《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 誤報接近半數(shù),自動化才是安全團隊的“安眠藥”

誤報接近半數(shù),自動化才是安全團隊的“安眠藥”

2021-02-23
來源:安全牛
關(guān)鍵詞: 自動化 安全

微信圖片_20210223112115.jpg

  面對將近五成的誤報率,安全分析師正處在焦慮和失眠的煎熬中,只有自動化才是“安眠藥”。

  IDC的最新報告調(diào)查了350位內(nèi)部人士、MSSP安全分析師和管理人員,結(jié)果顯示,由于廣泛的“警報疲勞”導(dǎo)致警報被忽略,以及擔(dān)心漏報(遺漏安全事件),安全分析師的壓力不斷增加,而生產(chǎn)力則在下降。

  FireEye客戶成功副總裁Chris Triolo說:“來自不同解決方案的大量誤報警報使安全分析師不知所措,同時越來越擔(dān)心它們可能會錯過真正的威脅?!?/p>

  “為解決這些挑戰(zhàn),分析人員要求使用先進的自動化工具,例如擴展檢測和響應(yīng),以幫助減輕對遺漏事件的擔(dān)憂,同時增強其SOC的網(wǎng)絡(luò)安全能力。”

  高誤報率加劇警報疲勞

  高達45%的安全警報誤報,而35%的響應(yīng)人員在隊列擁擠時選擇忽略警報?。ㄏ聢D)

  微信圖片_20210223112138.jpg

  誤報會造成“警報疲勞”:盡管分析師和IT安全經(jīng)理每天都會收到成千上萬的警報,但受訪者表示,其中45%的警報都是誤報,導(dǎo)致內(nèi)部分析師的工作效率降低,工作流程流程變慢。為了管理SOC中的警報過載,該組中35%的人表示他們選擇忽略警報。

  MSSP安全托管服務(wù)服務(wù)商花費了更多的時間來篩選誤報,但忽略的警報更多:MSSP分析師表示,他們收到的警報中有53%是誤報。同時,托管服務(wù)提供商的分析人員中有44%表示,當(dāng)隊列太滿時,他們會忽略警報,這可能會導(dǎo)致涉及多個客戶的違規(guī)行為。

  大多數(shù)安全分析人員和管理人員擔(dān)心會漏報事件(FOMI)

  隨著分析師在手動管理警報方面面臨更多挑戰(zhàn),他們對漏報事件的擔(dān)憂也越來越多:四分之三的分析師擔(dān)心漏報事件,四分之一的分析師“非?!睋?dān)心漏報事件。

  但是,F(xiàn)OMI給安全經(jīng)理造成的痛苦甚至超過了分析師:6%以上的安全經(jīng)理表示,由于擔(dān)心遺漏事件而導(dǎo)致失眠。

  分析師需要自動化的SOC解決方案來對抗FOMI

  目前,只有不到一半的企業(yè)安全團隊使用工具自動化SOC活動,具體統(tǒng)計結(jié)果如下:

  人工智能和機器學(xué)習(xí)技術(shù)(43%)

  安全流程自動化和響應(yīng)(SOAR)工具(46%)

  安全信息和事件管理(SIEM)軟件(45%)

  威脅搜尋(45%)以及其他安全功能。

  此外,只有五分之二的分析師將人工智能和機器學(xué)習(xí)技術(shù)與其他安全工具一起使用。

  為了管理SOC,安全團隊需要先進的自動化解決方案來降低警報疲勞并通過專注于更高技能的任務(wù)(例如威脅搜尋和網(wǎng)絡(luò)調(diào)查)來提高成功率:在對最容易自動化的安全工作進行排名時,威脅檢測獲得最高票數(shù)(18%分析師的心愿單),其次是威脅情報(13%)和事件分類(9%)。

  SOC自動化的重心不應(yīng)該是SIEM

  安全運營中心(SOC)的重心曾經(jīng)是SIEM。但是現(xiàn)在,隨著SOC的任務(wù)轉(zhuǎn)變?yōu)闄z測和響應(yīng)組織,這種情況正在發(fā)生變化。

  SIEM已經(jīng)存在了數(shù)十年,旨在通過規(guī)范多個技術(shù)供應(yīng)商之間的警報來替換手動日志關(guān)聯(lián)以識別可疑的網(wǎng)絡(luò)活動。SIEM從未設(shè)計成可以處理完整的威脅情報管理用例,也不能與諸如端點檢測和響應(yīng)(EDR),網(wǎng)絡(luò)檢測和響應(yīng)(NDR)以及云檢測和響應(yīng)之類的現(xiàn)代安全工具和技術(shù)集成并處理大量數(shù)據(jù)。

  新一代的SOC的檢測和響應(yīng)功能不會孤立在單個工具中,而是會擴展到整個生態(tài)系統(tǒng)。所需要的是一個平臺,該平臺可以與多個不同的內(nèi)部和外部威脅與事件數(shù)據(jù)源(包括來自SIEM的數(shù)據(jù)源)集成,并支持與傳感器網(wǎng)格的雙向集成。具有這種功能的平臺是加速安全操作的關(guān)鍵,并使現(xiàn)代SOC能夠完成其任務(wù)。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 久久精品视频久久 | 日本老熟妇激情毛片 | 久久国产成人午夜aⅴ影院 久久国产成人亚洲精品影院老金 | 日b毛片 | 在线观看黄网视频免费播放 | 亚洲国产91| 国产一区二区精品久久凹凸 | 国产成人一区免费观看 | 日本高清视频一区二区 | 欧美视频精品在线 | 久久亚洲私人国产精品va | 天堂亚洲网 | 欧美性猛交xxx免费看人妖 | 正在播放国产一区 | 九九九精品视频 | 欧美性猛交xxxxbbb | 大桥未久在线精品视频在线 | 欧美日韩大片 | 国产精品久久久久久久 | 亚洲天堂一区二区 | 久久免费观看视频 | 免费一级成人免费观看 | 中文国产成人精品久久久 | 日韩一区视频在线 | 国产一区亚洲二区三区 | 日韩精品一级a毛片 | 99久久免费午夜国产精品 | 国产伦一区二区三区四区久久 | 老司机精品福利视频 | 亚洲男人的天堂久久香蕉网 | 亚洲精品免费在线 | 欧美精品日日鲁夜夜添 | 久久免费精品国产72精品剧情 | 亚欧色| 国产精品欧美亚洲韩国日本 | 亚洲香蕉一区二区三区在线观看 | 草久免费视频 | 9999视频| 日本大臿亚洲香蕉大片 | 自拍偷拍欧美视频 | 亚洲www.|