也有數(shù)據(jù)來建立業(yè)務(wù)案例。更重要的是,我們也能收集數(shù)據(jù),勾勒出哪些事務(wù)或位置不能安全地自動化。    

 或許在某個業(yè)務(wù)部門可以安全進行的自動化,在另一個業(yè)務(wù)部門就是完全不可接受的。自動化過程必須支持粒度,無論是指標(biāo)收集,還是自動化配置時。理想狀態(tài)下,不管使用哪種自動化技術(shù),都必須支持該方法,并提供所需的各項指標(biāo)。技術(shù)可以輔助建立信任,但最終,必須讓你期望信任你的對象感受到。

關(guān)注中國IDC圈官方微信:idc-quan或微信號:821496803 我們將定期推送IDC產(chǎn)業(yè)最新資訊

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高興

  • 震驚

  • 憤怒

  • 無聊

  • 無奈

  • 謊言

  • 槍稿

  • 不解

  • 標(biāo)題黨
2022-05-31 16:36:40
大數(shù)據(jù)資訊 《Windows 7操作系統(tǒng)安全加固指引》發(fā)布 虛擬補丁技術(shù)被正式采納收錄
目前,亞信安全虛擬補丁已經(jīng)被金融、醫(yī)療、制造、能源以及政府等行業(yè)廣泛采納,為全國上百萬個端點提供著漏洞防護方案。 <詳情>
2022-05-26 14:33:44
云安全 一文詳解:如何實現(xiàn)網(wǎng)絡(luò)與安全真正融合
隨著網(wǎng)絡(luò)中的一切都在向云上遷移,很多企業(yè)組織貿(mào)然斷定傳統(tǒng)網(wǎng)絡(luò)必將因此消逝。然而,事實并非如此。更糟糕的是,對此深信不疑的企業(yè)組織正將自身置于危險之中。 <詳情>
2022-05-05 11:53:23
邊緣計算 私有邊緣計算進入爆發(fā)期
2022年全球邊緣計算支出將達到1760億美元,預(yù)計到2025年將增長到2740億美元。 <詳情>
2022-04-24 13:23:48
云安全 統(tǒng)信組建安全聯(lián)盟背后,國產(chǎn)操作系統(tǒng)不只是學(xué)微軟
“微軟從MAPP推出以后,極大提升了微軟操作系統(tǒng)生態(tài)體系的安全性,我們還處于起步階段,后續(xù)操作系統(tǒng)和安全廠商之間的協(xié)作內(nèi)容會越來越豐富,圍繞安全領(lǐng)域的協(xié)同溝通會越來 <詳情>
2022-04-22 17:29:45
云安全 聚焦業(yè)務(wù)安全,新華三主動安全3.0引領(lǐng)安全新質(zhì)變
4月20日,新華三集團正式發(fā)布“主動安全3.0”,聚焦客戶業(yè)務(wù)本身,實現(xiàn)了業(yè)務(wù)感知零信任、業(yè)務(wù)安全新中臺、業(yè)務(wù)運營即服務(wù)三大關(guān)鍵創(chuàng)新,推動主動安全理念邁向業(yè)務(wù)驅(qū)動時代 <詳情>
2022-04-15 08:38:29
云安全 數(shù)字經(jīng)濟時代的網(wǎng)絡(luò)安全發(fā)展形勢分析與趨勢展望
我國網(wǎng)絡(luò)安全產(chǎn)業(yè)已具備堅實基礎(chǔ),企業(yè)創(chuàng)新研發(fā)積極活躍,融資規(guī)模屢創(chuàng)新高,技術(shù)產(chǎn)品體系日益完善。 <詳情>
2022-04-14 08:58:00
互聯(lián)網(wǎng) 用DecoyMini部署業(yè)務(wù)系統(tǒng)蜜罐
互聯(lián)網(wǎng)上已經(jīng)有不少免費的蜜罐工具,但這些蜜罐工具絕大多數(shù)功能單一、成熟度不高、缺乏持續(xù)更新維護,很難支持對自有業(yè)務(wù)系統(tǒng)等個性化需求的仿真。 <詳情>
2022-04-01 16:28:07
云安全 參與標(biāo)準(zhǔn)制定!亞信安全為網(wǎng)絡(luò)安全保險評估提供支撐
隨著我國《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》等法律法規(guī)的相繼出臺,為防范和化解網(wǎng)絡(luò)安全和數(shù)據(jù)安全領(lǐng)域的風(fēng)險挑戰(zhàn)提供了法律依據(jù),同時也推動了網(wǎng)絡(luò)安全保險 <詳情>
2022-03-15 17:24:00
互聯(lián)網(wǎng) 《未成年人網(wǎng)絡(luò)保護條例(征求意見稿)》再次公開征求意見
3月14日午間,國家互聯(lián)網(wǎng)信息辦公室就《未成年人網(wǎng)絡(luò)保護條例(征求意見稿)》再次公開征求意見。 <詳情>

閱讀量
閱讀排行榜