安全自动化是企业安全“一劳永逸”之法吗?

有时候安全团队似乎过分依赖于“一劳永逸”的安全机制,而没有足够的安全专业人员提供人性化的分析和判断。在这方面,安全自动化的风险是什么?企业如何利用安全自动化的优势,而确保自己受到保护?

Mike O.
Villegas:安全自动化的目的是为了方便对资产的保护、监控和识别,否则这些工作将需要手动执行。最重要的地方在于方便,并非设置好就不用管了。所有软件都需要满足企业独特的环境要求,并保持更新来提供所需要的保护和监控水平。这里的关键是找到正确的平衡,并确保这些工具得到定期、必要和充足的维护。

在部署后,这些工具应该能够对异常情况或漏洞生成警报和报告,让安全团队可审核并确定是否需要进一步的程序来缓解或消除所报告的威胁。

没有人能躲过攻击的威胁,且现在每天都在涌现出大量新的攻击向量,我们不能认为安全自动化工具不需要进一步的关注。单是修复就需要安全团队的操作,否则这些工具在部署后只会配置有已知的攻击签名。缺乏关注将无疑会让企业面临未知漏洞和潜在攻击的威胁。

有些安全自动化工具比其他工具需要更少的维护工作,但所有这些工具都应该定期审查。确保服务器和软件保持更新、目标设备已安装代理并激活、工具中的警报已关联到现实规则。后续程序需要适当的监控,以及时应对高风险漏洞:所有这些都需要安全团队付出时间和精力进行研究以及采取行动,以维护适当的保护和监控水平。而这些安全工具“无人驾驶”是相当不明智的。

作者:Mike O. Villegas

来源:51CTO

时间: 2024-08-29 09:18:18

安全自动化是企业安全“一劳永逸”之法吗?的相关文章

数据中心自动化初创企业Puppet Labs获850万美元融资

数据中心自动化初创企业http://www.aliyun.com/zixun/aggregation/13494.html">Puppet Labs在C轮融资中获得新投资者思科.Google Ventures及VMware的850万美元资金.此前的投资者凯鹏华盈.True Ventures.Radar Partners等亦参与了此轮风投.Puppet Labs总融资额已达1600万美元. Puppet Labs为企业和云提供系统管理及数据中心自动化软件.该公司的旗舰产品Puppet是一款开

营销自动化初创企业Radius获5470万美元融资

摘要: 帮助客户收集销售线索的营销自动化初创企业Radius近日又获得了5470万美元的C轮融资. Radius是一家跟踪各种来源收集销售线索帮助企业(面向中小企业客户)实现营销自动化的初创企业 帮助客户收集销售线索的营销自动化初创企业Radius近日又获得了5470万美元的C轮融资. Radius是一家跟踪各种来源收集销售线索帮助企业(面向中小企业客户)实现营销自动化的初创企业,公司成立于2009年,总部位于旧金山.创始人兼CEODarian Shirazi是加州大学伯克利分校的辍学生,17岁

深创投靳海涛:五维度深度剖析创新企业30种死法

2012年3月29日,第六届中国(深圳)私募基金 高峰论坛在深圳五洲宾馆隆重开幕,下午,由深圳市私募基金协会.私募排排网联合主办"中国私募名家大讲堂"在深圳厅举行,深圳市创新投资集团董事长 靳海涛 亲临现场详解创业投资重点关注的新兴产业和创新企业的三十种死法,为中小企业成长之路指点迷津. 主讲者是深圳市私募基金协会会长.深圳市创新投集团有限公司董事长靳海涛先生,靳海涛是中国资本市场的元老,是中国创投界的领军人物和企业管理专家,拥有超过30年的企业管理.投融资和资本市场运作经验,是国家科

流程管理与创新:企业顺利过冬之法

"创新,企业的生命力!" "流程,企业稳定运行的基础!" "流程与创新,变革时代的企业成长之道!" -- 流程是确保企业稳定运行的基础,可以说是一种经验的总结与汇总后的升华,它将诸多个人的资产转化到企业的资产中来,将众人的智慧标准化到整个企业的运作中来. 创新是企业的生命力,离开创新,企业就不可能活下去,更不可能有所作为,有所发展.创新是一种发明,也是一种创造:然而,只有这种发明,这种创造能够帮助企业获得经济效益和竞争优势时,发明和创造才可以显示

红帽发布新Ansible产品,推动企业与网路自动化

世界领先开放塬始码软体解决方案供应商红帽公司(纽约证交所代码:RHT)宣布IT自动化在企业的策略地位与日俱增,因此红帽推出创新产品,加速IT自动化的发展. Ansible是改变竞局的开放塬始码自动化技术,专为管理大型IT环境所设计.易于导入.使用与理解的Ansible是全球最受欢迎的开放塬始码IT自动化技术,拥有将近3,000位的贡献者,提交至上游Ansible开放塬始码专案的项目高达32,000多个,而且使用者遍及各产业和世界各地.红帽于2015年收购Ansible,希望帮助使用者降低在混合云

专访阿里云高级专家金建明:企业IT管理服务未来将更加智能化、自动化

杭州·云栖大会将于2016年10月13-16日在云栖小镇举办,在这场标签为互联网.创新.创业的云计算盛宴上,众多行业精英都将在这几天里分享超过450个演讲主题. 为了帮助大家进一步了解这场全球前言技术共振盛会的内容,采访了各个论坛的大咖,以飨读者. 以下为正文: 阿里云高级专家金建明 金建明,阿里云高级专家,负责给客户提供上云咨询.迁云实施.一站式管理服务.架构优化.大促护航.2线技术支持等咨询服务及交付工作.拥有十多年IT从业经验,长期从事金融.汽车.零售等行业的IT咨询与服务交付管理等相关工

简化企业运维,合适的网络自动化策略是关键

[51CTO.com原创稿件]从大型机计算发展到客户端-服务器 PC 时代,再发展到现在的分布式应用环境,数据中心一直在不断发展变化,满足企业的业务.任务和运营需求.然而,很多企业的数据中心网络运营仍旧依赖人力,要求运营人员训练有素并具备丰富的专业知识.这种依赖性不仅成本高昂,而且容易出现人为错误,造成网络中断,导致业务损失,难以满足当今网络的高可用性.敏捷性需求. 依赖于手动流程的网络运营存在高风险 据有关数据表明,目前仅有16%到30%的日常网络管理任务已实现自动化;80%的业务体验网络错误

企业面临IT自动化挑战

自从虚拟化以来,企业一直在寻找其他的方法来简化分配系统资源的过程.由于这些工具达到了新的水平和高度,出现了一个问题:"自动化已经走得太远了吗?"在某些情况下,是这样的.虽然有可能是有益的,但也面临着一些重大的自动化挑战. 曾几何时,数据中心的技术人员花费好几天,有时甚至几个星期的时间配置新系统.IT专业人士都会自己动手,安装硬件,部署电缆,处理物理平台和基于标准的作业程序,并预定义事件触发器和警报管理环境. 从虚拟化开始一直持续到其他形式的IT自动化,企业都试图简化这个过程.在这里,虚

一些企业将面临自动化的挑战

如今,IT自动化似乎在数据中心中无处不在,但某些自动化面临一些挑战,如陡峭的学习曲线,这意味着它不适合每一个企业. VMware公司已经获得了巨大成功,因为该公司通过软件而不是手工工作使企业做更多的工作.自从虚拟化得到应用以来,企业一直在寻找其他方法来简化分配系统资源的过程.当这些工具达到新的技术高度,一个问题出现了:"自动化是否走得太远?"在某些情况下,是的.虽然它可能是有益的,但自动化也面临着一些显著的挑战. 曾几何时,数据中心的技术人员花费几天,有时甚至几个星期配置新系统.IT专