CSO安全手册中的七条守则

本文讲的是CSO安全手册中的七条守则,传统网络安全实践总是落后坏人一步,企业首席安全官们总是忙于追赶。2016年,美国各机构总共花了约750亿美元在安全产品和服务上,占了IT总支出的11%。尽管如此,还是有75%的大企业遭遇了安全事件。

黑客从侵入到被发现的平均驻留时间是99天。面对如此快速发展行业里的挑战,有效企业安全需要认识到:老技术不再有用,成功来自于投资切实有效的工具和技术。以下是Endgame首席技术官杰米·巴特勒,分享的“CSO如何建立有效企业安全框架”。

  1. 假设已经被入侵

有效企业安全开始于假设自己已经被侵入了。为对抗入侵者,你得主动狩猎已经存在于内部网络中的坏人,要有能力在不造成破坏和损失,或者没有明显宕机时间的情况下修复问题。

  1. 数据泄露零容忍

终端检测和响应(EDR)平台在很多高级攻击识别上表现良好,但在预防破坏和损失上不够及时。只要有1%的攻击成功了,安全项目就等同于失败,所以,你需要入手能够让现有团队在最短时间内识别并有效响应最高端威胁的技术。

  1. 不要依赖IOC

很多遗留EDR系统和一些主流EDR解决方案都擅长预防已知威胁,但覆盖不了未知威胁或从未见过的攻击方式。最高端的,国家支持的攻击者,使用的是可以绕过传统入侵指标(IOC)搜索的方法。虽然特征码依然是检测和预防已知威胁的重要组件,在防御现代高级威胁上却是不够用的。

  1. 自动化才能更轻松

安全操作员和分析师每天都有简单的任务和行动,同时还要执行他们复杂重要的工作。但是,基础性任务很不幸地吞噬了大量时间。利用人工智能驱动的辅助工具,以及有价值分析驱动的机器人,可以将你的团队从数据收集、常规分析等耗时工作中解放出来,专注于更复杂的任务。

  1. 整合技术

有千万美元级安全预算的公司企业,平均会用到13家安全厂商。对大多数公司而言这个数字真的太大了,因此,在IT部门部署时,整合技术,最小化安全运营中心(SOC)所用代理数量,是很重要的。

  1. 了解黑客攻击模型和框架

Mitre ATT&CK Matrix,是描述黑客在企业网络中所采取行动的模型和框架。CSO要熟悉这一先进技术分类体系,确保自己购买的解决方案能随攻击技术的发展变化历久弥新。

  1. 淘汰与更新

不断改变,是大多数公司成功的必要条件,安全也不例外。CSO需要认识到之前做法的错误,才能迎来未来的成功。这些过去的错误包括:假定自己能够预防所有入侵,依赖IOC而不是利用AI和自动化。他们还需要认真思考安全架构,了解敌对威胁。安全便取决于此。

时间: 2024-10-29 00:24:26

CSO安全手册中的七条守则的相关文章

七条守则让你为用户设计出更好的移动通讯体验

一个好的第一印象对于每一段关系来说是十分重要的.人们总是在追寻信任及真诚,并且期待可以透過后续的相处去让他们的第一印象变得更好.这事儿套在品牌和产品设计上也是一样的,设计就是扮演著这么重要的角色:去建立与使用者的关系以及维系品牌的承诺. 用户期待他们的移动通讯服务是有价值.高性能的且易于使用的,然而,因为在设计中的种种限制,常常不能满足使用者对于手机服务的所有要求,你们 可能会小看了这件事的重要性,这些与用户体验相关的设计对使用者来说是不可以被忽视的,事实上,用户使用体验的设计应该被列为手机设计

七条守则让你为用户设计出更好的移动通讯体验!

一个好的第一印象对于每一段关系来说是十分重要的.人们总是在追寻信任及真诚,并且期待可以透過后续的相处去让他们的第一印象变得更好.这事儿套在品牌和产品设计上也是一样的,设计就是扮演著这么重要的角色:去建立与使用者的关系以及维系品牌的承诺. 用户期待他们的移动通讯服务是有价值.高性能的且易于使用的,然而,因为在设计中的种种限制,常常不能满足使用者对于手机服务的所有要求,你们可能会小看了这件事的重要性,这些与用户体验相关的设计对使用者来说是不可以被忽视的,事实上,用户使用体验的设计应该被列为手机设计中

填补短板 互联网创业七条必要条件

最近和朋友聊起创业的这段日子,感触还是挺深的,尤其是互联网这个行业,要成功需要具备很多条件,甚至你任何一个短板,都可能是最后的致命伤.我这段时间也一直在反思我们创业的过程,在反思过后,我整理了我认为互联网创业的七条必要条件. 团队:共同认可的理念+专属技能+性格合拍的人.理念就不多说了,没有统一的目标最好不要创业,不然到后面还是以分裂告终.技术是网站的基础,如果技术很薄弱,最好也不要创业,否则除了不能将理念完全表达.延误项目进度外,失去对于初创最重要的时间,就意味着机会和成本的失去.技术最好有个

七条优秀网页设计的基本准则

  这张图能够很好的阐述响应式设计的思想. 而聪明的Luke Wroblewski提出了"移动优先(Mobile First)"设计战略,他认为,这种设计模式:先从移动设备开始设计,那么设计便能很轻松的向下兼容.(通俗的讲,就是大屏肯定能完美呈现小屏上的设计,而小屏不一定能装得下大屏上的设计.) 世界一直在变,它的变数很大,而引领世界改变的互联网变数大到你无法想象.因此,迅捷的变化节奏导致互联网工作者的工作注定是"高强度.快节奏"的,要么适应变化,要么引领变局,要么

关于谷歌收录量在减少的原因七条注意事项

关于谷歌收录量在减少的原因七条注意事项 一:谷歌服务器转移 谷歌退出中国内地市场,不能不说是互联网行业的一大事件.自谷歌退出后,其服务器也转移到了香港.谷歌也是发生时而打不开的情况,因此,可以分析网站收录减少与谷歌服务器转移不地关系. 二:网站的更新频率减少,原创内容减少 谷歌对于网站的内容收录是很快的,其谷歌蜘蛛也是非常活跃.但对于中国目前很多网站都存在的复制,转载的问题,谷歌的做法是先收录入库,再与数据库教程里原有的文章做比较,如有重复的,则按算法进行删除.因此,虽然网站的收录减少,可能与谷

登陆页优化的七条规则

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 这篇文章绝不是要对登陆页的优化做什么限制.适用于登陆页优化的规则远远多于七条.然而,这七种基本元素是我多年来一直使用,并且取得了很棒效果的. 1. 有清楚的和直接的大标题 你的登陆页应该这么设计:大标题是使用者登陆后看见的第一事物.登陆页的第一印象如同线下世界的第一印象一样重要.要确保大标题就是,使用者正在尝试完成的事情的直接和简单的描述.大

互联网创业的七条必要条件

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 最近和朋友聊起创业的这段日子,感触还是挺深的,尤其是互联网这个行业,要成功需要具备很多条件,甚至你任何一个短板,都可能是最后的致命伤.我这段时间也一直在反思我们创业的过程,在反思过后,我整理了我认为互联网创业的七条必要条件. 团队:共同认可的理念+专属技能+性格合拍的人.理念就不多说了,没有统一的目标最好不要创业,不然到后面还是以分裂告终.技术是网站的基础,如果技术很薄弱,最好也不要创业,否则除了不能将理念完全表达.延误项目进度外,失去对于

专家:提高网络速度的七条新思路

如何最大限度地提升网络的速度与性能,一直是企业http://www.aliyun.com/zixun/aggregation/14045.html">网络管理者们所关注的问题.本文将 围绕如何进一步提升网络的速度与性能这一问题,给出业内资深人士和网络专家的七条建议. 使用巨型数据包 使用巨型数据包技术可使网络获得性能上的提升,支持巨型数据包的交换机和网络接口卡可以处理最大长度超过IEEE标准(1.5k bits)的数据包,一些设备支持长度超过9k bits的数据包,但在巨型数据包长度方面还

做好入侵检测与响应需要谨记这四条守则

本文讲的是 做好入侵检测与响应需要谨记这四条守则,在规划.选择和部署终端检测与响应 (Endpoint Detection and Response, EDR) 解决方案之后,在EDR运行期间你只需要记住这些事情: 发现并存储终端信息是关键 为了有效保护机构的终端,你需要了解整个终端的环境和背景.这不仅包括存储并记录所有现有终端的固件,还包括其操作系统.应用版本,这样,一旦出现违反机构安全政策的改动,就可以有效利用这些数据. 它还包括不断监测新的终端,因为它们有可能尝试访问企业网络.所有未经批准