在一次安全事件爆发后 , 组织需要快速却全
因此 , 数据驱动的SOC必须要以开放式集成框架来协同 。 除此以外 , 未来SOC还需要最后一个高效和有效的构建模块——平衡自动化与人工参与的能力 。
让自动化在人与机器之间找到平衡是未来SOC的第三个基石当前 , 在谈及SOC的自动化时 , 有部分安全专家支持自动化SOC内的一切 , 但事实上 , 完全的自动化带来的挑战会更加难以想象 。 因此 , 探索一种在人与机器之间找到平衡的自动化方法才是正确方向 。 SOC的最佳性价比应该是让自动化能够大范围应用到重复性、低风险、耗时的任务 , 同时让安全专家主导那些不规则、影响大、时间敏感的告警 , 当人与机器之间取得平衡时 , 自动化可确保团队始终拥有完成工作的最佳工具 。
一方面 , 攻击者正在变得更加狡猾 , 他们也正在尝试转向以复杂的策略突破组织防线 。 因此 , 检测与响应技术的重点也已经从发现一次攻击 , 转向了发现一次攻击在组织内部已经实际造成的攻击影响 , 并根据资产的情况 , 辅助安全专家更轻松、更高效的识别到不同攻击行为之间的关联 , 精准的发现那些针对整个组织发起的恶意活动 。
另一方面 , 如果能够将安全专家个人沉淀下来的知识和经验带入到SOC的流程中 , 便能够极大的增强攻击事件溯源的时效性 , 例如 , 如果目标包括财务部门、人力资源或最高管理层 , 这可能表明存在更严重的威胁 。 从那里 , 他们可以转向描述活动、对手及其策略、技术和程序 (TTP) 的 MITRE ATT&CK 等外部数据源 , 以了解有关恶意软件的更多信息 , 然后进一步扩大搜索范围 。 如果他们发现某个指标与特定的活动或对手相关联 , 是否有相关的工件需要在其他工具中寻找以确认恶意活动的存在?还可以将哪些其他智能部署到基础架构以进行未来拦截?这种复杂程度的调查工作再交由通过自动化来协作 。 这是验证数据和发现、连接点并揭示包括所有受影响系统的攻击全貌 , 而不是单个系统上的单个事件的最有效和最有效的方法 。
【Uber|未来的SOC安全运营中心需要补充三大能力:数据、开放式集成框架和自动化】因此 , 当自动化在人与机器之间有意识地平衡时 , SOC便能够发挥最大功效 , 再与开放集成框架支持的数据驱动的安全方法相结合时 , SOC 拥有了更高效、更彻底地工作以更好地管理当前和未来风险所需的基础 。
- 手机同质化一直非常的严重|小米13系列好评满满,骁龙8gen2比苹果a16更强
- 买七彩虹RTX30显卡、整机送大礼了!CF限定礼包快抢来自买七彩虹的消息|买七彩虹rtx30显卡、整机送大礼了!cf限定礼包快抢
- 12月13日消息|苹果appletv4k搭载的a15处理器为5核心
- AMD的RX7900系列显卡昨晚解禁了|RX 7900赢回一波 4K视频生产力终于超越RTX4090
- 月球是哪儿来的?同样是内太阳系行星的水星、金星和火星|月球身世之谜是怎么形成的?
- 当代超级计算机的局限性|量子计算的现在与未来
- 坐在隔壁工位的哔哥最近感慨很深|盘点qq下架的衍生品
- 13代酷睿目前还没有65WTDP型号的主流产品|绝配12代酷睿华擎迷你准系统到手1279元(1.92L体积)
- 12月14日|oppo第二颗自研芯片将到来,网友猜测可能是手环一类的
- 对于最近想要购买手机的小伙伴而言|骁龙8gen2的新旗舰一加acepro值得入手吗?
