999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何評估安全運營中心即服務

2020-12-31 09:34:00濰坊郭曉昆姜建華
網(wǎng)絡安全和信息化 2020年3期
關鍵詞:功能檢測服務

■濰坊 郭曉昆 姜建華

隨著對云計算需求的日益增加,許多企業(yè)外購了一些安全運營中心(SOC)功能。因而,評估安全運營中心即服務是否是企業(yè)的最佳模式成為必要的事。

由于網(wǎng)絡安全領域中新技術層出不窮,對術語的精確描述問題變得復雜。例如,在一種技術或攻擊被發(fā)現(xiàn)后,就需要一個新的名稱來與以前的名詞區(qū)分開。

有時,有些術語和行話使問題更加復雜或模糊。安全專家們都熟悉某些廠商的語言,這種營銷用的說辭可能使我們難以理解產品或服務的真正功能和運行方式。

有個相對較新的詞——“SOCaaS(安全運營中心即服務)”。由于某些原因,這個詞給安全從業(yè)者帶來一些困惑。首先,安全從業(yè)者可能對SOCaaS與可管理的安全服務供應商(MSSP)、管理檢測與響應(MDR)等其他模式的區(qū)別存在疑問。

其次,安全運營中心的角色和范圍可能在不同的公司之間存在差異。哪些安全運營中心元素要包括到這些產品的服務部分?哪些不能?對于從業(yè)者來說,要知道SOC是否適合其安全項目是很難的。從業(yè)者甚至很難知道“安全運營中心即服務”是個新事物,或者該事物就是他們已知的某種技術的營銷行話。

考慮到這些問題,下面討論SOCaaS是什么,以及它與其他模式的區(qū)別,如何評估SOCaaS是否適合企業(yè)需求。

定義SOCaaS

SOCaaS指的是將安全運營中心的部分功能外包給外部供應商的一種基于服務的模式。SOCaaS的主要動因是日漸增加的對云的使用。過渡到云意味著,與本地環(huán)境相比,告警、日志、網(wǎng)絡信息等安全信息都可通過不同的渠道進行訪問。

在云環(huán)境中,安全團隊通過不同的機制獲得不同層次上的不同信息。那么,安全團隊如何將這些信息與來自本地或企業(yè)管理工具中的信息協(xié)調一致?這正是SOCaaS試圖解決的問題。SOCaaS利用自動化跟蹤環(huán)境中的資源和異常來運行,它也可以進行阻截或發(fā)出告警來作為響應。這些工作可以通過一種完全自動化的方式完成,有時也可以交由人工審查從而找出虛假信息。

SOCaaS重視的是監(jiān)視傳統(tǒng)安全運營中心的要素,而不是公司具體的運營要素。這正是SOCaaS不同于傳統(tǒng)的MSSP的地方。MSSP(安全托管服務提供商)可能將監(jiān)視作為其服務提供的一部分,但同時又往往包括許多本地安全工具的運營。

我們以完成這種監(jiān)視所需要的源要素為例。其中可以包括本地安全工具的運維,如入侵檢測系統(tǒng)和防火墻,以及從網(wǎng)絡設備上收集信息的設備和從各種資源收集的日志等。MSSP不僅會處理一部分監(jiān)視功能,還往往承擔著用以完成監(jiān)視數(shù)據(jù)收集的物理基礎架構的運維。

相比較而言,SOCaaS以及MDR所提供的服務一般都利用分析、機器學習和其他工具或方法來簡化檢測過程。當數(shù)據(jù)收集工具是由不同種類組成并且對特定企業(yè)來說是唯一的時,這種簡化就更為有效。

在這一點上,有些專業(yè)人士可能會認為SOCaaS聽起來就像是MDR。二者確實在有的方面都有重疊。與SOCaaS類似,MDR往往利用機器學習和分析工具來幫助進行事件檢測,并且往往可以進入多種客戶環(huán)境(如云、本地等)來完成檢測。要點在于供應商利用自己的工具和技術,可以提供檢測和響應功能的規(guī)模效益,這比客戶自己實現(xiàn)這些功能花費的更少。MDR不像傳統(tǒng)的MSSP模式,MDR合作伙伴往往不直接管理或運營客戶本地的SIEM、IDS、網(wǎng)絡行為異常檢測或網(wǎng)絡過濾等安全工具。

當然,并非所有的服務供應商或產品都是一樣的。隨著產品或服務不斷開發(fā)以及各種角色的不斷革新,很有可能出現(xiàn)一些重疊的方面。

如何評估SOCaaS是正確的選擇

為評估最佳的服務,企業(yè)應當分析自己的需求。如果一家大型企業(yè)已經(jīng)有了一家或多家MSSP關系,那么這些供應商就有可能以增量成本來支持監(jiān)視。如果一家企業(yè)擁有明確界定的云環(huán)境,例如,大量使用一家供應商的IaaS,這種服務專門針對那種環(huán)境,因而這可能是一種不錯的選擇。企業(yè)可能選擇與一家MDR企業(yè)合作從而有助于提升其響應能力。

決定哪種選擇最佳要依賴于企業(yè)已經(jīng)部署什么,企業(yè)期望完成的任務是什么,還有特定企業(yè)的影響任務完成方式的標準。

企業(yè)不妨從系統(tǒng)性地理解和分析安全項目期望實現(xiàn)的功能開始。其目標是強化檢測功能從而改善檢測結果嗎?或者目標是降低監(jiān)視成本、提高對云環(huán)境的可見性或是強化本地或是外部環(huán)境嗎?回答這些問題可以使企業(yè)明白哪些類型的服務或供應商可能是最適合的。

在確定必要功能的簡短清單時,企業(yè)應當做兩件事情。首先,要求親自參與。例如,如果企業(yè)選擇執(zhí)行滲透測試(可能PCI DSS要求這一步驟),就應當在滲透測試期間要求找一家SOCaaS,以驗證供應商如何執(zhí)行測試。這有助于確認在交付中的任何不可預料的小問題。

注意,并不是在每種情況下這都是一種選擇,有些供應商可能有一些約束和要求,從而限制此步驟的可行性。

此外,安全團隊可能不會僅僅為了測試一家特定廠商的能力而對其整個監(jiān)視的基礎架構進行交叉性升級。然而,供應商可能非常熟悉這類請求,所以供應商有經(jīng)驗幫助嘗試評估的潛在客戶。

最后,在評估一些承諾的的特性和供應商時,安全團隊必須在使用供應商的服務期間、之前和之后都進行監(jiān)管。正如安全團隊為理解服務等級協(xié)議、變化的價格和性能而要監(jiān)管云供應商一樣,企業(yè)也必須確保了解特定的服務供應商是如何隨著時間推移而運作的。

猜你喜歡
功能檢測服務
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
服務在身邊 健康每一天
服務在身邊 健康每一天
服務在身邊 健康每一天
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關于非首都功能疏解的幾點思考
小波變換在PCB缺陷檢測中的應用
主站蜘蛛池模板: 国产日韩欧美一区二区三区在线 | 青青久在线视频免费观看| 欧美中文字幕在线视频| 精品国产黑色丝袜高跟鞋| 丁香五月婷婷激情基地| 国产网站一区二区三区| 精品丝袜美腿国产一区| 亚洲性视频网站| 九色视频最新网址 | 无码日韩精品91超碰| 日本a∨在线观看| 国产网友愉拍精品| 国产污视频在线观看| 永久在线播放| 国产女同自拍视频| 成人综合在线观看| 久久婷婷六月| 国产精品xxx| 久久99精品久久久久纯品| 五月综合色婷婷| 四虎综合网| 久久久久久久蜜桃| 99资源在线| 国产69精品久久| 久久精品人人做人人综合试看| 国产偷国产偷在线高清| 成人精品免费视频| 国产日韩AV高潮在线| 亚洲欧美精品一中文字幕| 狠狠色婷婷丁香综合久久韩国| 国产麻豆精品在线观看| 国产精品亚洲一区二区三区z | 毛片基地美国正在播放亚洲 | 亚洲精品日产精品乱码不卡| 大香网伊人久久综合网2020| 免费国产在线精品一区| 香蕉综合在线视频91| 欧美在线观看不卡| 久久久精品国产SM调教网站| 少妇精品久久久一区二区三区| 二级毛片免费观看全程| 欧美日韩国产在线人| 日韩中文字幕亚洲无线码| 国产成人凹凸视频在线| 亚洲欧美h| 日韩免费无码人妻系列| 高清无码一本到东京热| 污网站在线观看视频| 久久亚洲中文字幕精品一区| 狼友视频国产精品首页| 欧美区一区| 国产经典三级在线| 欧美成人区| 亚洲午夜福利在线| 国产亚洲精久久久久久久91| 喷潮白浆直流在线播放| 国产精品成人免费视频99| 久草性视频| 亚洲色偷偷偷鲁综合| 日日拍夜夜嗷嗷叫国产| 亚洲一区二区日韩欧美gif| 国产精品亚洲欧美日韩久久| 中文字幕在线看视频一区二区三区| 人妖无码第一页| 四虎成人精品| 国产99欧美精品久久精品久久| vvvv98国产成人综合青青| 潮喷在线无码白浆| 黄色不卡视频| 精品福利视频导航| 国产午夜福利亚洲第一| 高清色本在线www| 无码精品国产dvd在线观看9久| a色毛片免费视频| 久久精品人妻中文系列| 三级国产在线观看| 亚洲日韩精品无码专区97| 久久久久青草大香线综合精品| 国产午夜福利片在线观看| 欧美日韩专区| 国产偷国产偷在线高清| 国产成人免费高清AⅤ|