成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

主動(dòng)風(fēng)險(xiǎn)管理:警報(bào)如洪水怎么破?

安全
根據(jù)2014年Fire Eye委托IDC進(jìn)行的調(diào)查顯示,超過(guò)三分之一的美國(guó)公司表示他們每個(gè)月會(huì)收到5000個(gè)警報(bào);37%的公司稱他們每個(gè)月要處理10000多個(gè)警報(bào)。

現(xiàn)在的威脅形勢(shì)變得愈發(fā)嚴(yán)峻。在工作場(chǎng)所中,用戶不僅使用公司的設(shè)備,還會(huì)攜帶自己的設(shè)備。再加上聯(lián)網(wǎng)設(shè)備的涌現(xiàn)和廣泛部署,你會(huì)發(fā)現(xiàn)目前攻擊者可利用的攻擊面非常大,這需要通過(guò)主動(dòng)風(fēng)險(xiǎn)管理來(lái)控制。當(dāng)你有這么多方法進(jìn)入企業(yè)網(wǎng)絡(luò)時(shí),這會(huì)給網(wǎng)絡(luò)安全帶來(lái)很大的問(wèn)題:企業(yè)每天需要處理洪水般的警報(bào)。

[[166008]]

事實(shí)上,根據(jù)2014年Fire Eye委托IDC進(jìn)行的調(diào)查顯示,超過(guò)三分之一的美國(guó)公司表示他們每個(gè)月會(huì)收到5000個(gè)警報(bào);37%的公司稱他們每個(gè)月要處理10000多個(gè)警報(bào)。

這些數(shù)據(jù)非常驚人。試想一下,作為安全專家,不僅需要處理這些警報(bào),同時(shí)還有其他的任務(wù)。更重要的是,大多數(shù)安全人員都有很多職責(zé),這意味著他們可能無(wú)法盡可能快地對(duì)安全警報(bào)做出響應(yīng),從而導(dǎo)致響應(yīng)時(shí)間變慢,在重大數(shù)據(jù)泄露事故發(fā)生時(shí)帶來(lái)嚴(yán)重后果。

如果主動(dòng)風(fēng)險(xiǎn)管理還不是你網(wǎng)絡(luò)安全戰(zhàn)略的一部分,那么,沒(méi)有及時(shí)看到或者響應(yīng)警報(bào)會(huì)有可怕的后果。讓我們以Target數(shù)據(jù)泄露事故為例,在超過(guò)4000萬(wàn)信用卡號(hào)碼被盜后,最后是由美國(guó)司法部通知Target這件事情的。當(dāng)Target回過(guò)頭看時(shí),他們發(fā)現(xiàn)在攻擊者真正刪除數(shù)據(jù)的幾天前就已經(jīng)觸發(fā)了警報(bào)。

為什么企業(yè)會(huì)錯(cuò)過(guò)這樣的警報(bào)?

核心在于企業(yè)如何部署主動(dòng)風(fēng)險(xiǎn)管理和安排安全人員。在很多情況下,安全專家肩負(fù)太多職責(zé),而未能及時(shí)響應(yīng)警報(bào)。研究表明,75%的公司需要多達(dá)5小時(shí)才能響應(yīng)重要警報(bào);60%需要6到12個(gè)小時(shí)才能響應(yīng)中等警報(bào),而對(duì)于低級(jí)別警報(bào),30%需要超過(guò)一天的時(shí)間。另外,超過(guò)一半的警報(bào)是誤報(bào)和重復(fù)警報(bào),你需要過(guò)濾巨量的數(shù)據(jù)。

這個(gè)問(wèn)題的另一方面在于企業(yè)不信任其安全框架。如果企業(yè)沒(méi)有完全或準(zhǔn)確地利用其安全應(yīng)用中提供的所有功能,那么,這個(gè)產(chǎn)品就不會(huì)發(fā)揮作用。如果你沒(méi)有打算按所設(shè)計(jì)的方式來(lái)使用產(chǎn)品,那你為什么花錢購(gòu)買這些產(chǎn)品呢?

你可以做些什么?

對(duì)于如何處理收到的警報(bào)以及減少其數(shù)量到可管理的水平,這里有一些方法,包括聘請(qǐng)更多的人員或者重新安排現(xiàn)有人員用來(lái)只處理警報(bào)。畢竟,你越快響應(yīng)重要警報(bào),你就可越快分析威脅并確定它們是否為真正的威脅,如果是真正的威脅,你就可以更快修復(fù)以及進(jìn)行取證分析來(lái)確定其根本原因。

你還可以從整合安全應(yīng)用和系統(tǒng)中受益。雖然部署各種供應(yīng)商的產(chǎn)品通常是一件好事,但在這種情況下,使用單個(gè)供應(yīng)商的產(chǎn)品則更好。這是因?yàn)楹芏喟踩?yīng)商有內(nèi)置生態(tài)系統(tǒng),提供分析、警報(bào)和管理選項(xiàng)組合,選擇單個(gè)供應(yīng)商的安全基礎(chǔ)設(shè)施非常有益。

如果你不想完全取代現(xiàn)有基礎(chǔ)設(shè)施,那你可以考慮部署安全信息和事件管理(SIEM)應(yīng)用。這些工具可提供對(duì)安全基礎(chǔ)設(shè)施的整體視圖,并提供威脅情報(bào)、實(shí)時(shí)監(jiān)控、應(yīng)用監(jiān)控、行為分析和日志管理以及報(bào)告。這種對(duì)安全基礎(chǔ)設(shè)施的整體視圖為你提供了最佳途徑來(lái)減少警報(bào)。SIEM產(chǎn)品還可以在專家開始審查事件之前執(zhí)行很多分析,雖然總是需要人的參與,但正確使用的話,這些產(chǎn)品甚至可以阻止攻擊。

另一種選擇是外包你的安全監(jiān)控。提供托管服務(wù)的公司會(huì)為你積極監(jiān)控你的安全性。他們可以管理警報(bào)以及這些警報(bào)的分析,并告知你任何潛在的問(wèn)題。

最后,你應(yīng)該不斷審查安全工具的配置,并進(jìn)行調(diào)整以減少警報(bào)的數(shù)量。減少警報(bào)的數(shù)量可為你節(jié)省時(shí)間,讓安全專家可將重點(diǎn)放在真正的威脅上,并整合主動(dòng)風(fēng)險(xiǎn)管理政策。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2014-04-09 14:15:23

2023-09-05 00:03:59

2017-05-23 15:23:08

金融云

2009-03-20 09:10:33

鮑爾默IBMSun

2015-12-02 10:33:40

2012-04-10 10:50:49

2022-03-03 10:40:25

VSaaS視頻監(jiān)控人工智能

2014-05-16 13:44:27

2023-03-08 07:16:17

2021-09-29 16:15:30

物聯(lián)網(wǎng)洪水風(fēng)險(xiǎn)IoT

2023-11-02 00:18:47

風(fēng)險(xiǎn)管理系統(tǒng)驅(qū)動(dòng)

2011-07-26 10:51:33

IT風(fēng)險(xiǎn)風(fēng)險(xiǎn)管理

2023-08-31 00:02:28

2018-09-30 15:18:29

2024-10-08 14:55:25

2010-07-30 16:06:41

2013-03-19 09:23:08

2024-08-12 16:21:18

2018-06-29 15:45:29

技術(shù)總監(jiān)管理者架構(gòu)設(shè)計(jì)

2016-11-17 15:01:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精精国产xxxx视频在线野外 | 九一国产精品 | 成人一区二区在线 | 免费一级欧美在线观看视频 | 久久久久国产精品一区二区 | 免费h视频| 麻豆毛片| 青青草视频免费观看 | 亚洲视频在线观看 | 精品中文在线 | 日韩欧美在线观看 | 91九色在线观看 | 国产成人a亚洲精品 | 久久久久亚洲精品 | 国产激情一区二区三区 | 亚洲国产精品一区二区第一页 | 久久91av| 日韩一级免费大片 | 国产精品久久久乱弄 | 成人在线一区二区 | 成人福利网站 | 国产一区二区三区四区三区四 | 久久午夜视频 | 精品久久久久久中文字幕 | 国产日韩欧美一区二区 | 亚洲综合久久网 | 福利片在线观看 | 国产免费一区二区 | 蜜桃臀av一区二区三区 | 中文精品一区二区 | 免费黄色的网站 | 日韩图区 | 一区二区三区四区免费观看 | 色爱区综合| 免费在线观看成人 | 亚洲日韩欧美一区二区在线 | 一区二区免费 | 男女搞网站 | 日韩精品一区二区在线观看 | 日韩av一区二区在线观看 | 中文天堂在线一区 |