《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 未來的SOC安全運營中心需要補充三大能力:數據、開放式集成框架和自動化

未來的SOC安全運營中心需要補充三大能力:數據、開放式集成框架和自動化

2022-11-13
來源:安全419

  Google在此前發布的《自動化安全運營中心SOC建設指南》中提到,數字化轉型已經成為全球既定的發展方向,企業上云也因此成為必選項。但與之同時,數字化轉型既給企業帶來了更加創新和高效的模式,也將企業信息安全的管理難度推向了新的高度。

  當越來越多的資產走向云端并成為攻擊者的目標,組織暴露在外部的攻擊面也越來越大,傳統安全運營模式已經無法跟上節奏。安全運營團隊需要一個全新的運營模式,以便在數字原生世界保護企業業務的發展,也是數字化時代預防、檢測與應對安全威脅必不可少的舉措。

  安全運營離不開自動化安全運營中心(SOC),面對更加復雜更加嚴峻的網絡攻擊威脅,SOC安全運營中心需要更快、更徹底的解決中包括:警報風暴、魚叉式網絡釣魚、事件響應、威脅搜尋和威脅情報管理等在內的安全運營難題,而這一切只能通過正確的架構方法來實現。

  為了更高效和更有效,未來的SOC應該做出哪些變革?或許數據、開放式集成框架和平衡自動化是未來 SOC 的答案。

  數據驅動是SOC安全運營中心的命脈

  數據是安全的命脈,因為它提供了來自廣泛的內部和外部來源的上下文,包括系統、威脅、漏洞、身份等等。當安全性由數據驅動時,團隊可以專注于相關的高優先級問題,做出最佳決策并采取正確的行動。數據驅動的安全性還提供了一個持續的反饋循環,使團隊能夠捕獲和使用數據來改進未來的分析。

  那么,組織應該如何幫助SOC專注于數據呢?

  首先應該從組織環境內部聚合事件和相關指標,例如組織內部的 SIEM 系統、日志管理存儲庫、端點檢測和響應 (EDR)、案例管理系統和其他安全基礎設施。通過關聯這些數據以連接各個點并了解事件如何相互關聯,并使用來自訂閱的多個來源(商業、開源、政府、行業、現有安全供應商)的威脅情報數據自動擴充和豐富這些數據,以及像 MITRE ATT&CK 這樣的框架。對來自不同來源、格式和語言的所有這些數據進行規范化,以便對數據進行更深維度的分析。

  其次,組織可以將環境內部的事件和相關指標與指標、對手及其方法的外部數據相關聯, 通過了解與組織的相關性,確定應當首先關注的正確數據,以及哪些可以作為外圍數據,進而更高效的開展數據分析工作。

  分配風險評分的能力使安全團隊可以根據組織所在行業特定的風險概況對數據進行優先級排序。使用圍繞源、類型、屬性和上下文以及對手屬性設置的參數來過濾掉噪音,并優先考慮真正重要的事情。

  數據驅動安全的方法能夠在企業內部構造一個安全閉環,根據優先級、威脅、活動和漏洞等相關數據不斷更新,收集更多數據和上下文,并通過數據分析和應用來更新優先級和評分以實現持續改進。但事實上,專注于數據的能力只是未來 SOC 需要高效和有效的核心能力之一。

  開放式集成框架是未來SOC的第二大核心

  首先必須強調的是,未來的 SOC 必須是數據驅動的,因此系統和工具必須能夠協同工作,并且需要確保數據鞥能夠在整個基礎框架中有序的流動。開放的重要性在今天已經無需多言,無論是SOC還是XDR,只有基于開放式的架構方法才能夠有效的運轉。

  事實上,安全分析所需要的數據來自多種不同的技術、威脅源和其他第三方來源。一份業內的研究曾提到,平均而言,一家大型組織機構可能會擁有45 種不同的安全工具。通常而言,組織會依賴某一家“大型供應商”來集中解決其中大部分安全任務,但仍然也會采購幾家小型供應商,以補充大型供應商覆蓋面的不足。組織內部的安全協同需要一個集成工具來完成,一個開放的集成架構將解決所有這些場景:與當今的安全團隊合作,實現與各個工具的集成。

  在一次安全事件爆發后,組織需要快速卻全面的啟動應急響應工作,因此往往要聯動多個安全產品以查找整個組織內部中相關聯的資產和數據。將這些單點的安全工具連接起來并通過額外的情景化智能數據分析,便需要跨工具的深度集成,以便團隊能夠充分了解如何補救和響應事件。因此,雙向集成使數據能夠流入和流出,自動將相關策略和命令發送回防御網格中的正確工具中,以加快響應速度。

  因此,數據驅動的SOC必須要以開放式集成框架來協同。除此以外,未來SOC還需要最后一個高效和有效的構建模塊——平衡自動化與人工參與的能力。

  讓自動化在人與機器之間找到平衡

  是未來SOC的第三個基石

  當前,在談及SOC的自動化時,有部分安全專家支持自動化SOC內的一切,但事實上,完全的自動化帶來的挑戰會更加難以想象。因此,探索一種在人與機器之間找到平衡的自動化方法才是正確方向。SOC的最佳性價比應該是讓自動化能夠大范圍應用到重復性、低風險、耗時的任務,同時讓安全專家主導那些不規則、影響大、時間敏感的告警,當人與機器之間取得平衡時,自動化可確保團隊始終擁有完成工作的最佳工具。

  一方面,攻擊者正在變得更加狡猾,他們也正在嘗試轉向以復雜的策略突破組織防線。因此,檢測與響應技術的重點也已經從發現一次攻擊,轉向了發現一次攻擊在組織內部已經實際造成的攻擊影響,并根據資產的情況,輔助安全專家更輕松、更高效的識別到不同攻擊行為之間的關聯,精準的發現那些針對整個組織發起的惡意活動。

  另一方面,如果能夠將安全專家個人沉淀下來的知識和經驗帶入到SOC的流程中,便能夠極大的增強攻擊事件溯源的時效性,例如,如果目標包括財務部門、人力資源或最高管理層,這可能表明存在更嚴重的威脅。從那里,他們可以轉向描述活動、對手及其策略、技術和程序 (TTP) 的 MITRE ATT&CK 等外部數據源,以了解有關惡意軟件的更多信息,然后進一步擴大搜索范圍。如果他們發現某個指標與特定的活動或對手相關聯,是否有相關的工件需要在其他工具中尋找以確認惡意活動的存在?還可以將哪些其他智能部署到基礎架構以進行未來攔截?這種復雜程度的調查工作再交由通過自動化來協作。這是驗證數據和發現、連接點并揭示包括所有受影響系統的攻擊全貌,而不是單個系統上的單個事件的最有效和最有效的方法。

  因此,當自動化在人與機器之間有意識地平衡時,SOC便能夠發揮最大功效,再與開放集成框架支持的數據驅動的安全方法相結合時,SOC 擁有了更高效、更徹底地工作以更好地管理當前和未來風險所需的基礎。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久综合色88| 国产精品视频网站| 久久久久久亚洲综合影院红桃| 国产精品视频99| 欧美不卡视频一区发布| 亚洲人成小说网站色在线| 国产亚洲精品久久久久久| 亚洲高清影视| 欧美日韩少妇| 欧美精品手机在线| 欧美日韩国产综合视频在线| 欧美日韩在线播放| 欧美视频在线播放| 久热综合在线亚洲精品| 欧美一区二区私人影院日本| 亚洲视频观看| 一色屋精品视频免费看| 影音先锋日韩精品| 精品动漫3d一区二区三区免费版| 久久亚洲综合色一区二区三区| 久久人人97超碰精品888| 免费观看欧美在线视频的网站| 久久综合九色综合网站| 国产精品影片在线观看| 一区二区视频免费在线观看| 欧美日韩亚洲一区二区三区在线观看| 日韩系列欧美系列| 亚洲精品久久久久中文字幕欢迎你| 99综合电影在线视频| 日韩亚洲精品电影| 亚洲国产经典视频| 99香蕉国产精品偷在线观看| 亚洲国产精品99久久久久久久久| 久久er99精品| 国产综合色产在线精品| 国产精品www.| 久久久久久久久综合| 久久精品国产亚洲一区二区| 午夜在线观看免费一区| 欧美v国产在线一区二区三区| 国产一区二区成人久久免费影院| 国产欧美一区二区精品秋霞影院| 99re热这里只有精品视频| 亚洲成人在线视频播放| 亚洲私人影院在线观看| 久久国产黑丝| 亚洲欧美成人网| 久久久一本精品99久久精品66| 亚洲国产日韩欧美综合久久| 亚洲欧美伊人| 国产一区二区视频在线观看| 一区二区欧美精品| 国产女人18毛片水18精品| 国产午夜精品视频免费不卡69堂| 你懂的国产精品| 精品1区2区3区4区| 久久精品国产99国产精品澳门| 午夜日韩在线| 国产精品成人观看视频免费| 午夜精品剧场| 一区二区在线不卡| 国语自产精品视频在线看| 欧美不卡一区| 欧美久久电影| 伊人久久大香线蕉综合热线| 永久91嫩草亚洲精品人人| 亚洲美女精品成人在线视频| 国产一区二区三区高清播放| 国产欧美一区二区精品性色| 极品尤物一区二区三区| 国产精品日韩在线| 国产专区欧美精品| 欧美成人黑人xx视频免费观看| 亚洲精品欧美日韩专区| 亚洲乱码国产乱码精品精可以看| 亚洲视频中文| 国产欧美婷婷中文| 久久都是精品| 猛男gaygay欧美视频| 国产一区二区激情| 曰本成人黄色| 亚洲高清不卡在线观看| 国产免费成人| 欧美在线视频播放| 国产精品老牛| 亚洲欧美日韩一区二区三区在线观看| 欧美日韩国产经典色站一区二区三区| 国产精品xxxxx| 亚洲欧洲三级电影| 久久精品99国产精品日本| 欧美wwwwww| 久久精品男女| 日韩一级二级三级| 欧美国产1区2区| 久久久久久综合网天天| 国产精自产拍久久久久久蜜| 老司机午夜免费精品视频| 国产亚洲人成网站在线观看| 久久一区二区精品| 久久一区亚洲| 久久精品国产99国产精品| 在线精品视频在线观看高清| 在线观看视频一区| 国内精品**久久毛片app| 伊人婷婷欧美激情| 欧美激情久久久久久| 亚洲主播在线观看| 国产欧美日韩视频一区二区三区| 欧美人与禽猛交乱配| 国产欧美日本在线| 亚洲国产综合91精品麻豆| 久久久成人精品| 久久激情婷婷| 欧美日韩1234| 欧美freesex8一10精品| 国产一区二区三区四区hd| 欧美18av| 伊人精品在线| 国产精品av一区二区| 亚洲日韩欧美一区二区在线| 国内成+人亚洲| 欧美在线免费视频| 欧美—级a级欧美特级ar全黄| 亚洲国产精品一区二区久| 欧美在线免费一级片| 一区二区三区黄色| 久久国产精品亚洲va麻豆| 女女同性精品视频| 亚洲国产精品一区二区www| 午夜在线一区二区| 亚洲国产一区视频| 你懂的国产精品永久在线| 国产综合第一页| 欧美激情精品久久久久| 欧美日韩一区二区三区高清| 国产精品三级久久久久久电影| 亚洲影院在线| 国产亚洲精品久久久| 国产人妖伪娘一区91| 国产精品爽黄69| 农夫在线精品视频免费观看| 欧美一区高清| 欧美一区二区三区男人的天堂| 亚洲精品欧美在线| 欧美激情一区二区三区成人| 亚洲综合欧美| 亚洲精品九九| 亚洲精品系列| 欧美激情一区三区| 欧美日韩国产bt| 欧美日韩亚洲一区二区三区四区| 欧美成人小视频| 久久精品噜噜噜成人av农村| 午夜亚洲性色福利视频| 亚洲国产精品一区制服丝袜| 一本久道综合久久精品| 欧美一区二区精品| 久久精品日韩一区二区三区| 久久性色av| 中文精品在线| 亚洲欧美日韩人成在线播放| 99国产欧美久久久精品| 亚洲一区二区三区乱码aⅴ| 99re国产精品| 欧美国产日韩精品免费观看| 午夜精品福利在线观看| 夜夜狂射影院欧美极品| 国产精品日韩欧美| 欧美色视频日本高清在线观看| 一本色道久久88精品综合| 亚洲国产精品va在看黑人| 国产精品有限公司| 欧美日韩国产123| 亚洲电影一级黄| 欧美日本国产一区| 久久伊伊香蕉| 欧美成人四级电影| 亚洲精品久久久久久久久| 欧美性做爰猛烈叫床潮| 亚洲专区免费| 国产在线观看精品一区二区三区| 亚洲国产精品久久久久秋霞影院| 亚洲二区在线| 久久精品99国产精品日本| 欧美成人一区二区在线| 久久综合九色综合网站| 亚洲第一在线视频| 国产日韩av一区二区| 久久九九99| 国外成人免费视频| 亚洲精品国偷自产在线99热| 一本一本大道香蕉久在线精品| 欧美gay视频| 伊人春色精品| 亚洲精品欧美一区二区三区| 狠狠综合久久av一区二区老牛| 欧美日韩成人在线| 亚洲一区二区三区免费观看| 91久久午夜| 极品av少妇一区二区| 欧美精品一区二区在线播放| 久久狠狠久久综合桃花| 先锋影音国产一区| 亚洲激情视频在线播放| 亚洲国产欧美一区| 欧美日韩另类一区| 国产精品啊啊啊| 黄色成人小视频| 欧美激情aⅴ一区二区三区| 久久精选视频| 亚洲图片激情小说| 久久本道综合色狠狠五月| 欧美日韩国产美| 久久先锋影音| 久久aⅴ国产紧身牛仔裤| 激情视频一区| 亚洲人体1000| 亚洲精品九九| 亚洲电影免费观看高清完整版在线观看| 国产精品天美传媒入口| 亚洲深夜福利| 夜夜精品视频一区二区| 亚洲欧美日本另类| 亚洲一区视频在线观看视频| 国产视频一区欧美| 亚洲国产欧美国产综合一区| 在线播放不卡| 久久成人在线| 狠狠干成人综合网| 亚洲第一在线综合网站| 国产视频精品va久久久久久| 国产精品久久午夜夜伦鲁鲁| 亚洲免费电影在线| 欧美风情在线| 欧美日韩在线三级| 欧美日韩mv| 亚洲人成人一区二区在线观看| 国产精品不卡在线| 亚洲国产精品va在线观看黑人| 亚洲人成欧美中文字幕| 国内精品嫩模av私拍在线观看| 悠悠资源网久久精品| 久久久久中文| 久久久久久噜噜噜久久久精品| 午夜精彩视频在线观看不卡| 久久久久**毛片大全| 国产综合色在线视频区| 国产午夜精品视频| 亚洲国产午夜| 欧美不卡激情三级在线观看| 在线国产欧美| 亚洲国产婷婷综合在线精品| 国产中文一区二区| 欧美午夜www高清视频| 久久一区二区三区超碰国产精品| 欧美性大战久久久久| 一区二区av| 亚洲国产视频直播| 久久久亚洲综合| 一区二区三区视频在线播放| 久久国产视频网| 亚洲一区二区三区在线观看视频| 在线观看日韩精品| 国产视频欧美| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲国产成人在线播放| 久久久91精品国产一区二区精品| 久久亚洲捆绑美女| 欧美日韩在线一区二区| 欧美不卡视频一区发布| 久久国产欧美| 亚洲视频在线一区观看| 欧美视频一区二区三区四区| 乱人伦精品视频在线观看| 欧美专区中文字幕| 亚洲精品日日夜夜| 国产嫩草一区二区三区在线观看| 久久久久久69| 国产午夜精品美女视频明星a级| 久久亚洲国产精品日日av夜夜| 老司机精品视频一区二区三区| 亚洲电影有码| 欧美国产日本高清在线| 一区二区三区久久| 欧美激情一区二区三区全黄| 亚洲高清电影| 狠狠色香婷婷久久亚洲精品| 欧美日韩国产一级| 午夜国产精品视频免费体验区| 六月婷婷一区| 中文无字幕一区二区三区| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲国产一区在线观看| 美女日韩在线中文字幕| 鲁大师成人一区二区三区| 国产精品综合网站| 国产综合色精品一区二区三区| 欧美呦呦网站| 久久av红桃一区二区小说| 国产一区二区三区高清播放| 欧美11—12娇小xxxx| 亚洲午夜久久久| 91久久精品国产91性色tv| 欧美日韩国产高清视频| 国产精品久久久久久久浪潮网站| 亚洲欧洲一区| 午夜精品视频一区| 亚洲精品乱码久久久久久日本蜜臀| 亚洲永久免费| 亚洲人成网站999久久久综合| 亚洲自拍偷拍色片视频| 欧美大片18| 欧美黄色精品| 欧美精品情趣视频| 美国三级日本三级久久99| 亚洲午夜精品17c| 午夜在线a亚洲v天堂网2018| 美女视频黄免费的久久| 国产拍揄自揄精品视频麻豆| 欧美激情麻豆| 亚洲欧美成人综合| 国产精品每日更新| 欧美精品日日鲁夜夜添| 亚洲欧美精品在线| 欧美日韩一区二区三区在线视频| 久久不射2019中文字幕| 亚洲性线免费观看视频成熟| 在线观看视频亚洲|