2017RSA大会:安全分析和操作

到目前为止,关于对下周RSA安全会议的期望以及安全的前景成为了网络安全关注的焦点。

众多业界人士也相信许多独立技术将被集成到ESG称为SOAPA(即安全操作和分析平台架构)的全面架构中,考虑到SOAPA,期望在RSA看到一下几点:

 

 

1.网络安全伴随左右。 网络安全分析和操作过去基于几个主要数据源:日志文件和事件。应用程序,数据库,网络,安全和系统日志,现在由大量其他数据源来填补了, 例如,端点和网络行为数据,威胁情报数据,恶意软件分析,社交网络数据等补充。

事实上,预计安全分析和操作架构的一个原因是纯粹的目前的一个需求,在处理和分析安全数据的大量增长,和目前许多数据将保持分布式,但是安全分析和操作工具必须具有所有的可见性,知识和决策能力。这意味着SOAPA将是一个具有高度分布式数据管理基础架构的事件驱动软件架构(SOA 2.0)。希望听到供应商对这种类型的架构的想法和计划。

2.SIEM一直都在。已经听到“SIEM已死的消息”已经很久了,但还是有人买它。想说的更像是SIEM正在发展。例如,AlienVault是一个完整的操作和分析平台。IBM已使用AppExchange和Resilient扩展了QRadar事件响应。LogRhythm添加了自己的主机代理和网络安全分析,Splunk抓住了Caspida的UBA,并在自适应响应方面做了很大努力。

虽然这些供应商寻求扩大其范围,但是真正发生的是,SIEM功能正在扩展成一系列互连的功能,模块和服务。换句话说,一个软件架构。所有领先的SIEM供应商都需要确保他们的产品是为开放和集成而开发的,同时推动创新和并购活动,因为他们试图保留SOAPA集线器,为合作伙伴提供大量连接选项。

3.威胁慢慢成熟。威胁情报是RSA一直以来的比较担心的事情,但重点是围绕信息,而不是如何实际使用和受益于威胁情报分析。在2017年期待听到解决威胁情报人群以及正在致力于帮助组织解决新类型的业务风险以及纯网络安全学科,如渗透测试,“狩猎”,事件响应等。

4.安全事件持续不断。谈到IR,事件响应自动化和编排的趋势在过去12个月中获得了巨大的发展势头。此外,大多数企业组织现在愿意放弃自己开发的软件,赞成来自类似FireEye,Hexadite,IBM(Resilient),Phantom,ServiceNow和Siemplify的商业工具。想了解更多关于IR自动化和编排如何成熟。重点是自动化还是编排?组织在哪里开始这个过程?他们如何进行?

5.机器学习夸张。预测,人工智能和机器学习将是今年的RSA行业最夸张的获奖者。每个人都会谈论它,但没有人会澄清它,使网络安全专业人员了解它的作用和它适合的地方。

根据多数业界人士的拙见,机器学习应该被视为(今天)一个智能的防御层,可以自动化和加速某些类型的特定分析活动。换句话说,机器学习今天有点有限,但这并不意味着它不能在适当的案例发挥作用。哪些用例?需要在今年的RSA中行进探索与供应商。

6.服务短缺。根据ESG的研究,45%的组织在2017年有一个“有问题的网络安全技能短缺”。这意味着几乎一半的组织可能没有网络安全人员或人才库来管理自己的安全分析和操作。哪些服务供应商填补这个空白?这是大家希望在RSA研究中有具体探讨研究的话题。我们知道BT,CSC,CrowdStrike,FireEye,Unisys,SecureWorks和赛门铁克等公司在服务领域表现良好,但我们希望进一步了解这些和其他网络安全供应商如何帮助组织解决安全分析和操作的各个方面的要求。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140949.html<

(0)
运维的头像运维
上一篇2025-03-04 04:30
下一篇 2025-03-04 04:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注