2021安全市场热点:自动化安全运营工具
根据Micro Focus最新发布的企业调查,全球SOC安全运营团队最重视的安全能力是高级威胁检测,并且希望更多使用基于人工智能和机器学习技术的下一代自动化安全运营工具来构筑主动防御体系。
比较流行的11个安全运营工具
报告显示,超过93%的受访者使用人工智能和机器学习技术,主要目标是提高高级威胁检测能力;超过92%的受访者希望在未来12个月内使用或购买某种形式的自动化工具。
调查结果表明,随着SOC的不断成熟,企业安全运营团队将以前所未有的速度部署下一代安全工具和功能,以弥补安全能力上的差距。
如今企业SOC面临的风险和运营挑战正在不断累积:更多的数据、更复杂的攻击和更大的攻击面和资产暴露面需要监控。然而,如果实施得当,人工智能技术,例如无人监督的机器学习,正在推动企业实施下一代安全运营。
调查显示:“越来越多的企业发现人工智能和机器学习技术非常有效,能够增强高级威胁检测和响应能力,从而加快提升SecOps团队的安全能力。”
报告发现,SecOps团队使用大量自动化水平不断提高的工具来帮助保护关键数据资产,上面图表列出的比较流行的11种安全运营工具,预计在2021年的采用率都将超过80%。
企业更加依赖MITRE ATT&CK框架
随着威胁数量的上升,报告发现90%的企业都依赖MITRE ATT&CK框架作为了解攻击技术的工具,而依赖对手战术知识库的最常见原因是需要提高检测高级威胁的能力。
此外,保护当今企业数字资产所需的安全技术已经叠床架屋,极为复杂,这意味着SOC团队更加依赖自动化工具来有效地开展工作。
而根据根据迈克菲和加州大学伯克利分校长期网络安全中心的联合报告《MITRE ATT&CK作为云安全威胁调查的》,大多数企业对自身入侵检测能力都缺乏信心,而MITRE ATT&CK能够帮助企业快速找到安全可见性,工具和流程方面的差距。
因此,MITRE ATT&CK已经在企业中得到了广泛采用(并且越来越多的安全运营工具也与该框架整合):
- 87%的受访企业认为实施MITER ATT&CK可以提高云安全性;
- 81%已经使用了该框架;
- 63%将MITRE ATT&CK框架同时用于企业和云的安全矩阵;
- 57%使用MITRE ATT&CK框架来比对已部署安全解决方案的差距;
- 55%使用MITRE ATT&CK框架来支持安全策略实施;
- 54%利用MITRE ATT&CK框架来支持威胁建模。
自动化的驱动力:新的威胁、挑战与安全上云
新冠大流行期间,全球企业面临许多新的威胁。其中比较大的是网络攻击和安全事件数量增加(全球同比增长45%),其次是员工使用非托管设备(全球增长40%)导致的风险增加。
大约三分之一的受访者认为企业安全运营团队(SOC)面临的最严峻的两个挑战是:
- 安全事件优先级分类;
- 在不断增长的攻击面上监控安全性。
安全运营上云:超过96%的企业将云计算用于IT安全运营,平均而言,近三分之二的IT安全运营软件和服务已经部署在云中。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
5G发展:不畏浮云遮望眼
尽管唱衰5G的声音最近有些沉渣泛起,但5G发展成就却是有目共睹。在刚刚召开的2020北京国际通信展上,多位业界权威专家和业界人士肯定了中国5G发展一周年取得的成绩,并看好未来5G发展。中国工程院院士邬贺铨就表示,5G商用一周年取得了预期的成绩,交出了全球瞩目的年检答卷。邬贺铨认为,从国家长远利益看,5G作为数字经济新引擎责无旁贷,5G商用贡献远远超出了通信行业本身,发展前景广阔。中国信息通信研究院副院长王志勤认为,5G将在工业互联网等领域发挥重大作用,我国将迎来5G应用的爆发期,5G应用走向纵深。华为常务董事、运营商BG总裁丁耘表示,中国5G发展初见成效,有信心打造最成功的5G。 而且,从全球的情况看,目前5G发展也是势头正猛。根据GSA的统计,截至9月中旬,全球已有101家运营商,在44个国家或地区,推出了一种或多种符合3GPP标准的5G商用服务。此外,129个国家或地区的397家运营商,正在进行5G方面的投资。 所以,5G发展大势已不可挡。那些意图断章取意故意歪曲行业专家和企业有关观点,抹黑中国5G发展成就的言论注定是要失败的。 中国5G跑出“加速度” 在5G发展上,中国一直奉行“...
- 下一篇
核心特性全新升级!巨杉数据库5.0将正式发布
10月22日,巨杉数据库将正式发布其金融级分布式数据库「SequoiaDB v5.0」。在正式发布前,就让我们一起来尝尝鲜,看看5.0版本将有哪些技术新特性。 作为国内最早布局分布式数据库产品的公司,巨杉数据库自2011年成立起,9年来一直坚持以原生分布式数据库作为核心产品,聚焦于金融业。2017年,巨杉数据库成为首批入选Gartner数据库榜单的国产分布式数据库。 从发布1.0版本至今,已有超百家金融企业对巨杉数据库进行了大规模部署。特别在银行核心系统,巨杉数据库已累计为数百个应用提供高并发零宕机在线数据服务。 此次发布的「SequoiaDB v5.0」主要包括三大核心特性:跨引擎事务一致性、原生分布式金融级容灾、多云多平台开放架构。 「跨引擎事务一致性」 与众多云原生数据库一样,巨杉数据库提供存储计算分离云服务架构,并支持在此架构上构建包括:MySQL、PostgreSQL、Spark等多种数据库引擎。客户可以灵活选择需要的数据库引擎,实现无须代码修改的平滑迁移。 但不同的是,巨杉数据库底层并非构建与一个简单的分布式存储,或计算资源平台。巨杉数据库底层是一个完整的分布式数据库,具备...
相关文章
文章评论
共有0条评论来说两句吧...