色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全運(yùn)營(yíng)中心需要解決的八個(gè)挑戰(zhàn)

如意 ? 來(lái)源:TechTarget中國(guó) ? 作者:鄒錚 ? 2020-12-07 16:07 ? 次閱讀

安全運(yùn)營(yíng)中心是企業(yè)威脅控制策略的重要組成部分。Nemertes的2019-2020年云與網(wǎng)絡(luò)安全研究報(bào)告發(fā)現(xiàn),43%威脅控制能力的提升與部署SOC相關(guān)。然而,無(wú)論是內(nèi)部還是外部管理的SOC,都會(huì)面臨人員、流程和技術(shù)方面的8個(gè)挑戰(zhàn)。

人員問(wèn)題

SOC在人員方面面臨很大障礙,以下是三個(gè)主要問(wèn)題:

人員短缺

技能短缺

知識(shí)短缺

挑戰(zhàn)1:人員短缺

在安全領(lǐng)域,企業(yè)長(zhǎng)期面臨的困難是,缺乏訓(xùn)練有素、經(jīng)驗(yàn)豐富的人員。而快速轉(zhuǎn)移到新的運(yùn)營(yíng)模式、云基礎(chǔ)架構(gòu)和云原生應(yīng)用程序架構(gòu)只會(huì)加劇這一問(wèn)題。如果只有小部分企業(yè)應(yīng)用程序通過(guò)無(wú)服務(wù)器平臺(tái)交付,那么,采用無(wú)服務(wù)器關(guān)鍵任務(wù)系統(tǒng)的企業(yè)可找到并負(fù)擔(dān)具有相關(guān)知識(shí)和經(jīng)驗(yàn)的SOC員工的可能性有多大?

挑戰(zhàn)2:技能短缺

技能短缺也是一個(gè)問(wèn)題。當(dāng)企業(yè)無(wú)法聘請(qǐng)人員填補(bǔ)安全技能方面的空白時(shí),只能讓現(xiàn)有人員去填補(bǔ)。他們加緊學(xué)習(xí),但并非沒(méi)有問(wèn)題。例如,如果SOC團(tuán)隊(duì)無(wú)法熟練地使用監(jiān)視和管理工具來(lái)有效地干預(yù)威脅,則可能會(huì)導(dǎo)致響應(yīng)變慢和響應(yīng)失敗。當(dāng)工作人員努力設(shè)法找到正確功能去診斷事件然后進(jìn)行干預(yù),這會(huì)導(dǎo)致響應(yīng)很慢。而員工錯(cuò)過(guò)工具所提供的指示或缺少阻止攻擊所需的干預(yù)措施,則將導(dǎo)致響應(yīng)失敗。

挑戰(zhàn)3:知識(shí)短缺

知識(shí)短缺與技能短缺密切相關(guān)。即使是那些精通所有系統(tǒng)管理工具的人,如果對(duì)所保護(hù)的系統(tǒng)環(huán)境知之甚少,他們也會(huì)失敗。對(duì)環(huán)境了解太少會(huì)導(dǎo)致無(wú)法識(shí)別問(wèn)題本身,或者增加對(duì)不存在的問(wèn)題做出不適當(dāng)響應(yīng)的機(jī)會(huì)。SOC團(tuán)隊(duì)將收到更多的誤報(bào)和漏報(bào),并浪費(fèi)時(shí)間處理這些問(wèn)題。最終,員工將無(wú)法對(duì)實(shí)際攻擊做出反應(yīng)。

流程問(wèn)題

在流程方面(其中包括預(yù)算),SOC面臨兩個(gè)主要問(wèn)題:

流程延遲

預(yù)算分配錯(cuò)誤

挑戰(zhàn)4:流程延遲

流程延遲有兩個(gè)方面:系統(tǒng)和人員。系統(tǒng)流程延遲方面是指,SOC流程的發(fā)展速度不足以應(yīng)對(duì)SOC監(jiān)視的系統(tǒng)環(huán)境中的變化。人員方面的問(wèn)題是,環(huán)境和流程的發(fā)展都快于人們對(duì)其的理解。這就是說(shuō),流程滯后于環(huán)境,而人員滯后于流程。

SOC流程并不是全面行動(dòng)框架。員工很少時(shí)間花在臨時(shí)修復(fù)新流程,從而導(dǎo)致對(duì)問(wèn)題的響應(yīng)緩慢而又不完整。而且,由于很多臨時(shí)流程最終都必須被丟棄,沒(méi)有被理解,因此造成工作人員和時(shí)間的雙重浪費(fèi)。

挑戰(zhàn)5:預(yù)算分配錯(cuò)誤

對(duì)于預(yù)算,Nemertes在研究中發(fā)現(xiàn),很多IT企業(yè)沒(méi)有將安全預(yù)算作為風(fēng)險(xiǎn)的基礎(chǔ)。取而代之的是,他們將安全性支出確定為IT總支出的部分百分比,或與某些同行基準(zhǔn)掛鉤。而那些根據(jù)風(fēng)險(xiǎn)進(jìn)行預(yù)算的企業(yè)(事故概率與造成的損害程度的交集),在確保企業(yè)安全方面更為成功,因?yàn)樗麄儗?zhuān)注于緩解具有最大損害可能性的威脅,而不僅僅是很可能造成損害的威脅。

技術(shù)問(wèn)題

技術(shù)也給SOC團(tuán)隊(duì)帶來(lái)挑戰(zhàn),主要三個(gè)問(wèn)題包括:

缺乏適當(dāng)?shù)墓ぞ?/p>

分析和篩查不足

缺乏自動(dòng)化和集成

挑戰(zhàn)6:缺乏適當(dāng)?shù)墓ぞ?/p>

缺乏適當(dāng)?shù)谋O(jiān)視和管理工具通常是因?yàn)樗O(jiān)視的系統(tǒng)環(huán)境快速變化導(dǎo)致。系統(tǒng)從數(shù)據(jù)中心遷移到云環(huán)境可能也需要新的安全工具。在容器中開(kāi)發(fā)和部署的應(yīng)用程序需要保護(hù),但是SOC可能沒(méi)有任何工具可以使他們看到這些系統(tǒng),也沒(méi)有辦法可干預(yù)該環(huán)境。

挑戰(zhàn)7:分析和篩查不足

對(duì)于SOC,分析和篩查是必要的工具,但這二者通常不足。在SOC中,令人難以置信的破壞性問(wèn)題是,其中的工作人員經(jīng)常要面對(duì)大量令人誤解的誤報(bào)安全警報(bào),而員工是IT中最稀缺的資源。那些能夠更好地識(shí)別誤報(bào)、清除重復(fù)項(xiàng)并在整個(gè)系統(tǒng)中關(guān)聯(lián)警報(bào)以幫助進(jìn)行威脅檢測(cè)的工具,對(duì)于限制警報(bào)疲勞以及創(chuàng)建和維護(hù)可持續(xù)的SOC操作至關(guān)重要。

挑戰(zhàn)8:缺乏自動(dòng)化和集成

同樣,SOC中的人員轉(zhuǎn)移到跨系統(tǒng)的集成點(diǎn)(也稱(chēng)為轉(zhuǎn)椅集成)會(huì)引起人為錯(cuò)誤。通過(guò)將員工鎖定在重復(fù)任務(wù),他們實(shí)例化對(duì)安全事件的標(biāo)準(zhǔn)響應(yīng)工作流程,企業(yè)會(huì)增加員工的疲勞和倦怠,并將事件響應(yīng)速度限制在人類(lèi)范圍內(nèi):?jiǎn)T工感知時(shí)間加上員工理解時(shí)間加上員工響應(yīng)時(shí)間。自動(dòng)化和集成對(duì)于避免這些問(wèn)題至關(guān)重要。

企業(yè)將繼續(xù)顯示出對(duì)SOC的需求,但是IT必須解決這8項(xiàng)挑戰(zhàn)-如果SOC外包則必須與提供商合作-以確保企業(yè)得到最佳保護(hù)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3176

    瀏覽量

    59921
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    29

    文章

    5596

    瀏覽量

    79407
  • 運(yùn)營(yíng)
    +關(guān)注

    關(guān)注

    0

    文章

    48

    瀏覽量

    11275
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    PLC梯形圖編程八個(gè)必須步驟

    文章將向您簡(jiǎn)單介紹PLC梯形圖編程八個(gè)必須步驟。
    發(fā)表于 03-24 10:23 ?8060次閱讀

    八個(gè)小技巧帶給你更安全的智能家居

    為了防范各種數(shù)字攻擊,提升智能家居安全級(jí)別已經(jīng)成了一件迫在眉睫的事,下面的八個(gè)小技巧可以讓你遠(yuǎn)離黑客的困擾。
    發(fā)表于 10-02 19:13 ?1107次閱讀

    USB的八個(gè)問(wèn)題和答案

    本帖最后由 eehome 于 2013-1-5 09:45 編輯 USB的八個(gè)問(wèn)題和答案
    發(fā)表于 07-27 10:57

    labview八個(gè)項(xiàng)目

    下面的資料會(huì)絲毫不缺的給大家發(fā)到郵箱資料一:資料二:下面的八個(gè)項(xiàng)目都會(huì)給大家?guī)系奈覀兊墓ぞ甙恐С治覀兊?012版軟件下面的例程都會(huì)給大家?guī)系?b class='flag-5'>需要的話(huà) qq:271604202
    發(fā)表于 03-17 14:48

    verilog串并轉(zhuǎn)換,串行輸入八個(gè)12位的數(shù)據(jù),請(qǐng)問(wèn)如何將這八個(gè)12位的數(shù)據(jù)并行輸出?

    串行輸入八個(gè)12位的數(shù)據(jù),請(qǐng)問(wèn)如何將這八個(gè)12位的數(shù)據(jù)并行輸出?
    發(fā)表于 04-01 12:41

    有關(guān)域名知識(shí)八個(gè)問(wèn)題

    有關(guān)域名知識(shí)八個(gè)問(wèn)題 什么是域名?    Internet域名是Internet網(wǎng)絡(luò)上的一個(gè)服務(wù)器或一個(gè)網(wǎng)絡(luò)系統(tǒng)的名字,在全世界,沒(méi)有重
    發(fā)表于 01-27 10:07 ?588次閱讀

    有關(guān)域名的不可不t知的八個(gè)問(wèn)題

    有關(guān)域名的不可不t知的八個(gè)問(wèn)題 了解域名的相關(guān)知識(shí),下面有關(guān)域名的八個(gè)經(jīng)典問(wèn)題,將會(huì)有助于你了解域名相關(guān)問(wèn)題。  
    發(fā)表于 02-23 13:50 ?743次閱讀

    輕松高效地設(shè)置PCB設(shè)計(jì)約束的八個(gè)步驟

    輕松高效地設(shè)置 PCB 設(shè)計(jì)約束的八個(gè)步驟
    發(fā)表于 01-06 14:49 ?0次下載

    確保PCB設(shè)計(jì)成功的八個(gè)步驟

    確保——PCB的設(shè)計(jì)成功的必要的八個(gè)步驟
    發(fā)表于 01-06 14:46 ?0次下載

    確保 PCB 設(shè)計(jì)成功的八個(gè)步驟

    設(shè)計(jì)過(guò)程中,確保 PCB 設(shè)計(jì)成功的八個(gè)步驟
    發(fā)表于 05-24 17:12 ?0次下載

    輕松高效地設(shè)置PCB設(shè)計(jì)約束的八個(gè)步驟

    輕松高效地設(shè)置 PCB 設(shè)計(jì)約束的八個(gè)步驟
    發(fā)表于 05-11 16:44 ?0次下載

    PCB布線(xiàn)的八個(gè)經(jīng)典問(wèn)答

    PCB布線(xiàn)的八個(gè)經(jīng)典問(wèn)答,學(xué)習(xí)資料,感興趣的可以看看。
    發(fā)表于 10-26 15:28 ?0次下載

    可設(shè)置八個(gè)鬧時(shí)的智能時(shí)鐘

    可設(shè)置八個(gè)鬧時(shí)的智能時(shí)鐘
    發(fā)表于 01-08 14:14 ?5次下載

    八個(gè)開(kāi)關(guān) 輸入輸出只有Proteus圖

    Proteus八個(gè)開(kāi)關(guān)輸入輸出
    發(fā)表于 12-30 16:50 ?0次下載

    淺談八個(gè)三相回路需要采集電量有什么好辦法?

    淺談八個(gè)三相回路需要采集電量有什么好辦法?
    的頭像 發(fā)表于 11-03 16:20 ?545次閱讀
    淺談<b class='flag-5'>八個(gè)</b>三相回路<b class='flag-5'>需要</b>采集電量有什么好辦法?
    主站蜘蛛池模板: 好紧的小嫩嫩17p| 天天看学生视频| 欧美ⅹxxxx18性欧美| 欧美日韩高清一区二区三区| 日本污ww视频网站| 小荡娃奶真大| 2018高清国产一区二区三区| 菠萝蜜国际一区麻豆| 国产一卡2卡3卡4卡孕妇网站| 久久九九精品国产自在现线拍| 欧美残忍xxxx极端| 亚洲 欧美 制服 校园 动漫| 中文字幕欧美一区| 成人性生交大片免费看4| 狠狠射首页| 情欲.美女高潮| 一道精品视频一区二区| SM高H黄暴NP辣H调教性奴| 国模精品一区二区三区视频| 嗯啊哈啊好棒用力插啊| 亚洲高清视频在线观看| A级超碰视频在线观看| 国产亚洲AV精品无码麻豆| 捏奶动态图吃奶动态图q| 性xxx免费| BLACKED太粗太长| 好紧好湿太硬了我太爽了小说 | 99热国产这里只有精品9九| 国产精品免费小视频| 美女教师朝桐光在线播放| 亚洲h视频在线观看| YY6080A旧里番在线观看| 久久国产精品久久国产精品| 爽a中文字幕一区| 99久久亚洲| 九九黄色大片| 我的家庭女教师| oldgrand欧洲老妇人| 久久国产精品萌白酱免费| 忘忧草在线| 啊轻点啊再深点视频免费|