如此多的头条新闻都在谈论网络威胁的兴起,因此,组织希望在其组织内创建网络安全运营中心也就不足为奇了。安全运营中心(SOC)是一个组织内的集中专家团队,负责监视和分析组织的安全性。该团队被任命负责检测,调查和管理所有安全任务,同时全天候响应网络安全事件。

网络安全运营团队专门负责执行策略,以保护组织的数据,知识产权和品牌完整性。这些SOC团队可以保护组织的敏感数据免受内部和外部威胁。

网络安全运营的主要要素

1.基于云的分析和操作至关重要
技术已经承担了我们一半的工作量,而云就是这样的创新之一。许多组织已将其所有文件和重要文档移至云中,这有助于进行准确的管理。

随着网络安全威胁的日益增加,组织正在将其分析工具替换为基于云的工具,以满足其安全性要求。这些工具可通过准确的威胁情报来提高网络安全运营绩效。

2.托管服务可以减轻员工的压力
完全受管的SOC框架可带来更好的性能,网络,事件检测和响应,并最终改善合规性报告。超过50%的组织报告称,根据ESG调查,找到并任命训练有素的SOC专家非常困难。

3.自动化和编排是关键
SOC必须增强其事件响应能力和网络专家的技术技能。自动化其网络安全流程的组织已看到增强的SOC工作流程性能。SOC管理技术包括在组织的网络安全团队和运营团队之间实现最佳协作。

SOC环境

在这个技术世界中,SOC的作用不断变化。COVID-19大流行使SOC变得遥不可及,其中许多为长期管理创建了虚拟SOC环境。

网络安全运营必须使用基于云的软件,因为如今有许多员工在办公室外的场所工作。但是,创建虚拟SOC环境并对其进行远程处理是一个重大的决定,并且有很多事情要注意,包括:

在第一阶段,组织应考虑虚拟环境与组织当前系统的兼容性。组织必须分析工作流程,处理现有的SOC工具,并监视当前和预期的网络行为。
其次,组织在购买适当的基于云的应用程序时需要分析其使用情况。组织应分析基于风险的访问,并考虑在数字平台上实施时与之相关的所有更改。
下一步必不可少的步骤是分析组织的需求以及是否需要专业的SOC供应商。请记住,此虚拟SOC网络将带来一些异常的安全威胁。如果组织没有足够的工具来处理此类威胁怎么办?如果组织缺乏针对虚拟SOC环境的特定网络要求或在家工作,该怎么办?
最后但并非最不重要的一点是,组织应考虑所有相关成本和必须雇用的新员工来决定是否临时采用此基于云的SOC管理或将其永久保留。

SOC分析人员面临的共同挑战

保持领先于攻击者的一步也是SOC团队的主要目标和挑战。随着先进技术的发展,这一点变得越来越艰巨。我们为以下团队列出了最困难的挑战:

1.缺乏技术技能
根据Dimensional Research聘请经验丰富的SOC专家变得越来越具有挑战性。这项研究清楚地表明,SOC团队缺乏现代技术技能。组织缺乏专业的SOC分析人员来检测和响应网络安全威胁。全球研究得出的结论是,专业人员必须增强技能,以组建更好的SOC防御团队。

2.无数警报
组织会添加多个威胁检测警报,从而增加特定组织的警报总数。在所有这些警报中,许多警报提供虚假信息,并且没有检查网络安全威胁的上下文。尽管如此,如此大量的通知仍可能导致威胁疲劳,并使SOC团队的表现停滞不前。这些错误的警报不仅会使团队的努力徒劳无功,而且还会分散员工对实际威胁的注意力。

3.运营费用
许多公司都向分析师提供了适当的SOC培训,以根据不同的参数对数据进行排序。这表明安全专业人员必须根据其复杂性,成本,适当的环境以及安全运营的效率来转换网络安全威胁。

网络安全运营中心的3个主要要素相关推荐

  1. 城市网络安全运营中心建设思考(一):前世今生

    这是写在平台的第一篇文章,讲建设思考前,觉得有必要对整个网络行业的情况做一个简单讲述. 从1990年前后开始,国内网络安全网络安全行业和互联网基本是同时诞生,网安市场的发展历程是分为两个部分来讲. 第 ...

  2. 安全狗西部网络安全运营中心 护航“东数西算”工程安全

    近期,安全狗和中国电子信息产业集团所属中电算力科技应用(宁夏)有限公司签署战略合作协议. 经过与多家安全厂商的安全能力全面比对,同时安全狗系列云安全产品接受了多轮的严格测试,最终凭借综合且突出的产品矩 ...

  3. 腾讯安全运营中心集成UEBA能力,助力企业保障内部网络安全

    数字经济时代的到来,也伴随着日益严峻的网络威胁.相对于外部入侵,内部威胁危害性更大,也更加隐蔽,难以防范应对.据2019年调查数据显示,全球企业因信息安全事件损失超过百亿,而其中超过60%的损失是由内 ...

  4. 网络安全态势感知运营中心建设解决方案

    基于自适应安全架构(ASA)思想内核的数据安全态势感知运营 中心是用于指导整个数据安全体系建设的,应该具备六大安全能力. (一)盘清家底:以数据资源为核心的资产管理中心 建立以数据资源为核心的资产管理 ...

  5. 知道创宇云防御平台通过2021上半年可信云安全运营中心能力评估

    2021年6月23日,由中国信息通信研究院云计算与大数据研究所主办的第三期"构建云时代下的安全运营中心"主题沙龙在北京成功召开,沙龙邀请了来自华为.腾讯.阿里.知道创宇.京东科技等 ...

  6. 腾讯城市安全运营中心思考与实践:“1151”框架为智慧城市安全运营提供新方式

    10月11日,2021年武汉国家网络安全宣传周系列首场活动--空间数据安全与应用高峰论坛(以下简称论坛)在武汉国家网络安全人才与创新基地隆重召开.该论坛由湖北省委网信办.武汉市委网信办指导,国家网络安 ...

  7. 浅析SIEM、态势感知平台、安全运营中心

    近年来SIEM.态势感知平台.安全运营中心等概念炒的火热,有的人认为这都是安全管理产品,这些产品就是一回事,有人认为还是有所区分.那么到底什么是SIEM.什么是态势感知平台.什么是安全运营中心,他们之 ...

  8. SOC安全运营中心(一) OSSIM安装

    SOC(Security Operation Center)是网络安全建设发展到现阶段后,典型的建设任务,在此阶段,网络安全的重点已经转移到开始面向业务持续性保障.    网络安全的发展随着网络建设经 ...

  9. 安全运营中心(SOC)从这里开始(一)

    什么是SOC? SOC英文名,Security Operate Center ,中文名,安全运营中心,国内也有人叫安管平台.安全运维中心等等. 安全运营中心( SOC )的建设是目前很多行业用户关注的 ...

最新文章

  1. ios开发学习-手势交互(Gesture)效果源码分享
  2. 英特尔又做了一个违背祖宗的决定:布局RISC-V
  3. MFC中的MainFrame Dlg,App,Doc,View的关系
  4. python【力扣LeetCode算法题库】225-用队列实现栈
  5. Java数据结构与算法:队列
  6. libsvm 数据预处理 模块化程序
  7. ajax 获取java数据_如何使用Ajax从服务端获取数据
  8. python3 爬虫--Chrome以及 Chromedriver安装配置
  9. 不止代码:路径数量(ybtoj-最小生成树)
  10. 以需求管理为例,产品经理如何打造自己的需求分析能力
  11. 信息学奥赛一本通C++语言——1127:图像旋转
  12. 2017.7.26 幻想乡战略游戏 失败总结
  13. wait、notify、notifyAll和Condition
  14. java序列化(六) - protostuff序列化
  15. win8.1虚拟机装linux,Linux VirtualBox安装Win8.1报错0x000000C4怎么办?
  16. gopher对mysql的利用_[题目]记一次利用gopher的内网mysql盲注
  17. android 环信集成demo,集成环信即时通讯(导入demo到AndroidStudio)
  18. UG NX 10 重新附着草图
  19. ABB 120 六轴机械手臂编程调试(四) 三菱plc控制器配套程序
  20. 防火墙——隧道技术类型

热门文章

  1. mysql 查询数据库中所有表的信息
  2. CSS(三):CSS特性与盒子模型
  3. sql中可用的模糊搜索方法
  4. 如何在 Git 中保存用户名和密码?
  5. 【Java】使用Jconsole连接远程云服务器(基于华为云Centos7)
  6. SQL--超键、候选键、主键、外键的认识和区分
  7. libtorrent java_[libtorrent] windows搭建 libtorrent 开发环境
  8. Cowboy 用户指南 (二) - Erlang and the Web
  9. C# WPF窗体+WCF实现五子棋
  10. Android 媒体播放框架MediaSession分析与实践