国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

整合IT安全工具集的六個技巧
2024-07-17   企業(yè)網(wǎng)D1Net

  在尋找防御不斷增長的威脅方法時,企業(yè)在網(wǎng)絡(luò)安全工具和服務(wù)上的支出不斷增加。

  這意味著許多CISO、CSO和其他高級管理人員可能會遇到工具泛濫的問題。對于更大、更分散的企業(yè)或經(jīng)歷過大量合并和收購的企業(yè)來說,這尤其令人擔(dān)憂。

  “如今,安全團隊在處理其生態(tài)系統(tǒng)中工具激增的問題時正面臨困境,”系統(tǒng)集成商Myriad360的現(xiàn)場CISO Jeremy Ventura表示,“威脅行為者利用AI等技術(shù)大幅增加了攻擊頻率,導(dǎo)致防御者部署了新的安全工具和服務(wù)以應(yīng)對威脅。”

  此外,云服務(wù)的使用增加以及企業(yè)擁有、發(fā)送和接收的數(shù)據(jù)量也在不斷增長,Ventura說。“所有這些因素都導(dǎo)致了供應(yīng)商泛濫的問題,因此需要進行整合。”

  最近的行業(yè)研究顯示,大量CISO希望優(yōu)先考慮安全解決方案和控制的整合或簡化。更好地處理安全工具泛濫問題可以帶來成本降低等好處,并且通過更精簡和高效的網(wǎng)絡(luò)安全程序增強安全性。

  “對于企業(yè)來說,減少使用的供應(yīng)商數(shù)量以簡化管理和監(jiān)控是至關(guān)重要的,”IT服務(wù)提供商Infosys Cobalt的執(zhí)行副總裁Anant Adya說,“工具和服務(wù)的整合顯著減少了復(fù)雜性,并消除了數(shù)據(jù)存儲中的漏洞,使企業(yè)更容易受到網(wǎng)絡(luò)安全風(fēng)險的影響。”

  控制網(wǎng)絡(luò)安全工具的任何努力的重點是由CISO和其他安全領(lǐng)導(dǎo)者進行監(jiān)督。“網(wǎng)絡(luò)安全工具需要得到有效管理,”托管服務(wù)提供商VPS Server的創(chuàng)始人Robert Bolder說,“首先要徹底清點每個網(wǎng)絡(luò)安全工具,并確保它們是最新的并且設(shè)置正確。”

  以下是來自網(wǎng)絡(luò)安全實踐者和其他專家的一些建議,幫助企業(yè)解決安全工具泛濫的問題。

  消除不再有效的工具

  簡化安全工具堆棧的第一步應(yīng)該是徹底評估哪些工具仍然對你的安全防御有價值,畢竟,每個企業(yè)在某個時候都會為了某個特定目的部署安全工具,但后來由于情況變化,這些工具變得不再需要或不再有用。

  所有控制和工具都應(yīng)該與降低超出企業(yè)容忍度的風(fēng)險的概率或可能性相關(guān)聯(lián),風(fēng)險管理提供商Hyperproof的CISO Kayne McGladrey說。如果產(chǎn)品不再需要,就應(yīng)該淘汰。

  McGladrey舉例說,他的一位CISO同事有一個即將到期的下一代防火墻續(xù)約。“設(shè)置防火墻的原因是為了減少數(shù)據(jù)泄露對業(yè)務(wù)的監(jiān)管風(fēng)險,”他說,“然而,該業(yè)務(wù)已轉(zhuǎn)為主要在家辦公模式,因此下一代防火墻保護的是即將出售的空辦公空間。”

  McGladrey表示,這位CISO在遠程工作場景中找到了另一種解決數(shù)據(jù)外泄風(fēng)險的方案,并與風(fēng)險委員會合作確認防火墻不足以管理風(fēng)險。新方案更能滿足業(yè)務(wù)需求,且成本更低。

  “任何無法與一個或多個風(fēng)險聯(lián)系起來的控制措施都應(yīng)該受到審查,并可能因缺乏業(yè)務(wù)理由而從企業(yè)中移除。”McGladrey說。

  利用分析評估工具資產(chǎn)

  安全團隊可以分析從安全工具中收集的數(shù)據(jù),以確定哪些產(chǎn)品可以被淘汰,這些數(shù)據(jù)應(yīng)盡可能自動收集并可視化。

  “當我從事執(zhí)行顧問工作時,我的團隊和我參與的一個項目涉及將來自幾十種不同技術(shù)的遙測數(shù)據(jù)整合到一個CISO的單一儀表板上,展示了控制組合如何有效地降低風(fēng)險。”McGladrey說。

  “矛盾的是,這個儀表板的好處在于,它使CISO能夠?qū)W⒂谑↑c,那些雖然存在但未被有效操作的控制措施,或經(jīng)常失敗的控制措施。”McGladrey說。

  這使得CISO能夠在董事會層面討論特定業(yè)務(wù)部門未能有效操作某個工具的時間,或者數(shù)據(jù)如何顯示該工具經(jīng)常失效。操作困難或經(jīng)常失效的工具可能是淘汰的候選者。

  通過自動化提升安全姿態(tài)

  盡可能使用自動化也可以幫助安全領(lǐng)導(dǎo)者找到減少安全工具泛濫的機會。

  “優(yōu)先考慮具有強大自動化功能的工具集,”安全和專業(yè)服務(wù)提供商Api Group的網(wǎng)絡(luò)防御運營信息安全經(jīng)理Carl Lee說,“沒有自動化功能來整合警報、工單等,管理多個安全工具對較小的團隊來說是困難的。”

  “自動化是簡化安全運營的關(guān)鍵,”金融服務(wù)提供商Block的安全工程師Prahathess Rengasamy說,“自動化重復(fù)性任務(wù)如補丁管理、威脅狩獵和事件響應(yīng),以減少安全團隊的負擔(dān)并最大限度地減少人為錯誤。”

  Rengasamy說,在Block實施自動化腳本以處理常規(guī)安全任務(wù),使公司能夠重新分配資源到更具戰(zhàn)略性的項目上,從而顯著提升整體安全姿態(tài)。

  深入挖掘以根除重復(fù)工具

  許多企業(yè)安全工具泛濫的一個重要原因是存在重復(fù)工具。

  企業(yè)因多種原因積累了重復(fù)工具,包括并購、部門孤立、缺乏連貫的安全計劃等。無論原因如何,花時間發(fā)現(xiàn)并消除重復(fù)工具有助于大大簡化和整合你的安全堆棧。

  第一步是對已知工具及其角色進行評估,The Stock Dork金融投資服務(wù)提供商的創(chuàng)始人Adam Garcia說,“分析當前工具的相似性和差異,以及飽和領(lǐng)域和可能的重疊。”

  Live Proxies是一家提供互聯(lián)網(wǎng)代理服務(wù)的公司,發(fā)現(xiàn)不同部門在執(zhí)行類似任務(wù)(如威脅檢測和網(wǎng)絡(luò)監(jiān)控)時使用了不同的工具,其聯(lián)合創(chuàng)始人兼CEO Jacob Kalvo表示,“通過將這些工具整合到一個更大、更強大的平臺中,我們降低了相關(guān)成本,簡化了運營,同時增強了我們的安全態(tài)勢。”

  Kalvo說,進行使用中的所有工具和服務(wù)的審計是管理網(wǎng)絡(luò)安全工具的首要步驟。“然后,你可以剔除冗余和功能重疊的部分。”

  對于較大的公司來說,購買和整合大量安全技術(shù)變得越來越普遍,“因此,這些企業(yè)可能會發(fā)現(xiàn)他們有多個產(chǎn)品或平臺提供相同的功能,”McGladrey說,“例如,我曾合作過的一個企業(yè)有四個獨立的產(chǎn)品提供端點檢測和響應(yīng)(EDR),所有這些產(chǎn)品都向單一的安全事件和事件管理(SIEM)平臺報告數(shù)據(jù)。”

  這為事件響應(yīng)團隊生成了重復(fù)的報告,并產(chǎn)生了大量的誤報,“這增加了真正陽性結(jié)果被忽略的概率,”McGladrey說,“這種EDR產(chǎn)品的重疊是無意的,該企業(yè)最近完成了一次收購,其中一個供應(yīng)商擴展到EDR,另一個供應(yīng)商收購了一個EDR解決方案。”

  McGladrey說,好心的IT團隊只是簡單地認為更多是更好的,這被識別為業(yè)務(wù)的風(fēng)險和重大成本低效問題,并在對重復(fù)功能進行審查后得以解決。

  考慮盡可能使用統(tǒng)一的平臺

  統(tǒng)一的安全平臺可以幫助安全計劃整合工具集,這些產(chǎn)品套件提供了以前獨立的功能,如身份驗證和驗證、用戶權(quán)限、特權(quán)訪問和分析。

  Api Group的Lee說,“在合適的情況下使用統(tǒng)一平臺。根據(jù)你首選的安全工具集,一些供應(yīng)商提供的統(tǒng)一平臺可以將服務(wù)整合到一個工具集中。”

  The Stock Dork的Garcia說,“整合的好處在于,應(yīng)該為安全總體上以及特別是安全事件管理尋求統(tǒng)一的儀表板或集中管理控制臺。”

  Garcia說,“根據(jù)我的經(jīng)驗,將端點安全解決方案整合到一個平臺中,不僅減少了所需許可證的數(shù)量,而且還增強了端點可見性和威脅檢測能力。”

  Myriad360的Ventura說,對于某些企業(yè)來說,轉(zhuǎn)向“合理化”概念可能是有意義的。“將工具合理化到一個供應(yīng)商下,可以幫助將多個安全警報整合到一個儀表板中,節(jié)省檢測和響應(yīng)事件的時間。”他說。

  此外,合理化可以幫助減少供應(yīng)商管理問題。“對于某些企業(yè)來說,一個支持團隊和一個合同是理想的選擇。”Ventura說。

  培養(yǎng)利用工具整合的文化

  如果員工在安全使用設(shè)備以及使用最新安全工具方面得到更好的培訓(xùn),企業(yè)是否需要更少的安全工具?也許是,但無論哪種方式,讓所有員工了解最新的威脅和漏洞,并讓安全人員了解如何使用最新的技術(shù),都是一個好主意。

  為此,Live Proxies 創(chuàng)建了一種持續(xù)改進和培訓(xùn)的文化,Kalvo 說。“我們在 SIEM 解決方案中集成了防火墻、入侵檢測系統(tǒng)、殺毒系統(tǒng)等安全產(chǎn)品,”他說,“這不僅簡化了我們的安全架構(gòu),還為我們的網(wǎng)絡(luò)提供了‘單一視角’的監(jiān)控能力,使我們能夠快速且明智地做出決策。”

  但即使是最好的工具,如果使用不當也無法發(fā)揮作用,Kalvo 說。“這就是為什么在 Live Proxies,我們定期培訓(xùn)員工使用新工具,并確保我們使用的安全工具始終保持最新,包括安裝最新的補丁和最新的功能,”他說,“這使我們的團隊能夠在新危險出現(xiàn)時保持領(lǐng)先地位,并確保我們對安全投資的最大回報。”

  Block 的 Rengasamy 說,在工具整合過程中,明智的做法是讓所有相關(guān)利益相關(guān)者參與其中,包括 IT、安全和業(yè)務(wù)部門。“提供培訓(xùn),確保團隊熟練使用整合后的工具并了解新的工作流程。”他說。

  在其整合計劃期間,Block 舉辦了跨職能研討會,使利益相關(guān)者在新工具和流程上達成一致。“這種協(xié)作方法確保了平穩(wěn)過渡,并培養(yǎng)了持續(xù)改進的文化。”Rengasamy 說。

熱詞搜索:IT 安全 工具

上一篇:恢復(fù)的關(guān)鍵:彌合從“計劃”到“就緒”的鴻溝
下一篇:警惕:與 ChatGPT 共享業(yè)務(wù)數(shù)據(jù)可能十分危險

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日产亚洲精品系列| 国产精品1024| 久久精品72免费观看| 精品无码三级在线观看视频 | 精品在线你懂的| 欧美日韩一卡二卡| 久久精品一二三| 免费成人在线网站| 欧美怡红院视频| 亚洲激情五月婷婷| 北条麻妃一区二区三区| 国产精品三级电影| 成人美女视频在线观看| 精品对白一区国产伦| 日日夜夜免费精品视频| 欧美三级午夜理伦三级中视频| 自拍偷拍亚洲欧美日韩| 91丨九色丨尤物| 亚洲精品伦理在线| 欧美日韩精品免费观看视频| 天天综合网天天综合色| 欧美成人伊人久久综合网| 激情小说欧美图片| 国产精品你懂的| 在线看一区二区| 日本中文字幕一区二区视频| 欧美成人一级视频| 懂色av中文字幕一区二区三区 | 免费高清不卡av| 久久尤物电影视频在线观看| 成人免费视频国产在线观看| 亚洲图片激情小说| 在线不卡免费av| 国产精品资源在线看| 亚洲素人一区二区| 在线综合亚洲欧美在线视频| 国产乱色国产精品免费视频| 国产精品高清亚洲| 欧美日韩国产首页| 国产精品亚洲一区二区三区在线| 国产精品久久777777| 欧美久久久久久久久中文字幕| 精品夜夜嗨av一区二区三区| 国产精品不卡视频| 91精品久久久久久久99蜜桃| 国产精品一区免费在线观看| 亚洲精品精品亚洲| 久久综合九色综合欧美就去吻| 成人av在线影院| 日本不卡高清视频| 亚洲欧美在线视频| 欧美大肚乱孕交hd孕妇| 91在线观看视频| 国内精品伊人久久久久av一坑| 1区2区3区国产精品| 欧美一级搡bbbb搡bbbb| 91香蕉视频污| 韩国av一区二区三区四区 | 国产suv精品一区二区三区| 亚洲午夜国产一区99re久久| 久久精品一区二区三区四区| 3d动漫精品啪啪一区二区竹菊| 成人av免费在线播放| 久久激五月天综合精品| 亚洲高清在线精品| 国产精品乱人伦| 精品国产电影一区二区| 欧美群妇大交群中文字幕| 91亚洲精品久久久蜜桃网站 | 中文字幕在线观看一区| 亚洲精品一区二区三区蜜桃下载| 欧美日本视频在线| 欧美在线观看一二区| 成人午夜又粗又硬又大| 国产乱妇无码大片在线观看| 免费在线看一区| 日韩激情一区二区| 首页亚洲欧美制服丝腿| 一区二区三区免费看视频| 亚洲欧洲三级电影| 国产精品嫩草99a| 国产欧美精品一区二区色综合| 日韩久久精品一区| 日韩女同互慰一区二区| 欧美一区二区三区视频免费播放| 欧美日韩不卡一区| 69精品人人人人| 欧美一级欧美三级| 日韩视频在线一区二区| 欧美成人性战久久| 久久夜色精品国产噜噜av| 久久综合九色综合97_久久久 | 亚洲福利一二三区| 亚洲成av人综合在线观看| 亚洲国产一二三| 丝袜诱惑亚洲看片| 奇米影视一区二区三区小说| 麻豆国产精品777777在线| 久久不见久久见免费视频1| 国产在线精品一区二区| 国产91在线观看| 色综合激情久久| 欧美网站大全在线观看| 欧美一区二区三区四区视频| xf在线a精品一区二区视频网站| 久久久精品影视| 国产精品第五页| 亚洲自拍偷拍图区| 奇米在线7777在线精品| 国产一区二区三区免费| 成人午夜电影小说| 欧美日免费三级在线| 精品卡一卡二卡三卡四在线| 国产精品久久久久久久久动漫| 最新国产成人在线观看| 日本免费在线视频不卡一不卡二| 国产在线视视频有精品| 99在线精品视频| 欧美人与z0zoxxxx视频| 久久久精品影视| 一区二区三区四区精品在线视频| 石原莉奈一区二区三区在线观看| 国产成人综合亚洲91猫咪| 一本到不卡免费一区二区| 91精品国产综合久久久久久久久久| 91精品国产综合久久精品麻豆 | 成人av资源在线| 欧美一区二区在线免费播放| 国产精品丝袜久久久久久app| 亚洲视频在线一区观看| 麻豆极品一区二区三区| 一本一本大道香蕉久在线精品| 日韩欧美高清dvd碟片| 亚洲美女屁股眼交| 久久99久久久久久久久久久| 在线观看日韩一区| 国产精品美女久久久久高潮 | 欧美日韩免费电影| 亚洲欧洲国产日本综合| 久久99久久久久久久久久久| 色丁香久综合在线久综合在线观看| 欧美不卡一区二区三区| 亚洲尤物视频在线| 91在线视频播放地址| 久久久亚洲国产美女国产盗摄| 一区二区免费视频| 成人做爰69片免费看网站| 日韩一区二区精品在线观看| 国产精品不卡视频| 国产精品一二三四五| 欧美一区二区三区免费视频| 亚洲午夜羞羞片| 91偷拍与自偷拍精品| 国产精品私人影院| 国产成人99久久亚洲综合精品| 日韩一级黄色大片| 日本强好片久久久久久aaa| 欧美色国产精品| 亚洲综合男人的天堂| 色综合久久久久久久久| 自拍av一区二区三区| 成人动漫av在线| 国产精品久久毛片| 91在线云播放| 亚洲女性喷水在线观看一区| 91浏览器在线视频| 亚洲精品欧美激情| 欧美午夜精品电影| 日韩高清欧美激情| 日韩视频一区二区| 激情综合色综合久久| 久久先锋影音av鲁色资源| 国产精华液一区二区三区| 国产精品无码永久免费888| 成人综合在线观看| 亚洲欧美一区二区三区孕妇| 91原创在线视频| 亚洲小说欧美激情另类| 欧美精品自拍偷拍| 麻豆精品视频在线观看视频| 欧美成人精品福利| 国产精品一卡二| 亚洲黄色av一区| 6080yy午夜一二三区久久| 日韩激情一二三区| 久久香蕉国产线看观看99| 粉嫩嫩av羞羞动漫久久久| 中文字幕在线观看不卡视频| 91在线观看成人| 亚洲大片免费看| 久久综合av免费| www.亚洲在线| 午夜精品一区二区三区电影天堂 | 国产精品99久久久久久久vr| 中国色在线观看另类| 在线一区二区三区四区五区| 五月天激情综合网| 91麻豆精品国产| 国产成人亚洲综合a∨婷婷| 国产精品久久久久久久久动漫|