版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、2019年安全分析與安全智能調(diào)研報(bào)告XX年10月份,緊接著XX年度日志管理調(diào)研報(bào)告(logmanagementsurvey),sans又發(fā)布了XX年度的安全分析與智能調(diào)研報(bào)告(analyticsandintelligencesurveyXX)。sans認(rèn)為,安全分析與日志管理逐漸分開了,當(dāng)下主流的siem/安管平臺(tái)廠商將目光更多地聚焦到了安全分析和安全智能上,以實(shí)現(xiàn)所謂的下一代siem/安管平臺(tái)。而安全分析和安全智能則跟bda(大數(shù)據(jù)分析)更加密切相關(guān)。sans對安全智能的定義采納了gartner的定義。而安全智能(securityintelligence)這個(gè)詞的最早定義就來自于gartne
2、r的fellow約瑟夫.費(fèi)曼(XX年的報(bào)告準(zhǔn)備企業(yè)安全智能的興起)。這,在XX年的日志分析調(diào)查報(bào)告中明確指出來了:企業(yè)安全智能包括對企業(yè)的it系統(tǒng)中所有跟安全相關(guān)的數(shù)據(jù)的收集,以及安全團(tuán)隊(duì)的知識和技能的運(yùn)用,從而達(dá)成風(fēng)險(xiǎn)消減的目的。今年,sans對安全分析(securityanalytics,或者叫安全數(shù)據(jù)分析,數(shù)據(jù)分析)給出了一個(gè)自己的定義:thediscovery(throughvariousanalysistechniques)andcommunication(suchasthroughvisualization)ofmeaningfulpatternsorintelligenceind
3、ata.【對數(shù)據(jù)中有意義的模式或者情報(bào)(通過多種分析技術(shù))進(jìn)行發(fā)現(xiàn)和溝通(例如通過可視化方式)】sans還追溯了一下安全分析的起源,其實(shí)早在1986年就正式由現(xiàn)了。從最早的ids,到后來的siem,再到現(xiàn)在的安全智能,形成了一條安全分析的發(fā)展時(shí)間線。關(guān)于安全智能,sans做了一個(gè)腳注,就是安全智能不是自動(dòng)化的機(jī)器智能,還需要訓(xùn)練有素安全分析師的參與。報(bào)告中,sans還給威脅情報(bào)下了一個(gè)定義:threatintelligenceisthesetofdatacollected,assessedandappliedregardingsecuritythreats,maliciousactors,ex
4、ploits,malware,vulnerabilitiesandcompromiseindicators.【注:安全智能跟安全/威脅情報(bào)中都有一個(gè)相同的英文intelligence,但是含義還是有所區(qū)別的】sans對350位it專業(yè)人士進(jìn)行了調(diào)查問卷。報(bào)告顯示:1)有47%的用戶依然投資在siem上,通過增強(qiáng)的siem獲得安全分析的能力;2)27%的用戶將內(nèi)部威脅情報(bào)關(guān)聯(lián)應(yīng)用于siem;3)61%的用戶認(rèn)為大數(shù)據(jù)將在安全分析中扮演必不可少角色(36%認(rèn)為大數(shù)據(jù)扮演關(guān)鍵角色,25%認(rèn)為大數(shù)據(jù)是必要的,但不是最關(guān)鍵的);4)47%的用戶認(rèn)為他們的情報(bào)和分析實(shí)踐初步實(shí)現(xiàn)了自動(dòng)化。sans進(jìn)行了多項(xiàng)
5、有針對性的調(diào)查。其中,攻擊檢測與響應(yīng)的障礙首當(dāng)其沖的是缺乏對應(yīng)用、以及支撐的系統(tǒng)和脆弱性的可見性(39.1%);排在第二的障礙是難以理解和標(biāo)識正常行為,進(jìn)而導(dǎo)致無法識別異常行為;排在第三位的是缺乏訓(xùn)練有素的人;排在第四位的是不知道哪些是關(guān)鍵的需要采集的信息,以及如何進(jìn)行關(guān)聯(lián)。在問及安全分析人員主要看什么系統(tǒng)產(chǎn)生的日志時(shí),57%的人選擇了傳統(tǒng)的邊界防御設(shè)備(fw/idp)產(chǎn)生的告警;42%的人選擇了終端監(jiān)測系統(tǒng)的告警(譬如防病毒)。此外,有37%的人選擇了siem的自動(dòng)化告警,還有32%的人選擇了通過siem/lm去進(jìn)行事件分析,并手工產(chǎn)生告警。sans認(rèn)為,調(diào)查結(jié)果表明下一代的siem具備自動(dòng)
6、化分析和智能告警的能力。在問及實(shí)現(xiàn)安全智能需要跟哪些檢測技術(shù)交互時(shí),幾乎各種檢測技術(shù)都有涉及,印證了安全智能的技術(shù)交互的廣泛性。在目前,主要交互(對接)的是fw/utm/idp、漏洞管理、基于主機(jī)的惡意代碼分析(終端防病毒)、siem、lm。在未來,計(jì)劃要交互的主要是基于網(wǎng)絡(luò)的惡意代碼分析(沙箱)、nac、用戶行為監(jiān)控。在問及對當(dāng)前安全分析能力的滿意度時(shí),最滿意的是分析的性能與響應(yīng)時(shí)間,最不滿意的是安全分析的可見性,分析師的培訓(xùn)以及分析師的緊缺排在最不滿意的第三位。在問及應(yīng)用安全分析最有價(jià)值的作用是什么時(shí),首選最高的是發(fā)現(xiàn)未知威脅,次選最高的是檢測內(nèi)部威脅,第三選擇最高的是降低錯(cuò)報(bào)。在問及未來對安全分析/智能的投資領(lǐng)域時(shí),67%的受訪者選擇了培訓(xùn)/人員,其次是事故響應(yīng)能力,第三是siem(47%)。此外,選擇基于網(wǎng)絡(luò)包的分析、用戶行為監(jiān)控、情報(bào)、大數(shù)據(jù)分析引擎的人都超過了20%。相關(guān)推薦:農(nóng)業(yè)局質(zhì)量安全調(diào)研報(bào)告聯(lián)網(wǎng)審計(jì)安全性影響調(diào)研報(bào)告對弱勢群體居住區(qū)消防安全處置對策研究最新浙江麗水慶元縣消防安全狀況調(diào)研報(bào)告市產(chǎn)品質(zhì)量
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 工作總結(jié)之大學(xué)生銷售實(shí)習(xí)總結(jié)
- 銀行業(yè)務(wù)流程管理制度
- 銀行合規(guī)監(jiān)督制度
- 科技有限公司轉(zhuǎn)讓合同(32篇)
- 《連鎖企業(yè)員工培訓(xùn)》課件
- 武漢凱德1818廣場購物中心案例研究分析報(bào)告(上)
- 新產(chǎn)品開發(fā)(toshiba案例分析組)
- 【培訓(xùn)課件】青浦區(qū)科技管理相關(guān)政策
- 2025屆廣東省佛山市第四中學(xué)高考考前提分?jǐn)?shù)學(xué)仿真卷含解析
- 河北省滄州市重點(diǎn)中學(xué)2025屆高考考前模擬英語試題含解析
- 第9課-隋唐時(shí)期的經(jīng)濟(jì)、科技與文化-【中職專用】《中國歷史》課件(高教版2023基礎(chǔ)模塊)
- 應(yīng)急管理部宣傳教育中心次招聘筆試真題2023
- JJG 270-2008血壓計(jì)和血壓表
- YY/T 1892-2024斷裂點(diǎn)簇集區(qū)-艾貝爾遜白血病病毒(BCR-ABL)融合基因檢測試劑盒
- 11.2化學(xué)肥料課件
- (2024年)高一家長會(huì)課件
- 2023年考研數(shù)學(xué)一真題
- 初中語文名著閱讀項(xiàng)目化學(xué)習(xí)教學(xué)設(shè)計(jì)
- 施工現(xiàn)場平面布置和臨時(shí)設(shè)施臨時(shí)道路布置
- 華潤電力測評2024題庫
- 【教學(xué)創(chuàng)新大賽】以能力為導(dǎo)向的立體化課堂構(gòu)建與實(shí)踐-“古代漢語”課程教學(xué)創(chuàng)新成果報(bào)告
評論
0/150
提交評論