国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

優質而不是大量 漏洞管理中的數據問題

安全 數據安全
如今,漏洞管理團隊有海量的數據可以進行處理,而分析這些數據卻要花費和修復一樣長的時間。究其原因,是因為不同的工具只會提供解決隱患的一小部分數據。

轉載自微信公眾號“數世咨詢”(dwconcn)。

如今,漏洞管理團隊有海量的數據可以進行處理,而分析這些數據卻要花費和修復一樣長的時間。究其原因,是因為不同的工具只會提供解決隱患的一小部分數據。

在安全團隊開始考慮云安全的時候,漏洞管理團隊卻依然想方設法流水化加速修復流程——但如果他們依然得手動將幾十個工具中的數據進行整理,顯然是無法實現的。另一方面,修復團隊需要的是優質的數據,而不是大量的數據。

[[386257]]

▶ 數據而生的問題

如今的漏洞管理工具會收集一些基礎的數據,比如檢測到的漏洞數量、受影響資產、嚴重性等。這些只能讓安全團隊監測到最需要修復的東西,但是這些工具無法提供能夠提升修復成果的關聯信息。比較成熟的團隊會使用電子表格或者商業智能工具追蹤一些數據矩陣,比如之前修復過的漏洞數量、依然存在的漏洞數量、以及最近一次掃描中發現的新漏洞數量。

雖然說這些數據也挺有用的,但是依然缺乏關聯性,因此很少能為修復工作提供一個整體的視角。舉例而言,它無法將一個漏洞的位置和受影響的業務單位關聯、無法報告修復一個漏洞所需要的真正時長、也無法對漏洞修復優先級提出意見。這種類型的信息,恰恰是改善漏洞修復成果的基礎。

▶ 真正需要的數據

安全團隊不僅需要數據幫助他們基于業務風險對修復工作進行優化,還需要信息引導和推進流程的改善。真正需要的數據應該能幫助他們識別脆弱點,并且將修復的精力重新集中在最能影響自己最關鍵的業務的技術上。

舉個例子,如果掃描器在第七行代碼中發現了一個SQL注入漏洞,或者發現了一個需要進行補丁的Red Hat盒子,這些信息并沒有告知受影響的具體產品、擁有者、或者對組織的重要性。這些漏洞是否有某些漏洞比其他漏洞會帶來更多風險?如果無法同時修復,哪個漏洞應該得到更多關注?

另一個需要考慮的問題,在于因業務周期本身,產生的對受漏洞影響技術的依賴程度。舉例說明,許多零售商管會在購物季面臨更多的風險;而食品雜貨店由于每個月都會有新的產品,因此會在不同的IT和業務單元中改變優先級。在這些情況下,漏洞管理團隊需要更優質的數據,基于實時的業務需求進行修復決策。

接下來,修復團隊需要理解某個修復會如何影響到業務運營。盡管說漏洞管理工具能夠給出修復的平均時長,但是這個數據是基于每周的掃描得到的,依然缺乏關聯性。上周報告的哪些漏洞已經被修復了?每個都花了多久修復?一天?五分鐘過?還是 五天?

這些數據對于CISO們也是無價的。歷史數據可以顯示哪些平臺的修復時間更長,以及相關原因。這些信息能幫助CISO們發現流程中的效率問題、產品脆弱性,甚至人員相關問題,從而著手考慮如何解決。

▶ 困境為何難以突破

改善漏洞修復流程的最大困難,在于相關的數據都被分散在許多不同系統中:掃描器中的漏洞數據、配置管理數據庫或者資產庫中的業務數據,甚至某些數據只在一些特定的人員手中。另一方面,安全團隊可能在不同團隊部署了多個漏洞管理工具——比如掃描漏洞的、威脅情報團隊、IT運營人員等等,都使用不同的工具。

把這些問題聚集到一起,就是許多數據并不是由現有的工具所儲存的:比如,很少有組織會追蹤他們DevOps團隊發現漏洞、安裝補丁、檢查補丁是否生效所花的時間長度。即使他們對這些時間長度進行了記錄,也極少會將這個信息反饋給漏洞管理團隊。

還有,一些漏洞管理工具會完全無視未儲存的數據點。比如,如果CISO詢問過去六個月修復了多少漏洞,大部分漏洞管理工具可能都沒有相關數據。

▶ 我們能怎么做

要解決這個問題,需要創建改善修復成果所需的工作流和流程制度。這不是個簡單的事情。首先,漏洞修復團隊必須讓業務單元的擁有者參與其中,讓他們協助識別關鍵的業務功能點,以及資產之間的關系。將業務功能和相關的技術產品進行關聯,然后評估每個自查案的關鍵性,并且和漏洞管理項目結合。

下一步,安全團隊需要和DevOps團隊以及IT運營團隊合作,一起協同進行修復工作。這種關系會隨著時間的推移,成為安全團隊改善修復流程的關鍵。

然而,這樣的協作并不簡單。因此,安全團隊的負責人必須想辦法讓這些跨部門的人一起合作、訓練。他們需要討論哪些數據是之后需要的,然后計劃如何收集和使用這些信息,從而提升修復效率,做到主動漏洞修復。

最后,高效的收集、分析和處理數據,是使漏洞修復進程更成熟的關鍵。無論是使用表格還是商業智能工具,修復團隊都需要決定哪些數據矩陣是需要追蹤的,并且設定合理的KPI。基于數據設定目標,能確保事情走在正軌上。

這一轉變是相當艱巨的。不過,對于安全團隊而言,艱苦可能是一種驅動,沒有什么比沒有防住一個補丁就能解決的攻擊更讓人痛苦的了。

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2025-03-20 08:10:00

人工智能數據AI

2021-09-28 09:22:20

漏洞網絡安全網絡攻擊

2020-07-15 10:39:08

CIO首席信息官備份

2012-11-21 17:14:06

2019-05-29 07:31:15

物聯網數據IOT

2022-03-08 10:09:18

CIOIT組織數字化轉型

2024-08-01 10:10:24

MySQL場景搜索

2010-08-24 10:42:53

Google安全漏洞

2020-05-15 11:04:15

漏洞數據泄露攻擊

2023-06-16 11:54:59

數據分析項目

2022-11-14 11:55:39

數據分析項目

2025-05-26 02:00:00

2024-10-29 14:34:46

2018-01-22 08:33:28

SparkHadoop計算

2025-05-29 02:23:00

Excel報表數據

2016-11-07 21:37:46

javascript過濾器filter

2009-04-03 14:55:16

LinuxOracleZend

2012-09-19 14:13:14

2021-09-16 15:06:33

漏洞管理漏洞網絡攻擊

2020-08-26 10:23:24

物聯網數據IOT
點贊
收藏

51CTO技術棧公眾號

亚洲精品一区二区三区影院 | 日韩在线a电影| 国产精品青草久久| 一区二区欧美日韩| 国产视频一区三区| 亚洲在线观看视频网站| 免费看成一片| 激情亚洲综合在线| 日本一区二区视频| 欧美午夜不卡| 国产精品一区久久久| 欧美日韩水蜜桃| 热久久这里只有| 美女毛片一区二区三区四区| 久久男人av资源网站| 粉嫩av一区二区| 欧美在线播放视频| 狠狠色狠狠色综合婷婷tag| 欧美重口另类videos人妖| 亚洲瘦老头同性70tv| 国产69精品久久久久9| 精品人人人人| 国产精品久久久久av| 欧美超碰在线| 国产aⅴ精品一区二区三区黄| 欧美一区精品| 蜜桃久久影院| 国产一区二区三区四区在线观看| 水蜜桃在线免费观看| 成人污污视频在线观看| 青青青在线视频播放| 久久久久久久久久看片| 久久.com| 色94色欧美sute亚洲13| 欧美高清视频| 亚洲国产精品字幕| 韩日精品一区| 国内伊人久久久久久网站视频| 神马午夜久久| 3d蒂法精品啪啪一区二区免费| 亚洲一区二区三区高清不卡| 特级毛片在线免费观看| 成人精品一区二区三区四区| www.日本xxxx| 欧美激情精品久久久六区热门| 99久久伊人精品影院| 久久亚洲欧洲| 男人添女人下部视频免费| 久久久久一区二区三区四区| 毛片手机在线观看| 欧美一三区三区四区免费在线看| 在线天堂资源| 欧美亚洲另类在线| 在线不卡欧美| 中文网丁香综合网| 国产精品免费人成网站| 国产污视频在线| 亚洲网站在线看| 日韩写真在线| 日韩av影视综合网| 亚洲精品美女视频| 黄瓜视频成人app免费| 亚洲视频精品在线| 欧美18xxxx| 国产精品二区在线观看| 韩国欧美国产1区| 黄色一级二级三级| 精品久久久久久| 在线看片福利| 国产精品大片wwwwww| 日韩国产高清在线| 成人网18入口| 日韩美女在线视频| 久久超级碰碰| 欧美一级爱爱| 一区在线中文字幕| 麻豆91在线| 97高清免费视频| 国产手机视频一区二区| 精品国产一二三四区| 日本二三区不卡| 97久久网站| 成人综合色站| 久久精品视频在线免费观看| 麻豆网站在线免费观看| 欧美夫妻性视频| 老司机午夜精品视频在线观看| 免费一级电影| 亚洲跨种族黑人xxx| 久久精品一区二区不卡| 成人在线激情网| 精品不卡在线视频| 综合亚洲视频| 免费福利片在线观看| 日韩经典一区二区三区| 午夜日韩福利| 国模大尺度私拍在线视频| 亚洲图片欧美午夜| 一本久道久久综合婷婷鲸鱼| 中文字幕日韩av| 国内成人在线| 国产羞羞视频| 按摩亚洲人久久| 母乳一区在线观看| 午夜视频在线免费| 久久久久久久成人| 高清国产一区二区| sqte在线播放| 激情视频一区二区| 精品久久久免费| 国内精品麻豆美女在线播放视频 | 三妻四妾的电影电视剧在线观看| 亚洲999一在线观看www| 一区免费观看视频| 26uuu日韩精品一区二区| 久久午夜影视| 亚州av中文字幕在线免费观看| 国产一区二区精品丝袜| 91精品1区| 国产在线视频你懂| 久久精品一本久久99精品| 日韩制服丝袜av| 你懂的视频在线免费| 91a在线视频| 国产欧美日本一区二区三区| 美女福利一区二区三区| 日韩偷拍一区二区| 欧美群妇大交群中文字幕| 久久密一区二区三区| 超碰在线97免费| 久久精品视频中文字幕| 国产福利精品一区| 毛片在线网站| youjizz.com亚洲| 日韩你懂的在线观看| 9久re热视频在线精品| av在线资源站| 91传媒在线免费观看| 五月天激情小说综合| 精品国产精品| 中文字幕欧美一区二区| 成人在线播放av| 亚洲第一久久影院| 99精品全国免费观看视频软件| 日本福利小视频| 国产精品欧美日韩一区二区| 91精品丝袜国产高跟在线| 无码av天堂一区二区三区| 久久精品夜色噜噜亚洲a∨| 精品视频一区二区三区四区五区| av动漫免费观看| 亚洲无av在线中文字幕| av网站免费线看精品| 精品一区二区三区视频在线播放| 欧美 国产 综合| 久久久免费在线观看| 18欧美乱大交hd1984| 欧美伦理在线视频| 国内三级在线观看| 日本一区二区三区www| 日韩电影中文字幕在线| 成人h动漫精品一区二| 亚洲天堂av资源在线观看| 成人av视屏| 国产精品免费一区二区三区在线观看| 欧美日韩一区三区| 国内一区二区视频| 日韩精品一区二区三区中文在线| 激情五月俺来也| 国产综合久久久久| 日韩欧美在线综合网| 丁香另类激情小说| 一区二区三区四区精品视频| 360天大佬第二季在线观看| 91嫩草免费看| 亚洲国产成人av在线| 久久久久亚洲蜜桃| 偷拍自拍一区| 日韩伦理在线观看| 国产色一区二区三区| 91精品国产高清久久久久久久久 | 国产九色91| 一区二区三区高清国产| 亚洲免费观看高清在线观看| 在线观看日韩av电影| 欧美一区二区三区婷婷| 国产精品国内免费一区二区三区| 成人丝袜18视频在线观看| 亚洲精品国产成人久久av盗摄| 久久艳片www.17c.com| 97视频热人人精品| 精品在线视频一区二区三区| 日本欧洲国产一区二区| 男人天堂av片| 污污视频网站免费观看| 日韩激情免费视频| 精品久久久久久久无码| 亚洲爆乳无码精品aaa片蜜桃| 超级碰在线观看| 国产视频福利在线|