国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

中國安全運(yùn)營最佳實(shí)踐
2022-07-07   

  作者:Gartner研究總監(jiān)趙宇Gartner高級(jí)研究總監(jiān)高峰

  中國的安全和風(fēng)險(xiǎn)管理(SRM)領(lǐng)導(dǎo)者常常感到他們的安全運(yùn)營方法不再發(fā)揮效果。這是因?yàn)槎鄶?shù)安全運(yùn)營中心(SOC)是根據(jù)以往的IT環(huán)境和威脅環(huán)境設(shè)計(jì)的,因此無法有效地檢測(cè)和應(yīng)對(duì)當(dāng)前以及未來的攻擊。

  中國獨(dú)特的監(jiān)管要求和安全市場,為安全運(yùn)營設(shè)定了具體的限制。中國的SRM領(lǐng)導(dǎo)者要取得成功,不能簡單地照搬國外安全實(shí)踐,而要綜合考慮本土情況。在中國,業(yè)務(wù)部門和云服務(wù)提供商在安全運(yùn)營中也發(fā)揮著關(guān)鍵作用。因此,安全運(yùn)營需要轉(zhuǎn)變?yōu)楦踊ヂ?lián)和靈活的運(yùn)營模式,而非無休止地?cái)U(kuò)展SOC地規(guī)模和范圍。

  構(gòu)建并平衡企業(yè)的SOC模式

  中國政府針對(duì)安全運(yùn)營發(fā)布了一系列的法律、方針和標(biāo)準(zhǔn),SOC可幫助企業(yè)機(jī)構(gòu)檢測(cè)并防御來自內(nèi)外部的威脅。在規(guī)劃建立SOC或優(yōu)化現(xiàn)有SOC時(shí),中國的SRM領(lǐng)導(dǎo)者應(yīng)考慮需求和業(yè)務(wù)價(jià)值、技術(shù)采用范圍和SOC模式,以確定SOC的目標(biāo)。

  24/7全天候的內(nèi)部SOC團(tuán)隊(duì)通常需要至少12人,分別負(fù)責(zé)監(jiān)控和檢測(cè)、事件響應(yīng)和追蹤、威脅情報(bào)和檢測(cè),以及自動(dòng)化工程(SOC職責(zé)實(shí)例見圖1)。一些企業(yè)機(jī)構(gòu)對(duì)安全運(yùn)營有很大需求,但由于安全專業(yè)人員短缺、預(yù)算緊張、以及24/7全天候安全運(yùn)營的高昂成本等原因,無法負(fù)擔(dān)完整的內(nèi)部SOC團(tuán)隊(duì)。另一些企業(yè)機(jī)構(gòu)雖然意識(shí)到自身安全運(yùn)營不成熟,但由于數(shù)據(jù)的敏感性或監(jiān)管限制,無法將功能全部外包。


  圖1:安全運(yùn)營中心職責(zé)示例

  混合SOC是解決上述問題的良策,可通過結(jié)合內(nèi)外部資源來提供完整的SOC功能。

  與業(yè)務(wù)和CPO合作,確保安全運(yùn)營適應(yīng)互聯(lián)互通的IT新環(huán)境

  數(shù)字化時(shí)代下的中?化安全管理與去中?化決策

  數(shù)字化和云擴(kuò)大了內(nèi)外部網(wǎng)絡(luò)資產(chǎn)的邊界和攻擊面,安全運(yùn)營的范圍和復(fù)雜性也隨之?dāng)U大和提高。傳統(tǒng)SOC,無論內(nèi)部、外包或混合式,都不應(yīng)局限于單純的IT相關(guān)職責(zé),而應(yīng)涵蓋所有用于支持?jǐn)?shù)字化及云端部署的網(wǎng)絡(luò)資產(chǎn)。高效的SOC應(yīng)整合安全資源和能力,同時(shí)對(duì)職責(zé)進(jìn)行劃分,推動(dòng)業(yè)務(wù)部門的決策。這就需要制定復(fù)雜的團(tuán)隊(duì)合作,對(duì)角色和責(zé)任進(jìn)行細(xì)致的理解和界定(見圖2)。


圖2:數(shù)字時(shí)代安全運(yùn)營的互聯(lián)方法

  云安全運(yùn)營模型

  在進(jìn)行云遷移時(shí),SRM領(lǐng)導(dǎo)者應(yīng)充分了解安全運(yùn)營職責(zé),并與云提供商明確職責(zé)劃分。在內(nèi)部責(zé)任方面,SRM領(lǐng)導(dǎo)者應(yīng)根據(jù)企業(yè)機(jī)構(gòu)面臨的云計(jì)算的獨(dú)特挑戰(zhàn),選擇一種安全運(yùn)營方法,以應(yīng)對(duì)這些挑戰(zhàn)。SRM領(lǐng)導(dǎo)者需要確定,云安全運(yùn)營是要嵌入到常規(guī)云運(yùn)營中,還是嵌入常規(guī)安全團(tuán)隊(duì)中,或自成一個(gè)獨(dú)立的職能團(tuán)隊(duì)。

  利用云原生工具和攻擊面管理來發(fā)展SOC能力

  云原生安全工具的集成

  安全運(yùn)營須緊跟變革的步伐,利用軟件即服務(wù)(SaaS)和云基礎(chǔ)設(shè)施和平臺(tái)服務(wù),適應(yīng)云轉(zhuǎn)型帶來的擴(kuò)張和增長。多數(shù)云安全問題是由分散在云中各種服務(wù)和技術(shù)的錯(cuò)誤配置造成的。由于云資源具有彈性、使用期短和可編程的特點(diǎn),因此云安全運(yùn)營需高度依賴腳本和自動(dòng)化。

  SRM領(lǐng)導(dǎo)者的優(yōu)先事項(xiàng)之一就是要選擇云安全功能,解決云部署中的可見性、錯(cuò)誤配置和特權(quán)活動(dòng)問題。

  成熟的SOC需要利用攻擊面管理發(fā)現(xiàn)問題并確定問題的優(yōu)先級(jí)

  對(duì)于大多數(shù)企業(yè)機(jī)構(gòu)來說,中國的數(shù)字化轉(zhuǎn)型使其網(wǎng)絡(luò)資產(chǎn)的數(shù)量和復(fù)雜性陡增。在中國每年進(jìn)行的國家級(jí)攻防演練中,我們注意到,識(shí)別和分類資產(chǎn)以及去除不必要的資產(chǎn)以減少攻擊面是重中之重。安全團(tuán)隊(duì)可利?新興的攻擊?管理技術(shù),從內(nèi)部管理的?度和外部攻擊者的?度,克服資產(chǎn)可?性和漏洞管理等?期問題。

  在真實(shí)場景中測(cè)試并強(qiáng)化SOC的有效性

表1展示了測(cè)試SOC有效性的三種典型方法,旨在發(fā)現(xiàn)差距并為擴(kuò)展提供依據(jù)。



  這三種測(cè)試方法各有長處。SRM領(lǐng)導(dǎo)者應(yīng)選擇適合自身情況和需求的測(cè)試方法。自2016年以來,中國的企業(yè)機(jī)構(gòu)對(duì)于攻防演練越來越重視,并希望將其納入日常安全運(yùn)營中。

熱詞搜索:

上一篇:數(shù)據(jù)治理與數(shù)據(jù)認(rèn)責(zé)概述
下一篇:為什么API網(wǎng)關(guān)不足以保證API安全?API安全之路指向何處

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧亚洲嫩模精品一区三区| 欧美激情一区二区三区不卡| 蜜桃视频免费观看一区| 日韩精品一区二区三区三区免费 | 国产网站一区二区三区| 国产91高潮流白浆在线麻豆| 亚洲欧洲日韩av| 在线精品视频免费播放| 日本中文字幕一区二区视频 | 北岛玲一区二区三区四区| 亚洲欧美日韩电影| 欧美丰满美乳xxx高潮www| 精品一区在线看| 中文字幕一区av| 欧美日韩激情一区| 国产在线乱码一区二区三区| 国产精品久久免费看| 欧美日韩一区国产| 激情综合五月天| 亚洲天堂福利av| 7777精品伊人久久久大香线蕉| 韩国精品一区二区| 亚洲三级免费电影| 制服丝袜国产精品| 大美女一区二区三区| 亚洲自拍另类综合| 欧美精品一区二区高清在线观看| av亚洲精华国产精华| 午夜激情一区二区三区| 久久精品夜色噜噜亚洲aⅴ| 色爱区综合激月婷婷| 毛片av中文字幕一区二区| 中文字幕av一区二区三区高| 欧美日韩高清不卡| 不卡一区在线观看| 奇米色777欧美一区二区| 国产精品久久二区二区| 欧美一二三四在线| 99麻豆久久久国产精品免费| 三级精品在线观看| 国产精品免费视频一区| 欧美一区二区在线播放| 91色porny蝌蚪| 九九视频精品免费| 亚洲专区一二三| 国产欧美一区二区精品忘忧草| 欧美日韩亚洲国产综合| 成人app在线| 久久国产麻豆精品| 亚洲综合丝袜美腿| 国产欧美精品一区| 91精品国产欧美一区二区| av不卡在线观看| 久草在线在线精品观看| 亚洲图片你懂的| 久久九九影视网| 91精品国产入口| 色吧成人激情小说| 成人综合婷婷国产精品久久蜜臀 | 午夜视频在线观看一区二区| 国产欧美日韩在线| 欧美一区二区三区的| 91在线国内视频| 国产suv精品一区二区883| 日本午夜一区二区| 亚洲国产色一区| 国产精品高潮呻吟| 久久久精品免费网站| 日韩一区二区三区在线视频| 91精品91久久久中77777| 成人午夜电影网站| 国产在线精品一区二区夜色 | 天天操天天色综合| 亚洲视频你懂的| 国产精品视频九色porn| 精品国产区一区| 欧美放荡的少妇| 91成人免费网站| 91麻豆自制传媒国产之光| 岛国精品在线观看| 国产福利一区二区三区视频在线| 另类中文字幕网| 蜜臀久久99精品久久久久宅男| 亚洲精品视频免费观看| 国产精品久久久久精k8| 国产女主播一区| 国产亚洲一区二区三区| 久久亚洲一区二区三区明星换脸| 欧美一区二区黄| 欧美一区二区日韩| 91精品国产综合久久蜜臀 | 国产精品妹子av| 久久精品亚洲一区二区三区浴池 | 一区二区成人在线视频| 亚洲色图丝袜美腿| 1区2区3区精品视频| 国产精品看片你懂得| 国产欧美精品一区二区三区四区| 久久婷婷久久一区二区三区| 久久综合久久综合久久综合| 精品99久久久久久| 久久久久久**毛片大全| xf在线a精品一区二区视频网站| 精品国产伦一区二区三区观看方式| 欧美一级在线免费| 欧美精品日韩一区| 欧美精品一卡两卡| 日韩一区二区在线看| 日韩一区二区三区四区五区六区| 欧美一区二区三区免费在线看 | 激情伊人五月天久久综合| 另类欧美日韩国产在线| 久久99热这里只有精品| 韩国v欧美v日本v亚洲v| 国产一区二区精品在线观看| 福利一区福利二区| av午夜一区麻豆| 在线中文字幕一区二区| 欧美军同video69gay| 欧美一级久久久久久久大片| 精品成人免费观看| 国产欧美精品一区| 亚洲欧美日韩中文字幕一区二区三区| 亚洲日本青草视频在线怡红院| 亚洲蜜桃精久久久久久久| 一区二区三区精品在线观看| 亚洲高清久久久| 免费黄网站欧美| 国产一区二区毛片| 97se亚洲国产综合自在线观| 在线观看亚洲精品| 91精品国产免费| 久久久久久夜精品精品免费| 国产精品网站在线播放| 亚洲精品国产一区二区精华液 | heyzo一本久久综合| 在线观看视频一区| 91精品久久久久久久99蜜桃| 久久久久久久网| 亚洲视频狠狠干| 日韩中文字幕区一区有砖一区 | 欧美精选在线播放| 久久综合色婷婷| 亚洲色欲色欲www在线观看| 亚洲成av人片一区二区| 久久精品噜噜噜成人88aⅴ | 日本韩国欧美三级| 制服视频三区第一页精品| 久久婷婷国产综合国色天香| 日韩毛片一二三区| 日本女人一区二区三区| 国产suv精品一区二区883| 在线免费亚洲电影| 日韩欧美国产一区二区三区| 国产精品入口麻豆九色| 午夜精品成人在线| 国产成人夜色高潮福利影视| 欧洲精品一区二区三区在线观看| 日韩手机在线导航| 成人免费在线播放视频| 日本va欧美va精品发布| 国v精品久久久网| 欧美日韩免费不卡视频一区二区三区| 久久久亚洲精华液精华液精华液 | 视频一区在线视频| 国产69精品一区二区亚洲孕妇| 欧美午夜精品久久久久久超碰| 精品久久久久久久久久久久久久久久久| 中文成人综合网| 五月天丁香久久| 成熟亚洲日本毛茸茸凸凹| 7777精品伊人久久久大香线蕉超级流畅| 国产日韩欧美激情| 日韩二区三区四区| 91亚洲午夜精品久久久久久| 日韩欧美成人一区二区| 亚洲精品欧美在线| 国产乱码精品一区二区三| 欧美影院精品一区| 国产欧美日韩精品一区| 日韩成人精品视频| 91理论电影在线观看| 久久久久久97三级| 日韩综合一区二区| 色综合夜色一区| 久久久久久黄色| 男人操女人的视频在线观看欧美| 99re热这里只有精品视频| 久久久天堂av| 免费在线一区观看| 欧美视频一区二区三区在线观看 | 国产一区二区三区美女| 欧美色综合网站| 国产精品久久久久久久久久久免费看| 蜜臀av性久久久久蜜臀aⅴ | 在线观看日韩精品| 国产精品免费人成网站| 国产一区福利在线| 日韩一区二区三区四区| 亚洲国产精品一区二区久久恐怖片 |