CISO:你真的了解你的企业安全架构吗?

简介:

当今攻击活动(多阶攻击及其大量的不断演变的攻击媒介)所带来的重大挑战导致企业为保护网络而购买大量的安全产品。随着新技术的兴起,例如,高级网络和端点、反恶意软件、网络实体的行为分析系统、反欺诈技术、EDR系统等,企业部署了大堆的产品。供应商和服务提供商战战兢兢,担心不能提供特定的产品或服务而容易遭受这种或那种攻击。企业的购买行为继续不断进行,其成本也是水涨船高,而整个平台的有效性却往往不清晰和不完整。

最终,CISO(首席信息安全官)发现,要评估企业安全武库中安全产品的性能是很难的。哪种产品能够成功地确认、减轻发生的攻击?哪种产品不能完成所期望的功能,从而导致企业面临被攻击的危险?哪种产品可能半年前或一年前还有效,却未能进化并解决当前的攻击?哪种产品在何种情况下可被激活,是否正确的选择?也许最重要的问题是,不同的产品能够有效地协同运行吗?

很多CISO每天都要经受无法回答这些问题的失败感。由于其安全平台是由来自很多不同厂商的大量独立产品组成的,因而,发生混乱也不足为奇。CISO常常感觉到自己就像是一位在黑暗中指挥战斗的将军,他想努力看看军队是否正朝着正确的方向前进,设备是否已经为战斗作好准备。这种“在黑暗中的摸索”是一种障碍,在对付当今日益复杂的攻击活动的过程中,企业几乎无法承受这种状态。

在考虑高级自动化、协作、减轻威胁、修复时,首先需要理解企业真正掌握着什么。

关注安全装备是实现透明性的首要一步。这些问题包括:在针对每种安全风险时,企业安全架构中的产品如何有效地完成任务?每种产品或服务的准确率如何? 这些产品真正地满足企业的安全合规需求吗?企业是否可以中止安全设备,以“查看”每种产品在遭受网络攻击时的贡献量和关键程度呢?如果禁用了一种产品,会发生什么?

在回答了这些问题后,我们就可以更好地为企业规划最有效的安全状态。企业不能低估对投资回报的切实影响。每个大中型企业都有可能为大量冗余的过时的或性能低劣的产品和服务花钱。透明性和诊断可以给出明确的答案,可以使企业简化、优化、清理不必要的东西。

有效的诊断工具不仅可以使企业在事后评估产品的有效性,而且有助于针对日后的新攻击做出战略决策。这种诊断系统可以使企业混合和匹配工具,从而可以重放攻击,以查看如何更好地面对攻击,或者映射未来的攻击,试验不同的防御状况,并测试每种防御工具的潜在有效性。

如下方法可以提供高质量的诊断结果:

安全分析系统:如今,多种安全分析解决方案都宣称能够从安全工具中收集所有的安全事件,并可以将这些事件“点”连接起来,从而发现是否有真正的攻击正在发生,将“噪声”从真正有影响的安全事件中分离开来。如果这些系统还能够并真实事件进行分类和解析,以及每个安全厂商的“噪声”,就可以向CISO形象地提供分析工具的有效性。

“杀伤链”的有效性:(“杀伤链”原是一个与攻击结构有关的军事概念,它由攻击确认、火力部署、决策、命令攻击、摧毁目标等阶段组成。最近,有美国的安全机构将“杀伤链”这个概念用于信息安全,作为对计算机网络的入侵进行建模的一种方法。)有些工具在某些类型的攻击手段中表现更好,而在其它方面却无能为力,这是一个行业事实。随着时间的推移,这种现象确实会发生改变。将每个工具产生的安全事件与“杀伤链”的各个阶段联系起来有助于帮助CISO理解每种工具对企业的贡献,确认差距并据以确定工具的优先次序。

“混搭” 模拟:任何CISO的梦想之一就是,能够模拟可以测试各种安全工具和厂商组合的场景,一起协作测试、调查、减轻各类高级攻击,并得到一个“质量评分”,即一个比较不同工具的指数。但,我们还没有实现此目标,但安全协作技术中新出现的领域似乎正在实现此梦想的正确轨道上。

诊断和持续评估是当今企业大量活动中的基本组成部分。分析让我们确切地知道企业网络表现的性能:哪些人访问过、来自哪里、访问了多长时间等。CRM系统使企业在任何时间都能够实时地全面地看到销售过程。但是,在安全领域,企业仍处于黑暗中,为不再需要的大量产品和服务花钱,却不能衡量性能和确定优先权。现在正是我们让安全系统见到光明的时间,我们要将知识、控制重新带回到企业中。实现这个目标意味着一个精简的更高效的安全机制,从而极大地改善在安全上的投资回报。

本文转自d1net(转载)

相关文章
|
2月前
|
Cloud Native Devops 持续交付
构建未来:云原生架构在现代企业中的应用与挑战
【2月更文挑战第31天】 随着数字化转型的加速,云原生技术已经成为推动企业IT架构现代化的关键力量。本文深入探讨了云原生架构的核心组件、实施策略以及面临的主要挑战。通过分析容器化、微服务、DevOps和持续集成/持续部署(CI/CD)等关键技术,揭示了如何利用这些技术实现敏捷性、可扩展性和弹性。同时,文章还讨论了企业在采纳云原生实践中可能遇到的安全性、复杂性和文化适应性问题,并提供了解决这些问题的策略和建议。
|
3月前
|
存储 监控 安全
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
为了提供更好的日志数据服务,360 企业安全浏览器设计了统一运维管理平台,并引入 Apache Doris 替代了 Elasticsearch,实现日志检索与报表分析架构的统一,同时依赖 Doris 优异性能,聚合分析效率呈数量级提升、存储成本下降 60%....为日志数据的可视化和价值发挥提供了坚实的基础。
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
|
2月前
|
运维 Cloud Native 持续交付
云原生架构的未来演进:打造灵活、高效的企业IT基础
随着数字化转型的不断深入,企业的IT基础设施正经历着从传统架构向云原生架构的根本转变。本文将探讨云原生技术的最新发展趋势,分析其在提高业务敏捷性、降低运维成本以及促进技术创新方面的关键作用。我们将重点讨论如何借助容器化、微服务、DevOps和持续交付等核心技术,构建一个能够适应快速变化市场需求的云原生生态系统。通过实际案例分析,揭示企业在迁移到云原生架构过程中面临的挑战与解决策略,为读者呈现一幅云原生技术赋能企业未来的蓝图。
|
4天前
|
Cloud Native 安全 持续交付
构建未来:云原生架构在现代企业中的应用与挑战
【5月更文挑战第1天】 随着数字化转型的深入,云原生技术以其灵活性、可扩展性和敏捷性成为现代企业IT架构的核心。本文将探讨云原生架构的关键组件,包括容器化、微服务、持续集成/持续部署(CI/CD)以及DevOps实践,并分析它们如何共同塑造企业的运营模式。同时,文章还将讨论在采纳云原生过程中企业可能遇到的挑战,如安全性问题、技术复杂性以及组织文化的转变,并提出应对策略。
19 8
|
6天前
|
Cloud Native Devops 持续交付
构建未来应用:云原生架构在现代企业中的实践与挑战
【4月更文挑战第29天】 随着数字化转型的加速,企业正迅速转向云计算以支撑其业务敏捷性和创新。云原生技术,作为推动这一转型的关键因素,正在重新定义软件开发和运维模式。本文将深入探讨云原生架构的核心组件,包括容器化、微服务、持续集成/持续部署(CI/CD)以及DevOps文化,并分析这些技术如何帮助企业实现弹性、可扩展和高效的应用部署。同时,我们将讨论在采纳云原生实践中所面临的挑战,包括安全性、治理和人才缺口等问题。
|
6天前
|
Cloud Native Devops 持续交付
构建未来:云原生架构在现代企业中的应用与挑战
【4月更文挑战第29天】 随着数字化转型的不断深入,企业的IT架构正经历着根本性的变革。云原生技术以其独特的弹性、可扩展性和敏捷性成为这一转型的关键驱动力。本文将探讨云原生架构的核心组件,包括容器化、微服务、持续集成/持续部署(CI/CD)以及DevOps实践,并分析这些技术如何帮助企业实现快速迭代和高效运营。同时,我们也将识别在采纳云原生技术过程中可能遇到的挑战,并提出相应的解决策略。通过实际案例分析,本文旨在为决策者提供实施云原生架构的洞见,以加速其业务创新和市场响应速度。
|
6天前
|
Cloud Native 安全 Devops
构建未来:云原生架构在现代企业中的应用与挑战
【4月更文挑战第29天】 随着数字化转型的不断深入,云原生架构已成为支撑企业敏捷性、可扩展性和创新能力的关键。本文将深入探讨云原生技术的核心组件,包括容器化、微服务、持续集成/持续部署(CI/CD)和DevOps文化,并分析其在不断变化的商业环境中实现快速迭代和资源优化的能力。同时,文章还将讨论企业在采纳云原生架构时面临的挑战,如技术选型、团队技能培养、安全性考虑及成本管理,并提出相应的解决策略。
|
6天前
|
Cloud Native Devops 持续交付
构建未来:云原生架构在现代企业中的应用与挑战
【4月更文挑战第29天】 随着数字化转型的加速,云原生技术正成为推动企业IT架构现代化的关键力量。本文深入探讨了云原生架构的核心组件、实施策略以及面临的主要挑战。通过分析容器化、微服务、DevOps和持续集成/持续部署(CI/CD)等关键技术,揭示了云原生架构如何助力企业提高敏捷性、优化资源利用和加强安全性。文中还将提供针对企业在采用云原生实践中遇到的难题,如服务治理、复杂性和技能缺口等,提出切实可行的解决方案。
|
6天前
|
Kubernetes Cloud Native 持续交付
构建未来:云原生架构在现代企业中的应用与实践
【4月更文挑战第29天】 随着数字化转型的浪潮席卷各行各业,企业对于信息技术基础设施的要求日益提高。传统的IT架构已难以满足快速迭代、灵活扩展和持续创新的需求。本文聚焦于云原生架构,一种为云计算环境量身打造的设计理念和技术集合,旨在帮助企业构建更加灵活、可靠和高效的系统。通过对云原生核心组件的解析、实施策略的探讨以及成功案例的分析,我们揭示了云原生架构如何助力企业在竞争激烈的市场中保持领先地位。
|
6天前
|
Cloud Native 持续交付 云计算
构建未来:云原生架构在现代企业中的应用和影响
【4月更文挑战第29天】随着科技的日新月异,云计算已经成为推动企业数字化转型的关键力量。特别是云原生架构,以其独特的设计理念和技术实践,为企业提供了灵活、高效、可扩展的解决方案。本文将深入探讨云原生架构的核心概念,分析其在现代企业中的实际应用,以及其对企业运营和战略的深远影响。