最有效率的安全团队并不一定最有经验 也不一定人数最多

从WannaCry到NotPetya,2017年全球呈现出了新一轮的网络威胁趋势,一起起攻击事件以机器速度(machine-speed)定期占据着新闻报道的头版头条。一般在遭遇勒索软件攻击之后,谈论最多的话题要么是找出攻击背后的罪魁祸首,要么是感叹自身未能及时修复漏洞,但是现在出现了一个更亟待解决的问题:面对如此高自动化的攻击趋势,安全团队不得不迅速做出响应。然而,可悲的是,作为网络安全捍卫者,我们却很难跟上攻击者的步伐。

[[217477]]

面对全球超过100万的网络安全专业人员技能缺口,组织如何才能实现在复杂而迅速的攻击活动中占得先机,保持主动呢?接下来就为大家提供一些建议,以帮助您能够在2018年运用相同的资源发挥更大的效用。

1. 让AI挑大梁

我们正面临严重的网络安全技能短缺现状,市场对熟练从业者的需求始终得不到满足。公司也很难为相应的岗位找到合适的人选,但除此之外,分析师必须保持积极性——避免“警报疲劳”(alert fatigue,即对安全警报变得麻木,从而忽视或未能准确地回应这样的警报)和“心理疲乏”(burnout,即长期从事相同的工作内容以致于感到莫名的烦躁和焦虑)。

人工智能技术不仅可以使我们现有的安全团队更加高效,而且能够帮助企业最大限度地解放人力,使安全团队可以专注于更高层次的战略性工作部署。

人工智能技术可以最大限度地减少误报,并提醒安全团队真正的威胁所在,从而确保您的安全团队能够专注于研究和修复网络上存在的最严重的威胁。

此外,在当今时代,企业想要雇佣一名合适的安全分析师依然是一件很难的事,所以一定要确保其积极性,避免其产生心理上的疲乏,对工作失去热情和参与度。

2. 招聘过程中重视创新性

现在是时候重新考虑您的招聘策略了。一般来说,大多数企业的安全团队都是由经验丰富的安全专家和网络分析师组成的,他们主要使用自身累积的经验来识别威胁指标。然而,具有人工智能技术加持的新手网络安全专家也能够捕捉到这些威胁,甚至是最具危害性的威胁。

最有效的安全团队不一定是最大的或最有经验的,但绝对是最具多样化的——技能娴熟的网络专业人员、工程师、分析师以及直觉灵敏的商业思想家缺一不可。2018年,我们需要重组和训练我们的安全团队,配合用于捕获和应对威胁的新型人工智能技术。

3. 了解企业内部情况

通过可识别的徽章就能顺利进入办公大楼,利用有效的密码就能成功侵入公司网络,不得不说,一些影响颇深的违规事件都是由“内部威胁者”引起的——然而这些又往往是最难以发现的威胁。

根据Ponemon公司最新的一项研究成果显示,企业平均需要花费50天的时间来修复一场恶意的内部攻击活动。但是,对于具有正确访问级别的员工而言,却只需要一天时间就能够获取到专利药物配方、正在进行的合并项目细节或新项目的发布日期等信息,并将这些信息泄漏给竞争对手。

鉴于此,您应该认真审视自身并询问自己一个关键的问题——我的堆栈中是否有可以检测出内部威胁的工具?

企业对于自己员工的“正常”行为模式往往缺乏理解,更不用说什么流氓设备或第三方曝光。如果缺乏这方面的认知,早期的威胁指标往往只能在一片“噪声”(威胁警报)中失去效用,让企业产生“警报疲劳”,忽略那些本应重视的威胁,使其演变成真正的危机。

溯源性网络防御的时代已经结束,为了准确检测内部威胁,我们需要能够快速识别、了解和报告存在威胁性的用户和设备行为的团队和技术——提醒我们的团队更换或改变早期网络威胁的指标。

4. 少即多:按严重性顺序优先处理威胁

我们正在淹没于数据之中。ESG研究发现,38%的企业会收集、处理和分析超过10TB的数据,来作为其每月安全操作的一部分。而Ovum的一份报告发现,超过三分之一的银行每天会收到超过20万次安全警报。

对于安全团队而言,想要找到下一个NotPetya或WannaCry威胁指标无异于大海捞针。组织不仅需要找到这种威胁,而且需要在其造成实际损害之前找到它——换句话说,需要即时/实时的找到这些威胁。但是现在,你的团队每天需要对20多万条警报进行筛选,还如何能够发现潜伏在网络中的微妙威胁?

我们的安全团队正面临着一个不可逾越的难题——对数以千计在Web代理日志、反病毒日志以及SIEM日志等之间传播的这些误报进行分类——不幸的是,只能得到关于实际发生事件的一个不完整画面。安全运营管理平台(SOC)需要的最后一样东西是另一种生成大量警报的工具。

按照严重程度对威胁进行可视化和优先级划分,能够证明“实时地发现这些威胁”与“数百天后发现这些威胁”之间的区别。根据偏离“正常”行为模式的水平,可以对真正的威胁进行优先级划分,如此可以方便各种规模的安全团队组织快速地调查、修复并转移到下一个事件,从而最大限度地节省了时间也提高了工作效率。

随着攻击速度日益加快、黑客变得越来越聪明,我们需要创造性地进行思考,为安全团队赢回更多时间。人工智能能够为我们承担很多工作,优先处理警报并自动应对轻微的威胁;而战略招聘则可以使我们的团队更具效率和活力。这些策略可以为我们和我们的团队提供更多的时间,专注于优先事项和战略举措,使我们能够采取更积极主动的方式进行网络防御。

【本文是专栏作者“”李少鹏“”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122482.html<

(0)
运维的头像运维
上一篇2025-02-22 09:00
下一篇 2025-02-22 09:01

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注