《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 誤報接近半數,自動化才是安全團隊的“安眠藥”

誤報接近半數,自動化才是安全團隊的“安眠藥”

2021-02-23
來源:安全牛
關鍵詞: 自動化 安全

微信圖片_20210223112115.jpg

  面對將近五成的誤報率,安全分析師正處在焦慮和失眠的煎熬中,只有自動化才是“安眠藥”。

  IDC的最新報告調查了350位內部人士、MSSP安全分析師和管理人員,結果顯示,由于廣泛的“警報疲勞”導致警報被忽略,以及擔心漏報(遺漏安全事件),安全分析師的壓力不斷增加,而生產力則在下降。

  FireEye客戶成功副總裁Chris Triolo說:“來自不同解決方案的大量誤報警報使安全分析師不知所措,同時越來越擔心它們可能會錯過真正的威脅。”

  “為解決這些挑戰,分析人員要求使用先進的自動化工具,例如擴展檢測和響應,以幫助減輕對遺漏事件的擔憂,同時增強其SOC的網絡安全能力。”

  高誤報率加劇警報疲勞

  高達45%的安全警報誤報,而35%的響應人員在隊列擁擠時選擇忽略警報!(下圖)

  微信圖片_20210223112138.jpg

  誤報會造成“警報疲勞”:盡管分析師和IT安全經理每天都會收到成千上萬的警報,但受訪者表示,其中45%的警報都是誤報,導致內部分析師的工作效率降低,工作流程流程變慢。為了管理SOC中的警報過載,該組中35%的人表示他們選擇忽略警報。

  MSSP安全托管服務服務商花費了更多的時間來篩選誤報,但忽略的警報更多:MSSP分析師表示,他們收到的警報中有53%是誤報。同時,托管服務提供商的分析人員中有44%表示,當隊列太滿時,他們會忽略警報,這可能會導致涉及多個客戶的違規行為。

  大多數安全分析人員和管理人員擔心會漏報事件(FOMI)

  隨著分析師在手動管理警報方面面臨更多挑戰,他們對漏報事件的擔憂也越來越多:四分之三的分析師擔心漏報事件,四分之一的分析師“非常”擔心漏報事件。

  但是,FOMI給安全經理造成的痛苦甚至超過了分析師:6%以上的安全經理表示,由于擔心遺漏事件而導致失眠。

  分析師需要自動化的SOC解決方案來對抗FOMI

  目前,只有不到一半的企業安全團隊使用工具自動化SOC活動,具體統計結果如下:

  人工智能和機器學習技術(43%)

  安全流程自動化和響應(SOAR)工具(46%)

  安全信息和事件管理(SIEM)軟件(45%)

  威脅搜尋(45%)以及其他安全功能。

  此外,只有五分之二的分析師將人工智能和機器學習技術與其他安全工具一起使用。

  為了管理SOC,安全團隊需要先進的自動化解決方案來降低警報疲勞并通過專注于更高技能的任務(例如威脅搜尋和網絡調查)來提高成功率:在對最容易自動化的安全工作進行排名時,威脅檢測獲得最高票數(18%分析師的心愿單),其次是威脅情報(13%)和事件分類(9%)。

  SOC自動化的重心不應該是SIEM

  安全運營中心(SOC)的重心曾經是SIEM。但是現在,隨著SOC的任務轉變為檢測和響應組織,這種情況正在發生變化。

  SIEM已經存在了數十年,旨在通過規范多個技術供應商之間的警報來替換手動日志關聯以識別可疑的網絡活動。SIEM從未設計成可以處理完整的威脅情報管理用例,也不能與諸如端點檢測和響應(EDR),網絡檢測和響應(NDR)以及云檢測和響應之類的現代安全工具和技術集成并處理大量數據。

  新一代的SOC的檢測和響應功能不會孤立在單個工具中,而是會擴展到整個生態系統。所需要的是一個平臺,該平臺可以與多個不同的內部和外部威脅與事件數據源(包括來自SIEM的數據源)集成,并支持與傳感器網格的雙向集成。具有這種功能的平臺是加速安全操作的關鍵,并使現代SOC能夠完成其任務。

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 精品亚洲福利一区二区| 欧美jizz18性欧美年轻| 引诱亲女乱小说| 久久亚洲伊人中字综合精品| 欧美一级三级在线观看| 亚洲男人的天堂在线播放| 男女后进式猛烈XX00动态图片| 啊灬啊别停灬用力啊岳| 视频aavvmm国产野外| 国产成人一级片| 日本网址在线观看| 国产精品电影在线| 91香蕉视频直播| 夜夜燥天天燥2022| ts人妖另类在线| 小说区图片区综合久久88| 中文字幕影片免费在线观看| 日本免费人成黄页在线观看视频| 久久精品国产色蜜蜜麻豆| 最近中文电影在线| 亚洲va韩国va欧美va天堂| 欧美人交性视频在线香蕉| 亚洲成人www| 正在播放91大神调教偷偷| 亚洲综合精品香蕉久久网| 男女下面进入拍拍免费看| 免费观看国产精品| 精品无码成人久久久久久| 啦啦啦中文高清在线观看6| 色爱无码av综合区| 国产一区二区福利久久| 色婷婷在线视频| 国产一级特黄高清在线大片| 青楼18春一级毛片| 国产免费久久精品99re丫y| 韩国伦理片久久电影网| 国产在线国偷精品产拍| 麻豆福利在线观看| 国产夫妻在线视频| 麻豆国产精品入口免费观看| 国产婷婷色一区二区三区|