HPE报告揭示全球安全运营中心(SOC)成熟度

本文讲的是HPE报告揭示全球安全运营中心(SOC)成熟度,HPE的《2017安全运营状态报告》揭示:82%的安全运营中心(SOC)都没有运行在最佳成熟度,没有达到业务目标。

HPE(惠普企业)在2017年1月17日发布了其《安全运营状态报告》,提供了SOC运营优劣的分析。其中最醒目的发现,就是82%的SOC都没有处于最佳成熟度水平,对限制风险和保护业务运营助益不大。

该报告是第4期HPE年度安全运营状态研究的报告,在对183个SOC进行评估的分析基础之上构建而成。HPE了解SOC状态的核心方法,就是安全运营成熟度模型(SOMM)。

SOMM采用5分制来衡量SOC成熟度

HPE企业安全产品专业服务全球副总裁马特·施瑞纳说:“不到1分,表示SOC还没有恰当地记录其过程和规程。与之相对,5分则表示归档记录得非常好,而且非常严格。”

但是,尽管5分已经是最高的SOMM评分,它实际上并不是大部分需要SOC具备灵活性的公司的正确分数。如果某公司负责卫星网络或军事防御系统的安全,5分可能是适合的,因为精准是个重要的属性。HPE建议一般公司企业寻求一个在3到4分之间的SOMM得分,兼具规程与灵活性。

报告中指出:27%的SOC都没有达到1分的SOMM标准。有些企业觉得自己拥有SOC,但往往不过是几个人凑一起,而不是一个训练有素有章可循的团队。

更大的问题是,82%的SOC都没有达成业务目标。
有效的SOC,不是安全人员因为喜欢研究最新安全威胁而做的事情,应该是寻求保护业务的特定方面。

很多SOC从边界安全监视任务开始,按统一的方式管理防火墙和入侵检测系统。

但今天的攻击者已经远远不限于边界攻击了,他们演变得更为复杂,仅靠边界防护远远不够。

简单地搜寻漏洞和潜在漏洞,同样不是成熟SOC的正确方式。报告发现,有些企业有大量数据有待筛查,大海捞针似的查找攻击指标(IOC)。

筛查很有价值,很重要,但还不够。实时监视也是必要的。
实时监视也检测不出所有威胁,HPE建议成熟的SOC采纳筛查和监视两种技术来检测潜在威胁。

HPE还建议企业对SOC的度量,从IT度量标准转变到更为业务相关的标准上。比如说,IT指标通常包括被防火墙封锁的对象数量、检测到的病毒数量等。

这些指标在图表中看起来挺好,但对管理业务风险而言毫无意义。能捕捉到对部分业务的特定攻击的实际检测数量,才是有效的业务度量标准。

举个例子,一个有用的业务度量标准,就是追踪雇员潜在未授权动作的数量。

虽然SOMM得分尚不能完全反映,开发运维模型和安全之间的交集也越来越多。HPE有独立的安全开发运维顾问团队从事这方面工作。

今天的SOC就是处理网络防御计划相关的人、过程和技术组件的。安全开发运维适合应用安全,而应用安全在今天已经是一个完全不同的领域了。

比如说,如果某应用扫描技术发现了一个漏洞,主管更偏向看到通过SOC的某种形式的协同。也就是说,SOC里工作的安全分析师常常具备网络安全背景,而不是应用专家。有些企业正试图将他们的SOC和应用安全团队捏合到一起以帮助限制风险。

很多数据泄露发生在应用层,而安全支出尚未铺开到应用层。不过,情况开始有所转变。我们可以看到有企业领导层开始询问该怎样以协同工作的方式整合安全了。

时间: 2024-09-18 16:14:22

HPE报告揭示全球安全运营中心(SOC)成熟度的相关文章

影响企业安全运营中心运营的五大陷阱

前任美国陆军网络司令部安全运营中心负责人就抵御攻击者入侵议题分享了他的经验与惨痛教训."从立场角度出发,负责运行紧急响应团队与扮演安全运营中心主管角色之间存在着显著差别.我将后者称为一种"记者席"类型的网络安全视角,而这一结论源自我在美国陆军网络司令部的安全运营中心担任负责人以及近来在FireHost公司担任CSO职务时积累到的所见所闻."在扮演上述角色的过程中,我的任务并非承担特定基础设施的安全保障工作,但这些工作经历却让我开始意识到大部分从业者在处理安全事务时采

天津运营中心将进一步提升整个华北地区消费者的体验

本报讯亚马逊中国2日宣布正式启动天津运营中心.作为亚马逊在中国的第11家运营中心,天津运营中心将进一步提升整个华北地区消费者的体验,并成为亚马逊中国运营网络布局的战略要点.同时,亚马逊中国表示,2012年将大力度加码仓储物流领域,预计全国运营中心总面积将有大幅增长. 亚马逊天津运营中心一期工程面积逾9万平方米,加上此前落户于北京的两大运营中心,其在华北地区的仓储总运营面积已超过17万平米,覆盖整个华北地区,辐射全国,成为提升消费者的购物体验的强大支撑. 亚马逊天津运营中心的设计吸取了亚马逊全球建

IBM宣布全球铁路创新中心正式投入运营

IBM今天宣布,全球铁路创新中心正式投入运营.该中心汇聚了全球最重要的行业领袖,研究学者和知名大学的资源,旨在共同推动发展新一代智慧的铁路系统.中国铁道部总工程师何华武先生.铁道部相关部门负责人,及来自清华大学.中国铁道科学研究院.中国铁路通信信号集团公司等机构的业界领袖.专家和学者出席了创新中心的启动仪式. IBM全球交通运输及商品流通业总经理Marty Salfen先生,IBM大中华区首席执行总裁钱大群先生率领IBM全球和中国的相关团队负责人,与各位来宾共同见证了铁路创新的成立.在启动仪式上

全球知名计算机制造商戴尔将在湖南长沙建立中国运营中心

相关负责人透露,运营中心建成后,将以长沙为中心开展辐射全球的IT服务.由于IT市场高速成长,戴尔近期在中国的布局转趋积极.过去戴尔的中国生产基地主要放在厦门等东南沿海地区,但这两年随著惠普.富士康.广达.英业达.联想等主要PC制造商逐渐布局西部投资设厂,戴尔稍早也决定到四川成都投资设立旗舰基地,加上此次在长沙设立全国运营中心,加强中国市场意图明显.根据IDC于12月初公布的PC厂第3季销量数据,戴尔受惠于家电下乡政策,在中国的市场占有率已从去年同期的7.8%上升至10%,超越惠普,仅次于联想和宏

已阅读百万份安全文献,IBM Watson推动认知型安全运营中心发展

近日,IBM 安全事业部宣布推出面向网络安全的Watson(Watson for Cyber Security),这是业界首款旨在推动认知型安全运营中心(SOC)发展的增强智能技术. 在过去一年,Watson接受了网络安全语言方面的培训,阅读了100多万份安全文献.现在,Watson能够帮助安全分析师解析成千上万份自然语言的研究报告,而此类报告过去从未被现代安全工具所解读. IBM Watson推动认知型安全运营中心(SOC)发展 据IBM研究部门提供的信息,形形色色的安全团队每天平均扫描20多

未来五年的全球绿色数据中心市场的增长趋势和预测

根据调查机构研究表明,全球绿色数据中心市场预计将从2014年的234.1亿美元增长到2020年的956.6亿美元,其年复合增长率为26.44%.这个增长主要是因为许多国家执行数据存储空间法规和环保法规,导致企业对相关解决方案的需求快速上升的结果. 数据中心通常是大公司或政府机构的运行.然而,他们也越来越多地为个人和企业应用提供快速增长的云计算解决方案的服务.创建绿色数据中心可以是一个多方面的任务,但也有很多的解决方案和技术,目前正处于过渡阶段.针对数据中心绿色的倡议可以帮助数据中心恢复电力和制冷

Lamudi获新投资将用于进行Lamudi亚洲运营中心的扩张

摘要: 4月18日消息,德国电商孵化器RocketInternet旗下的房产广告网站Lamudi最新获得700万美元的投资,这一轮投资来自于Tengelmann投资集团,将用于进行Lamudi亚洲运营中心的扩张. 但是Lamudi并没有 4月18日消息,德国电商孵化器Rocket Internet旗下的房产广告网站Lamudi最新获得700万美元的投资,这一轮投资来自于Tengelmann投资集团,将用于进行Lamudi亚洲运营中心的扩张. 但是Lamudi并没有透露其他详细的投资信息,这正是R

戴尔为节约成本将运营中心迁至四川成都

出于降低生产成本.开发西南市场等原因,戴尔将新的运营中心设在了成都.不过,它并不孤独. 文|CBN记者 谢灵宁 在关闭位于北卡罗来纳州的温斯顿·塞勒姆的工厂差不多一年之后,戴尔将新的制造和运营中心设到了中国. 新中心位于西部的成都,计划于2011年起开始运营,员工总数将逐步增加到3000人.除了生产以外,戴尔成都运营中心同时还将负责销售和 客服,主要面向中国西南市场. 这是戴尔继厦门运营中心之后,在中国设立的第二家运营中心.戴尔的厦门运营中心包括两个电脑生产基地.一个企业服务指挥中心.一个戴尔国

IBM在中国成立全球铁路创新中心

6月12日消息 IBM本周二在中国成立了一个全球铁路创新中心.行业领导者.研究人员和大学能够在这个创新中心就铁路技术展开合作.IBM称,在北京的这个中心的目标是使"智能的"铁路系统比目前的铁路系统更快.更安全和更环保. IBM指望高效和高速的铁路系统的未来和中国的增长使智能铁路成为一个利润丰厚的市场.IBM中心经理Keith Dierkx说,人口增长和城市化正在推动现代化的铁路系统的前所未有的需求.全球的政府和企业认识到铁路在支持经济增长方面发挥着重要的作用. 这个中心将与IBM以及I