成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SOC 2.0 時代:更強大、更安全的安全運營團隊的構建指南

安全
就安全運營中心 (SOC) 而言,我們的網絡安全工具僅可企及工具使用者和 SOC 同行的水平。SOC 的關鍵作用是什么?我們雇用這些人員時應考察哪些資質?此外,您對網絡安全職業有哪些期望?

就安全運營中心 (SOC) 而言,我們的網絡安全工具僅可企及工具使用者和 SOC 同行的水平。SOC 的關鍵作用是什么?我們雇用這些人員時應考察哪些資質?此外,您對網絡安全職業有哪些期望?

根據個人在 IBM Security 的 Managed Security Services SOC 的一些經驗,我提供了以下一些有關全球 SOC 如何按需進行人員配備和組織的見解。

SOC 中的關鍵角色

確保用人得當對于現代 SOC 的成功來說至關重要。公司 SOC 中的主要角色取決于公司計劃的成熟度以及公司的規模和預算。

我在 IBM 工作時,所合作的客戶都有一兩位安全人員且這些人員在組織內都有多個“頭銜”。我還和 SOC 老手一起工作,這些人都有自己的 24/7 全天候運營任務及固定的職責角色。

但是,我的大部分客戶都介于這二者之間。他們聘用全職員工擔任某些角色,并補充服務提供商以承擔其他角色,比如負責提供全天候“實時檢測”或作為“隨時待命”的事件響應人員。

通常,角色以 SOC 的關鍵功能為中心:調查與分析、運營與維護、工程與架構、保護與防御、威脅情報,以及監督與治理。

調查與分析

這些角色響應觸發器,比如警報或可疑事件。這些角色可以基于技術(比如主機),也可以基于網絡或分層的技能/范圍(比如“分層 1”、“分層 2”)。這些角色包括:

· 安全分析師

· 事件響應人員

· 事件管理人員

運營和維護

這些角色是工具日常管理的關鍵。典型的職責包括管理設備運行狀況、故障排除、版本管理和策略管理。這些角色包括:

· 設備管理員(防火墻、入侵防范系統、終端代理等)

· 安全工程師

工程與架構

架構師和工程角色是推進和改進安全操作的關鍵。這些角色可以是關聯工程師,負責編寫新用例、收集和運行新日志。這些角色還可以是編寫定制工具的開發人員,或是幫助推薦和實施新工具的集成架構師。這些角色包括:

· 開發人員

· 安全架構師

· 安全工程師

保護與防御

這些角色在本質上往往是主動的,有助于在威脅實施者趁機利用安全漏洞之前將其識別并改善安全狀況。這些角色包括:

· 威脅捕獲人員

· 漏洞管理人員

· 滲透測試人員

威脅情報

在某些情況下,威脅情報是唯一的 SOC 功能。在其他情況下,威脅情報會與其他角色結合在一起。Intel 分析師負責跟蹤威脅情況,包括可能以組織為目標的威脅實施者和活動。在大多數情況下,情報分析師與工程師和架構師密切合作,以確保提前部署恰當的的檢測工具。

· 威脅情報分析師

· 威脅研究分析師

監督與治理

這些角色可以包括管理職位,以幫助制定策略、管理安全預算和保持合規性。這些角色包括:

· 合規官

· 安全意識和培訓專業人員

· SOC 經理

· 首席信息安全官

SOC 角色的變化

隨著網絡安全行業的發展,SOC 內部的必要角色也發生了變化。我們正處于過渡期,各地的 SOC 都在力求從被動的、警報驅動的方法過渡到主動的“智能”方法,即向“SOC 2.0”邁進。

警報疲勞也是 SOC 員工中真正的驅動力。它加劇了長期人員配備和人員保留的挑戰,也使人員短缺變得更嚴重。周而復始,SOC 在“雇用-培訓-替換”的周期中不可自拔。隨著職業選擇的向上優質發展,SOC 要不斷地通過分析師來完成培訓。這是一個不可持續的周期。

因此,越來越多的公司想要識別日常任務并實現自動化。SOAR(安全編排、自動化和響應)平臺的熱度持續攀升,很多公司開始引入機器學習元素來進行初始警報分類。

盡管大部分先前 L1 分析師的工作已實現自動化,但其余警報仍舊需要深入的分析技能。這也會導致 SOC 內部角色的專業化得到提升,繼而推動對更高價值技能的需求,為員工職業發展帶來新機遇,同時也促進 SOC 整體向更成熟的方向發展。

SOC 2.0 時代的招聘

作為招聘經理,我一般更看重個性特征而非技能,因為技能是可以教授的。舉例來說,我會在聘用分析師時優先選擇生性好奇而且有熱情、有進取心的人。這對于我來說比熟知特定工具或平臺更重要,因為這種特質證明一個人會在無論所用工具如何的情況下,都擅于進行分析和調查。我喜歡修補匠和實驗者,尤其是那些已建立家庭實驗室來檢測和搗鼓惡意軟件的應聘者會更受歡迎。

對于高層職位,我會挑選經驗豐富且了解最佳實踐方法的人。舉例來說,要成為 Intel 分析師,就要先懂智能生命周期。通過研究行業框架(例如,MITRE ATT&CK),更好地了解對手的戰術、技巧和程序。要爭取獲得高技術認證,比如進攻性安全認證專家或 GIAC 認證的事件處理人員。

就更高層次而言,專業化是關鍵。我們還要能夠與其他利益相關者進行互動并有效地進行交流。一般來說,角色越高級,與客戶的互動就越頻繁。技術技能是必備的,但團隊成員還必須能夠以合理方式向客戶傳達復雜的安全信息,并使客戶能夠就如何使用有限的資源來最大程度確保安全來制定最佳決策。

現實案例:Maze 勒索軟件

最終,任何 SOC 的目標都是檢測、分析和響應安全威脅。無論角色如何,SOC 的每個人都要始終牢記這一關鍵目標,為此我們必須營造高度協作化的環境。

對此,大家會在查看我們 SOC 處理的近期威脅時有深切體會。Maze 勒索軟件就是一例。在數次交鋒之后,我們的 X-Force 事件響應團隊才逐漸了解 Maze 實施者是如何以泄露數據、刪除備份、加密文件并挾持泄露數據來進行勒索的流程。他們的團隊會在“恥辱之墻”上發布一些被盜的數據,來恐嚇受害者付款。

當我們的事件響應團隊發現更多此類活動時,我們的情報團隊會對威脅實施者有更深入的了解。在此基礎上,情報團隊會將發現的信息告知威脅捕獲人員,由其開始主動進行搜尋,繼而傳遞給關聯工程師,由其推出新檢測工具,繼而交予“實時檢測”監視團隊處理。這是現實的網絡威脅循環。 

作者簡介

[[376992]]

Miranda Ritchie

IBM Security 全球服務交付執行官 

Miranda Ritchie 是 IBM Security 的全球服務交付執行官,負責管理全球分析團隊,通過集中優質人才來解決問題,為 IBM MSS 客戶提供高品質的威脅防范和檢測服務。

* 現在即可訪問 IBM 安全專區,探索構建更強大,更安全的 SOC 2.0 時代所需的技術。


歷史精彩文章推薦 >>>

 2021 SIEM 必看趨勢:如何選擇安全分析提供商


關于 IBM Security >>>

IBM Security 是 IBM 的信息安全解決方案及服務部門,具有多年深耕全球和本地各行各業客戶的經驗。IBM Security 在全球守護95%的全球五百強企業和組織的信息安全,客戶覆蓋金融、醫療、汽車、科技、電信、航空等行業公司及集團,包括50家全球最大的金融和銀行機構中的49家、15家最大的醫療機構中的14家,15家全球最大科技企業中的14家等。IBM Security 在 Gartner、Forrester、IDC 和其他機構發布的12份不同的分析報告中,有12項技術解決方案被列為領導者,在產業中躋身首列。

 

責任編輯:Blue 來源: IBM
相關推薦

2021-01-20 10:08:59

網絡安全網絡安全技術周刊

2020-05-06 11:31:43

安全運營Fortinet

2022-01-10 07:12:34

安全運營中心SOC網絡安全

2021-06-25 18:27:11

SOC

2023-08-31 00:02:58

2023-10-13 00:06:37

2023-10-12 06:41:24

2013-06-20 15:06:54

IT安全

2021-05-31 10:51:25

安全運營網絡安全警報過載

2021-07-29 18:48:55

辦公

2021-04-29 08:00:00

Windows微軟安全

2010-11-29 09:12:22

2011-07-28 09:16:50

SOC網絡安全

2023-12-13 12:00:05

2019-12-24 12:45:06

安全運營中心SOC網絡安全

2021-07-12 09:00:00

網絡安全Web技術

2025-05-12 08:05:00

Ajaxfetch APIWeb

2009-09-18 15:24:59

SOC2.0安全管理平臺SecFox

2020-06-11 08:26:05

信息泄漏密碼網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲激精日韩激精欧美精品 | 九九久久久 | 久久国产成人 | 在线亚洲欧美 | 国产一区高清 | 美女视频黄的免费 | 九九av | 日韩精品在线看 | 九九热这里只有精品在线观看 | 亚洲国产精品99久久久久久久久 | 亚洲美女在线视频 | 国产精品久久 | 欧美日在线 | 精品一区二区三区四区视频 | 成人久久久久 | 天天干精品 | 国产精品一区二区不卡 | 欧美一级艳情片免费观看 | 精品久久久999 | 日韩精品 | 精品久久成人 | 国产免费又色又爽又黄在线观看 | 国产精品久久av | 日韩欧美一区二区三区在线播放 | 久久久www成人免费无遮挡大片 | 成人精品视频在线观看 | 中文字幕视频在线观看 | 久久久一区二区三区 | 欧美成人高清视频 | 中文精品视频 | 日韩欧美一区在线 | 国产精品久久久久婷婷二区次 | 美女天天干天天操 | www.日韩系列| 欧美一区二区三区在线播放 | caoporn国产精品免费公开 | 久久爱综合| 精品国产乱码久久久久久影片 | 乱一性一乱一交一视频a∨ 色爱av | 国产精品视频一二三区 | 日韩精品在线播放 |