中国安全运营最佳实践

发布者:EE小广播最新更新时间:2022-07-06 来源: EEWORLD作者: Gartner研究总监 赵宇 Gartner高级研究总监 高峰关键字:安全  运营  Gartner 手机看文章 扫描二维码
随时随地手机看文章

中国的安全和风险管理(SRM)领导者常常感到他们的安全运营方法不再发挥效果。这是因为多数安全运营中心(SOC)是根据以往的IT环境和威胁环境设计的,因此无法有效地检测和应对当前以及未来的攻击。


中国独特的监管要求和安全市场,为安全运营设定了具体的限制。中国的SRM领导者要取得成功,不能简单地照搬国外安全实践,而要综合考虑本土情况。在中国,业务部门和云服务提供商在安全运营中也发挥着关键作用。因此,安全运营需要转变为更加互联和灵活的运营模式,而非无休止地扩展SOC地规模和范围。


构建并平衡企业的SOC模式


中国政府针对安全运营发布了一系列的法律、方针和标准,SOC可帮助企业机构检测并防御来自内外部的威胁。在规划建立SOC或优化现有SOC时,中国的SRM领导者应考虑需求和业务价值、技术采用范围和SOC模式,以确定SOC的目标。


24/7全天候的内部SOC团队通常需要至少12人,分别负责监控和检测、事件响应和追踪、威胁情报和检测,以及自动化工程(SOC职责实例见图1)。一些企业机构对安全运营有很大需求,但由于安全专业人员短缺、预算紧张、以及24/7全天候安全运营的高昂成本等原因,无法负担完整的内部SOC团队。另一些企业机构虽然意识到自身安全运营不成熟,但由于数据的敏感性或监管限制,无法将功能全部外包。


图1:安全运营中心职责示例

 image.png


混合SOC是解决上述问题的良策,可通过结合内外部资源来提供完整的SOC功能。


与业务和CPO合作,确保安全运营适应互联互通的IT新环境


数字化时代下的中⼼化安全管理与去中⼼化决策


数字化和云扩大了内外部网络资产的边界和攻击面,安全运营的范围和复杂性也随之扩大和提高。传统SOC,无论内部、外包或混合式,都不应局限于单纯的IT相关职责,而应涵盖所有用于支持数字化及云端部署的网络资产。高效的SOC应整合安全资源和能力,同时对职责进行划分,推动业务部门的决策。这就需要制定复杂的团队合作,对角色和责任进行细致的理解和界定(见图2)。


图2:数字时代安全运营的互联方法

 image.png


云安全运营模型 在进行云迁移时,SRM领导者应充分了解安全运营职责,并与云提供商明确职责划分。在内部责任方面,SRM领导者应根据企业机构面临的云计算的独特挑战,选择一种安全运营方法,以应对这些挑战。SRM领导者需要确定,云安全运营是要嵌入到常规云运营中,还是嵌入常规安全团队中,或自成一个独立的职能团队。


利用云原生工具和攻击面管理来发展SOC能力


云原生安全工具的集成


安全运营须紧跟变革的步伐,利用软件即服务(SaaS)和云基础设施和平台服务,适应云转型带来的扩张和增长。多数云安全问题是由分散在云中各种服务和技术的错误配置造成的。由于云资源具有弹性、使用期短和可编程的特点,因此云安全运营需高度依赖脚本和自动化。


SRM领导者的优先事项之一就是要选择云安全功能,解决云部署中的可见性、错误配置和特权活动问题。


成熟的SOC需要利用攻击面管理发现问题并确定问题的优先级


对于大多数企业机构来说,中国的数字化转型使其网络资产的数量和复杂性陡增。在中国每年进行的国家级攻防演练中,我们注意到,识别和分类资产以及去除不必要的资产以减少攻击面是重中之重。安全团队可利⽤新兴的攻击⾯管理技术,从内部管理的⾓度和外部攻击者的⾓度,克服资产可⻅性和漏洞管理等⻓期问题。


在真实场景中测试并强化SOC的有效性


表1展示了测试SOC有效性的三种典型方法,旨在发现差距并为扩展提供依据。

 image.png


这三种测试方法各有长处。SRM领导者应选择适合自身情况和需求的测试方法。自2016年以来,中国的企业机构对于攻防演练越来越重视,并希望将其纳入日常安全运营中。


关键字:安全  运营  Gartner 引用地址:中国安全运营最佳实践

上一篇:Gartner发布2022-2023年八大网络安全趋势预测
下一篇:安全的物联网设备:需要对设备及其连接进行验证

推荐阅读最新更新时间:2024-11-04 13:13

苹果确认封杀iPhone第三方电池:为保护用户安全
苹果自从将iPhone数据线启用MFi加密认证后,让山寨数据线市场几十亿红利近乎消失;如今,苹果再次将这种加密设置用在了iPhone的电池上,一旦iPhone用户更换第三方电池后,部分型号的iPhone电池健康功能将难以正常使用。 近日,拆解机构 iFixit 发现,苹果已经开始对iPhone的第三方电池进行功能限制。苹果在部分iPhone上激活了一个针对电池的软件锁,如果用户的iPhone更换了第三方电池,将无法正常使用电池健康功能。 今天(8月15日),苹果正式回应称,他们拒绝第三方为iPhone更换电池,这样做是为了保护用户的安全。 软件配对锁定,目前限定三款机型 随着使用时间的延长,iPhone的电池会快速老化,如果想让i
[手机便携]
苹果确认封杀iPhone第三方电池:为保护用户<font color='red'>安全</font>
中兴曾学忠:佩服雷军但还是中兴华为能代表中国
    中兴通讯昨日发布旗下面向高端市场的年度旗舰手机AXON天机7,运营商版售2899元(4G+64G)、全网通3099元、顶配4099元(6G+128G)。 最高达4099元的售价,已经表明了中兴希望冲击高端市场的决心。 然而,在过去的数年里,相较于“友商”,中兴已经错失了不少发展机会。在国内市场上,中兴早已跌出前三,虽然在今年年初喊出了今年销量7000万、3年内夺回国内手机前三的口号,但外界对于中兴的所谓“决心”似乎还是充满了一些怀疑。 在这个节点上,AXON天机7无疑肩负着提振信心并提升其市场地位的重任。 事实上,从此次AXON天机7的介绍上看,高通骁龙820、6GB内存、双HIFI等手机市场能想到的几乎所有高配
[手机便携]
利用汽车前灯改善道路安全:LED矩阵管理器
通常而言,汽车的前灯一般是采用开关模式调节器的发光二极管(LED)前灯单元。这类LED车前灯是静态的,要么处于接通状态,要么则是断开。当遇到恶劣天气时,驾驶员可能会开启雾灯,或是在夜间驾驶时使用近光灯,在爬坡时使用远光灯。然而,您是否遇到下图中(如图1所示)的情况呢?当汽车开启远光灯时会发出刺眼的光线,而这种眩光会影响视线,所以相当危险。 图1:传统的汽车前灯技术 如果有一种智能系统能够探测到对面车道驶来的车辆并及时关闭部分远光灯(如图2所示),或者能够根据对面车道上车辆的位置改变灯光照射的角度,是不是从某种意义上提高了道路安全呢?近年来,世界各地的汽车制造商持续在这个领域进行投资研发,而某些高档汽车现在已经采用了此类技术
[汽车电子]
利用汽车前灯改善道路<font color='red'>安全</font>:LED矩阵管理器
TRW在上海车展全方位展示汽车安全技术新成果
 美国TRW(天合)汽车集团 (NYSE:TRW) 在今天开幕的中国上海国际汽车工业展览会上,展示了对汽车安全的专注。TRW 强调在中国市场的投资力度,并介绍了公司让先进的安全系统广泛用于各类汽车的努力成果。中国上海国际汽车工业展览会 -- 第N5号展厅,B103号展位。 TRW 董事长、总裁兼 CEO John Plant 解释道:“过去的几年中,我们在中国市场注入巨资进行本地化生产和先进技术的研发,以满足国内和全球客户的需求。目前,诸如电动助力转向系统 (EPS) 和电子稳定控制系统 (ESC) 的多项关键技术正投入生产。我们将继续投资扩大生产能力,创建适宜的基础设施,支持客户在本地市场的成功和持续发展。” 近期,TRW 在安
[汽车电子]
多家美企致信白宫:敦促特朗普取消对中国关税结束贸易战
据CNN报道,包括沃尔玛、Costco和Gap在内的600家公司和行业贸易协会联名致信白宫,敦促特朗普取消对中国的关税并结束持续的中美贸易战。 “我们知道额外的关税会对美国企业、农民、家庭和美国经济产生重大的、负面的和长期的影响,”这些公司在信中说。“升级贸易战不符合国家的最佳利益,双方都将失败。” 这些公司对特朗普表示,“关税是美国公司直接支付的税收,而不是中国。这些贸易谈判导致的关税增加和不确定性已经引发市场动荡,威胁着我们历史性的经济增长。” 美国贸易代表办公室将于当地时间下周一开始就提议的关税举行公开听证会。近日来,由代表农业、制造业、零售和科技企业的150个美国行业组织组成了全国性的游说行动,名为“关税
[嵌入式]
多家美企致信白宫:敦促特朗普取消对<font color='red'>中国</font>关税结束贸易战
中国工业机器人市场现状深度分析
  随着工业化进程的加快推进,我国已经成为世界公认的制造业大国。然而,人口红利逐渐消失、劳动力成本不断攀升已经成为阻碍我国制造业进一步发展的关键因素。业界一致认为,发展以工业机器人为核心的智能制造技术将成为必由之路。   据国际机器人联合会统计,外资企业在华销售工业机器人总量超过27000台,较上年增长20%。结合国际机器人联合会统计数据,2013年中国市场共销售工业机器人近37000台,约占全球销量的五分之一,总销量超过日本,成为全球第一大工业机器人市场。国际机器人联合会预测,不超过2016年,中国全球机器人保有量有望超过13万台,同时也是全球需求最大的市场。   然而从使用密度来看,目前我国制造业应用工业机器人的比例仍然较低
[机器人]
赛灵思FPGA唱响国内首个国家级信息安全大赛
继助力西安交通大学蝉联亚太区大学生机器人大赛冠军之后,全球可编程逻辑解决方案厂商赛灵思公司赞助的国内首个由教育部主办的2008年全国大学生电子设计竞赛信息安全技术邀请赛颁奖仪式于近日正式落下帷幕。在此次信息安全大赛中,基于赛灵思FPGA的“蜂窝网络通信中个人隐私泄露漏洞发现与告警系统”和“基于指纹识别的U盘保密系统”两个设计项目从FPGA组28个参赛队伍中脱颖而出,摘取该组别的桂冠。赛灵思公司全球大学计划高级总监Patrick Lysaght亲自出席了颁奖仪式并与教育部高教司的相关负责人进行了会晤。 赛灵思公司全球大学计划高级总监Patrick Lysaght表示:“采用FPGA进行设计对发展信息安全产业的核心技术至
[嵌入式]
中国中车首个飞轮储能建设项目正式开工
  9月28日上午,在欢庆新中国成立75周年、中车143周年和公司建企55周年之际,中国中车首个飞轮储能建设项目——芮城100MW/50.41MWh独立储能建设项目正式开工。   运城市副市长张锐,市政府党组成员、秘书长王红波,芮城县委书记尚玉良,芮城县委副书记、县长余敏,中车产业发展事业部副总经理周颜忠,中国能建黑龙江能源建设有限公司党委副书记张传虎,沈阳微控飞轮技术股份有限公司董事长张庆源,公司党委书记、董事长邢晓东及运城市、芮城县有关部门、永济经开区、国网山西省电力公司调度中心、国网山西省电力公司电力科学研究院、国网运城供电公司、北京箕星新能源有限公司等有关领导和嘉宾,与公司员工代表、施工方代
[新能源]
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved