《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 未來的SOC安全運(yùn)營中心需要補(bǔ)充三大能力:數(shù)據(jù)、開放式集成框架和自動化

未來的SOC安全運(yùn)營中心需要補(bǔ)充三大能力:數(shù)據(jù)、開放式集成框架和自動化

2022-11-13
來源:安全419

  Google在此前發(fā)布的《自動化安全運(yùn)營中心SOC建設(shè)指南》中提到,數(shù)字化轉(zhuǎn)型已經(jīng)成為全球既定的發(fā)展方向,企業(yè)上云也因此成為必選項。但與之同時,數(shù)字化轉(zhuǎn)型既給企業(yè)帶來了更加創(chuàng)新和高效的模式,也將企業(yè)信息安全的管理難度推向了新的高度。

  當(dāng)越來越多的資產(chǎn)走向云端并成為攻擊者的目標(biāo),組織暴露在外部的攻擊面也越來越大,傳統(tǒng)安全運(yùn)營模式已經(jīng)無法跟上節(jié)奏。安全運(yùn)營團(tuán)隊需要一個全新的運(yùn)營模式,以便在數(shù)字原生世界保護(hù)企業(yè)業(yè)務(wù)的發(fā)展,也是數(shù)字化時代預(yù)防、檢測與應(yīng)對安全威脅必不可少的舉措。

  安全運(yùn)營離不開自動化安全運(yùn)營中心(SOC),面對更加復(fù)雜更加嚴(yán)峻的網(wǎng)絡(luò)攻擊威脅,SOC安全運(yùn)營中心需要更快、更徹底的解決中包括:警報風(fēng)暴、魚叉式網(wǎng)絡(luò)釣魚、事件響應(yīng)、威脅搜尋和威脅情報管理等在內(nèi)的安全運(yùn)營難題,而這一切只能通過正確的架構(gòu)方法來實現(xiàn)。

  為了更高效和更有效,未來的SOC應(yīng)該做出哪些變革?或許數(shù)據(jù)、開放式集成框架和平衡自動化是未來 SOC 的答案。

  數(shù)據(jù)驅(qū)動是SOC安全運(yùn)營中心的命脈

  數(shù)據(jù)是安全的命脈,因為它提供了來自廣泛的內(nèi)部和外部來源的上下文,包括系統(tǒng)、威脅、漏洞、身份等等。當(dāng)安全性由數(shù)據(jù)驅(qū)動時,團(tuán)隊可以專注于相關(guān)的高優(yōu)先級問題,做出最佳決策并采取正確的行動。數(shù)據(jù)驅(qū)動的安全性還提供了一個持續(xù)的反饋循環(huán),使團(tuán)隊能夠捕獲和使用數(shù)據(jù)來改進(jìn)未來的分析。

  那么,組織應(yīng)該如何幫助SOC專注于數(shù)據(jù)呢?

  首先應(yīng)該從組織環(huán)境內(nèi)部聚合事件和相關(guān)指標(biāo),例如組織內(nèi)部的 SIEM 系統(tǒng)、日志管理存儲庫、端點檢測和響應(yīng) (EDR)、案例管理系統(tǒng)和其他安全基礎(chǔ)設(shè)施。通過關(guān)聯(lián)這些數(shù)據(jù)以連接各個點并了解事件如何相互關(guān)聯(lián),并使用來自訂閱的多個來源(商業(yè)、開源、政府、行業(yè)、現(xiàn)有安全供應(yīng)商)的威脅情報數(shù)據(jù)自動擴(kuò)充和豐富這些數(shù)據(jù),以及像 MITRE ATT&CK 這樣的框架。對來自不同來源、格式和語言的所有這些數(shù)據(jù)進(jìn)行規(guī)范化,以便對數(shù)據(jù)進(jìn)行更深維度的分析。

  其次,組織可以將環(huán)境內(nèi)部的事件和相關(guān)指標(biāo)與指標(biāo)、對手及其方法的外部數(shù)據(jù)相關(guān)聯(lián), 通過了解與組織的相關(guān)性,確定應(yīng)當(dāng)首先關(guān)注的正確數(shù)據(jù),以及哪些可以作為外圍數(shù)據(jù),進(jìn)而更高效的開展數(shù)據(jù)分析工作。

  分配風(fēng)險評分的能力使安全團(tuán)隊可以根據(jù)組織所在行業(yè)特定的風(fēng)險概況對數(shù)據(jù)進(jìn)行優(yōu)先級排序。使用圍繞源、類型、屬性和上下文以及對手屬性設(shè)置的參數(shù)來過濾掉噪音,并優(yōu)先考慮真正重要的事情。

  數(shù)據(jù)驅(qū)動安全的方法能夠在企業(yè)內(nèi)部構(gòu)造一個安全閉環(huán),根據(jù)優(yōu)先級、威脅、活動和漏洞等相關(guān)數(shù)據(jù)不斷更新,收集更多數(shù)據(jù)和上下文,并通過數(shù)據(jù)分析和應(yīng)用來更新優(yōu)先級和評分以實現(xiàn)持續(xù)改進(jìn)。但事實上,專注于數(shù)據(jù)的能力只是未來 SOC 需要高效和有效的核心能力之一。

  開放式集成框架是未來SOC的第二大核心

  首先必須強(qiáng)調(diào)的是,未來的 SOC 必須是數(shù)據(jù)驅(qū)動的,因此系統(tǒng)和工具必須能夠協(xié)同工作,并且需要確保數(shù)據(jù)鞥能夠在整個基礎(chǔ)框架中有序的流動。開放的重要性在今天已經(jīng)無需多言,無論是SOC還是XDR,只有基于開放式的架構(gòu)方法才能夠有效的運(yùn)轉(zhuǎn)。

  事實上,安全分析所需要的數(shù)據(jù)來自多種不同的技術(shù)、威脅源和其他第三方來源。一份業(yè)內(nèi)的研究曾提到,平均而言,一家大型組織機(jī)構(gòu)可能會擁有45 種不同的安全工具。通常而言,組織會依賴某一家“大型供應(yīng)商”來集中解決其中大部分安全任務(wù),但仍然也會采購幾家小型供應(yīng)商,以補(bǔ)充大型供應(yīng)商覆蓋面的不足。組織內(nèi)部的安全協(xié)同需要一個集成工具來完成,一個開放的集成架構(gòu)將解決所有這些場景:與當(dāng)今的安全團(tuán)隊合作,實現(xiàn)與各個工具的集成。

  在一次安全事件爆發(fā)后,組織需要快速卻全面的啟動應(yīng)急響應(yīng)工作,因此往往要聯(lián)動多個安全產(chǎn)品以查找整個組織內(nèi)部中相關(guān)聯(lián)的資產(chǎn)和數(shù)據(jù)。將這些單點的安全工具連接起來并通過額外的情景化智能數(shù)據(jù)分析,便需要跨工具的深度集成,以便團(tuán)隊能夠充分了解如何補(bǔ)救和響應(yīng)事件。因此,雙向集成使數(shù)據(jù)能夠流入和流出,自動將相關(guān)策略和命令發(fā)送回防御網(wǎng)格中的正確工具中,以加快響應(yīng)速度。

  因此,數(shù)據(jù)驅(qū)動的SOC必須要以開放式集成框架來協(xié)同。除此以外,未來SOC還需要最后一個高效和有效的構(gòu)建模塊——平衡自動化與人工參與的能力。

  讓自動化在人與機(jī)器之間找到平衡

  是未來SOC的第三個基石

  當(dāng)前,在談及SOC的自動化時,有部分安全專家支持自動化SOC內(nèi)的一切,但事實上,完全的自動化帶來的挑戰(zhàn)會更加難以想象。因此,探索一種在人與機(jī)器之間找到平衡的自動化方法才是正確方向。SOC的最佳性價比應(yīng)該是讓自動化能夠大范圍應(yīng)用到重復(fù)性、低風(fēng)險、耗時的任務(wù),同時讓安全專家主導(dǎo)那些不規(guī)則、影響大、時間敏感的告警,當(dāng)人與機(jī)器之間取得平衡時,自動化可確保團(tuán)隊始終擁有完成工作的最佳工具。

  一方面,攻擊者正在變得更加狡猾,他們也正在嘗試轉(zhuǎn)向以復(fù)雜的策略突破組織防線。因此,檢測與響應(yīng)技術(shù)的重點也已經(jīng)從發(fā)現(xiàn)一次攻擊,轉(zhuǎn)向了發(fā)現(xiàn)一次攻擊在組織內(nèi)部已經(jīng)實際造成的攻擊影響,并根據(jù)資產(chǎn)的情況,輔助安全專家更輕松、更高效的識別到不同攻擊行為之間的關(guān)聯(lián),精準(zhǔn)的發(fā)現(xiàn)那些針對整個組織發(fā)起的惡意活動。

  另一方面,如果能夠?qū)踩珜<覀€人沉淀下來的知識和經(jīng)驗帶入到SOC的流程中,便能夠極大的增強(qiáng)攻擊事件溯源的時效性,例如,如果目標(biāo)包括財務(wù)部門、人力資源或最高管理層,這可能表明存在更嚴(yán)重的威脅。從那里,他們可以轉(zhuǎn)向描述活動、對手及其策略、技術(shù)和程序 (TTP) 的 MITRE ATT&CK 等外部數(shù)據(jù)源,以了解有關(guān)惡意軟件的更多信息,然后進(jìn)一步擴(kuò)大搜索范圍。如果他們發(fā)現(xiàn)某個指標(biāo)與特定的活動或?qū)κ窒嚓P(guān)聯(lián),是否有相關(guān)的工件需要在其他工具中尋找以確認(rèn)惡意活動的存在?還可以將哪些其他智能部署到基礎(chǔ)架構(gòu)以進(jìn)行未來攔截?這種復(fù)雜程度的調(diào)查工作再交由通過自動化來協(xié)作。這是驗證數(shù)據(jù)和發(fā)現(xiàn)、連接點并揭示包括所有受影響系統(tǒng)的攻擊全貌,而不是單個系統(tǒng)上的單個事件的最有效和最有效的方法。

  因此,當(dāng)自動化在人與機(jī)器之間有意識地平衡時,SOC便能夠發(fā)揮最大功效,再與開放集成框架支持的數(shù)據(jù)驅(qū)動的安全方法相結(jié)合時,SOC 擁有了更高效、更徹底地工作以更好地管理當(dāng)前和未來風(fēng)險所需的基礎(chǔ)。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产欧美大片| 91久久精品国产91久久性色| 裸体女人亚洲精品一区| 欧美亚洲免费高清在线观看| 亚洲一区区二区| 一区二区三区四区蜜桃| 99国产精品99久久久久久粉嫩| 亚洲承认在线| 久久精品一区二区| 久久www成人_看片免费不卡| 亚洲自拍啪啪| 亚洲一区二区三区四区五区黄| 中文亚洲视频在线| 亚洲深夜福利网站| 亚洲午夜精品久久| 亚洲午夜未删减在线观看| 正在播放日韩| 亚洲一区二区三区视频| 亚洲免费视频在线观看| 亚洲欧美日韩国产另类专区| 亚洲在线播放| 香港成人在线视频| 久久国产精品第一页 | 亚洲人久久久| 亚洲毛片在线观看.| 9l国产精品久久久久麻豆| 一区二区三区四区精品| 亚洲一区二区三区免费观看| 亚洲欧美久久久| 欧美亚洲日本一区| 久久精品国产99精品国产亚洲性色 | 欧美日韩一区二区三区免费| 欧美视频久久| 国产精品影院在线观看| 好吊妞**欧美| 亚洲日本va在线观看| 99国产精品久久久久久久成人热| 一区二区三区免费网站| 亚洲在线不卡| 亚洲国产精品va在看黑人| 日韩视频中文字幕| 亚洲欧美日韩精品综合在线观看| 欧美中文字幕在线视频| 欧美成人黑人xx视频免费观看| 欧美日韩国产免费| 国产欧美一级| 亚洲欧洲日夜超级视频| 亚洲无亚洲人成网站77777| 久久国产精品第一页| 99精品黄色片免费大全| 欧美一区二区免费观在线| 老司机精品视频网站| 欧美日韩视频第一区| 国产伦精品一区二区三区四区免费| 狠狠操狠狠色综合网| 亚洲三级性片| 亚洲欧美综合| 亚洲麻豆视频| 久久se精品一区精品二区| 欧美成人视屏| 国产精品白丝jk黑袜喷水| 国内精品久久久久影院色| 亚洲美女黄网| 欧美一区亚洲一区| 一区二区三区久久精品| 久久久国产精品亚洲一区 | 亚洲午夜伦理| 亚洲国产欧美一区| 亚洲欧美日韩中文在线制服| 欧美va亚洲va日韩∨a综合色| 国产精品久久| 曰本成人黄色| 亚洲在线一区二区三区| 亚洲精选视频免费看| 欧美亚洲综合久久| 欧美精品99| 国模吧视频一区| 中文欧美日韩| 亚洲精品影院在线观看| 久久久91精品国产| 欧美三级日韩三级国产三级 | 亚洲精品美女在线观看播放| 欧美专区日韩专区| 亚洲在线视频一区| 欧美精品免费视频| 一区二区三区在线看| 亚洲欧美日韩精品久久| 一区二区日韩| 欧美77777| 国内精品免费在线观看| 亚洲一区二区视频| 亚洲视频一区二区| 欧美韩日亚洲| 伊人精品在线| 欧美在线免费播放| 欧美在线亚洲在线| 国产精品99免费看| 亚洲精品一区二区三区婷婷月| 91久久精品国产91久久性色tv | 国产精品看片你懂得| 亚洲免费av电影| 日韩亚洲欧美一区| 免费成人你懂的| 曰韩精品一区二区| 久久国产精品久久久久久久久久 | 在线精品国精品国产尤物884a| 欧美一区二区啪啪| 欧美一区二区三区四区在线| 欧美视频成人| 亚洲最新在线视频| 夜夜爽www精品| 欧美日韩91| 亚洲毛片在线看| 一二三区精品福利视频| 欧美另类变人与禽xxxxx| 亚洲国产欧美精品| 亚洲精品影院在线观看| 欧美激情第一页xxx| 亚洲国产精品一区二区久| 亚洲精品久久| 欧美成人xxx| 91久久在线观看| 亚洲免费高清视频| 欧美精品久久久久久久久久| 亚洲精品国产系列| 在线视频欧美日韩精品| 欧美视频二区36p| 亚洲无毛电影| 欧美一区二区三区四区视频| 国产情人节一区| 欧美自拍丝袜亚洲| 久久综合九色99| 亚洲激情视频在线播放| 一区二区三区日韩| 国产精品国产一区二区| 亚洲专区一区二区三区| 久久av资源网| 精品电影在线观看| 日韩午夜免费| 国产精品久久精品日日| 午夜精品久久久99热福利| 久久九九免费| 亚洲国产综合在线| 亚洲午夜日本在线观看| 国产精品影片在线观看| 久久福利视频导航| 欧美成人精品一区二区| 99视频精品在线| 久久成人综合网| 亚洲国产高清一区| 宅男精品视频| 国产日韩欧美在线观看| 亚洲黄页一区| 欧美午夜免费影院| 欧美主播一区二区三区美女 久久精品人 | 99精品国产福利在线观看免费| 亚洲综合另类| 极品尤物久久久av免费看| 夜夜嗨av色一区二区不卡| 国产精品久久久久久影视| 久久er精品视频| 欧美精品导航| 午夜精品久久久久久| 美女视频黄a大片欧美| 亚洲免费观看高清完整版在线观看| 午夜精品一区二区三区在线| 黄色成人免费观看| 一本色道久久精品| 国产一区二区三区高清在线观看 | 蜜桃av综合| 亚洲一二区在线| 久色成人在线| 在线一区二区日韩| 老司机一区二区三区| 国产精品99久久久久久人| 久久综合色婷婷| 中国亚洲黄色| 免费欧美电影| 亚洲欧美一区二区在线观看| 欧美阿v一级看视频| 亚洲网站在线| 欧美风情在线观看| 午夜在线观看欧美| 欧美日韩亚洲高清一区二区| 久久国产免费| 国产精品视频999| 亚洲老司机av| 国产一区日韩欧美| 亚洲午夜av| 亚洲国产日日夜夜| 久久精品国产69国产精品亚洲| 亚洲美女av电影| 久久综合伊人77777尤物| 亚洲一区二区高清| 欧美理论电影在线播放| 亚洲高清在线播放| 国产精品九九久久久久久久| 亚洲精品国精品久久99热一| 国产一区二区毛片| 亚洲欧美日本视频在线观看|