×

【每日一记10】+第6天+安全运营中心的优点和缺点
  

平凡的小网工 1381

{{ttag.title}}
今天来说一下SOC(安全运营中心)的优点和缺点。:好棒:
那么什么是SOC呢?
安全运营中心(SOC)负责维护公司基础设施、应用和数据的安全的一个运营中心。

然而,SOC管理可能并非易事:即使在最好的情况下,当前存在的大量威胁和不断袭来的种种攻击,也会使维持安全变得困难重重。而在现实世界中,情况更加糟糕。面对新冠疫情规划和比之前更多的线上活动,由于要处理的数据量庞大,需远程办公的员工数量增多,以及长期存在的安全人才短缺状况,每个SOC团队几乎都疲于应付,压力山大。
而压力又会影响SOC团队的工作表现,降低其工作效率。一旦入站警报和数据的规模大到不堪重负,SOC可能就根本无法正常运转了。下面我们就来综合考虑一下SOC的优点、缺点和挑战。

有什么优点呢?
从更多源获取更多数据可改善SOC效能
IT安全团队运营通过SOC的方式,也就是从部署的安全产品获取并整合数据:从边界防火墙和IDS/IPS产品,直到Web应用防火墙(WAF)、网络监控和其他现有解决方案。安全信息与事件管理(SIEM)解决方案将来自不同产品的数据汇集在一起,理论上可帮助SOC分析师更快地调查潜在问题。
上述过程同样适用于今天的云应用。将数据集整合到一起,有助于团队查看潜在缺陷和遭到的攻击。但是,向云端迁移会产生更多数据:除了云基础设施自身的数据,各应用程序组件也将增多,而且寿命可能更为短暂。使用微服务构建应用,以及采用软件容器大规模托管应用,意味着数据量已大幅增长。所有这些数据都有助于更快洞察潜在的风险和攻击,从而提升公司企业应对威胁的能力。

有什么缺点呢?
缺点:处理数据需要依赖更多的人员和技能
面对这诸多数据,管理问题浮现:传统SIEM系统无法扩展,也不足以管理如此庞大的数据量。但云原生应用,如云SIEM,或许有所帮助。采用基于云的安全和监视工具跟踪云应用程序,意味着系统架构可以按需有效扩展。
有些应用不通过传统VPN访问,而是员工直接在云端远程使用。想要获得这些应用程序的数据,也并不容易。此类应用种类繁多,包括Office 365、Workday或Google Suite,更别提还有开发人员使用AWS、Azure和Google Cloud Platform(谷歌云平台)之类的了。所有这些服务都可能持有关键数据,但因设置不当而导致的任何错误配置,都可能引发数据丢失。想要获取此类信息并有效运用,就需要以全新方式收集信息。
然而,信息收集方面的问题更大,而且这与人员和技能相关,而非单纯的技术问题。由于团队目前没有足够的员工,警报响应也变得更加棘手:75%的受访企业报告称,需要三名或三名以上的安全分析人员,才能在入站当天处理完所有警报。除此之外,云原生应用和云安全领域也缺乏人手。寻找具备合适技能的人来填补现有职位空缺可能要花费数月时间,在此期间,现有SOC团队成员将承受更大压力。因此,为SOC分析人员设置合适的支持流程,帮助他们管理工作负载,就与技术投资一样重要了。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

gqce 发表于 2020-8-9 22:11
  
感谢分享
新手780102 发表于 2020-8-10 10:52
  
学习学习~
新手780102 发表于 2020-8-10 10:52
  
学习学习~
JM 发表于 2020-8-10 10:58
  
学习学习~
蟲爺 发表于 2021-3-3 13:55
  
感谢分享
发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术笔记
技术盲盒
【 社区to talk】
干货满满
产品连连看
新版本体验
技术咨询
标准化排查
信服课堂视频
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
技术争霸赛
「智能机器人」
以战代练
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

12
185
6

发帖

粉丝

关注

121
313
351

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人