SOC 2.0:通向下一代安全运营中心的三个关键步骤

过去,很多大型企业部署传统的安全运营中心(SOC,Security Operations Center)作为对他们信息安全态势保持警惕的手段。最流行的模式主要集中在建立大型的指挥中心,在那里派驻大量的分析师协同工作,对实时安全数据进行评估,并进行手动响应。我们Forrester Research将这种模式称为SOC 1.0。尽管这种模式证明了其有效性,但SOC 1.0存在的日子已经屈指可数了。

在当前的经济条件下,建设或者维持一个SOC是一项艰难的预算提案。事实上,针对SOC成本颇具讽刺意味是,这些SOC中心的设计初衷是通过将大量安全工程师和分析师集中到一个办公环境中来降低处理安全突发事件的成本。但是时过境迁,随着威胁的演化,新技术的崛起,出现了更好的建设SOC的模式,人们不必建立一个物理的SOC中心就可以完成SOC的各项任务。Forrester将这种新模式称作SOC 2.0。

驱动SOC变革的因素是多样化的,其中包括网络运营中心(NOC,Network Operations Center)的职能转变。传统的NOC被设计用于监控网络级别的事件,并针对企业网络提供第一级别的工作分流和故障排查。但是,随着企业开始着手建立更健壮的,基于ITIL的,能够支撑甚至取代部分安全操作功能的统一运营中心,这意味着一线和二线安全运维操作可以合并在一个运营中心中处理。因此,新型网络运营中心的工作人员可以只将最高级别的事件提升到安全运营中心去处理。

随着NOC和SOC的功能持续演化,Forrester预计未来的企业运营中心将逐渐演变成SOC服务的消费者。随着事件提升并超出了当前运营中心技术水平,高水平的安全工程师将会被虚拟地集合在一起,临时性地去处理这个高级别的安全事件。

这意味着什么?NOC向新型运营中心的变迁将极有益于安全运维工作的开展,并将催生出一种未来的SOC形态。这种SOC将是虚拟化的——即通过协同技术将必要的基本资源整合到一起,并且不必固定在一个特定的地点。这种虚拟化的结果将使得安全运营中心变成一个针对所有IT的服务提供者,充分利用聚集在这个新的虚拟SOC(VSOC,Virtual SOC)的人的技能、信息和技术。这样一来,最大的好处是整个运营成本的减少:虚拟SOC的运营意味着安全运维工作将变成一项兼职工作。具备最高水平的安全运维人员可以被赋予兼职的职责,仅在必须对特定突发事件进行响应的时候拉到VSOC中来。

在SOC 2.0中,那些需要更新主动网络控制的突发事件可以提升给这些兼职的VSOC工程师们。他们可以根据需要改变自己的角色,而不必总是轮班坐在那里盯着一堆监控屏看个没完。这种新的模式可以使更多的分散在组织各个地方的高水平专家聚集在一个虚拟化的协作环境中处理各种安全突发事件。

通过增加这个新的虚拟化元素,SOC 2.0将变得高度依赖那个在出现危机或者需要的时候被通知去处理问题的人员,同时还依赖那些提供突发事件可视化、并帮助更快进行事故处理的工具和技术。

因此,为了确保成功,在构建您的SOC 2.0的时候必须考虑以下三个步骤:

1.确定核心人员。虚拟团队的构成与传统SOC 1.0下所需的工程师大不相同,它需要训练有素的、经验丰富的安全和风险专家。这些VSOC运维人员必须比NOC工程师更有经验,更训练有素;他们必须是具有某些特长技能的安全专家,例如精通防火墙、科学,以及IDS/IPS;或者是在特定领域负责整体安全策略的安全架构师。培训和经验尤为重要。同时,这个团队还应提供一套有利于留住员工的激励机制,使得VSOC工程师们在继续各自职业发展的同时始终可以并肩战斗在同一条信息安全的战壕中。

2.确定核心技术。安全信息管理(SIM)工具将成为SOC 2.0的核心技术组件,它可以作为必要的信息库提供给VSOC成员一幅安全视图。尤其重要地是,这些信息管理工具必须直观、易用。这些工具必须具有一个Web接口以便于世界各个角落的浏览器都能访问到,因为VSOC工程师们在处理突发事件的时候可能分布于世界各处。

其它对于SOC 2.0很重要的工具还包括网络监控工具——提供对网络状态的深入感知;以及计算机取证工具——提供对超越服务中心的事故进行深度调查。Forrester正准备将这这些工具集定义为NAV(Network Analysis and Visibility,网络分析与可视)。

3.确定核心的职责和流程。SOC 2.0的成功,以及传统SOC向VSOC的转变都有赖于将日常安全任务转化到运营中心去的能力。位于运营中心的指挥中枢必须能够缓解一线和二线安全突发事件,并知道何时升级到三线突发事件,转给VSOC。因此,迫切需要确定VSOC相对于运营中心的核心职责,并就如何划分IT安全管理和IT运维之间的职责达成一致。

围绕虚拟SOC的最后一个建议是:“利用社会工程”。换句话说,组织应该通过使用社会化网络工具扩展其VSOC的能力。Forrester设想了一种未来的场景——不同公司之间的VSOC功能可以相互连接,从而他们可以分享有关当前安全突发事态的相关信息,并协助同行缓解攻击。这些公司将能够进一步受益于提升的态势感知能力、增强的可视度,以及获得大量的知识库。SOC 2.0的社会性将使得其具有自由的伸缩性,并进一步降低所有参与方的安全运营成本。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135673.html<

(0)
运维的头像运维
上一篇2025-03-01 17:46
下一篇 2025-03-01 17:48

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注