热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

实现有效的网络安全,SEIM和SOC显然远远不够!

自20世纪90年代以来,人们对于数据安全的态度发生了变化,与之相对的现实是,企业C级领导却始终未能跟

自20世纪90年代以来,人们对于数据安全的态度发生了变化,与之相对的现实是,企业C级领导却始终未能跟上新威胁以及威胁传播方式的新思维和新变化。

实现有效的网络安全,SEIM和SOC显然远远不够!

目前,即将登场的一个重大变化就是人工智能时代的到来。恶意软件是代码,很快地,攻击者就可以训练机器人编码器编写比人类 码农 更好的代码,这些代码不仅能够从环境中学习,还能不断调整其行为来逃避监测。与此同时,防御者也可以使用人工智能来监视异常情况,并采取相应的措施来缓解威胁。所以,未来应该是“机器人”与“机器人”之间的攻防大战。

在短短20多年内,我们要从密码破解转向机器学习和训练AI,以及实现黑客攻击过程的工业化,也就难怪人们很难跟上威胁发展的步伐了。

在N Brown公司,身为IT安全专家的Mike Koss实施了Darktrace,这是一种使用机器学习(ML)来识别和预防未知威胁的防御解决方案。

在Koss看来,机器学习的美妙之处在于,随着时间的推移,它将学习你的数据集,只要模型是好的,其容量越大就可以训练得越好,所以它就是一个“即插即用”的插件。

这些 工具 会越来越多地进行干预,而不仅仅是报告。但是,与其他任何工具一样,基于机器学习的防御,其实际防御效果取决于其具体的使用方式。

以Darktrace为例,如果你使用Darktrace并且只用其监控传入和传出的互联网管道,那么你将无法可视化组织的其他部分,而Darktrace也只能学习你所提供的这部分数据,无法学习和识别其他部分的数据。

虽然积极的机器学习防御可以帮助缓解技能差距,但在自治系统(autonomous systems)被信任以保持网络安全之前,还需要很长一段时间。与此同时,还需要一系列技能。在我们能够于该方面取得持续进展之前,人们将会非常紧张地将它们置于无人监督的模式之下。

充满激情的员工

教育系统中培养出了太多技能组合较差的从业者,因为专业化往往都是用大量资金累积起来的。就像仅监控系统某些部分的工具一样,过多的专业化可能会导致覆盖面缺失。但请记住,防御方面的缺口正是攻击者梦寐以求的攻击入口。

对于一个有效的团队来说,更重要的是要具有热情、工程思维和“迎难而上”态度的通才。

之所以强调“通才”是因为,如果你不训练他们成为所有领域的通才——能够编写恶意软件,能够分析恶意软件,能够查看网络包并弄清楚为什么某个连接是来自某个位置的——那么你将会留下缺口。

此外,真正富有激情的人,才是有效的网络安全团队所需要的人。试想一下,如果你的安全人员全都在下午5点准时下班回家,我想你的公司可能也就要完蛋了。

当然,拥有激情并不意味着你必须成为一名黑客。这种激情可以表现为“熬通宵为SNORT(一个入侵检测/IDS工具)编写规则”、“完成了很多 C语言 编程”、“调试了很多代码”或是“创建完成了某样工具”等等。

优秀的候选人并不一定要非常具有技术性,但他必须具备这种激情。

网络运营中心(NOC)和安全运营中心(SOC)分析师

除了对学习充满激情的通才和更专业的分析师外,你还需要一位优秀的领导者。这些也很难找到,并且通常代价高昂。此外你还需要某种体系架构支持,例如安全运营中心(SOC)以及安全事件和信息管理(SEIM)。然而,就像其他专业的安全解决方案一样,它们也会产生一种虚假的安全感。

虽然安全运营中心(SOC)以及安全事件和信息管理(SEIM)可以像日志源一样发挥很好的作用,但是许多组织实际上并不知道这些数据是什么,它们来自哪里,它们有多少,以及它们实际需要投入怎么的努力才能获取成果。

SEIM和SOC可能会非常危险。你的分析师和安全团队可能会忽略部分警报内容,因为他们每天都会收到5000多条有关“密码登录失败”或“来自未知来源的端口22访问”等方面的警报信息。所以,你必须对SEIM和SOC进行调整,以提升整个团队的响应质量和效率。

此外,也不可将网络运营中心(NOC)和安全运营中心(SOC)混为一谈。这两者之间的相似性通常会导致一个错误的观点,就是彼此可以很轻松地处理相互之间的任务。但事实上,二者的职责存在细微的差别,但也是本质的差别。可以肯定的是,二者都负责识别、调查、确定优先级顺序以及逐步解决问题,但问题的类型和所产生的影响是不同的。其中,NOC主要负责处理影响性能或者可用性的事件,SOC则处理影响信息资产安全的事件。

此外,两者的目标虽然都是管理风险,但是完成这个目标的方式却明显不同。NOC的工作要符合服务水平协议(SLA),并且以减少宕机时间的方式管理事件,话句话说,就是关注可用性和性能。SOC则度量他们保障知识产权和敏感客户数据的能力,关注于安全。

另一个NOC和SOC不能混为一谈的原因在于,二者所需要的技能集合完全不同。其中,NOC分析师必须精通网络、应用和系统功能,SOC分析师则需要安全工程技能。

所以,建议组织不要让SOC和NOC相互处理彼此的任务。如果组织只有SOC,那么建议组织可以从外部寻求NOC专业服务(外包),反之亦然。千万不要让NOC分析师处理SOC任务,反之亦然,因为它们是两个非常不同的领域。


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 我们


推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • GPT-3发布,动动手指就能自动生成代码的神器来了!
    近日,OpenAI发布了最新的NLP模型GPT-3,该模型在GitHub趋势榜上名列前茅。GPT-3使用的数据集容量达到45TB,参数个数高达1750亿,训练好的模型需要700G的硬盘空间来存储。一位开发者根据GPT-3模型上线了一个名为debuid的网站,用户只需用英语描述需求,前端代码就能自动生成。这个神奇的功能让许多程序员感到惊讶。去年,OpenAI在与世界冠军OG战队的表演赛中展示了他们的强化学习模型,在限定条件下以2:0完胜人类冠军。 ... [详细]
  • 老牌医药收割AI红利:先投个15亿美元抢中国人才
    萧箫发自凹非寺量子位报道|公众号QbitAI没想到,一场大会把我的“刻板印象”攻破了。2021世界人工智能大会现场,能看见不少熟悉的身影, ... [详细]
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 如何使用代理服务器进行网页抓取?
    本文介绍了如何使用代理服务器进行网页抓取,并探讨了数据驱动对竞争优势的重要性。通过网页抓取,企业可以快速获取并分析大量与需求相关的数据,从而制定营销战略。同时,网页抓取还可以帮助电子商务公司在竞争对手的网站上下载数百页的有用数据,提高销售增长和毛利率。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 全面介绍Windows内存管理机制及C++内存分配实例(四):内存映射文件
    本文旨在全面介绍Windows内存管理机制及C++内存分配实例中的内存映射文件。通过对内存映射文件的使用场合和与虚拟内存的区别进行解析,帮助读者更好地理解操作系统的内存管理机制。同时,本文还提供了相关章节的链接,方便读者深入学习Windows内存管理及C++内存分配实例的其他内容。 ... [详细]
  • 数据结构与算法的重要性及基本概念、存储结构和算法分析
    数据结构与算法在编程领域中的重要性不可忽视,无论从事何种岗位,都需要掌握数据结构和算法。本文介绍了数据结构与算法的基本概念、存储结构和算法分析。其中包括线性结构、树结构、图结构、栈、队列、串、查找、排序等内容。此外,还介绍了图论算法、贪婪算法、分治算法、动态规划、随机化算法和回溯算法等高级数据结构和算法。掌握这些知识对于提高编程能力、解决问题具有重要意义。 ... [详细]
  • ejava,刘聪dejava
    本文目录一览:1、什么是Java?2、java ... [详细]
  • 携手生态伙伴,希捷发布银河X16数据存储方案
    2019年6月26日,希捷科技在北京举办“容海量数据筑云之基石”——2019希捷科技企业级生态合作伙伴沟通会暨银河ExosX16新品发布会。在本次发布会上࿰ ... [详细]
author-avatar
手机用户2602896875
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有