您现在的位置是:物联网 >>正文
如何绘制网络安全运营的“谷歌地图”?
物联网55人已围观
简介现代企业网络安全运营的核心并不是部署防火墙和杀毒软件等安全工具,而是要真正理解安全防御的机制、人员分工和协作流程。正如Google Maps谷歌地图)彻底改变了驾车出行时的导航模式一样,通过流程映射绘 ...
现代企业网络安全运营的谷歌地图核心并不是部署防火墙和杀毒软件等安全工具,而是何绘要真正理解安全防御的机制 、人员分工和协作流程。制网正如Google Maps(谷歌地图)彻底改变了驾车出行时的络安导航模式一样,通过流程映射绘制一张指导网络安全运营的全运“电子地图”,可以彻底改变组织理解和管理网络安全运营工作的谷歌地图方式 。

什么是何绘网络安全运营“谷歌地图”?
我们过去常常依靠纸质地图来进行导航,这种行为既危险又不方便。制网出于便捷和安全考虑 ,香港云服务器络安Garmin和TomTom等公司花费巨资研发“逐向”(turn-by-turn)导航GPS系统 。全运而当“谷歌地图”问世后 ,谷歌地图纸质地图的何绘时代被彻底终结,逐向导航模式变得不可或缺 。制网
除了更加便捷和智能 ,络安“谷歌地图”还演变出了很多新的全运用例 ,人们可以像使用搜索引擎一样使用地图,获取目标单位的评级 、营业时间、服务类型或商品数量等 。
而在网络安全的场景中,多数组织目前仍在使用“纸质地图”来指导网络安全运营工作,模板下载例如:以手动方式更新的任务表格;以人工方式解析日志文件;依靠安全专家的人工分析实现事件串联;通过集中式的会议部署安全事件响应流程。这正是网络安全运营工作既痛苦又耗时的根本原因所在,同时也是当今网络安全防护效率低下和偏差的重要原因 。
从本质上说 ,组织的网络安全能力建设是一个持续的运营过程 ,而不是高防服务器大量产品的堆叠。而无数的实践表明,人类在处理视觉信息时会比处理其他格式的信息更高效。对于网络运营领域的“谷歌地图”,运营人员会有一种与生俱来的“导航”(mapping)感 。
在线地图工具是历史上最受欢迎的应用之一,这是有原因的。源码库通过将这些经验应用于网络安全领域 ,我们可以利用地图的力量来提高网络安全团队的效率,并最终清晰地获得一幅可以让我们不断学习和改进的安全运营“行动指南”。
网络安全“谷歌地图”构建指南
那么 ,如何才能将网络安全运营工作从“纸质化”和碎片化的低效模式,转变为一个可提供类似于“谷歌地图”的“逐向”可见性和智能规划模式呢?答案就是采用流程映射思维并构建安全旅程的实时可视化表示 ,即建立一个智能化安全工作流的“谷歌地图” 。而组织可以参考以下步骤 ,源码下载绘制适合自己的网络安全“谷歌地图”。
步骤1 :定义关键路径企业并不需要映射组织中所有的数字化活动内容 ,只需跟踪和关键安全流程或工作流相关的重要元素和工具即可 ,其中包括:
确定关键流程 :从最重要的安全工作流开始 。这可能包括事件响应、漏洞管理、威胁猎杀 、重要数据保护或合规性审计等。绘制地形:将每个流程分解为单独的步骤,并准确了解谁牵涉其中 ?采取了什么行动?使用了什么工具?确保对每个流程的分解要细致入微 。建站模板步骤2:设计安全地图
“谷歌地图”的奇妙之处在于通过强大的视觉体验就能够直观地展示并简化目标路径 。对于安全运营工作而言同样是这样,组织需要遵循如下原则:
选择合适的绘图工具 :有许多选项可供选择 ,从具有动态节点的简单流程图软件到专门的网络安全流程绘图平台。理想的工具将允许安全运营者创建动态的、交互式的流程图,可以实时更新 ,并根据任何关键属性(角色 、条件、位置、流程类型)对其进行过滤 。与重要安全工具集成 :要将地图链接到SIEM、访问控制 、端点管理、电子邮件和安全编排等工具 。这才能使这份“地图”实时反映当前的安全运营操作状态 ,并以可视化的方式展现谁做了什么,以及是在什么时候发生的 。工具集成的同时,还应该在可视化流中提供交互的时间轴,以便运营者可以轻松快速地浏览感兴趣的流程。构建地图:这份地图必须提供完整的活动链以及对嵌套操作和反应的可见性 ,以正确捕捉网络安全团队导航其工作的方式 。因此 ,需要将每个过程的步骤连接成一个可视化的流程,使用颜色编码来突出不同的团队、状态或潜在的瓶颈,还可通过添加注释和标记来提供上下文。步骤3 :通过映射校准安全流程当已经建立关键安全流程的地图和可视化任务后 ,组织可以部署一个功能强大的安全商业智能(BI)工具,以实现可视化地检查和分析不同的流程如何导致不同的结果 。这是安全性能调节中很关键的部分——优化人的因素,要真正了解运营人员你实际在做什么,而不是仪表板显示他们在做什么。为此,组织可以遵循如下方法:
按类型分析流量模式:映射特定类型的事件如何流经流程以及如何执行不同的任务 。哪里有延误?有没有什么不在设计中的实现路径?运营人员是否会跳过规定步骤或不遵守规定?他们是否在自作主张地“优化”流程 ?调查特定事件 :使用当前的电子地图调查特定事件或操作,从响应妥协指标(IoC)到修复高危零日漏洞 。看看究竟发生了什么 ?或者错过了什么?识别流程风险并优化剧本:更新您的流程以简化工作流,消除不必要的步骤,并自动执行重复的任务。步骤4 :根据安全环境演变持续不断优化对于改善网络安全运营成效,“谷歌地图”是一个了不起的产品 。但是就像在使用“谷歌地图”时,我们也不可避免地会遇到过错误 。类似地,组织的安全运营流程地图也需要不断更新,才能跟上组织、工具和流程中的变化 。组织的安全环境在不断变化,因此需要定期检查和更新网络安全地图,以映射新的威胁、工具或流程。
原文链接:https://www.helpnetsecurity.com/2024/06/18/mapping-security-process/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/729f599265.html
相关文章
将强制实施多重身份验证!AWS 2024年最新举措公布
物联网近日,亚马逊网络服务公司AWS)表示,到2024年年中起,将要求所有特权账户使用多因素身份验证MFA),以提高默认安全性并降低账户被劫持的风险。首席安全官Steve Schmidt表示,任何以 AWS ...
【物联网】
阅读更多探索富士X100的魅力(一款革新性的高性能相机)
物联网摘要:富士X100是一款具有革新性设计和卓越性能的相机,它融合了传统的复古外观与现代技术的精华。无论是专业摄影师还是摄影爱好者,都能从中找到满足自己创作需求的工具。本文将深入探索富士X1... ...
【物联网】
阅读更多win10相机麦克风权限被关闭怎么办详细教程
物联网在使用我们的win10系统的时候,在某些情况下,我们可能会需要用到win10的相机和麦克风。但是我们在使用的时候提示,权限被关闭了,这是什么原因呢,要怎么去解决呢,快来看看详细的教程吧~win1 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 通过计算和改进电力使用效率(PUE),提高数据中心的能源效率
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- 第八代BiCS FLASH厉害在哪里?
- 精通Nginx配置,实现高效精准的流量限制策略
- AMD Alveo MA35D正式发布:旨为优化大容量与交互式流媒体,全面降低企业运营支出
- 揭秘跨地域数据中心网络延迟优化秘籍
- NVIDIA DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等下一代交通工具提供助力
- 2025年数据中心技术趋势展望:异构计算替代通用计算,液冷散热成为“标配”
- 如何设计、建造和运营更环保的数据中心 b2b信息平台企业服务器亿华云网站建设源码库香港物理机云服务器