如何改进安全运营和安全分析水平

本文讲的是 如何改进安全运营和安全分析水平,许多企业正为流程、工具、安全团队和IT运营团队的配合而头疼不已。

2017年安全预算持续走高,通常情况下,这些花销被用于提高安全运营水平。根据最近发布的ESG环境、社会和治理研究,81%的网络安全专家认为企业应优先改善安全分析和运营水平。

所以,具体该从哪里着手呢?ESG研究报告也显示了企业所缺乏的东西。比如:

72%的受访者同意或坚信以下观点:企业的安全分析和运营由少数几个关键人员全权负责的。当然了,这些人本身是稀缺资源,他们如果跳槽去别处,完全可以涨薪20%左右。首席网络安全执行官必须竭尽所能地通过财务、教育、事业规划和生活方式等手段留住他们。

64%的受访者同意或坚信以下观点:由于大量的新IT项目在酝酿,企业的安全分析和运营水平很难到位。每当新项目蓄势待发时,安全团队都被要求“专心”安全而不能“越俎代庖”。要改善这个问题,真的取决于安全团队能否更多地参与业务本身。

63%的受访者同意或坚信以下观点:安全分析和运营流程远不够规范。在这种情况下,关键员工独揽安全运营,其他人则靠边站。不幸的是,这样的非正式流程不能推广或帮助新员工。首席信息安全官必须学习正规的网络安全框架(如ISO和NIST)、从事最适合的方面、建立自己的文档框架并虔诚地遵循这些。

60%的受访者同意或坚信以下观点:安全分析和运营的效果很有限,原因之一是它建立在太多的人工环节之上。在这种情况下,首席信息安全官必须评估和记录这些环节,创建规范的操作手册,然后使用自动化/编制技术来提高运营效率。对人工环节的改革引发了技术市场的一连串事件:IBM的Resilient并购案、FireEye的Invotas并购案、Rapid7的Komand并购案、微软的Hexadite并购案都在此列。

59%的受访者同意或坚信以下观点:安全分析和运营的效果很有限,这得怨安全团队和IT运营团队的协作关系中存在的问题。如果你想知道为什么ServiceNow和其Saas(软件即服务)模式在事件反应方面始终如此成功,看看这个数据。安全团队和IT运营团队往往有不同的目标、指标和薪酬方案,这导致协作中的冲突不断。首席信息安全官和首席安全官需要领导这两个部门的合作。两个团队如果“查同一本字典”,这并不是什么坏事,所以相同的工具或集成体系结构(比如ESG的SOAPA)也会有所帮助。

58%的受访者同意或坚信以下观点:安全分析和运营的效果很有限,原因之一是因为员工的技能差距。全球正再次面临着网络安全技能短缺的困境。除了招聘和培训,首席信息安全官必须寻找新类型的智能安全分析技术、自动化/编排的安全运营流程,或者寻找能填补空白的第三方服务供应商来保证现有的网络安全人员有足够的工作能力。

安全分析和运营是项复杂的工程,它需要的不仅仅是某个杰出的员工。规范的流程、环节自动化/编排、安全团队和IT团队间的紧密合作应当是所有首席信息安全官的首要任务。

时间: 2024-10-03 21:33:25

如何改进安全运营和安全分析水平的相关文章

安全测试和安全分析

问题描述 大家好,我是一个菜鸟,现在要做一个网络安全测试,有很多不懂得地方,希望各位高手给点建议和指教,谢谢!请问一下,针对下面的网络拓扑结构应该要怎么进行安全测试,然后给出评价?非常感谢!应该使用哪些网络扫描工具和安全分析工具呢?需不需要在服务器进行安全测试呢? 解决方案 解决方案二:使用nessuse扫描吧,和nmap配合比较好解决方案三:谢谢!解决方案四:呵呵,校园网的拓扑噢,解决方案五:嗯,最近也正在学,nmap非常强大,有很多功能解决方案六:每天回帖即可获得10分可用分!解决方案七:引

餐饮业难抑上市冲动 融资发展更需管理水平提升

中广网北京9月18日消息 据经济之声<http://www.aliyun.com/zixun/aggregation/6483.html">天下公司>报道,天下公司<况杰观察>知名企业管理.企业危机管理专家况杰为您评说,餐饮业难抑上市冲动,融资发展更需管理水平提升. 况杰:今天我们一起分享的内容是餐饮业难抑上市冲动,融资发展更需管理水平提升.9月份有两家餐饮企业在香港港交所进行准备上市,一个是小南国,据说在28日就挂牌上市,还有一家是蜡笔小新的休闲食品的品牌,计划也

如何运营好一个公司的官方微博?

[入门篇]心态:有爱与真诚第一个问题:你的企业是否适合进入微博?@ 小圈梨 说过:你在或不在微博上,问题不会消失,投诉.抱怨不会消散,你只是切断了一个和目标消费群体交流的平台,颇有掩耳盗铃之味.除此之外,我想说的一点是,如果你的产品是与大众生活息息相关的,那么微博是非常适合你进行产品展示.营销. 客服.用户交流的平台,如果你做的好,你将用最小的成本将你的产品推向数以亿计的用户,成为他们生活中的热点话题(如杜蕾斯).如果你的产品比较小众的,比如你是卖服务器卖芯片卖光纤的,那么你进入微博后的第一件事

数据挖掘与数据化运营实战

大数据技术丛书 数据挖掘与数据化运营实战:思路.方法.技巧与应用 卢辉 著 图书在版编目(CIP)数据 数据挖掘与数据化运营实战:思路.方法.技巧与应用 / 卢辉著.-北京:机械工业出版社,2013.6 (大数据技术丛书) ISBN 978-7-111-42650-9 I. 数- II. 卢- III. 数据采集 IV. TP274 中国版本图书馆CIP数据核字(2013)第111479号 版权所有·侵权必究 封底无防伪标均为盗版 本书法律顾问 北京市展达律师事务所     本书是目前有关数据挖

亚信安全中标光大银行信息安全运营项目 安全态势感知平台助推《网络安全法》落地实践

近日,中国光大银行"信息安全运营体系设计与实施项目"公开招标结果出炉,亚信安全凭借业内领先的创新技术实力及长期服务金融行业用户的丰富经验,从众多竞争厂商中脱颖而出,成为光大银行信息安全运营体系建设服务商.亚信安全将协助光大银行,从顶层设计开始,构建安全运营流程,并利用亚信安全态势感知平台形成针对信息安全风险有效治理,严防APT高级攻击和数据泄露事件发生,助推<网络安全法>在光大银行落地,共同携手为百姓及商业客户提供更可靠的金融服务.这是亚信安全态势感知平台(信势)继政府和运

数据挖掘与数据化运营实战. 1.4 数据化运营的必要条件

1.4 数据化运营的必要条件 虽然从上面的分析可以看出,数据化运营有如此多的优越性,但并不是每个企业都可以采取这种新战略和新管理制度,也不是每个企业都可以从中受益.个中原因在于成功的数据化运营必须依赖几个重要的前提条件. 1.4.1 企业级海量数据存储的实现 21世纪核心的竞争就是数据的竞争,2012年3月29日,美国奥巴马政府正式宣布了"大数据的研究和发展计划"(Big Data Research and Development Initiative),该计划旨在通过提高我们从大型复

运营淘宝店防范恶意竞争策略分析

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 同行是冤家,在经营网店的世界中体现的淋漓尽致,虽然这句话是由传统行业的竞争格局下产生的,但是在互联网的催化作用下,往往在竞争的过程中手段会变得更加惨烈,远的不说就拿目前360和QQ,以及360和百度的竞争来说,除了在互联网上大打口水战之外,还会不断采用一些让竞争对手瞠目结舌的竞争手段,比如雇佣水军抹黑竞争对手,说对手暴露用户隐私等.其实很多内

建材行业网站的运营内容透析

近日,工业和信息化部组织召开了7月份工业行业形势分析座谈会.会上,中国建筑材料联合会反映:7月份建材行业生产总量继续稳步回升,主要产品出厂价格有升有降,影响建材工业发展的不确定性因素仍然存在,建材出口继续下降,能源购进价格回升,企业生产成本上升,建材企业生产经营环境仍没有根本好转. 国家统计局统计,1-7月,规模以上建材工业完成工业增加值同比增长13.7%,其中7月份增长16.5%.粘土砂石开采.砖瓦及建筑砌块增加值增长速度超过30%,轻质建材和防水材料在20%以上.7月份建筑技术玻璃增加值累计

建材行业网站的推广经验和实用运营策略

中介交易 SEO诊断 淘宝客 云主机 技术大厅 去年工作闲暇之余,花了半年时间编写了一个建材行业的贸易门户网站,经过反复的考虑,网站的名称最终取名为中国建材生意网,域名选为www.cbm118.com .年底的时候中国建材生意网正式上线,网站第一个版本暂时编写完毕,剩下的就是网络运营了,于是乎我也当起了所谓的网站站长. 我们网站的运营内容: 做内容:每天早上起来更新网站新闻,价格行情,发布建材问答,建材询价,热点话题,同时查看alexa排名是否提升,看看51yes的流量统计是否有新的变化. 发布