當前的安全解決方案不盡如人意,有部分原因是因為不能提供真正有效的安全數據消費和威脅分析與響應體驗。在這個不斷發展的威脅態勢下,公司企業需要利用直覺和態勢感知,來讓安全人員真正“體驗”數據,變得更加高效和具策略性。
沉浸式安全便是這樣一種激進的方法,利用先進可視化技術,帶來對網絡的多維態勢感知。通過沉浸在數據中,安全人員可以更快更好地理解與自身環境上下文相關的情報。
ProtectWise共同創始人兼CEO斯科特·察辛,描述了沉浸式安全策略的組成。
1. 直覺式界面
每天被成千上萬的新威脅淹沒,安全團隊無法有效檢查餅圖和曲線圖,在多個瀏覽器標簽間切來換去地對照核準產品。分析員所用的技術,必須能讓他們利用多種感覺輸入,提供即時態勢感知——好似他們跟入侵者身處同個房間一樣。下一代用戶界面(UI)設計應含游戲思維,具備高可視化和動態顯示,融入全息圖和虛擬現實一類的元素。此類UI將迅速提高現今分析師的效率,并吸引玩視頻游戲長大的新一代分析師,且其直觀本質將有助于填補安全行業的人才短缺。
2. 普遍的可見性
最終目標是擁有對網絡的全面了解,知道網絡上發生的一切事情。沉浸式安全可以辦到這一點,提供遍及整個網絡的可見性,任何黑暗角落和隱蔽處都不放過,讓安全人員處理起威脅來更加得心應手。完整的數據包捕獲,是捕捉和分析整個網絡流量的普遍可見性的基礎,是沉浸式安全的必備條件。現代解決方案應提供上下文接口,讓用戶對最需要他們關注的事件有準確而全面的了解。
3. 前事不忘后事之師
網絡事件實時發生。這意味著除了數據丟失和大多數安全技術發出警報的時刻,它們還有著重要的發展階段。因此,殺傷鏈中至關重要的事件,往往在安全團隊意識到攻擊之前就發生了。攻擊者殺傷鏈延伸越遠——從偵察到武器化到對目標實施攻擊行動,他們的收獲越多。回溯視角讓團隊可以研究復雜威脅的成因,追蹤其來源,而不是修補數據泄露的癥狀。通過分析過往事件,安全人員可以引領情報行動前行。沉浸在網絡中,時間是重要的。
4. 捕獲威脅
不等待警報觸發,主動捕獲網絡威脅,是在攻擊造成破壞或數據泄出環境之前就封阻掉的最優方式。當團隊實現沉浸式策略,他們就成為了更精準的獵手,從內部視角追蹤對手。安全團隊可以在網絡數字王國內部跟蹤惡意威脅,讓黑客意識到這可能不是個容易得手的目標。
5. 遷移到云端
安全新前沿就是云。免硬件、云投遞的安全解決方案,是擴展網絡普遍可見性所需數據類型的唯一方法,且對開啟沉浸式策略非常重要。利用云的靈活性,公司企業可以實現包含沉浸式體驗所需全部元素的零阻力解決方案,同時還能利用多重威脅情報源和機器學習能力。
沉浸式安全總結
當前安全模型已不足夠,必須發生改變。沉浸式安全是一種既基于經驗又直觀的方法,可以保護網絡免遭當今高級黑客的侵害。它打破了企業評估數據的傳統方式,與企業曾經處理威脅的方法完全不同。帶著這一前所未有的可見性,新一代安全人員可以基于堅實的知識儲備行動,以更快更智能更自信的方式協同響應威脅。