安全团队对流量数据的需求推动NetSecOps协作

你应该听说过这个事实,现在网络基础设施和运营团队以及信息安全团队的合作比以往任何时候都多。在我的研究实践中,我开始将此称为NetSecOps协作。

这种合作变得越来越普遍的原因之一是数据。安全团队出于某种原因需要网络流量数据,并且需要网络团队的帮助来获取这些数据。Enterprise Management Associates (EMA) 最近根据对366名IT专业人员的调查发布了关于NetSecOps协作的研究报告。其研究发现,安全团队需要分析网络数据,这导致83%的企业增加了NetSecOps协作。

[[438821]]

通常,网络团队乐于提供帮助,但数据共享可能很困难。近63%的研究参与者表示,他们为两个团队之间不一致和相互冲突的数据而苦恼,近57%的人为与数据相关的跨团队技能差距而苦恼。

一家价值150亿美元的零售公司的网络架构师说:“共享数据的过程有时效果很好,有时效果不佳,因为安全团队对他们的要求没有明确的想法。他们会说,‘请向我展示来自网络服务器的数据。’我需要问,‘哪个网络服务器,因为我们有很多网络服务器?你想在云端还是数据中心看到网络服务器?’有时,我们很难与他们沟通。”

如何与安全团队共享流量数据

大约一半的网络团队允许安全团队直接访问网络数据源,大约22%提供基于角色的访问,28%提供管理访问。这使安全团队能够自行获取数据。不过,如果他们不知道他们在寻找什么以及如何找到它,他们可能仍然需要网络团队的帮助。

30%的网络团队设置了他们的系统,以便将网络数据自动转发到安全分析服务。这消除了与这个过程相关的通信问题。近19%的企业要求安全团队向网络团队提出单独的网络数据请求。

网络数据包代理可以促进这种数据共享。这些设备位于内联或带外,其中它们会聚合镜像或生产流量,过滤流量、向数据包添加元数据并将专用数据包流转发到单独的分析工具。

在参与EMA调查的IT专业人员中,90%的受访者表示,网络数据包代理对于促进网络和安全团队之间的协作很重要。网络团队通常会操作它们,但他们可以为安全团队提供基于角色或管理的访问权限,从而使安全人员能够将他们想要的任何流量转发到他们的工具。

数据包捕获硬件是协作的另一个重要纽带。网络和安全团队通常维护自己的数据包捕获资源。例如,安全分析工具可能有自己的集成数据包捕获资源。网络团队可能会维护一个大型数据包捕获阵列,从更大的网络接口集收集数据,以便拥有更丰富的数据集进行分析。

因此,即使有自己的抓包资源,安全团队在某些情况下仍然需要网络团队的帮助。出于这个原因,很多企业正在考虑整合数据包捕获资源。EMA研究发现,97%的受访者对至少部分整合网络和安全团队之间的数据包捕获资源感兴趣。

安全团队如何使用流量数据

EMA要求受访者确定安全团队正在如何处理他们从网络中提取的流量数据。超过69%的企业将流量提供给网络检测和响应或网络流量分析工具,这是一种新型安全监控服务,可对流量进行深度分析,以识别异常和威胁。

近58%的安全团队需要流量数据来帮助他们完成事件响应流程。他们检测到安全问题,他们需要从流量数据中得到答案。而超过55%的企业在进行实时数据包负载分析。例如,他们正在寻找数据包中的恶意软件,或者他们正在寻找从网络中泄露的敏感数据。

如果你的企业正在尝试改进NetSecOps协作,那么数据是很好的起点。寻找更容易在团队之间共享高质量数据的方法,尤其是可以弥合两个团队之间技能差距的方式。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130038.html<

(0)
运维的头像运维
上一篇2025-02-25 21:42
下一篇 2025-02-25 21:44

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注