精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

CSO安全手冊中的七條守則

責任編輯:editor005 作者:nana |來源:企業網D1Net  2017-04-11 14:47:15 本文摘自:安全牛

傳統網絡安全實踐總是落后壞人一步,企業首席安全官們總是忙于追趕。2016年,美國各機構總共花了約750億美元在安全產品和服務上,占了IT總支出的11%。盡管如此,還是有75%的大企業遭遇了安全事件。

黑客從侵入到被發現的平均駐留時間是99天。面對如此快速發展行業里的挑戰,有效企業安全需要認識到:老技術不再有用,成功來自于投資切實有效的工具和技術。以下是Endgame首席技術官杰米·巴特勒,分享的“CSO如何建立有效企業安全框架”。

1. 假設已經被入侵

有效企業安全開始于假設自己已經被侵入了。為對抗入侵者,你得主動狩獵已經存在于內部網絡中的壞人,要有能力在不造成破壞和損失,或者沒有明顯宕機時間的情況下修復問題。

2. 數據泄露零容忍

終端檢測和響應(EDR)平臺在很多高級攻擊識別上表現良好,但在預防破壞和損失上不夠及時。只要有1%的攻擊成功了,安全項目就等同于失敗,所以,你需要入手能夠讓現有團隊在最短時間內識別并有效響應最高端威脅的技術。

3. 不要依賴IOC

很多遺留EDR系統和一些主流EDR解決方案都擅長預防已知威脅,但覆蓋不了未知威脅或從未見過的攻擊方式。最高端的,國家支持的攻擊者,使用的是可以繞過傳統入侵指標(IOC)搜索的方法。雖然特征碼依然是檢測和預防已知威脅的重要組件,在防御現代高級威脅上卻是不夠用的。

4. 自動化才能更輕松

安全操作員和分析師每天都有簡單的任務和行動,同時還要執行他們復雜重要的工作。但是,基礎性任務很不幸地吞噬了大量時間。利用人工智能驅動的輔助工具,以及有價值分析驅動的機器人,可以將你的團隊從數據收集、常規分析等耗時工作中解放出來,專注于更復雜的任務。

5. 整合技術

有千萬美元級安全預算的公司企業,平均會用到13家安全廠商。對大多數公司而言這個數字真的太大了,因此,在IT部門部署時,整合技術,最小化安全運營中心(SOC)所用代理數量,是很重要的。

6. 了解黑客攻擊模型和框架

Mitre ATT&CK Matrix,是描述黑客在企業網絡中所采取行動的模型和框架。CSO要熟悉這一先進技術分類體系,確保自己購買的解決方案能隨攻擊技術的發展變化歷久彌新。

7. 淘汰與更新

不斷改變,是大多數公司成功的必要條件,安全也不例外。CSO需要認識到之前做法的錯誤,才能迎來未來的成功。這些過去的錯誤包括:假定自己能夠預防所有入侵,依賴IOC而不是利用AI和自動化。他們還需要認真思考安全架構,了解敵對威脅。安全便取決于此。

關鍵字:CSOEndgame

本文摘自:安全牛

x CSO安全手冊中的七條守則 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

CSO安全手冊中的七條守則

責任編輯:editor005 作者:nana |來源:企業網D1Net  2017-04-11 14:47:15 本文摘自:安全牛

傳統網絡安全實踐總是落后壞人一步,企業首席安全官們總是忙于追趕。2016年,美國各機構總共花了約750億美元在安全產品和服務上,占了IT總支出的11%。盡管如此,還是有75%的大企業遭遇了安全事件。

黑客從侵入到被發現的平均駐留時間是99天。面對如此快速發展行業里的挑戰,有效企業安全需要認識到:老技術不再有用,成功來自于投資切實有效的工具和技術。以下是Endgame首席技術官杰米·巴特勒,分享的“CSO如何建立有效企業安全框架”。

1. 假設已經被入侵

有效企業安全開始于假設自己已經被侵入了。為對抗入侵者,你得主動狩獵已經存在于內部網絡中的壞人,要有能力在不造成破壞和損失,或者沒有明顯宕機時間的情況下修復問題。

2. 數據泄露零容忍

終端檢測和響應(EDR)平臺在很多高級攻擊識別上表現良好,但在預防破壞和損失上不夠及時。只要有1%的攻擊成功了,安全項目就等同于失敗,所以,你需要入手能夠讓現有團隊在最短時間內識別并有效響應最高端威脅的技術。

3. 不要依賴IOC

很多遺留EDR系統和一些主流EDR解決方案都擅長預防已知威脅,但覆蓋不了未知威脅或從未見過的攻擊方式。最高端的,國家支持的攻擊者,使用的是可以繞過傳統入侵指標(IOC)搜索的方法。雖然特征碼依然是檢測和預防已知威脅的重要組件,在防御現代高級威脅上卻是不夠用的。

4. 自動化才能更輕松

安全操作員和分析師每天都有簡單的任務和行動,同時還要執行他們復雜重要的工作。但是,基礎性任務很不幸地吞噬了大量時間。利用人工智能驅動的輔助工具,以及有價值分析驅動的機器人,可以將你的團隊從數據收集、常規分析等耗時工作中解放出來,專注于更復雜的任務。

5. 整合技術

有千萬美元級安全預算的公司企業,平均會用到13家安全廠商。對大多數公司而言這個數字真的太大了,因此,在IT部門部署時,整合技術,最小化安全運營中心(SOC)所用代理數量,是很重要的。

6. 了解黑客攻擊模型和框架

Mitre ATT&CK Matrix,是描述黑客在企業網絡中所采取行動的模型和框架。CSO要熟悉這一先進技術分類體系,確保自己購買的解決方案能隨攻擊技術的發展變化歷久彌新。

7. 淘汰與更新

不斷改變,是大多數公司成功的必要條件,安全也不例外。CSO需要認識到之前做法的錯誤,才能迎來未來的成功。這些過去的錯誤包括:假定自己能夠預防所有入侵,依賴IOC而不是利用AI和自動化。他們還需要認真思考安全架構,了解敵對威脅。安全便取決于此。

關鍵字:CSOEndgame

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 茶陵县| 综艺| 扎囊县| 西华县| 天长市| 潮州市| 长武县| 格尔木市| 新野县| 大丰市| 斗六市| 贵溪市| 盖州市| 苗栗县| 通许县| 唐海县| 西峡县| 福海县| 太仓市| 巨鹿县| 扶余县| 桂东县| 嘉禾县| 保山市| 崇信县| 通化市| 襄樊市| 华容县| 金华市| 开原市| 台湾省| 陆川县| 鸡西市| 瑞丽市| 诏安县| 平谷区| 衢州市| 漯河市| 岑溪市| 西林县| 田东县|