2021 SIEM 必看趋势:如何选择安全分析提供商

Forrester Wave™ 的作者引用了《帝国反击战》的一句话来总结 SIEM 的发展方向:“你该留在这里,和我们一起在云端。”继续跟随“星战”的指引,我们还能在《魅影危机》中发现一些真理:“你阻止不了改变,就像你阻止不了太阳下山一样。”

在适应不断变化的威胁方面,安全分析始终是一贯的需求,今年也不例外。威胁检测、调查和响应比以往更加复杂。由于员工居家工作所处的是一个不断演变的威胁环境,企业正在逐渐将工作负载转移到云端。因此,现代安全分析已不仅限于 SIEM,这其中还要包括 SOAR、用户和实体行为分析 (UEBA),乃至扩展的检测和响应 (XDR)。立足 2021年,作为买家的我们在购买时应考虑哪些趋势?来自《The Forrester Wave™:2020 年第四季度的安全分析平台》的洞察力解读,云服务将会成为选择解决方案的关键并会为一系列的功能选择指明道路。

面向云服务的 SIEM 网络安全

过去,大家一直将安全分析视为本地工具集。但近年来,软件即服务 (SaaS) 的 SIEM 安全工具表现出向上发展趋势。出现这样的局面都是应需求变化所致,即降低资本支出以转向基于运营支出的模型。此外,作为 SaaS 提供的 SIEM 工具还可缩短价值实现时间且更灵活、更易于扩展。

如今,多家供应商都在基础架构即服务(在 AWS/Azure 上运行)和容器产品中提供了云部署支持。这些解决方案的部署可以更灵活,提供更好的扩展性和可移植性。

Forrester 报告的作者表示,在 SaaS 或云托管模型下使用 SIEM“使供应商能够更快地向其客户推出新功能并减少这些系统的管理开销”。

快速灵活的云服务是 SIEM 买家在 2021年选择附加功能时要考虑的主要因素。

可定制性

对于企业而言,由供应商直接提供的检测内容和分析就足以应对需求。不过,采用高级用例的企业会在灵活性上有更高的要求。此外,高级用户需要能够创建定制分析。开放式分析和机器学习对于定制检测而言至关重要。

高级分析

2018 年,Gartner 预测 85% 的 UEBA 会成为更广泛的安全平台的一项功能。很多供应商支持行为分析,并通过网络和终端检测工具提供更多数据。两年后,随着威胁和威胁实施者的发展,我们会需要分层分析手段,例如:

  • 关联,包括多个来源、威胁数据和开箱即用的检测用例。
  • 机器学习,包括应用于用户、网络和资产的多种统计模型。
  • 自动化,包括自动检测和响应工作流程以及针对恶意软件或网络钓鱼的自动响应。

MITRE ATT&CK™

近年来,以攻击者操作方式的模型为基础,MITRE ATT&CK 框架已成为事实上的威胁检测框架。

团队需要具备将任务(包括可视性和检测,以及调查和响应)映射到框架的能力。这能够帮助他们见微知著,在攻击方面做到防范于未然。将活动性攻击和进行性攻击具象化能够为威胁猎捕者和响应者提供背景信息,帮助他们在研究威胁时以更快的速度和更自信的态度来采取行动。

XDR

XDR 支持多种威胁检测和响应。根据 Forrester Wave™ 的报告,终端检测和响应 (EDR) 与其他工具的分析相结合“即可[实现]高丰度遥测、快速调查和自动响应行动”。

去年年初,我们探讨了 SIEM 的过去、现在和未来。我们研究的趋势之一是在用户、设备、网络、应用和云端继续采用基于行为的分析。在此基础上,我们认为 SIEM 的未来是开放的,需要以工具无缝协同工作为途径,实现更具凝聚力的工作流。

立足 2021 年展望未来,我们很高兴看到业界正在朝着开放安全、标准协议以及跨多系统的读取收集努力,以奔向这一全新领域。借助 XDR,业界正走向建立更广泛、更紧密联系的方向。

SIEM 一直在发展

着眼于以往的安全分析发展程度并展望即将到来的变化,很明显,选择一个了解市场需求的合作伙伴是非常重要的。

IBM Security 已获得 2020 年第四季度 Forrester Wave™ 安全性分析领导者的殊荣,而且在现有产品类别中的得分最高。立即前往 2021全新安全专区,掌握最新安全技术趋势。

Forrester Wave™ 的版权归 Forrester Research, Inc. 所有。Forrester 和 Forrester Wave 是 Forrester Research, Inc. 的商标。Forrester Wave 是 Forrester 对市场拜访调研的图形化表示,使用详细的电子表格(包括公开评分、权重和备注等)绘制而成。Forrester 不对 Forrester Wave 中所述的任何供应商、产品或服务提供任何保证。信息基于最佳可用资源。观点反映的是当时的判断,可随时更改。

[[375583]]

Jeremy Goldstein Jeremy Goldstein 是 IBM QRadar、X-Force Exchange 和 App Exchange 的产品营销经理,负责推动 IBM 安全分析、威胁情报和合作伙伴应用生态系统的定位、消息传递和内容设计。   

 * 点击前往 “IBM 安全专区”,了解面向云服务的 SIEM 网络安全的更多信息


关于 IBM Security >>>

IBM Security 是 IBM 的信息安全解决方案及服务部门,具有多年深耕全球和本地各行各业客户的经验。IBM Security 在全球守护95%的全球五百强企业和组织的信息安全,客户覆盖金融、医疗、汽车、科技、电信、航空等行业公司及集团,包括50家全球最大的金融和银行机构中的49家、15家最大的医疗机构中的14家,15家全球最大科技企业中的14家等。IBM Security 在 Gartner、Forrester、IDC 和其他机构发布的12份不同的分析报告中,有12项技术解决方案被列为领导者,在产业中跻身首列。

   

 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138581.html<

(0)
运维的头像运维
上一篇2025-03-03 02:12
下一篇 2025-03-03 02:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注