成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何繪制網絡安全運營的“谷歌地圖”?

安全
正如Google Maps(谷歌地圖)徹底改變了駕車出行時的導航模式一樣,通過流程映射繪制一張指導網絡安全運營的“電子地圖”,可以徹底改變組織理解和管理網絡安全運營工作的方式。

現代企業網絡安全運營的核心并不是部署防火墻和殺毒軟件等安全工具,而是要真正理解安全防御的機制、人員分工和協作流程。正如Google Maps(谷歌地圖)徹底改變了駕車出行時的導航模式一樣,通過流程映射繪制一張指導網絡安全運營的“電子地圖”,可以徹底改變組織理解和管理網絡安全運營工作的方式。

什么是網絡安全運營“谷歌地圖”?

我們過去常常依靠紙質地圖來進行導航,這種行為既危險又不方便。出于便捷和安全考慮,Garmin和TomTom等公司花費巨資研發“逐向”(turn-by-turn)導航GPS系統。而當“谷歌地圖”問世后,紙質地圖的時代被徹底終結,逐向導航模式變得不可或缺。

除了更加便捷和智能,“谷歌地圖”還演變出了很多新的用例,人們可以像使用搜索引擎一樣使用地圖,獲取目標單位的評級、營業時間、服務類型或商品數量等。

而在網絡安全的場景中,多數組織目前仍在使用“紙質地圖”來指導網絡安全運營工作,例如:以手動方式更新的任務表格;以人工方式解析日志文件;依靠安全專家的人工分析實現事件串聯;通過集中式的會議部署安全事件響應流程。這正是網絡安全運營工作既痛苦又耗時的根本原因所在,同時也是當今網絡安全防護效率低下和偏差的重要原因。

從本質上說,組織的網絡安全能力建設是一個持續的運營過程,而不是大量產品的堆疊。而無數的實踐表明,人類在處理視覺信息時會比處理其他格式的信息更高效。對于網絡運營領域的“谷歌地圖”,運營人員會有一種與生俱來的“導航”(mapping)感。

在線地圖工具是歷史上最受歡迎的應用之一,這是有原因的。通過將這些經驗應用于網絡安全領域,我們可以利用地圖的力量來提高網絡安全團隊的效率,并最終清晰地獲得一幅可以讓我們不斷學習和改進的安全運營“行動指南”。

網絡安全“谷歌地圖”構建指南

那么,如何才能將網絡安全運營工作從“紙質化”和碎片化的低效模式,轉變為一個可提供類似于“谷歌地圖”的“逐向”可見性和智能規劃模式呢?答案就是采用流程映射思維并構建安全旅程的實時可視化表示,即建立一個智能化安全工作流的“谷歌地圖”。而組織可以參考以下步驟,繪制適合自己的網絡安全“谷歌地圖”。

步驟1:定義關鍵路徑

企業并不需要映射組織中所有的數字化活動內容,只需跟蹤和關鍵安全流程或工作流相關的重要元素和工具即可,其中包括:

  • 確定關鍵流程:從最重要的安全工作流開始。這可能包括事件響應、漏洞管理、威脅獵殺、重要數據保護或合規性審計等。
  • 繪制地形:將每個流程分解為單獨的步驟,并準確了解誰牽涉其中?采取了什么行動?使用了什么工具?確保對每個流程的分解要細致入微。

步驟2:設計安全地圖

“谷歌地圖”的奇妙之處在于通過強大的視覺體驗就能夠直觀地展示并簡化目標路徑。對于安全運營工作而言同樣是這樣,組織需要遵循如下原則:

  • 選擇合適的繪圖工具:有許多選項可供選擇,從具有動態節點的簡單流程圖軟件到專門的網絡安全流程繪圖平臺。理想的工具將允許安全運營者創建動態的、交互式的流程圖,可以實時更新,并根據任何關鍵屬性(角色、條件、位置、流程類型)對其進行過濾。
  • 與重要安全工具集成:要將地圖鏈接到SIEM、訪問控制、端點管理、電子郵件和安全編排等工具。這才能使這份“地圖”實時反映當前的安全運營操作狀態,并以可視化的方式展現誰做了什么,以及是在什么時候發生的。工具集成的同時,還應該在可視化流中提供交互的時間軸,以便運營者可以輕松快速地瀏覽感興趣的流程。
  • 構建地圖:這份地圖必須提供完整的活動鏈以及對嵌套操作和反應的可見性,以正確捕捉網絡安全團隊導航其工作的方式。因此,需要將每個過程的步驟連接成一個可視化的流程,使用顏色編碼來突出不同的團隊、狀態或潛在的瓶頸,還可通過添加注釋和標記來提供上下文。

步驟3:通過映射校準安全流程

當已經建立關鍵安全流程的地圖和可視化任務后,組織可以部署一個功能強大的安全商業智能(BI)工具,以實現可視化地檢查和分析不同的流程如何導致不同的結果。這是安全性能調節中很關鍵的部分——優化人的因素,要真正了解運營人員你實際在做什么,而不是儀表板顯示他們在做什么。為此,組織可以遵循如下方法:

  • 按類型分析流量模式:映射特定類型的事件如何流經流程以及如何執行不同的任務。哪里有延誤?有沒有什么不在設計中的實現路徑?運營人員是否會跳過規定步驟或不遵守規定?他們是否在自作主張地“優化”流程?
  • 調查特定事件:使用當前的電子地圖調查特定事件或操作,從響應妥協指標(IoC)到修復高危零日漏洞。看看究竟發生了什么?或者錯過了什么?
  • 識別流程風險并優化劇本:更新您的流程以簡化工作流,消除不必要的步驟,并自動執行重復的任務。

步驟4:根據安全環境演變持續不斷優化

對于改善網絡安全運營成效,“谷歌地圖”是一個了不起的產品。但是就像在使用“谷歌地圖”時,我們也不可避免地會遇到過錯誤。類似地,組織的安全運營流程地圖也需要不斷更新,才能跟上組織、工具和流程中的變化。組織的安全環境在不斷變化,因此需要定期檢查和更新網絡安全地圖,以映射新的威脅、工具或流程。

原文鏈接:https://www.helpnetsecurity.com/2024/06/18/mapping-security-process/

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2024-05-31 15:13:24

2024-08-30 13:57:58

2012-09-11 10:20:23

收購谷歌VirusTotal

2012-11-08 17:33:00

網絡安全谷歌

2023-12-18 12:19:27

2021-10-14 15:03:47

網絡安全谷歌攻擊

2011-03-17 13:32:45

2018-05-04 06:00:10

2022-02-28 09:00:00

網絡安全框架IT

2022-01-26 16:23:33

網絡安全運營商技術

2021-04-21 15:38:29

網絡安全數據互聯網

2021-09-09 09:31:13

谷歌網絡安全投資

2023-02-06 00:24:12

網絡安全裁員

2023-03-20 11:01:17

2024-03-19 11:47:52

2022-12-15 10:23:20

2024-01-30 12:07:51

2018-10-30 14:49:30

2023-04-24 20:44:37

2022-01-05 00:05:07

安全設備網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线中文字幕日韩 | 成人亚洲视频 | 国产成人精品一区二区三区 | 久久久久国产 | 久久国产精品免费一区二区三区 | 日韩电影在线一区 | 国产精品1区 | 成年视频在线观看福利资源 | 久久国产成人午夜av影院武则天 | 91影库| 久久久久国产一区二区三区 | 国产成人精品免费视频大全最热 | 午夜黄色 | 久久亚洲欧美日韩精品专区 | 成人一区av偷拍 | 国产一区在线免费观看 | 亚洲一区二区国产 | 范冰冰一级做a爰片久久毛片 | 成人在线视频一区 | 成人h免费观看视频 | 国产做爰 | 中文字幕日韩一区 | 一级日韩 | 国产一级片av | 久草在线 | 国内精品免费久久久久软件老师 | 日本精品久久久久久久 | 亚洲视频第一页 | 香蕉久久av | 天天看天天操 | 日本在线精品视频 | 久久9视频 | 一级全黄少妇性色生活免费看 | 久久人人网| 国产精品成人国产乱一区 | 欧美精品乱码99久久影院 | 午夜日韩视频 | 拍真实国产伦偷精品 | 久久成人av| 亚洲区中文字幕 | 狠狠草视频 |