网易首页 > 网易数码 > 正文

2017 RSA大会:安全分析和操作

0
分享至

(原标题:2017 RSA大会:安全分析和操作)

  到目前为止,关于对下周RSA安全会议的期望以及安全的前景成为了网络安全关注的焦点。 

众多业界人士也相信许多独立技术将被集成到ESG称为SOAPA(即安全操作和分析平台架构)的全面架构中,考虑到SOAPA,期望在RSA看到一下几点:



  1.网络安全伴随左右。 网络安全分析和操作过去基于几个主要数据源:日志文件和事件。应用程序,数据库,网络,安全和系统日志,现在由大量其他数据源来填补了, 例如,端点和网络行为数据,威胁情报数据,恶意软件分析,社交网络数据等补充。

事实上,预计安全分析和操作架构的一个原因是纯粹的目前的一个需求,在处理和分析安全数据的大量增长,和目前许多数据将保持分布式,但是安全分析和操作工具必须具有所有的可见性,知识和决策能力。这意味着SOAPA将是一个具有高度分布式数据管理基础架构的事件驱动软件架构(SOA 2.0)。希望听到供应商对这种类型的架构的想法和计划。     

  2.SIEM一直都在。已经听到“SIEM已死的消息”已经很久了,但还是有人买它。想说的更像是SIEM正在发展。例如,AlienVault是一个完整的操作和分析平台。IBM已使用AppExchange和Resilient扩展了QRadar事件响应。LogRhythm添加了自己的主机代理和网络安全分析,Splunk抓住了Caspida的UBA,并在自适应响应方面做了很大努力。 

虽然这些供应商寻求扩大其范围,但是真正发生的是,SIEM功能正在扩展成一系列互连的功能,模块和服务。换句话说,一个软件架构。所有领先的SIEM供应商都需要确保他们的产品是为开放和集成而开发的,同时推动创新和并购活动,因为他们试图保留SOAPA集线器,为合作伙伴提供大量连接选项。   

  3.威胁慢慢成熟。威胁情报是RSA一直以来的比较担心的事情,但重点是围绕信息,而不是如何实际使用和受益于威胁情报分析。在2017年期待听到解决威胁情报人群以及正在致力于帮助组织解决新类型的业务风险以及纯网络安全学科,如渗透测试,“狩猎”,事件响应等。 

  4.安全事件持续不断。谈到IR,事件响应自动化和编排的趋势在过去12个月中获得了巨大的发展势头。此外,大多数企业组织现在愿意放弃自己开发的软件,赞成来自类似FireEye,Hexadite,IBM(Resilient),Phantom,ServiceNow和Siemplify的商业工具。想了解更多关于IR自动化和编排如何成熟。重点是自动化还是编排?组织在哪里开始这个过程?他们如何进行?

  5.机器学习夸张。预测,人工智能和机器学习将是今年的RSA行业最夸张的获奖者。每个人都会谈论它,但没有人会澄清它,使网络安全专业人员了解它的作用和它适合的地方。

根据多数业界人士的拙见,机器学习应该被视为(今天)一个智能的防御层,可以自动化和加速某些类型的特定分析活动。换句话说,机器学习今天有点有限,但这并不意味着它不能在适当的案例发挥作用。哪些用例?需要在今年的RSA中行进探索与供应商。

  6.服务短缺。根据ESG的研究,45%的组织在2017年有一个“有问题的网络安全技能短缺”。这意味着几乎一半的组织可能没有网络安全人员或人才库来管理自己的安全分析和操作。哪些服务供应商填补这个空白?这是大家希望在RSA研究中有具体探讨研究的话题。我们知道BT,CSC,CrowdStrike,FireEye,Unisys,SecureWorks和赛门铁克等公司在服务领域表现良好,但我们希望进一步了解这些和其他网络安全供应商如何帮助组织解决安全分析和操作的各个方面的要求。 

了解更多关于安全分析和操作是事情。还需参加RSA大会。

本文属于原创文章,如若转载,请注明来源:2017 RSA大会:安全分析和操作http://net.zol.com.cn/626/6267475.html

相关推荐
热点推荐
张镇麟肘击王哲林!劈头盖脸干翻队友,看他一眼就往回跑,太奇葩

张镇麟肘击王哲林!劈头盖脸干翻队友,看他一眼就往回跑,太奇葩

嘴炮体坛
2025-12-23 20:44:40
78歲林子祥品嘗美食眼神渙散表情呆滯,頸現密集黑斑健康令人擔憂

78歲林子祥品嘗美食眼神渙散表情呆滯,頸現密集黑斑健康令人擔憂

粤睇先生
2025-12-24 01:25:03
深夜12点!李凯尔官宣放弃中国国籍,中国男篮归化首试失败

深夜12点!李凯尔官宣放弃中国国籍,中国男篮归化首试失败

体育吐槽
2025-12-24 00:36:11
人均消费过万!如今谁还在为KTV买单?老板们直呼“苦不堪言”

人均消费过万!如今谁还在为KTV买单?老板们直呼“苦不堪言”

音乐时光的娱乐
2025-12-14 00:12:34
不止农村,城市里放弃供暖的业主也越来越多了

不止农村,城市里放弃供暖的业主也越来越多了

霹雳炮
2025-11-19 22:52:03
江苏省委书记、省长出席,这场关乎江苏未来5年的重磅会议,透露什么信号?

江苏省委书记、省长出席,这场关乎江苏未来5年的重磅会议,透露什么信号?

创客公社-江苏第一创投媒体
2025-12-23 20:49:43
马克龙宣布将建造欧洲最大航母:采用核动力推进系统,排水量接近8万吨

马克龙宣布将建造欧洲最大航母:采用核动力推进系统,排水量接近8万吨

环球网资讯
2025-12-23 07:06:14
郭德纲也没想到,三位著名相声演员去承德商演,卖19张票不够车费

郭德纲也没想到,三位著名相声演员去承德商演,卖19张票不够车费

小娱乐悠悠
2025-12-22 11:57:15
她出道20年不温不火,丈夫是上海百亿总裁,如今成为她最大的底气

她出道20年不温不火,丈夫是上海百亿总裁,如今成为她最大的底气

寒士之言本尊
2025-12-24 00:51:22
茼蒿立大功!医生调查发现:茼蒿对这5种疾病有好处,建议常吃

茼蒿立大功!医生调查发现:茼蒿对这5种疾病有好处,建议常吃

阿纂看事
2025-10-13 15:36:03
笑死!红遍大江南北《走近科学》为啥停播了?网友:心疼那位女记者

笑死!红遍大江南北《走近科学》为啥停播了?网友:心疼那位女记者

另子维爱读史
2025-12-10 20:32:23
英媒:曼联想分期付塞门约的解约条款,第一笔约2000万镑

英媒:曼联想分期付塞门约的解约条款,第一笔约2000万镑

懂球帝
2025-12-24 01:09:06
脸没恢复就别出来拍短剧,顶着膨化脸、大刀双眼皮,太让人出戏了

脸没恢复就别出来拍短剧,顶着膨化脸、大刀双眼皮,太让人出戏了

白面书誏
2025-12-23 13:20:46
150欧元的刀终于刺向中国跨境电商

150欧元的刀终于刺向中国跨境电商

虎嗅APP
2025-12-23 08:34:05
东莞20岁王帅去世!凌晨5点跳湖,父亲透露细节,患病四年太苦了

东莞20岁王帅去世!凌晨5点跳湖,父亲透露细节,患病四年太苦了

好贤观史记
2025-12-23 17:58:44
大西北超超长高铁来了,1700公里,终于打通了!|地球知识局

大西北超超长高铁来了,1700公里,终于打通了!|地球知识局

地球知识局
2025-12-23 20:26:17
俄罗斯经济逼近悬崖:2026或成俄乌战争真正的转折点

俄罗斯经济逼近悬崖:2026或成俄乌战争真正的转折点

老马拉车莫少装
2025-12-23 21:22:55
60岁婆婆旅游2个月躲月子,回家问儿媳呢,儿子冷笑:我们都完了

60岁婆婆旅游2个月躲月子,回家问儿媳呢,儿子冷笑:我们都完了

木子言故事
2025-12-23 10:56:06
汪东城被曝收藏了一堆王玉雯视频

汪东城被曝收藏了一堆王玉雯视频

青杉依旧啊啊
2025-12-23 20:10:09
山东43岁美女老板麦子去世,因乏力确诊,老公偷藏药助其多活7年

山东43岁美女老板麦子去世,因乏力确诊,老公偷藏药助其多活7年

裕丰娱间说
2025-12-22 16:49:20
2025-12-24 02:15:00

头条要闻

法国仓库被指遭盗窃损失超3亿元 京东深夜回应

头条要闻

法国仓库被指遭盗窃损失超3亿元 京东深夜回应

体育要闻

杨瀚森连续5场DNP!开拓者遭活塞双杀

娱乐要闻

朱孝天回应阿信感谢,自曝没再收到邀约

财经要闻

祥源系百亿产品爆雷 浙金中心18人被拘

科技要闻

惨烈90分钟!快手惊魂:遭遇最强黑产攻击

汽车要闻

四款新车集中发布 星途正式走进3.0时代

态度原创

教育
房产
游戏
本地
公开课

教育要闻

一定要让孩子明白,什么是无效学习

房产要闻

独家猛料!16.1亿,浙江老板抢下雅居乐清水湾261亩重磅宅地!

任天堂独占!Bloober恐怖新作即将揭晓:生化粉肯定爱

本地新闻

云游安徽|宣城何以动人心,百年塔影一城徽韵

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×