网易首页 > 网易号 > 正文 申请入驻

拒绝躺平!CISO们面对新型威胁挑战时应做的7点思考

0
分享至

最新研究数据显示,在2021年发现的恶意软件新型变种超过1.7亿个,这让企业组织的CISO及其团队在识别和阻止这些新威胁时面临巨大的压力。同时,他们还要面对各种挑战:技能短缺、手动关联数据、鉴别误报和开展漫长的调查等。

为了确保企业的安全运营计划能够顺畅执行,现代CISO们在日常工作中,应该做好以下7个方面的思考和准备,以实现更加高效的安全威胁检测与响应,保障企业数字化业务的稳定开展。

思考1:当安全事件数量不断增加时,如何快速识别真正的威胁?

随着数字化应用的不断深入,安全团队面对的安全事件在不断增加,其增速通常会超过安全团队自身的能力成长。任何CISO都不希望其团队将时间浪费在类似密码误输入引起的登录失败事件上,因此需要能够有效关联和分析这些安全事件数据,消除误报信息,发现真正的威胁活动。

应重点关注的问题:企业能否关联来自任何来源(比如日志、云、应用程序、网络和端点等)的数据?能否全面监控所有系统,获取所需的全部检测数据,并自动执行关联?关联所有这些系统的成本又是多少?

思考2:如何实现有连续性的数据关联及分析?

大数据分析技术已经在网络安全领域普遍应用,这就像从装满拼块的盒子里取出合适的一块完成拼图一样。在网络上识别出一次攻击可能并不困难,但一旦威胁分子潜入环境,常常会在较长时间内(几天、几周甚至几个月)潜伏并进行试探性攻击,分析人员几乎不可能长时间处理这些看似不同的事件,并将它们联系起来以洞察全局。大多数工具还难以将这些看似独立的事件关联起来,并识别出这是同一起攻击。CISO需要在预算有限的情况下动用一切资源,确保在重大危害发生前洞悉企业全局安全状况。

应重点关注的问题:现在是否有各种各样的数据源和分析工具来有效地处理事件,并在很长的时间内将其关联起来?是否有现成工具用于实时攻击检测?

思考3:在分析攻击活动时,如何实现时间和资源效率的最优化?

在拼凑和分析攻击活动时,手动关联和调查不同的威胁来源极大地增加了CISO及其团队所需的时间和资源。安全团队想要查明问题所在,需要从多个系统中提取数据,这是必要的。但在这段时间里,危害可能早已酿成。这个挑战很容易让投入大量时间和金钱来建立安全运营计划的CISO颇感沮丧。

应重点关注的问题:当前的团队是否必须进行大量的手动关联?面对持续数周乃至数月的事件,他们如何完成这项工作?与其他IT团队合作时,安全团队是否必须借助多种工具,并自行结合上下文,才能完成相应的工作?

思考4:如何面对团队安全能力不足的现状?

如今,市场上没有足够多业务熟练的网络安全专业人员,企业很难招聘到在网络、服务器及IT其他方面受过良好培训、经验丰富的从业人员,CISO被迫雇佣更多缺乏从业经验的分析师。这些分析师需要更多的在职培训和经验,才能胜任岗位。

应重点关注的问题:TDIR(威胁检测调查与响应)平台如何自动执行某些任务?它如何提供必要的上下文来帮助经验不足的分析师逐渐学习、不断提升?

思考5:如何透过产业的泡沫,找到真正满足需求的产品及供应商?

很多时候,供应商们在技术、资源、经验方面都会存在一些不足,难以满足企业的实际需求。例如,在威胁检测方面,一些供应商声称自己支持机器学习、人工智能、多云支持及应用风险指标,但在实际落地时却无法兑现承诺。

应重点关注的问题:解决方案是否真正使用基于规则的机器学习/人工智能?多云是否只是进行关联,而没有进一步的分析,最终仍然需要由人工确定是否发生了跨多云环境的攻击?风险评分是否只是从公共来源汇总的评分,而不是利用基于分析工具的企业级风险引擎?

思考6:如何实现安全投入与防护效果之间的平衡?

供应商常常会根据用户获取的数据量向其收费,当组织规模壮大后,按获取的数据量收费变得不可预测,会导致成本(许可和存储)的急剧上升。CISO应寻找能够减轻这种成本负担,又能够让组织获取尽可能多数据的解决方案。

应重点关注的问题:解决方案是否会因为获取更多数据而支付更多费用?它是否提供更好的可见性,并通过提供灵活的许可做到这一点?供应商如何帮助组织降低安全建设成本?

思考7:如何利用自动化技术来提升安全检测能力?

通过自动化手段可以让安全团队将注意力集中在更繁重的任务上,如果方法得当,还可以节省运营支出。这意味着花在低价值的简单手动任务上的时间和资源会更少,为处理高价值的任务缩短了时间。自动化手段还可以为初级分析师提供更好的体验,可以让他们不断学习和改进。但并非所有的自动化天生都一样。如果解决方案产生太多的干扰和误报,用户很难确定调查优先级、实现响应自动化。

应重点关注的问题:自动化手段是否贯穿于整个SOC生命周期?如果是这样,怎么知道自动化在发挥功效?怎么相信它在优化安全运营?

https://www.helpnetsecurity.com/2022/05/05/cisos-threat-detection-challenges/

合作电话:18311333376

合作微信:aqniu001

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
李泽楷被她迷得疯狂,林丹为她不顾孕妻,她究竟有什么魅力?

李泽楷被她迷得疯狂,林丹为她不顾孕妻,她究竟有什么魅力?

丰谭笔录
2026-01-11 07:25:08
离春节仅一个月,辛柏青传来好消息,近况曝光,朱媛媛可以安心了

离春节仅一个月,辛柏青传来好消息,近况曝光,朱媛媛可以安心了

银河史记
2026-01-13 12:30:15
赖清德支持的赖瑞隆初选胜出,将代表民进党参选2026年高雄市长

赖清德支持的赖瑞隆初选胜出,将代表民进党参选2026年高雄市长

海峡导报社
2026-01-13 12:16:03
外国人对中国的误解有多深?网友:很多时候感觉外国人也挺没见识

外国人对中国的误解有多深?网友:很多时候感觉外国人也挺没见识

带你感受人间冷暖
2025-12-20 00:10:07
出圈了!代旭儿子小名叫代劲,妻子尹雨航被称女版鹿晗

出圈了!代旭儿子小名叫代劲,妻子尹雨航被称女版鹿晗

爱吃冰棍的小痞子
2026-01-13 12:02:06
网传《歌手2026》阵容,可信度太高,谁会得“冠军”呼之欲出

网传《歌手2026》阵容,可信度太高,谁会得“冠军”呼之欲出

楚楚号
2026-01-12 06:48:55
一颗榴莲,快让东南亚卷成“晋西北”了!

一颗榴莲,快让东南亚卷成“晋西北”了!

流苏晚晴
2026-01-07 20:13:10
美国国务院要求美国公民立即离开伊朗

美国国务院要求美国公民立即离开伊朗

财联社
2026-01-13 08:12:06
再次提醒,红旗河工程全是骗局!所有工程人,一定要远离

再次提醒,红旗河工程全是骗局!所有工程人,一定要远离

荷兰豆爱健康
2026-01-12 11:32:56
马克龙吐槽扎心了!欧洲好日子彻底到头!

马克龙吐槽扎心了!欧洲好日子彻底到头!

达文西看世界
2026-01-13 14:47:48
沙特1-0胜澳大利亚,庆幸避开中国队,澳队欲哭无泪

沙特1-0胜澳大利亚,庆幸避开中国队,澳队欲哭无泪

大昆说台球
2026-01-12 16:10:14
85%的血管淤堵,根本不用过度治疗!医生:做好3件事,比吃药管用

85%的血管淤堵,根本不用过度治疗!医生:做好3件事,比吃药管用

孟大夫之家1
2026-01-09 15:47:05
丹麦女首相为了讨好美国,像疯狗一样咬中国,结果美国要吃它狗腿

丹麦女首相为了讨好美国,像疯狗一样咬中国,结果美国要吃它狗腿

百态人间
2026-01-12 16:23:16
假如美国真把加拿大、格陵兰岛并入版图,将没有国家能与美国抗衡

假如美国真把加拿大、格陵兰岛并入版图,将没有国家能与美国抗衡

扶苏聊历史
2026-01-10 07:30:03
俄媒:土耳其希望加入巴沙防务联盟

俄媒:土耳其希望加入巴沙防务联盟

参考消息
2026-01-12 14:13:51
大力扩充“突击部队”!西尔斯基的亲军卫队,为何最霸道?

大力扩充“突击部队”!西尔斯基的亲军卫队,为何最霸道?

战风
2026-01-12 15:13:40
1951年,58师全军抗命,师长:出了事脑袋给主席送去!结果怎样?

1951年,58师全军抗命,师长:出了事脑袋给主席送去!结果怎样?

史海孤雁
2026-01-05 16:35:10
土豪有多任性?看完开眼界了,穷限制了我的想象啊

土豪有多任性?看完开眼界了,穷限制了我的想象啊

夜深爱杂谈
2026-01-03 22:15:07
朱雨玲夺冠不到24小时,恶心一幕发生,遭殃的何止孙颖莎、王曼昱

朱雨玲夺冠不到24小时,恶心一幕发生,遭殃的何止孙颖莎、王曼昱

李健政观察
2026-01-13 11:01:43
章泽天首录播客探梁朝伟3亿豪宅,刘嘉玲讲话时她偷笑如高中生

章泽天首录播客探梁朝伟3亿豪宅,刘嘉玲讲话时她偷笑如高中生

无心小姐姐
2026-01-12 18:58:26
2026-01-13 16:03:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4516文章数 5975关注度
往期回顾 全部

科技要闻

每年10亿美元!谷歌大模型注入Siri

头条要闻

78岁陶华碧"出山救子" 老干妈"触底反弹"1年大卖54亿

头条要闻

78岁陶华碧"出山救子" 老干妈"触底反弹"1年大卖54亿

体育要闻

CBA还能众筹换帅?

娱乐要闻

周杰伦以球员身份参加澳网,C位海报公开

财经要闻

中国一口气申报20万颗卫星,意味着什么?

汽车要闻

限时9.99万元起 2026款启辰大V DD-i虎鲸上市

态度原创

旅游
家居
数码
本地
公开课

旅游要闻

冬日济南腊梅飘香

家居要闻

现代简逸 寻找生活的光

数码要闻

2025全球Mini LED背光市场达143亿美元 中国贡献近六成份额

本地新闻

云游内蒙|到巴彦淖尔去,赴一场塞上江南的邀约

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版