未来 SOC 的第二个构建块:开放式集成框架

网络安全中绝对“流行”的趋势之一是安全运营中心 (SOC) 现代化。越来越多的证据表明,这不是是否会受到攻击的问题,而是何时以及如何攻击一个组织。有了这个前提,我们看到 SOC 缩小了他们成为检测和响应组织的使命的重点,需要某些构建块来为未来的 SOC做好准备。

之前,谈到数据是 SOC 现代化的第一个构建块。数据是安全的命脉,因为它提供了来自广泛的内部和外部来源的上下文,包括系统、威胁、漏洞、身份等等。当安全性由数据驱动时,团队可以专注于相关的高优先级问题,做出最佳决策并采取正确的行动。数据驱动的安全性还提供了一个持续的反馈循环,使团队能够捕获和使用数据来改进未来的分析。

第二个构建块建立在数据之上,是一个开放式集成架构,可确保系统和工具可以协同工作,并且数据可以在整个基础架构中流动。来自ESG的Jon Oltsik 在推特上强调了对这种架构的需求:“到 2022 年,业界将认识到 XDR 必须是一个开放且灵活的架构。” 随着 SOC 成为检测和响应组织,扩展检测和响应 (XDR) 成为关键能力,只有基于开放式架构方法才能有效执行。

开放性很重要,原因如下:

没有干净的石板。团队分析所需的数据来自多种不同的技术、威胁源和其他第三方来源。最近的一项研究发现,平均而言,组织拥有超过45 种不同的安全工具在大多数情况下,彼此不交互。随着时间的推移,随着不同的团队、预算和部门做出独立决策,这种情况自然会发生。他们可能依赖少数“大型供应商”来处理大部分安全任务,但通常他们也使用同类最佳供应商来控制大型供应商没有或不擅长的控制。还有交易的问题使用团队仍然需要使用的本地工具,至少在短期内完全过渡到云之前。一些组织拥有需要内部集成的工具,意味着他们需要 API 以便他们可以编写自己的集成。一个开放的集成架构将解决所有这些场景:与当今的安全团队合作,实现与专有工具的集成,

并购(M&A)发生。许多组织通过并购发展壮大,而不是统一其安全技术以符合上级组织的要求,至少在短期内他们维护着独立的系统。组织还可以允许业务部门有一定的自主权来部署他们需要的工具来支持他们的独特需求。集成必须广泛,以涵盖企业在任何地方拥有的任何工具。

新的用例需要协作。未来的 SOC 必须能够处理正常操作和其他用例,包括威胁检测和监控、调查、事件响应和搜寻。对这些用例的支持需要团队和工具快速高效地协同工作。支持这些用例的数据、团队和工具遍布整个典型组织。具有双向集成的开放式架构使团队能够将数据和工具整合在一起,以进行分析和决策,形成一个共同的工作界面。

最终,关于更快地采取正确的行动。全面响应需要超越一个文件或系统来查找整个组织中的所有相关事件和数据。将这些点连接起来并通过额外的智能进行情境化需要跨工具的深度集成,以便团队能够充分了解如何补救和响应事件。双向集成使数据能够流入和流出,立即自动将相关策略和命令发送回防御网格中的正确工具,以加快响应速度。

允许持续改进。循环往复,双向集成支持从响应中捕获和存储数据的能力,以便随着时间的推移进行学习和改进。团队在公共工作界面中分享评论和观察的能力,以及新数据可用时的入站流量,有助于 SOC 随着威胁的发展继续加强检测和响应。

未来的 SOC 必须是数据驱动的,因此系统和工具必须能够协同工作。开放式集成架构提供了对来自技术、威胁源和其他第三方来源的数据的最大访问权限,并能够在做出决定后推动对这些技术采取行动。但是,现代 SOC 还需要一个高效和有效地构建模块——平衡自动化与人工参与的能力。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141442.html<

(0)
运维的头像运维
上一篇2025-03-04 10:00
下一篇 2025-03-04 10:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注