超越XDR?安全观察、优先级与验证(SOPV)

所有用于计算风险管理的“公式”往往有5个组成部分:安全事件的可能性;事件的影响;实体/资产的价值;实体/资产的脆弱性;对该实体/资产的威胁。这5种信息用于决定组织在何处,以及如何采取风险缓解措施。

网络安全规划和战略要把这些因素考虑在内。业务管理人员帮助确定实体/资产的价值,以及这些实体/资产降级、被盗或不可用时的影响。安全、IT和风险团队就实体/资产离线事件的可能性进行协作。最后,安全团队在威胁和漏洞管理方面与IT运营部门合作。

在过去几年中,安全技术在威胁管理方面发生了巨大变化,扩展检测和响应即XDR的出现就是这种巨变的一种表现。提高安全效率和运营效率的需求催生了XDR这种技术架构,其技术原理就是基于统一数据源、可见性和分析,来更好的做到对威胁的预防、检测和响应。

随着XDR的发展,业界认识到了各种数据和工具整合在威胁管理中的重要性。如发现所有实体/资产(用户、帐户、应用程序、系统、敏感数据)的能力,查看所有实体/资产之间关系的能力,并了解所有实体/资产的安全态势(软件配置文件、配置状态、完整性、公司政策的合规情况等)。这些信息是网络安全决策的基础,包括风险缓解、安全需求、如何使用预算等。在没有全面可见性的情况下,安全决策就变成了安全猜测。

SOPV:安全观察、优先级和验证

在集成和整合的大趋势下,有可能以下几个独立的安全技术将结合在一起形成一个体系架构,也就是这篇文章论述的SOPV,安全观察、优先级和验证。其中,包括了以下几种技术:

1.漏洞管理。如同防病毒一样,漏洞管理虽然有着各种各样的问题(如始终处于被动,新漏洞不断涌现,永远打不完的补丁),但它也是一个最为基础的安全措施。

2.资产管理。即通过API从CMDB(配置管理数据库)、漏洞管理、端点管理工具等多种系统收集信息。目标是呈现更全面的实体/资产及其态势清单。

3.攻击面管理(ASM)。漏洞管理和资产管理系统无法扫描或收集未知的资产信息,而且随着互联网暴露面(如域名、IP地址、SSL证书、用户凭据等)的不断增加,这个问题变得更加严重。

4.云安全态势管理(CSPM)。CSPM提供对云工作负载的深度可见性,也将会是SOPV架构的重要组成。

5.风险评分系统。尽管全面了解所有实体/资产很重要,但没有人希望安全团队被大量的数据淹没。相反,收集尽可能多数据的目标是为了分析,并给出风险级别的评分,以帮助组织做出正确的风险缓解决策。

6.连续自动渗透和攻击测试(CAPAT)。信奉Gartner的人称其为入侵和攻击模拟(BAS),旨在从攻击者的角度出发,来验证各种检测分析保护工具的有效性。例如,风险评分系统可能会认为某个实体/资产属于低风险,但却被BAS验证出,实际上这个资产可以被攻击者利用来危害关键业务系统。

与XDR的出现如出一辙,向SOPV的演进也是必然,因为现有的安全管理工具和流程不仅复杂、不完整,同时成本还高,效果也差强人意。一些安全提供商已经在向SOPV方向发展。思科收购了风险评分领导厂商Kenna Security,微软收购了RiskIQ,派拓网络收购了ASM供应商Expanse,FireEye收购了CAPAT玩家Verodin。此外,漏洞管理的三大巨头Qualys、Rapid7和Tenable也在朝着这个方向发展。

SOPV还需要什么?

1.与XDR一样,SOPV是一种体系架构,而不是许多产品的堆集。因此,SOPV的成功将取决于标准数据格式、开放API和行业合作。

2.除了上面强调的几种技术外,SOPV还需要与身份和访问管理系统(IAM)打通,以了解用户、帐户、访问权限等,同时还需要一些数据发现和分类功能。

3.必须了解实体/资产之间的关系,才能真正有效地了解脆弱性,了解攻击者如何利用一个实体/资产攻击另一个实体/资产。

4.SOPV还需要可见性和对安全控制的深度理解。这就是为什么需要CAPAT技术的一个主要原因。

5.最后,不管是SOPV还是XDR,流程自动化和安全闭环都是成功的必要因素。

点评

SOPV是调研机构ESG新近提出的概念。如同前两年态势感知时代时提出的SOAPA(安全运营和分析平台架构),ESG偏向提出覆盖“所有”功能的统一架构/平台。这些概念虽然有着统一的大背景、趋势和需求,但实际上缺乏内在的技术逻辑性,更偏向于功能的简单堆集。简而言之,SOPV试图做大而全,而XDR正是因为无法做大而全(态势感知)而退一步聚焦于检测与响应的权宜之计,更具有现实意义。但SOPV强调的“全面、整合、自动化、验证”等理念还是非常值得借鉴的。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147047.html<

(0)
运维的头像运维
上一篇2025-03-11 09:11
下一篇 2025-03-11 09:12

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注