成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

停止去人性化吧 SOC應找回人的元素

安全
本質上講,安全總是人類創造力之間的平衡:一群人在智慧上勝過另一群人,而我們卻正在把分析師的工作變得單調重復,讓他們在這場斗智斗勇中居于下方。即便有了自動化,我們也只是消除了那最后一公里。

如果你身在安全界,你怎么描述你的工作?如果你沒在安全界,你怎么描述安全?

[[203184]]

 

安全似乎是靠著不斷克服消極性才堅持下來的。被大量安全失敗的消息淹沒,加上不斷增加的無錯運行的壓力,往往構筑了一個只會輸出混亂的操作環境。我們被吸引到安全行業,卻似乎只是讓自己感覺不好。

Awake Security共同創始人加里·哥倫布在威脅分析上有將近20年從業經驗,主導了一系列著名案例的調查和控制工作。追溯夠遠的話,他是 Dragon NIDS/HIDS (網絡入侵檢測系統/主機入侵檢測系統)研究人員,再之前,他在美國海軍陸戰隊第2部隊偵察連服役。

當他請業內人士描述自己的工作時,得到的答案大多悲傷。安全界人士感到疲憊、不被賞識、注定失敗。這是種很可怕的工作方式。加里認為我們應該采取不同的方式了。

今天的安全產品正將人的元素從SOC中移除

或許只是懷舊,但回想2000年左右我作為安全分析師初入行的時候,想起的都是令人興奮的有趣工作。那個時候,分析師需要相當嚴謹的思維;因為在我們今天大致上還可以的情報共享出現之前,當時的很多攻擊工具和流程都是缺乏文檔記錄的。大多數分析師都得參與解決很有趣的問題(只有很少的初級工具可用),迫使你不得不掌握威脅發現的手藝,精煉關鍵捕獵技術。

過去幾年,我花了大量時間與全球的安全分析師交談,發現上述參與感和動機在今天已經缺失了。當我請分析師描述他們的工作時,我常常聽到的詞是“單調”和“令人泄氣”——與我的美好回憶大不相同。這數以千計(或者百萬計)的警報背后,是負責決定是否從網絡中拉出一臺主機的分析師。一旦做出錯誤的決定,不是報警工具,而是分析師,要擔負起“中斷業務”的指責。毫不意外,這讓分析師不愿意去響應那些更“易出錯”的威脅類型,而這同時也會直接或間接地增加挫折感和倦怠感。

今天的安全工具更側重于發現模式,而不是讓分析師更強大。這就創建了一個以交付盡可能對機器有意義的數據為優先的環境。數據里面對人有意義的信息少得可憐。于是,現在的分析師花費大量時間關聯適用于機器的數據——往往需要30多種工具來做這事兒,讓他們的決策過程更易于出錯。

這不僅僅阻礙了分析師,還讓他們無法磨礪真正重要的很多技能,自然就很是令人沮喪了。而且,這還排除了主動狩獵之類高價值的安全任務——不是因為像很多人以為的企業沒有這些技術,而是因為供他們使用的工具阻礙了這些功能。捕獵技術算不上多么新鮮,但啟用這種技術面臨的問題才是真正的難點所在。

我們面對的是有創造性的攻擊者。雖然也可以是有利可圖的,但毫無疑問,黑客活動很有趣。這是問題解決和創造性思維——讓我愛上安全分析的原因。然而,不幸的是,今天身處企業防御前線的分析師們,周旋在一大堆將他們從安全工藝專家轉換成重復性勞動工蜂的工具中間。

本質上講,安全總是人類創造力之間的平衡:一群人在智慧上勝過另一群人,而我們卻正在把分析師的工作變得單調重復,讓他們在這場斗智斗勇中居于下方。即便有了自動化,我們也只是消除了那最后一公里。這一問題的解決方案,就是安全行業產出不僅關注計算算法,還強調認知特性和過程性知識的工具,讓老手和新手都能很自信地決定是否中斷某個業務過程,并在這個過程中增加自己的知識積累。

結語

我們知道,安全總是關注負面的東西——即便只是為了防止“壞事”發生。安全和人之間的脫節總那么令人遺憾。安全角色的發展和新解決方案也會讓我們與過程脫節的事,倒是從未考慮過。但若技術以人為先,就會創造出讓我們每個人都交付可觀價值的機會。期待吧~

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2013-07-29 10:46:51

編程語言

2011-11-14 10:06:59

網絡安全SOC人性化

2009-06-05 10:36:22

智能客服呼叫中心

2011-01-11 09:23:04

PythonRuby

2025-05-16 07:30:00

2012-05-09 11:31:24

2012-05-08 16:13:36

iPhone

2010-03-15 11:58:36

無線路由IT產品D-Link

2010-04-15 14:11:15

SharePoint

2022-09-06 10:52:04

正則庫HumrePython

2018-08-23 08:13:01

Linux命令

2020-09-08 15:26:56

數字

2017-06-07 14:32:09

iOSiOS 11細節調整

2009-09-12 10:28:15

UbuntuAlpha 5安裝界面

2013-01-28 15:02:56

Windows Pho

2012-02-21 15:24:07

聯想筆記本

2009-04-09 08:39:05

iphoneGmail蘋果

2011-10-20 13:40:04

惠普大幅面打印機

2012-08-30 09:47:16

企業社交

2023-01-04 21:04:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www一级片 | 午夜免费视频观看 | 男女污网站| 欧美一级淫片免费视频黄 | 国产电影一区二区在线观看 | 国产精品福利网站 | 婷婷成人在线 | 欧产日产国产精品v | 国产日韩欧美一区二区在线播放 | 国产成人高清在线观看 | 免费艹逼视频 | 欧美自拍日韩 | 日韩电影一区 | 久草视频在线播放 | 日韩精品免费在线观看 | 久久国产精品久久久久久 | 亚洲欧美精品一区 | 午夜播放器在线观看 | 成人一级黄色毛片 | 亚洲成av人片在线观看无码 | 精品小视频| 亚洲免费人成在线视频观看 | 免费久久网| 国产丝袜一区二区三区免费视频 | 国产偷录视频叫床高潮对白 | 怡红院免费的全部视频 | 成人久久久久 | 午夜视频导航 | 亚洲高清在线免费观看 | 久久久www | 亚洲美女在线一区 | 精品国产一区二区三区性色av | 日韩黄色免费 | 女同久久另类99精品国产 | 欧美激情一区二区三区 | 欧美日韩综合一区 | 啪视频在线 | 成人免费淫片aa视频免费 | 欧美午夜精品久久久久久浪潮 | 欧美a区 | 国产精华一区 |