国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

  • <thead id="vonh9"></thead>
  • <center id="vonh9"><acronym id="vonh9"><var id="vonh9"></var></acronym></center><rt id="vonh9"><dfn id="vonh9"><tt id="vonh9"></tt></dfn></rt>
  • <i id="vonh9"><em id="vonh9"><samp id="vonh9"></samp></em></i>
  • <table id="vonh9"><video id="vonh9"><menuitem id="vonh9"></menuitem></video></table>
  • 影響企業(yè)安全運(yùn)營(yíng)中心運(yùn)營(yíng)的五大陷阱

    安全
    前任美國(guó)陸軍網(wǎng)絡(luò)司令部安全運(yùn)營(yíng)中心負(fù)責(zé)人就抵御攻擊者入侵議題分享了他的經(jīng)驗(yàn)與慘痛教訓(xùn),總結(jié)了安全運(yùn)營(yíng)中心領(lǐng)域最為常見(jiàn)的五大陷阱

    前任美國(guó)陸軍網(wǎng)絡(luò)司令部安全運(yùn)營(yíng)中心負(fù)責(zé)人就抵御攻擊者入侵議題分享了他的經(jīng)驗(yàn)與慘痛教訓(xùn)。“從立場(chǎng)角度出發(fā),負(fù)責(zé)運(yùn)行緊急響應(yīng)團(tuán)隊(duì)與扮演安全運(yùn)營(yíng)中心主管角色之間存在著顯著差別。我將后者稱為一種“記者席”類型的網(wǎng)絡(luò)安全視角,而這一結(jié)論源自我在美國(guó)陸軍網(wǎng)絡(luò)司令部的安全運(yùn)營(yíng)中心擔(dān)任負(fù)責(zé)人以及近來(lái)在FireHost公司擔(dān)任CSO職務(wù)時(shí)積累到的所見(jiàn)所聞。”

    在扮演上述角色的過(guò)程中,我的任務(wù)并非承擔(dān)特定基礎(chǔ)設(shè)施的安全保障工作,但這些工作經(jīng)歷卻讓我開(kāi)始意識(shí)到大部分從業(yè)者在處理安全事務(wù)時(shí)采取的都是“防御姿態(tài)”。有鑒于此,我開(kāi)始記錄下那些導(dǎo)致我的團(tuán)隊(duì)遭遇安全違規(guī)事故的本質(zhì)原由。而從這些原由當(dāng)中,我發(fā)現(xiàn)了安全運(yùn)營(yíng)中心領(lǐng)域最為常見(jiàn)的五大陷阱。

    陷阱一:采取集中化規(guī)劃與執(zhí)行方式

    為數(shù)眾多的大型跨國(guó)企業(yè)希望能夠以集中化方式實(shí)現(xiàn)安全事務(wù)的規(guī)劃與執(zhí)行。在這種情況下,無(wú)論大家向其中投入多少人工智能以及計(jì)算資源,由此帶來(lái)的大數(shù)據(jù)處理難題都不可能得到有效解決。

    我們?cè)诿绹?guó)陸軍全球安全運(yùn)營(yíng)中心內(nèi)采取的方案是以集中化方式處理規(guī)劃、但以分散方式將其付諸執(zhí)行。我們的全球安全運(yùn)營(yíng)中心會(huì)根據(jù)威脅調(diào)查結(jié)果推出相應(yīng)防御對(duì)策,但具體執(zhí)行權(quán)則被交給各區(qū)域安全運(yùn)營(yíng)中心——包括運(yùn)用這些威脅指標(biāo)并對(duì)其區(qū)域內(nèi)部安全堆棧提供的警報(bào)信息加以管理。各區(qū)域團(tuán)隊(duì)也擁有充分的靈活性對(duì)具體安全態(tài)勢(shì)做出調(diào)整,這就確保了其能夠在必要的情況下?lián)碛懈哂谌蚧鶞?zhǔn)的針對(duì)性應(yīng)對(duì)措施。安全信息與事件管理(簡(jiǎn)稱SIEM)數(shù)據(jù)會(huì)被傳輸至全球安全運(yùn)營(yíng)中心并作為分析素材。然而,各區(qū)域安全運(yùn)營(yíng)中心會(huì)首先對(duì)SIEM事件進(jìn)行過(guò)濾、同時(shí)清除混雜于其中的虛假警報(bào)。

    陷阱二:將安全運(yùn)營(yíng)中心的任務(wù)與責(zé)任外包出去

    具體來(lái)講,我曾經(jīng)親眼見(jiàn)證過(guò)兩大主要趨勢(shì):企業(yè)通過(guò)外包方式管理安全服務(wù)供應(yīng)商以及/或者采取離岸外包將安全運(yùn)營(yíng)中心事務(wù)交由高價(jià)值區(qū)域的合作方處理。就其本身而言,把一部分安全運(yùn)營(yíng)中心事務(wù)交由第三方負(fù)責(zé)并不是什么大問(wèn)題。其中的關(guān)鍵就在,我們絕不該把安全運(yùn)營(yíng)的相關(guān)職責(zé)移交給其它服務(wù)供應(yīng)商——這種模式根本起不到理想中的效果。一家企業(yè)能夠也應(yīng)該將警報(bào)以及其它部分安全設(shè)備管理工作外包出去,但安全運(yùn)營(yíng)中心對(duì)于此類警報(bào)的管理能力必須牢牢掌握在內(nèi)部團(tuán)隊(duì)手中。我懷疑這正是企業(yè)在將安全運(yùn)營(yíng)中心加以外包時(shí)希望得到的結(jié)果,但只有具備專業(yè)知識(shí)的內(nèi)部人員才有能力根據(jù)錯(cuò)誤警報(bào)采取對(duì)應(yīng)行動(dòng)、從而選擇將其忽略或者通過(guò)重新分配實(shí)現(xiàn)成本節(jié)約戰(zhàn)略。我建議每一個(gè)安全事務(wù)團(tuán)隊(duì)都盡可能將緊急事件處理流程保留在企業(yè)內(nèi)部環(huán)境當(dāng)中。

    陷阱三:堅(jiān)信單靠技術(shù)本身已經(jīng)足以提供有效的安全保障

    盡管選擇正確的技術(shù)方案非常重要,但經(jīng)過(guò)良好培訓(xùn)的工作人員以及正確的技術(shù)利用方式也擁有同樣關(guān)鍵的地位。我曾經(jīng)同我自己的團(tuán)隊(duì)分享過(guò)這樣一種觀點(diǎn):“老虎伍茲能夠用我的高爾夫桿打出出色的成績(jī),但我卻沒(méi)辦法用他的球桿打出世界一流水平。”其中的核心在于,大家必須高度關(guān)注如何對(duì)安全工具加以利用、同時(shí)依靠方法性方案對(duì)來(lái)自這些工具的處理結(jié)果進(jìn)行分析。如果我們認(rèn)真解讀過(guò)去幾年內(nèi)發(fā)生過(guò)的全部主要安全違規(guī)事故,就會(huì)發(fā)現(xiàn)大部分違規(guī)早已被技術(shù)方案檢測(cè)出來(lái),只不過(guò)沒(méi)有合適的人員以及流程能夠及時(shí)加以解決。不要妄想利用購(gòu)買新型技術(shù)產(chǎn)品來(lái)替代員工培訓(xùn)以及流程開(kāi)發(fā),這樣的戰(zhàn)略方針注定會(huì)遭受失敗。

    陷阱四:把事件管理與問(wèn)題管理混為一談

    我拜訪過(guò)的很多安全運(yùn)營(yíng)中心——包括軍方及民用組織——都會(huì)引入大量行動(dòng),但卻沒(méi)能找到真正的執(zhí)行方向或者需要實(shí)現(xiàn)的目標(biāo)。他們擁有豐富的數(shù)據(jù)分析與開(kāi)啟支持能力,但卻沒(méi)有討論過(guò)該如何搶在威脅發(fā)生之前采取行動(dòng)并降低自身攻擊面。在我為美國(guó)軍方承擔(dān)安全管理事務(wù)之前,我曾經(jīng)擔(dān)任過(guò)CIO職務(wù)并效力于基礎(chǔ)設(shè)施供應(yīng)商,這讓我對(duì)于大部分IT服務(wù)供應(yīng)商所采用的ITILv3框架非常熟悉。我注意到,絕大多數(shù)安全團(tuán)隊(duì)能夠?qū)崿F(xiàn)基本的突發(fā)事件管理,但卻無(wú)法真正理解事件管理與問(wèn)題管理之間的區(qū)別。

    如果大家正在尋求正確的衡量指標(biāo)并進(jìn)行趨勢(shì)分析,就會(huì)清楚地認(rèn)識(shí)到安全控制與策略是在何時(shí)失去效果的。幾乎沒(méi)有多少安全團(tuán)隊(duì)能夠?yàn)榇祟惙治鎏峁┳銐虻膫鬏攷挘舱且驗(yàn)槿绱耍鳛橥{根源的惡意攻擊者才能利用同樣的技術(shù)、戰(zhàn)略以及規(guī)程在安全破壞活動(dòng)中取得成功。

    陷阱五:對(duì)一切對(duì)象加以保護(hù)(在多數(shù)情況下,保護(hù)一切意味著毫無(wú)保護(hù))

    惡意攻擊者可能只對(duì)全部數(shù)據(jù)及基礎(chǔ)設(shè)施體系中約2%內(nèi)容感興趣,但他們會(huì)利用其余98%作為跳板來(lái)獲得訪問(wèn)這2%內(nèi)容的能力。一部分最具創(chuàng)新能力的CIO拿出了自己的解決方案,這也是我目前為止見(jiàn)過(guò)的最為睿智的安全策略——他們將自己的網(wǎng)絡(luò)視為“有爭(zhēng)議的空間”而非被嚴(yán)密保護(hù)在堅(jiān)固城墻當(dāng)中的堡壘。這些創(chuàng)新推動(dòng)者們會(huì)積極對(duì)自身網(wǎng)絡(luò)進(jìn)行細(xì)化拆分,并將最有價(jià)值的數(shù)據(jù)、應(yīng)用程序以及VIP用戶遷移到安全保障能力更強(qiáng)、更為可靠的基礎(chǔ)設(shè)施體系當(dāng)中。事實(shí)上,我們的大部分客戶會(huì)把其難于保護(hù)的規(guī)范化數(shù)據(jù)及應(yīng)用程序交由強(qiáng)大的云服務(wù)供應(yīng)商負(fù)責(zé),從而保證這些關(guān)鍵性資產(chǎn)能夠得到高度專注的重視及嚴(yán)格保護(hù)。

    我們?cè)谧杂邪踩\(yùn)營(yíng)工作當(dāng)中采取的另一項(xiàng)舉措在于將安全性與漏洞管理精力集中在已經(jīng)確定的“關(guān)鍵性區(qū)域”當(dāng)中。過(guò)去十年以來(lái),安全威脅的起效流程并沒(méi)有出現(xiàn)太大的變化。一般而言,惡意攻擊者會(huì)入侵主機(jī)、提升權(quán)限,然后尋找機(jī)會(huì)對(duì)受害者的基礎(chǔ)設(shè)施加以利用、使其反過(guò)來(lái)成為攻擊用戶的武器。我們的方案則旨在確保此類基礎(chǔ)設(shè)施,例如Active Directory、軟件分發(fā)系統(tǒng)以及其它關(guān)鍵性區(qū)域,擁有更理想的安全保障水平、并對(duì)威脅活動(dòng)進(jìn)行定期審計(jì)。

    當(dāng)然,這五種常見(jiàn)陷阱還無(wú)法代表我們?cè)趯?shí)際工作中可能遇到的全部狀況。不過(guò)這些正是我的安全團(tuán)隊(duì)選擇重點(diǎn)投入并加以高度關(guān)注的層面。我們的目標(biāo)在于保護(hù)自己的關(guān)鍵性資產(chǎn)、在其遭受入侵時(shí)快速掌握情況并利用實(shí)時(shí)舉措對(duì)威脅加以遏制甚至是消除。如果有朋友堅(jiān)持認(rèn)為自己的目標(biāo)在于創(chuàng)建一套完美的安全環(huán)境,那么我得先潑一盆冷水:這種方案壓根就不存在。然而,如果大家能夠利用明智的安全運(yùn)營(yíng)機(jī)制——其中集合了正確的人員、正確的流程以及正確的技術(shù)方案——盡可能縮小受攻擊面,那么我們的這套防御體系將對(duì)惡意攻擊者的技術(shù)水平提出嚴(yán)峻挑戰(zhàn)。換句話來(lái)說(shuō),絕大部分攻擊者只能放棄嘗試,轉(zhuǎn)而尋常那些更容易對(duì)付的攻擊目標(biāo)。

    原文鏈接:http://www.darkreading.com/operations/5-pitfalls-to-avoid-when-running-your-soc-/a/d-id/1318218

    責(zé)任編輯:藍(lán)雨淚 來(lái)源: IT168
    相關(guān)推薦

    2021-09-03 14:00:52

    端點(diǎn)安全漏洞網(wǎng)絡(luò)安全

    2024-02-06 12:05:43

    2020-11-30 23:56:20

    安全運(yùn)營(yíng)中心信息安全網(wǎng)絡(luò)安全

    2019-12-24 12:45:06

    安全運(yùn)營(yíng)中心SOC網(wǎng)絡(luò)安全

    2018-05-09 07:48:30

    2021-12-01 10:53:23

    首席信息官技術(shù)發(fā)展企業(yè)管理者

    2015-08-12 14:55:43

    數(shù)據(jù)同步共享設(shè)施陷阱

    2012-12-27 08:57:30

    CA TechnoloIT管理IT運(yùn)營(yíng)

    2012-12-26 14:40:05

    IT運(yùn)維企業(yè)管理

    2021-12-15 11:32:44

    安全運(yùn)營(yíng)誤報(bào)漏洞

    2015-08-27 10:11:18

    2012-04-27 09:44:46

    2018-03-22 03:28:25

    2014-01-22 10:09:09

    2012-03-27 09:32:44

    2023-08-31 00:02:58

    2023-01-11 12:22:16

    2023-03-14 10:18:02

    2022-01-10 07:12:34

    安全運(yùn)營(yíng)中心SOC網(wǎng)絡(luò)安全

    2010-07-14 17:03:52

    編程語(yǔ)言
    點(diǎn)贊
    收藏

    51CTO技術(shù)棧公眾號(hào)

    欧美视频第一| 欧美xo影院| 性生活免费观看视频| 亚洲欧洲美洲在线综合| 91在线一区二区| 西野翔中文久久精品国产| 最新在线地址| 天堂va久久久噜噜噜久久va| 在线电影中文日韩| 国产精品人成在线观看免费| 国产精品99一区二区| 日本三级一区| 亚洲 欧美 另类人妖| 粉嫩高清一区二区三区精品视频| 亚洲国产婷婷香蕉久久久久久| 久久日一线二线三线suv| 成人毛片免费看| 1024国产在线| 国产综合免费视频| 成人国产精品一区| 亚洲福利视频在线| 国产精品色一区二区三区| 欧美视频官网| 国产成人午夜性a一级毛片| 午夜精彩视频| 一本一道久久a久久精品综合| 久久久国产精品一区| 欧美性色xo影院| 国产在线播放一区三区四| 欧美日韩色图| 欧美aaaaa性bbbbb小妇| 成人a视频在线| 在线观看成人免费| 国产精品成人久久久久| 亚洲免费成人av电影| 一区二区三区四区中文字幕| 久久电影网电视剧免费观看| 国产亚洲欧美日韩在线观看一区二区 | 欧美12一14sex性hd| 一本色道久久综合亚洲精品婷婷| 日韩免费观看网站| 亚洲高清一区二| 一区二区三区四区不卡在线| 国产丶欧美丶日本不卡视频| 五月婷婷亚洲| 在线视频成人| 一级毛片视频在线观看| 韩国日本在线视频| 亚洲一区二区三区加勒比| 日本久久久久久久久| 中文字幕欧美日韩精品| 欧美亚洲免费在线一区| 亚洲免费观看高清完整版在线观看熊| 精品一区二区三区免费毛片爱| 狠狠色狠狠色综合婷婷tag| 男人亚洲天堂| av片哪里在线观看| 青青青草网站免费视频在线观看| 国产 日韩 亚洲 欧美| 国产乱码一区| 国产精品久久久久久久美男| 色哟哟亚洲精品一区二区| 精品女同一区二区| 亚洲一区二三区| 91亚洲精华国产精华精华液| 亚洲一区久久| 日本道不卡免费一区| 国产精品巨作av| www.精品| 青青草原av在线| 日韩a在线观看| 欧美三级午夜理伦三级富婆| 亚洲精品一区二区毛豆| 亚洲精品欧美日韩专区| 青草青草久热精品视频在线网站| 亚洲一区二区黄| 91麻豆精品91久久久久同性| 欧美日韩国产丝袜另类| 国产精品女上位| 久久精品这里都是精品| 国产成人综合亚洲网站| 毛片不卡一区二区| 91久久黄色| 在线日韩电影| 亚洲国产专区| 亚洲精彩视频| 久久中文字幕二区| 天堂av一区二区三区在线播放| 日韩一区二区三区色| 91麻豆精品国产91久久久更新资源速度超快| 伊人色综合一区二区三区影院视频| 美女日批视频在线观看| 一区二区三区伦理| 91精品国产黑色紧身裤美女| 污视频在线观看免费| 最新欧美精品一区二区三区| 成人精品视频久久久久| 亚洲人辣妹窥探嘘嘘| 日韩精品视频免费在线观看| 男女午夜网站| 亚洲午夜久久久久久尤物| 色婷婷久久综合| 国精产品一区一区三区视频| 亚洲天堂中文字幕在线观看| 在线观看91av| 成黄免费在线| 亚洲欧美一区二区在线观看| www.在线观看av| 亚洲电影有码| 亚洲成人精品久久| 免费不卡视频| 日韩一二三区视频| 日韩私人影院| 亚洲欧美一区二区三区极速播放 | 亚洲一区二区中文在线| 欧美亚洲免费电影| 91网页版在线登录入口| 欧美三级情趣内衣| 欧美伦理视频网站| 热久久这里只有| 啊v在线视频| 欧美大黑bbbbbbbbb在线| 成人性生交大片免费看视频在线 | 麻豆mv在线看| 精品亚洲成av人在线观看| 美丽的小蜜桃4春潮| 日本wwww视频| 欧美日韩亚洲一二三| 午夜激情福利在线| 午夜免费福利在线| 一级毛片视频| 国产网友自拍电影在线| 国产在线91| 成年女人在线看片| 粉嫩一区二区三区在线观看| 麻豆一区二区| 中文字幕日韩一区二区不卡| 噜噜爱69成人精品| 国产福利不卡视频| 成人18在线| 日韩中文av在线| 国产一区二区三区av电影| 黄色小网站在线观看| 91精品久久久久久久久青青| 中文字幕国产精品一区二区| 男人用嘴添女人下身免费视频| 国产麻豆精品一区二区| 成人亚洲综合色就1024| 第一sis亚洲原创| 欧美中文字幕视频| 免费福利视频一区| 国产精品高潮呻吟久久av黑人| 亚洲黄色三级| 欧美日韩一级在线| 久久精品视频在线看| 日韩xxxx视频| 久久狠狠婷婷| 中文综合在线观看| 可播放的18gay1069| 国产精品伦理久久久久久| 日韩精品一区二区三区在线播放| www.久草| 亚洲欧洲精品天堂一级| 成人在色线视频在线观看免费大全| 亚洲国产一区视频| h视频在线免费| 日韩国产在线播放| 色偷偷888欧美精品久久久| 77777在线| 亚洲欧美日韩系列| 天天综合狠狠精品| 欧美交a欧美精品喷水| 精品女同一区二区三区在线播放| 日日夜夜精品网站| 久久影院一区二区三区| 亚洲最新中文字幕| 欧美va天堂在线| av在线播放天堂| 日韩一区二区精品在线观看| 精品三级在线观看视频| 永久域名在线精品| 精品国产乱码久久| 极品尤物久久久av免费看| 麻豆av观看| 日韩在线视频国产| 国产精品中文字幕日韩精品| 在线观看电影av| 91嫩草国产在线观看| 欧美午夜宅男影院在线观看| 久久国产精品亚洲人一区二区三区| 琪琪五月天综合婷婷| 超碰91人人草人人干| 国产在线视频一区二区三区| 老司机精品影院| 麻豆国产精品va在线观看不卡| 国产精品一卡| 成人免费乱码大片a毛片软件| 亚洲精品理论电影| 蜜桃av一区二区在线观看| 最新国产在线观看|