CSO安全手册中的七条守则

简介:

传统网络安全实践总是落后坏人一步,企业首席安全官们总是忙于追赶。2016年,美国各机构总共花了约750亿美元在安全产品和服务上,占了IT总支出的11%。尽管如此,还是有75%的大企业遭遇了安全事件。

黑客从侵入到被发现的平均驻留时间是99天。面对如此快速发展行业里的挑战,有效企业安全需要认识到:老技术不再有用,成功来自于投资切实有效的工具和技术。以下是Endgame首席技术官杰米·巴特勒,分享的“CSO如何建立有效企业安全框架”。

  1. 假设已经被入侵

有效企业安全开始于假设自己已经被侵入了。为对抗入侵者,你得主动狩猎已经存在于内部网络中的坏人,要有能力在不造成破坏和损失,或者没有明显宕机时间的情况下修复问题。

  1. 数据泄露零容忍

终端检测和响应(EDR)平台在很多高级攻击识别上表现良好,但在预防破坏和损失上不够及时。只要有1%的攻击成功了,安全项目就等同于失败,所以,你需要入手能够让现有团队在最短时间内识别并有效响应最高端威胁的技术。

  1. 不要依赖IOC

很多遗留EDR系统和一些主流EDR解决方案都擅长预防已知威胁,但覆盖不了未知威胁或从未见过的攻击方式。最高端的,国家支持的攻击者,使用的是可以绕过传统入侵指标(IOC)搜索的方法。虽然特征码依然是检测和预防已知威胁的重要组件,在防御现代高级威胁上却是不够用的。

  1. 自动化才能更轻松

安全操作员和分析师每天都有简单的任务和行动,同时还要执行他们复杂重要的工作。但是,基础性任务很不幸地吞噬了大量时间。利用人工智能驱动的辅助工具,以及有价值分析驱动的机器人,可以将你的团队从数据收集、常规分析等耗时工作中解放出来,专注于更复杂的任务。

  1. 整合技术

有千万美元级安全预算的公司企业,平均会用到13家安全厂商。对大多数公司而言这个数字真的太大了,因此,在IT部门部署时,整合技术,最小化安全运营中心(SOC)所用代理数量,是很重要的。

  1. 了解黑客攻击模型和框架

Mitre ATT&CK Matrix,是描述黑客在企业网络中所采取行动的模型和框架。CSO要熟悉这一先进技术分类体系,确保自己购买的解决方案能随攻击技术的发展变化历久弥新。

  1. 淘汰与更新

不断改变,是大多数公司成功的必要条件,安全也不例外。CSO需要认识到之前做法的错误,才能迎来未来的成功。这些过去的错误包括:假定自己能够预防所有入侵,依赖IOC而不是利用AI和自动化。他们还需要认真思考安全架构,了解敌对威胁。安全便取决于此。

本文转自d1net(转载)

目录
相关文章
|
8月前
|
算法 数据挖掘
群体遗传学研究荐读丨应知应会(下)
群体遗传学研究荐读丨应知应会(下)
|
8月前
|
算法 Python
群体遗传学研究荐读丨应知应会(上)
群体遗传学研究荐读丨应知应会
|
9月前
|
Java 关系型数据库 MySQL
飞行员自救手册
新人入职自救
178 0
程序人生 - 写完这篇文章后,我被保险公司追杀了几十条街(二)
程序人生 - 写完这篇文章后,我被保险公司追杀了几十条街(二)
78 0
程序人生 - 写完这篇文章后,我被保险公司追杀了几十条街(二)
程序人生 - 关键时刻能救命!最权威地震逃生手册,速转收藏!
程序人生 - 关键时刻能救命!最权威地震逃生手册,速转收藏!
81 0
程序人生 - 关键时刻能救命!最权威地震逃生手册,速转收藏!
|
大数据 程序员 Android开发
高效能程序员的修炼札记:揭露营销伎俩
高效能程序员的修炼札记:揭露营销伎俩
105 0
|
机器人
苏黎世联邦理工研发轮式“机器狗”,可走可溜,官方吐槽:爬楼梯有点费劲
苏黎世联邦理工研发轮式“机器狗”,可走可溜,官方吐槽:爬楼梯有点费劲
163 0
|
项目管理
艾伟也谈项目管理,谈软件协作:君子和而不同,小人同而不和
我们知道现在的软件开发最大的问题就是变化,其实这也不是软件本身的问题,我更觉得是软件的特点。因为他不像建筑,画个建筑图,一般不会偏到哪里去。然而很多需要软件的人,他可能希望软件能达到什么目的,至于具体是什么样子,他自己也不知道。
2720 0
史蒂夫·乔布斯成功的的七条秘诀
导语:《史蒂夫·乔布斯的创新秘诀》一书的作者为读者总结了苹果公司领袖史蒂夫·乔布斯成功的七个秘诀,供广大业界人士参阅。 在这辞旧迎新之际,企业的头头脑脑们都在寻找新的、创造性的途径来推动他们各自的品牌成长。
1195 0