《電子技術(shù)應用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 誤報接近半數(shù),自動化才是安全團隊的“安眠藥”

誤報接近半數(shù),自動化才是安全團隊的“安眠藥”

2021-02-23
來源:安全牛
關(guān)鍵詞: 自動化 安全

微信圖片_20210223112115.jpg

  面對將近五成的誤報率,安全分析師正處在焦慮和失眠的煎熬中,只有自動化才是“安眠藥”。

  IDC的最新報告調(diào)查了350位內(nèi)部人士、MSSP安全分析師和管理人員,結(jié)果顯示,由于廣泛的“警報疲勞”導致警報被忽略,以及擔心漏報(遺漏安全事件),安全分析師的壓力不斷增加,而生產(chǎn)力則在下降。

  FireEye客戶成功副總裁Chris Triolo說:“來自不同解決方案的大量誤報警報使安全分析師不知所措,同時越來越擔心它們可能會錯過真正的威脅。”

  “為解決這些挑戰(zhàn),分析人員要求使用先進的自動化工具,例如擴展檢測和響應,以幫助減輕對遺漏事件的擔憂,同時增強其SOC的網(wǎng)絡安全能力。”

  高誤報率加劇警報疲勞

  高達45%的安全警報誤報,而35%的響應人員在隊列擁擠時選擇忽略警報!(下圖)

  微信圖片_20210223112138.jpg

  誤報會造成“警報疲勞”:盡管分析師和IT安全經(jīng)理每天都會收到成千上萬的警報,但受訪者表示,其中45%的警報都是誤報,導致內(nèi)部分析師的工作效率降低,工作流程流程變慢。為了管理SOC中的警報過載,該組中35%的人表示他們選擇忽略警報。

  MSSP安全托管服務服務商花費了更多的時間來篩選誤報,但忽略的警報更多:MSSP分析師表示,他們收到的警報中有53%是誤報。同時,托管服務提供商的分析人員中有44%表示,當隊列太滿時,他們會忽略警報,這可能會導致涉及多個客戶的違規(guī)行為。

  大多數(shù)安全分析人員和管理人員擔心會漏報事件(FOMI)

  隨著分析師在手動管理警報方面面臨更多挑戰(zhàn),他們對漏報事件的擔憂也越來越多:四分之三的分析師擔心漏報事件,四分之一的分析師“非常”擔心漏報事件。

  但是,F(xiàn)OMI給安全經(jīng)理造成的痛苦甚至超過了分析師:6%以上的安全經(jīng)理表示,由于擔心遺漏事件而導致失眠。

  分析師需要自動化的SOC解決方案來對抗FOMI

  目前,只有不到一半的企業(yè)安全團隊使用工具自動化SOC活動,具體統(tǒng)計結(jié)果如下:

  人工智能和機器學習技術(shù)(43%)

  安全流程自動化和響應(SOAR)工具(46%)

  安全信息和事件管理(SIEM)軟件(45%)

  威脅搜尋(45%)以及其他安全功能。

  此外,只有五分之二的分析師將人工智能和機器學習技術(shù)與其他安全工具一起使用。

  為了管理SOC,安全團隊需要先進的自動化解決方案來降低警報疲勞并通過專注于更高技能的任務(例如威脅搜尋和網(wǎng)絡調(diào)查)來提高成功率:在對最容易自動化的安全工作進行排名時,威脅檢測獲得最高票數(shù)(18%分析師的心愿單),其次是威脅情報(13%)和事件分類(9%)。

  SOC自動化的重心不應該是SIEM

  安全運營中心(SOC)的重心曾經(jīng)是SIEM。但是現(xiàn)在,隨著SOC的任務轉(zhuǎn)變?yōu)闄z測和響應組織,這種情況正在發(fā)生變化。

  SIEM已經(jīng)存在了數(shù)十年,旨在通過規(guī)范多個技術(shù)供應商之間的警報來替換手動日志關(guān)聯(lián)以識別可疑的網(wǎng)絡活動。SIEM從未設計成可以處理完整的威脅情報管理用例,也不能與諸如端點檢測和響應(EDR),網(wǎng)絡檢測和響應(NDR)以及云檢測和響應之類的現(xiàn)代安全工具和技術(shù)集成并處理大量數(shù)據(jù)。

  新一代的SOC的檢測和響應功能不會孤立在單個工具中,而是會擴展到整個生態(tài)系統(tǒng)。所需要的是一個平臺,該平臺可以與多個不同的內(nèi)部和外部威脅與事件數(shù)據(jù)源(包括來自SIEM的數(shù)據(jù)源)集成,并支持與傳感器網(wǎng)格的雙向集成。具有這種功能的平臺是加速安全操作的關(guān)鍵,并使現(xiàn)代SOC能夠完成其任務。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一区二区不卡免费| 久久全球大尺度高清视频| 欧美亚洲三区| 亚洲欧美国产三级| 亚洲影院免费| 亚洲午夜一区二区三区| 一二三区精品| 在线视频精品| 在线亚洲激情| 一区二区三区欧美在线观看| 亚洲精品在线视频| 亚洲人成小说网站色在线| 亚洲国产精品久久久久婷婷老年 | 亚洲精品午夜| 亚洲精品久久久久久久久久久久 | 性高湖久久久久久久久| 亚洲——在线| 亚洲欧美另类中文字幕| 亚洲欧美日韩另类| 欧美在线3区| 亚洲国产视频直播| 亚洲免费观看高清完整版在线观看熊 | 国产主播精品在线| 一色屋精品视频免费看| 亚洲国产成人精品久久| 亚洲国产精品福利| 亚洲美女av电影| 一区二区免费在线观看| 亚洲永久免费视频| 羞羞漫画18久久大片| 久久精品国产视频| 亚洲精品一区在线观看香蕉| 日韩一区二区精品视频| 亚洲一区二区三区在线视频| 欧美一区二区三区日韩| 久久夜色精品国产噜噜av| 欧美国产乱视频| 欧美日韩在线看| 国产区二精品视| 在线观看亚洲精品| 日韩视频免费观看| 亚洲欧美综合国产精品一区| 亚洲第一精品电影| 日韩视频永久免费| 亚洲欧美日韩在线高清直播| 久久久精品免费视频| 欧美电影免费观看| 国产精品久久久久久av下载红粉| 国产亚洲一区二区在线观看 | 欧美黑人一区二区三区| 欧美日韩亚洲综合| 国产午夜精品全部视频播放 | 国产欧美精品va在线观看| 国产一区二区三区在线观看视频| 欲色影视综合吧| 夜夜嗨av一区二区三区网站四季av | 欧美在线高清| 免费成人美女女| 国产精品对白刺激久久久| 狠狠狠色丁香婷婷综合激情| 亚洲美女毛片| 午夜亚洲一区| 日韩一二在线观看| 久久精品二区三区| 欧美日韩免费在线观看| 狠狠88综合久久久久综合网| 亚洲最新在线视频| 亚洲电影免费在线观看| 亚洲影院在线观看| 欧美va亚洲va香蕉在线| 国产精品毛片在线| 亚洲激情在线观看| 欧美一区二区久久久| 一区二区三区黄色| 麻豆精品网站| 国产欧美日韩91| 亚洲人屁股眼子交8| 久久se精品一区精品二区| 一本大道久久a久久精二百| 久久―日本道色综合久久| 欧美视频一区二区三区…| 在线观看中文字幕亚洲| 午夜激情亚洲| 亚洲亚洲精品三区日韩精品在线视频| 久久影院午夜论| 国产精品视频xxxx| 99国产精品99久久久久久粉嫩| 亚洲国产日韩精品| 久久国产精品久久久久久电车 | aaa亚洲精品一二三区| 亚洲电影免费观看高清| 欧美在线视频导航| 欧美日韩亚洲91| 亚洲成人在线| 久久精品亚洲乱码伦伦中文| 亚洲欧美日产图| 欧美日韩午夜剧场| 亚洲日韩欧美视频一区| 亚洲激情在线观看| 久久伊人亚洲| 国内久久视频| 欧美在线啊v| 欧美一区国产一区| 国产精品日本精品| 一区二区三区免费在线观看| 99精品国产在热久久下载| 欧美成人69av| 亚洲福利精品| 亚洲激情网站免费观看| 久久一区二区三区av| 国产一区二区三区免费观看 | 亚洲精选国产| 欧美.www| 亚洲激情六月丁香| 亚洲精品欧美日韩| 欧美**人妖| 亚洲国产婷婷香蕉久久久久久99| 亚洲国产欧美在线| 欧美成黄导航| 亚洲国产日日夜夜| 99v久久综合狠狠综合久久| 欧美国产日韩精品| 亚洲日本欧美日韩高观看| 亚洲精品乱码久久久久久蜜桃麻豆| 久久综合色综合88| 亚洲成色999久久网站| 亚洲精品日韩久久| 欧美精彩视频一区二区三区| 最新中文字幕一区二区三区| 最新热久久免费视频| 欧美黄色一区二区| 亚洲精品一区中文| 亚洲一区二区三区中文字幕在线| 国产精品s色| 亚洲综合色网站| 久久久国产一区二区| 黄网站色欧美视频| 亚洲欧洲在线免费| 欧美日韩成人在线| 亚洲视频每日更新| 欧美一区三区二区在线观看| 国产一区二区久久精品| 亚洲大片在线| 欧美国产综合一区二区| 夜夜嗨av一区二区三区网站四季av | 国产精品久久久久影院亚瑟| 亚洲淫性视频| 久久理论片午夜琪琪电影网| 影音先锋国产精品| 日韩一级二级三级| 国产精品视频免费观看www| 欧美一区午夜精品| 欧美激情欧美激情在线五月| 亚洲深夜福利视频| 久久精品亚洲| 亚洲国产精品视频| 亚洲免费视频成人| 激情婷婷久久| 亚洲午夜成aⅴ人片| 国产日韩一区二区| 日韩亚洲一区二区| 国产精品一区二区三区久久| 亚洲电影av在线| 欧美日韩精品免费在线观看视频| 亚洲欧美成人一区二区三区| 裸体一区二区三区| 妖精成人www高清在线观看| 欧美在线二区| 亚洲欧洲一区二区三区| 午夜精品久久久久久久99樱桃| 国内成+人亚洲| 一本不卡影院| 国产一区二区精品久久99| 一本久久综合| 国产一区二区成人| 99国产精品国产精品久久 | 欧美在线电影| 欧美精品尤物在线| 小黄鸭视频精品导航| 欧美激情中文字幕在线| 亚洲欧美欧美一区二区三区| 免费成人高清在线视频| 亚洲图片激情小说| 欧美二区在线看| 亚洲男人第一av网站| 欧美刺激性大交免费视频| 亚洲在线观看视频| 欧美激情自拍| 欧美中文字幕| 欧美日韩在线一二三| 亚洲国产欧美日韩另类综合| 国产精品日韩久久久| 亚洲美女在线观看| 狠狠操狠狠色综合网| 香蕉成人久久| 亚洲精品在线电影| 蜜臀久久99精品久久久久久9| 亚洲在线一区二区| 欧美网站在线| 亚洲人成人77777线观看|