【 社区to talk】第3期,谈谈你如何理解安全运营呢?
  

七嘴八舌bar 3859

{{ttag.title}}
什么是安全运营方案:

从安全业务出发,提出关于威胁发现/研判/处置类的需求;脆弱性发现/优先级排序/修复复测类的需求;资产识别/管理类的需求;上下级通知/通报/预警类的需求;等保/关基/知识库/业务管理等管理类的需求;集中设备/策略管理/集中日志存储类的需求;大屏展示,趋势展示,报表自动化/自定义等需求,做出的安全业务解决方案。



深信服
XDR+GPT安全运营方案的特点

● 威胁发现能力更强,明显优于友商。N+E的检测关联分析能力,叠加检测GPT的独报能力,让威胁发现更精准。

● 威胁研判能力更强,明显优于友商。XDR自身的告警定性能力,叠加运营GPT的研判能力,自动分类出需要人工关注的告警、自动化遏制的告警、无需关注的告警等类别;让告警更精准,更聚焦,可大大降低工作量,运营提质提效。

● 威胁遏制/处置更便捷,快速。一键遏制、soar自动化、工单流程闭环等能力,让遏制/处置工作丝滑,便捷。

● 资产运营可闭环。资产识别、资产定位到人、资产出入库流程等,可完整闭环,帮助客户做好资产运营。


● 脆弱性运营可闭环。脆弱性识别、脆弱性优先级排序、脆弱性修复闭环管理等,可完整闭环,帮助客户做好脆弱性运营



「本期话题来了」

1、安全建设完后为什么要安全运营呢?

2、你认为安全运营应该包含哪几个维度的运营,或者应该从哪几个方面开展?

3、你在安全运营过程中遇到哪些问题,你是如何解决的?

4、你认为安全运营的价值效果如何体现,它的难点在哪里呢?


【畅聊时间】
2024年10月17日-10月25日

【本期奖励】

1、优秀回复奖:凡回复的内容,被管理员设置为优秀回复的,即可获得500S豆打赏!

2、最高人气奖:被管理员设置为优秀回复并且点赞数最多的用户,可获得800S豆奖励(要求点赞数至少在10条以上)


希望大佬们积极回复一下望各位不吝赐教。
                       第2期奖励已下发

玉出昆山 发表于 2024-10-18 13:25
  
1、安全建设完后为什么要安全运营呢?
安全建设完成后,虽然已经部署了必要的安全防护措施,但网络安全威胁是不断变化的。新的攻击手段层出不穷,仅靠一次性的安全建设难以应对所有潜在的风险。因此,安全运营成为了保障系统持续安全的重要手段。通过安全运营,可以及时发现并应对新的安全威胁,优化安全策略,提升安全防护能力,确保系统的稳定性和安全性。此外,安全运营还涉及到技术资源、人力资源与项目资源的整合与应用,起到整体方向指引的作用;它还涉及到安全合规机制的建立,促使安全合规趋向规范化和标准化。对于整个安全行业来说,安全运营可以打造企业的安全品牌,在应对企业的重大、重要事件方面担负起安全公关的职责。

2、你认为安全运营应该包含哪几个维度的运营,或者应该从哪几个方面开展?
安全运营应该包含多个维度的运营,以确保全面的安全防护。以下是一些关键的运营维度:

威胁监测与响应:通过实时监控网络流量、系统日志等数据源,及时发现潜在的安全威胁,并快速响应,采取必要的措施阻止攻击。
安全漏洞管理:定期扫描系统漏洞,及时修复已知的漏洞,防止攻击者利用漏洞进行攻击。同时,建立漏洞管理机制,跟踪漏洞的修复进度,确保漏洞得到及时修复。
安全策略优化:根据威胁情报和安全事件的分析结果,不断优化安全策略,提升安全防护能力。这包括调整防火墙规则、优化入侵检测系统等。
安全培训与意识提升:通过定期的安全培训和演练,提升员工的安全意识和应急响应能力。让员工了解安全威胁的危害性,掌握基本的防范技能。
安全合规与审计:确保系统的安全运营符合相关的法律法规和行业标准,定期进行安全审计和合规性评估。
3、你在安全运营过程中遇到哪些问题,你是如何解决的?
在安全运营过程中,可能会遇到多种问题,例如:

海量漏洞病毒报出,无从下手,不知道该怎么修复和查找。可以通过建立漏洞管理机制和定期扫描机制,确保漏洞得到及时修复,并避免了潜在的安全风险。
用户资产信息难以审计和展示,无法直观找到资产根处。可以利用自动化工具和流程来提高资产信息的审计和展示能力。
针对于病毒,非专业人员无法进行修复,没有经验处理,没有推荐处理方式。可以通过建立知识库样的处置流程和提供专业培训来提升安全团队的处置能力。
个人人工运营无法进行到24小时监控。可以通过部署自动化监控和响应系统来实现全天候的安全监控。
4、你认为安全运营的价值效果如何体现,它的难点在哪里呢?
安全运营的价值效果主要体现在以下几个方面:

及时发现并应对安全威胁,减少系统被攻击的风险。
优化安全策略,提升安全防护能力,确保系统的稳定性和安全性。
提升员工的安全意识和应急响应能力,增强组织的安全防护能力。
确保系统的安全运营符合相关的法律法规和行业标准,避免合规性风险。 然而,安全运营的难点也不容忽视。首先,安全威胁是不断变化的,新的攻击手段层出不穷,这给安全运营带来了很大的挑战。其次,安全运营需要投入大量的人力、物力和财力,成本较高。此外,安全运营还需要与其他业务部门进行紧密合作,共同维护系统的安全性,这也需要一定的协调和管理能力。
牵网线的 发表于 2024-10-25 10:22
  
本帖最后由 牵网线的 于 2024-10-25 10:26 编辑

1、安全建设完后为什么要安全运营呢?
安全运营能够提升企业在威胁监测和应急响应方面的能力。通过常态化的安全运营工作,企业可以对自身的安全状态有更加清晰直观的了解,并及时发现和应对潜在的安全威胁。此外,安全运营还能够构建整体联动的主动安全防御体系,围绕业务活动场景实现预警、响应、处置和恢复的闭环,使安全要素得到最优配置

2、你认为安全运营应该包含哪几个维度的运营,或者应该从哪几个方面开展?
  • 技术层面:安全运营首先依赖于一系列的技术手段和工具。这包括但不限于防火墙(NGFW)、入侵防御系统(IPS)、分布式拒绝服务攻击防护(DDoS)、Web应用防火墙(WAF)等多重安全防护能力3。这些技术工具需要被有效地配置和管理,以确保它们能够协同工作,形成整体的安全防护能力。

  • 流程层面安全运营不仅仅是技术的应用,还需要有一套完善的流程来支持。这包括事件预防响应、灾难恢复、违规调查等2。这些流程需要被定期审查和优化,以确保它们能够在实际的安全事件中发挥作用。

  • 人员层面安全运营的成功离不开人的参与。这包括安全运营人员的能力、意识和培训。安全运营人员需要具备逆向分析、应用安全等能力,以便在安全事件中快速解决可能出现的问题1。

  • 数据层面安全运营需要对大量的数据进行分析,以发现潜在的安全威胁。这包括对流量、主机、网络、日志数据等多维度的数据进行采集和分析3。通过对这些数据的深入分析,可以形成更精准的事件还原,降低误报率。

  • 管理层面安全运营还需要有良好的管理支持。这包括安全管理从业人员的角色和职责、安全策略的制定和执行等2。管理层面的支持可以确保安全运营的各项活动得到有效执行,并且能够在组织内部形成持续改进的文化。

3、你在安全运营过程中遇到哪些问题,你是如何解决的?
  • 安全意识不足许多员工对安全问题缺乏足够的重视,导致安全漏洞频发。为了解决这个问题,我们通过定期的安全培训和宣传,提高员工的安全意识。同时,建立了安全知识库,实时更新并发布适用的安全法律法规和政策文件,确保各级人员能够及时了解和遵守安全规定。

  • 技术手段不足在实施安全管理标准化的过程中,发现现有的技术手段无法完全满足需求。为此,我们引入了先进的安全技术和工具,如大数据、机器学习、UEBA、SOAR等,结合自动化流程和安全运营专家服务,构建了“威胁感知、分析定位、智能决策、响应处置”的快速安全响应体系。

  • 流程不规范企业在安全管理和应急响应方面存在流程不规范的问题。为此,我们制定了标准的工作流程和协同机制,明确了各岗位的职责,并通过定期的演练和评估,确保流程的有效性和可操作性。

  • 安全监管职责落实不到位部分单位对下属单位的安全运营现状不了解,安全监管职责落实不到位。为此,我们加强了对各级单位的监督和检查,建立了全面的安全监管体系,并通过信息化手段实现对安全运营的实时监控和管理。

  • 应急响应能力不足企业缺乏有效的应急响应流程,面对突发安全事件时反应迟缓。为此,我们制定了详细的应急响应预案,并定期组织应急演练,提高全员的应急处理能力。同时,建立了快速响应机制,确保在发生安全事件时能够迅速采取有效措施。

4、你认为安全运营的价值效果如何体现,它的难点在哪里呢?
安全运营的价值效果主要体现在以下几个方面:
  • 提升企业威胁监测和应急响应能力通过常态化的安全运营工作,企业能够对自身安全状态有更加清晰直观的了解,并提升威胁监测和应急响应的能力。

  • 实现安全制度与策略的执行安全运营能够确保安全制度和策略的有效执行,包括安全意识提升、安全风险管理、安全合规管理、安全漏洞管理以及安全告警与事件处置的闭环。

  • 降低总体安全运营投入成本通过整体的安全运营方案,可以减轻客户的安全运营负担,降低总体安全运营投入成本。

安全运营面临的难点主要包括:
  • 人员短缺和专业人才匮乏缺乏训练有素、经验丰富的IT安全工作人员是实现有效安全运营的一大障碍。很多大型企业并没有建立与规模匹配的专职安全运营团队,导致在实战攻防演习中非常被动。

  • 技术和工具的兼容性问题各种安全工具之间不兼容,导致分析师难以切换工具并可能出错,自动化不足也浪费了大量人工工作。

  • 信息过载和误报问题由于信息过载,许多警报未被处理或出现误报,这使得SOC监控范围有限,无法全面了解基础设施。

  • 缺乏有效的量化指标和管理制度目前安全运营缺乏清晰明确、业内共识的量化指标,导致安全运营水平难以数字化考核,影响了企业投入安全运营的积极性。

  • 安全设备和平台的管理复杂性过多的管理平台增加了运营复杂度,各安全组件独立运作存在数据孤岛,导致安全运营难以从全局着手。

  • 持续创新和技术更新的压力需要不断引入前沿的创新技术来应对日益复杂的威胁形势,这对企业的技术能力和资金投入提出了更高的要求。

WBO 发表于 2024-10-26 14:59
  
你认为安全运营的价值效果如何体现,它的难点在哪里呢?
以下内容只是个人的一点心得吧:
首先,是减少事故和损失:有效的安全运营可以降低网络安全事故发生的概率,从而减少网络财产损失、相关人员人身伤害及业务运营中断的可能性。这种减少风险的效果不仅提高了单位、企业、个人的安全性,为单位、企业、个人还能够节省大量的直接和间接成本。
其次,提高员工对单位、企业的认同:安全的运营环境能够让员工感到被重视,有助于激发他们的工作积极性,增加对企业的信任感。
再次,提升品牌声誉和客户满意度:可靠的安全记录和规范的安全措施有助于提升企业的品牌形象,使客户、合作伙伴和其他利益相关方对企业的信赖度增强,提升企业行业声誉和知名度,提高合作伙伴的信任。
还可以增强法律合规性:遵守安全法规和标准能够帮助企业避免法律纠纷和罚款,提高业务的可持续性。

安全运营的难点:

持续管理与文化构建:安全运营不仅仅是一次性措施,更需要日常的监督和持续改进。将安全意识融入企业文化中,让所有员工理解并执行,是一项长期的挑战。
成本与资源投入:安全措施通常需要相对高的初期投入,例如安装监控设备、培训员工、引入高质量的设备等。企业需在控制成本的前提下权衡安全投资,以确保效益最大化。
技术更新与数据管理:随着技术发展,安全运营需要不断引入新技术,如物联网监控、大数据分析等。如何有效利用这些数据、处理和分析,并保障数据安全,是一个难点。
人员培训和规范执行:确保所有员工理解并严格遵循安全操作规程需要花费大量时间和精力,尤其在多部门或多地点运营的企业中,实现统一的安全标准是一个挑战。
风险识别和预判能力:在复杂多变的环境中,识别潜在风险、准确预判其可能带来的影响,并及时采取措施,是安全运营中的难点之一,尤其是当企业面临新的市场环境或未知风险时。
独手握天下 发表于 2024-10-17 08:50
  
1、安全建设完后为什么要安全运营呢?
安全建设是构建安全防护体系的基础,它涉及到安全设备的部署、安全策略的制定、安全漏洞的修补等。然而,安全威胁是不断变化的,新的攻击手段层出不穷,仅靠一次性的安全建设难以应对所有潜在的风险。因此,安全运营成为了保障系统持续安全的重要手段。通过安全运营,可以及时发现并应对新的安全威胁,优化安全策略,提升安全防护能力,确保系统的稳定性和安全性。

2、你认为安全运营应该包含哪几个维度的运营,或者应该从哪几个方面开展?
安全运营应该包含多个维度的运营,以确保全面的安全防护。以下是一些关键的运营维度:
威胁监测与响应:通过实时监控网络流量、系统日志等数据源,及时发现潜在的安全威胁,并快速响应,采取必要的措施阻止攻击。
安全漏洞管理:定期扫描系统漏洞,及时修复已知的漏洞,防止攻击者利用漏洞进行攻击。同时,建立漏洞管理机制,跟踪漏洞的修复进度,确保漏洞得到及时修复。
安全策略优化:根据威胁情报和安全事件的分析结果,不断优化安全策略,提升安全防护能力。这包括调整防火墙规则、优化入侵检测系统等。
安全培训与意识提升:通过定期的安全培训和演练,提升员工的安全意识和应急响应能力。让员工了解安全威胁的危害性,掌握基本的防范技能。
安全合规与审计:确保系统的安全运营符合相关的法律法规和行业标准,定期进行安全审计和合规性评估。
3、你在安全运营过程中遇到哪些问题,你是如何解决的?
在安全运营过程中,我遇到过多种问题。例如,一次网络攻击导致系统服务中断,我迅速组织团队进行应急响应,通过分析攻击日志和流量数据,确定了攻击来源和攻击方式,并采取了相应的防御措施,成功阻止了攻击。另外,我也遇到过安全漏洞修复不及时的问题,通过建立漏洞管理机制和定期扫描机制,我确保了漏洞得到及时修复,并避免了潜在的安全风险。

4、你认为安全运营的价值效果如何体现,它的难点在哪里呢?
安全运营的价值效果主要体现在以下几个方面:
及时发现并应对安全威胁,减少系统被攻击的风险。
优化安全策略,提升安全防护能力,确保系统的稳定性和安全性。
提升员工的安全意识和应急响应能力,增强组织的安全防护能力。
确保系统的安全运营符合相关的法律法规和行业标准,避免合规性风险。
然而,安全运营的难点也不容忽视。首先,安全威胁是不断变化的,新的攻击手段层出不穷,这给安全运营带来了很大的挑战。其次,安全运营需要投入大量的人力、物力和财力,成本较高。此外,安全运营还需要与其他业务部门进行紧密合作,共同维护系统的安全性,这也需要一定的协调和管理能力。
牛风喜 发表于 2024-10-17 09:54
  
安全:业务/产品/资产
运营:系列管理工作的集合,不断 规划(P)、运行(D)、评价(C)和改进(A) 的过程。
安全运营:把安全作为业务/产品/资产,通过系列管理工作进行提升或维持的过程。
企业管理层的保障,包括完善安全治理体系、组建安全团队、构建安全软硬件系统、授予安全审批/审计权限、业务流程中嵌入安全要素等。
王老师 发表于 2024-10-17 10:27
  
一键遏制、soar自动化、工单流程闭环等能力,让遏制/处置工作丝滑,便捷。
adds 发表于 2024-10-17 12:06
  
安全建设是1,安全运营是0。没有安全运营,安全建设的得分永远是0,只是一堆冷冰冰的机器盒子而已。
管理胜于建设,哪怕没有设备,堆人也可以把安全做好。但如果只有设备,那安全绝对是一踏糊涂。
死板的制度和僵硬的人员一点不亚于冰冷无脑的设备,所以,符合组织的制度、认真负责的人员、及格的安全设备是缺一不可的。
而安全人员是主导,所以,骄傲吧,勤劳的网络工程师。
邹炳泽 发表于 2024-10-17 14:16
  
1.安全建设只是信息安全的起点,而安全运营是确保安全性持续、高效的重要过程。通过安全运营,可以及时发现和应对新威胁,修复漏洞,确保合规性,提高用户安全意识,优化安全策略,并且保障数据隐私和系统的稳定运行。持续有效的安全运营是确保信息系统长久安全的关键。
邹炳泽 发表于 2024-10-17 14:29
  
1.安全建设只是信息安全的起点,而安全运营是确保安全性持续、高效的重要过程。通过安全运营,可以及时发现和应对新威胁,修复漏洞,确保合规性,提高用户安全意识,优化安全策略,并且保障数据隐私和系统的稳定运行。持续有效的安全运营是确保信息系统长久安全的关键。

2.安全运营应该通过持续监控与检测、漏洞管理与修复、合规性与审计、事件响应与恢复、行为监控、数据隐私和保护、风险管理等角度进行设计运营

3.运营过程中的问题:
(1)海量漏洞病毒报出,无从下手,不知道该怎么修复和查找
(2)用户资产信息难以审计和展示,无法直观找到资产根处
(3)针对于病毒,非专业人员无法进行修复,没有经验处理,没有推荐处理方式
(4)个人人工运营无法进行到24小时监控
利用GPT搜索,网上大量查阅资料进行病毒查杀修复,杀毒软件辅助修复阻拦

4.安全运营是确保信息系统和网络持续安全的核心环节,其价值体现在实时威胁检测与响应、合规与审计、持续改进、安全教育和业务连续性,智能处置等方面。配合专业的科技人才以及先进的技术和安全设备,保障网络的安全,企业的安全,资产的安全,所以安全运营是必不可少的,重中之重!!!
蓝色的天空 发表于 2024-10-18 11:39
  
脆弱性识别、脆弱性优先级排序、脆弱性修复闭环管理等,可完整闭环,帮助客户做好脆弱性运营
এ塔铃独语别黄昏এ 发表于 2024-10-19 14:33
  
感谢楼主分享,努力学习中!!!!
发表新帖
热门标签
全部标签>
安全效果
【 社区to talk】
高手请过招
西北区每日一问
每日一问
新版本体验
社区新周刊
纪元平台
标准化排查
功能体验
干货满满
技术咨询
技术盲盒
产品连连看
GIF动图学习
安装部署配置
存储
每周精选
答题自测
技术笔记
VPN 对接
秒懂零信任
技术晨报
自助服务平台操作指引
POC测试案例
全能先锋系列
信服课堂视频
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
云化安全能力

本版达人

七嘴八舌bar

本周分享达人