999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何評估安全運營中心即服務

2020-12-31 09:34:00濰坊郭曉昆姜建華
網絡安全和信息化 2020年3期
關鍵詞:功能檢測服務

■濰坊 郭曉昆 姜建華

隨著對云計算需求的日益增加,許多企業外購了一些安全運營中心(SOC)功能。因而,評估安全運營中心即服務是否是企業的最佳模式成為必要的事。

由于網絡安全領域中新技術層出不窮,對術語的精確描述問題變得復雜。例如,在一種技術或攻擊被發現后,就需要一個新的名稱來與以前的名詞區分開。

有時,有些術語和行話使問題更加復雜或模糊。安全專家們都熟悉某些廠商的語言,這種營銷用的說辭可能使我們難以理解產品或服務的真正功能和運行方式。

有個相對較新的詞——“SOCaaS(安全運營中心即服務)”。由于某些原因,這個詞給安全從業者帶來一些困惑。首先,安全從業者可能對SOCaaS與可管理的安全服務供應商(MSSP)、管理檢測與響應(MDR)等其他模式的區別存在疑問。

其次,安全運營中心的角色和范圍可能在不同的公司之間存在差異。哪些安全運營中心元素要包括到這些產品的服務部分?哪些不能?對于從業者來說,要知道SOC是否適合其安全項目是很難的。從業者甚至很難知道“安全運營中心即服務”是個新事物,或者該事物就是他們已知的某種技術的營銷行話。

考慮到這些問題,下面討論SOCaaS是什么,以及它與其他模式的區別,如何評估SOCaaS是否適合企業需求。

定義SOCaaS

SOCaaS指的是將安全運營中心的部分功能外包給外部供應商的一種基于服務的模式。SOCaaS的主要動因是日漸增加的對云的使用。過渡到云意味著,與本地環境相比,告警、日志、網絡信息等安全信息都可通過不同的渠道進行訪問。

在云環境中,安全團隊通過不同的機制獲得不同層次上的不同信息。那么,安全團隊如何將這些信息與來自本地或企業管理工具中的信息協調一致?這正是SOCaaS試圖解決的問題。SOCaaS利用自動化跟蹤環境中的資源和異常來運行,它也可以進行阻截或發出告警來作為響應。這些工作可以通過一種完全自動化的方式完成,有時也可以交由人工審查從而找出虛假信息。

SOCaaS重視的是監視傳統安全運營中心的要素,而不是公司具體的運營要素。這正是SOCaaS不同于傳統的MSSP的地方。MSSP(安全托管服務提供商)可能將監視作為其服務提供的一部分,但同時又往往包括許多本地安全工具的運營。

我們以完成這種監視所需要的源要素為例。其中可以包括本地安全工具的運維,如入侵檢測系統和防火墻,以及從網絡設備上收集信息的設備和從各種資源收集的日志等。MSSP不僅會處理一部分監視功能,還往往承擔著用以完成監視數據收集的物理基礎架構的運維。

相比較而言,SOCaaS以及MDR所提供的服務一般都利用分析、機器學習和其他工具或方法來簡化檢測過程。當數據收集工具是由不同種類組成并且對特定企業來說是唯一的時,這種簡化就更為有效。

在這一點上,有些專業人士可能會認為SOCaaS聽起來就像是MDR。二者確實在有的方面都有重疊。與SOCaaS類似,MDR往往利用機器學習和分析工具來幫助進行事件檢測,并且往往可以進入多種客戶環境(如云、本地等)來完成檢測。要點在于供應商利用自己的工具和技術,可以提供檢測和響應功能的規模效益,這比客戶自己實現這些功能花費的更少。MDR不像傳統的MSSP模式,MDR合作伙伴往往不直接管理或運營客戶本地的SIEM、IDS、網絡行為異常檢測或網絡過濾等安全工具。

當然,并非所有的服務供應商或產品都是一樣的。隨著產品或服務不斷開發以及各種角色的不斷革新,很有可能出現一些重疊的方面。

如何評估SOCaaS是正確的選擇

為評估最佳的服務,企業應當分析自己的需求。如果一家大型企業已經有了一家或多家MSSP關系,那么這些供應商就有可能以增量成本來支持監視。如果一家企業擁有明確界定的云環境,例如,大量使用一家供應商的IaaS,這種服務專門針對那種環境,因而這可能是一種不錯的選擇。企業可能選擇與一家MDR企業合作從而有助于提升其響應能力。

決定哪種選擇最佳要依賴于企業已經部署什么,企業期望完成的任務是什么,還有特定企業的影響任務完成方式的標準。

企業不妨從系統性地理解和分析安全項目期望實現的功能開始。其目標是強化檢測功能從而改善檢測結果嗎?或者目標是降低監視成本、提高對云環境的可見性或是強化本地或是外部環境嗎?回答這些問題可以使企業明白哪些類型的服務或供應商可能是最適合的。

在確定必要功能的簡短清單時,企業應當做兩件事情。首先,要求親自參與。例如,如果企業選擇執行滲透測試(可能PCI DSS要求這一步驟),就應當在滲透測試期間要求找一家SOCaaS,以驗證供應商如何執行測試。這有助于確認在交付中的任何不可預料的小問題。

注意,并不是在每種情況下這都是一種選擇,有些供應商可能有一些約束和要求,從而限制此步驟的可行性。

此外,安全團隊可能不會僅僅為了測試一家特定廠商的能力而對其整個監視的基礎架構進行交叉性升級。然而,供應商可能非常熟悉這類請求,所以供應商有經驗幫助嘗試評估的潛在客戶。

最后,在評估一些承諾的的特性和供應商時,安全團隊必須在使用供應商的服務期間、之前和之后都進行監管。正如安全團隊為理解服務等級協議、變化的價格和性能而要監管云供應商一樣,企業也必須確保了解特定的服務供應商是如何隨著時間推移而運作的。

猜你喜歡
功能檢測服務
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關于非首都功能疏解的幾點思考
小波變換在PCB缺陷檢測中的應用
主站蜘蛛池模板: 午夜精品久久久久久久无码软件 | 亚洲av综合网| 国产视频入口| 97se综合| 2020极品精品国产 | 一本视频精品中文字幕| 91丝袜乱伦| 国产福利在线免费观看| 欧美激情第一欧美在线| 亚洲欧美色中文字幕| 理论片一区| 99视频国产精品| 亚洲a级毛片| 国产午夜精品鲁丝片| 欧美成人日韩| 久久亚洲AⅤ无码精品午夜麻豆| 亚洲精品黄| 亚洲精品国产日韩无码AV永久免费网| 国产一区二区影院| 亚洲有无码中文网| 国产内射一区亚洲| 日韩欧美国产综合| 伊在人亚洲香蕉精品播放| 午夜视频在线观看免费网站| 亚洲日韩高清在线亚洲专区| 秋霞午夜国产精品成人片| 亚洲av无码人妻| 国产杨幂丝袜av在线播放| 18禁色诱爆乳网站| 色悠久久久久久久综合网伊人| 国产日韩欧美一区二区三区在线| 国产一区二区三区在线观看免费| 日韩精品久久无码中文字幕色欲| 免费毛片视频| 国产成本人片免费a∨短片| 一级毛片免费高清视频| 欧日韩在线不卡视频| 国内精品久久九九国产精品| 无码'专区第一页| 欧美色综合久久| 污网站在线观看视频| 国产欧美视频在线观看| 国产不卡国语在线| 亚洲男人天堂2020| 美女无遮挡免费视频网站| 日韩成人午夜| 全色黄大色大片免费久久老太| 人妻中文字幕无码久久一区| 青青久久91| 国内精品自在欧美一区| 婷婷亚洲最大| 亚洲无码91视频| 白浆免费视频国产精品视频| 91福利一区二区三区| 十八禁美女裸体网站| 精品人妻无码区在线视频| 亚洲一区免费看| 台湾AV国片精品女同性| 亚洲性网站| 欧美一级爱操视频| 美女一区二区在线观看| 超碰免费91| 91po国产在线精品免费观看| 久久精品人妻中文系列| 日本欧美一二三区色视频| 2024av在线无码中文最新| 精品综合久久久久久97超人该| 亚洲免费三区| 丰满的熟女一区二区三区l| 在线无码九区| 日韩视频精品在线| 丁香六月综合网| 99这里只有精品免费视频| 国产网站黄| 毛片一级在线| 国产精品香蕉| 国产成人综合日韩精品无码首页 | 日韩无码视频专区| 97se亚洲综合在线韩国专区福利| 免费午夜无码18禁无码影院| 欧美亚洲国产一区| 伊人久热这里只有精品视频99|