态势感知
-
安全运营SOC进入更年期:五大挑战和五点建议
如果不能解决当下的 “内忧外患”,企业安全分析/运营 SOC 势必将陷入泥潭。 ESG 的最新研究显示,企业安全运营和安全分析已经陷入泥沼,只有做出重大改变才能脱离困境。为了探究当…
-
如何利用前沿技术栈为SOC产品注入活力?
高级网络威胁等网络犯罪屡见不鲜,层出不穷。由于数据被盗、服务中断及声誉受损,导致企业的网络攻击损失也不断攀升。加之有关信息安全的法律法规相继颁布,以及各企业日益加强对第三方关系的管…
-
为什么在SOC产品中AI永远无法完全取代人?
网络安全领域,人与机器的配合能够干成各自单独完成不了的事,结成能够维持秩序对抗恶势力的互补式团队。 二十世纪特别痴迷人工智能 (AI) 概念。从热心助人的类人仿真机器人,如《星球大…
-
如何避开企业SOC安全运营中的6个“大坑”
成功的安全运营没有捷径,希望以下观点能带来帮助。 现代安全运营中心 (SOC) 面临各种各样的困难和挑战,问题范围覆盖组织架构层面和技术与预算等。第三方 SOC 可以担起检测和响应…
-
SOC安全运营工程师上班什么样:低效、过劳、职业倦怠
上个月底发布的一份研究报告显示:面对客户 IT 安全基础设施与网络流量的低可见性,安全运营中心 (SOC) 陷入低效运转困境,分析师职业倦怠、安全事件解决缓慢和误报浪潮值得警惕。 …
-
SOC安全运营高级人才辞职的5个理由
安全分析师知道自己炙手可热的市场定位,安全人才的稀缺性让他们可以来去自如,不愁职位。公司企业该如何留住安全分析师,怎样令他们开足马力、心情愉悦地为公司服务呢? 企业战略集团 (ES…
-
SOC安全运营怎样适应云计算时代
将数据和过程迁移到云端给企业安全运营中心(SOC)提出了一些挑战。公司企业该如何收集、监视和分析基于云的安全数据呢? 随着越来越多的关键业务职能脱离现场环境迁移向云端,SOC面临适…
-
统一规划SOC安全运营实现检测与响应才是成功之路
30 多年前,罗纳德·里根总统呼吁 “推倒柏林墙”。其实,对于网络安全专业人士来说,也是一条值得关注的建议。统一后的德国现在是一个经济强国,为其公民提供了更好的生活。而通过拆除组织…
-
实现有效的网络安全,SIEM和SOC显然远远不够!
自20世纪90年代以来,人们对于数据安全的态度发生了变化,与之相对的现实是,企业C级领导却始终未能跟上新威胁以及威胁传播方式的新思维和新变化。 目前,即将登场的一个重大变化就是人工…
-
SOC的四大弱点及其应对方案
大多数情况下,SANS调查中受访者最为困扰的安全运营中心相关问题,是可以通过计划、策略和流程的正确组合来解决的。 今年的年度安全运营中心(SOC)调查中,SANS研究所指出了4个最…