悖论:安全解决方案的承诺与现实
卖家秀与买家秀视频想必大多数人都已经领教过了。“我想象中我的样子 vs. 我实际上的样子”也有宠物版、成熟老公版,甚至是个人版可供打破幻想认清现实。
安全行业也不能免俗,多年来一直存在类似的现象:新产品或新技术总是伴随着天花乱坠的大堆承诺;然而,实际运营的结果往往十分打脸。回想一下早期的入侵预防系统(IPSes)。安全公司推出的IPSes承诺客户可以在网络上即插即用,插上就能阻止设备认为的所有不良事件。听起来简直太棒了,对吧?但运营现实却是不该阻止的也被阻止了,误报多到令人无法接受。而当安全团队被问到“为什么连这个都被阻止?”时,他们甚至都得不到任何答案,因为这种IPS设备是个“黑箱”。
显然,安全技术的美好承诺和实际运营现实之间存在巨大的鸿沟。我们不妨来看看更近期的例子:安全编排、自动化与响应(SOAR)平台,以及扩展检测与响应(XDR)解决方案。
SOAR在过去几年间可谓风头无两,然而,就是这种备受推崇的安全技术,其承诺与运营现实之间也脱节了。SOAR承诺,自动化过程可以帮助用户节省时间和资源,还能加速响应。但运营现实却是你还得定义适合自身环境的各种过程。即插即用?不存在的。而且,更重要的是,你必须确保为过程制定了正确的标准和触发器。如果没有预先聚合、评估和排序情报——可以也必须自动化的几个步骤,那你最多是搞出个“坏数据进,坏数据出”的情况。会造成什么结果呢?反而放大了噪音,既阻碍安全操作,又浪费宝贵资源,最终还妨碍了安全。整个运营现实就是:你需要正确的输入来聚焦对自家公司而言真正重要的事务,还需要正确的过程来更快速地采取正确的操作。
最近俘获大量市场关注的新兴产品是XDR。企业战略集团(ESG)对XDR的定义是:“跨混合IT架构的安全产品集成套件,旨在互操作和协同威胁预防、检测与响应。XDR将控制点、安全遥测、分析和运营统一到一个企业系统中。”企业关注这种方法是因为XDR的承诺之一就是供应商整合。从一家供应商处获得具有多个实施点的单一解决方案,不仅能够利用云的各种优势,还是预先集成的——这么方便流畅功能强大的集成套件谁不想要?只要有了XDR,就可以摆脱与当前几十家产品供应商打交道的麻烦,省时省力地专心与一家(或极少数几家)供应商合作即可。
但这美好的承诺存在问题。实际情况是,没有哪家企业是白纸一张。平均而言,企业正在使用的不同安全工具多达45种以上,而且全盘更换的意愿不大。此外,预算和团队各异的不同部门也用的是不一样的解决方案。不可避免地,一些团队会坚持使用其最佳解决方案,单一供应商提供的整合解决方案在功能上无法与之匹配。而时间将证明XDR解决方案提供商是否能够保持一流解决方案提供商的创新水平,将资源投注于解决特定用例、新型威胁和新兴威胁载体。如何处理仍需继续使用的内部工具也是个问题,至少在完全迁移到云端之前的时间里是个问题。企业可将工具的数量减少到十几个,但这些工具仍然不能互操作。
于是,我们该如何弥合安全技术的承诺与运营现实之间的鸿沟呢?在确定要投资哪些安全技术时,别忘了不仅要制定技术路线图,还要制定并调整运营路线图。否则,不仅短期内无法充分发挥任何技术投资的价值,长期看还可能损害技术采用势头。不要被产品推销时的承诺迷花了眼,要根据公司业务和将会发生的现实做出决策。例如,供应商整合是个大目标,但你的公司要采取什么路线来达到这个目标呢?是通过全盘更换向前跃进,还是随时间推移慢慢过渡更适合公司?什么时候需要什么技术或产品来支持你所选择的前进路线?
卖家秀与买家秀视频是挺让人会心一笑的。但涉及安全问题,幽默就不合时宜了。我们必须也能够弥合其间差距。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
新冠疫情对全球经济以及网络安全的影响你了解哪些?
去年发布的全球网络安全市场分析报告称,受冠状病毒影响,未来三年全球网络安全市场的平均增长率预计将放缓至每年 6.2% 。 预测的趋势与新冠疫情爆发之前的 2019 年报告中增长率相比急剧下降。更重要的是,网络犯罪分子继续利用公司和个人将注意力转移到普遍的健康威胁时,从危机中进行获利。 冠状病毒、全球经济及其对网络安全的影响 冠状病毒 对网络安全的大部分经济影响都与企业有关。由于对物理空间的限制,许多公司不得不将其全部(或大部分)业务转移到网上。 以下是 冠状病毒 破坏网络安全最新进展、阻碍发展的方式。更重要的是,本文探讨了解决方案和缓解策略,以确保面对逆境时网络安全的稳定性。 让我们考虑经济的某些方面,受冠状病毒的影响,网络安全事件有所增加。 小型企业 这种迁移的匆忙性质使这些企业向威胁者敞开大门,他们不惜一切代价进行掠夺。受影响最大的是中小企业;它们中的许多人没有为数字业务做好准备,但不得不适应或勉强面对业务关闭。 甚至在新冠疫情爆发之前,中小企业就经常成为网络攻击的目标。Verizon的《2019年数据泄露调查报告》指出,43%的网络攻击以小企业为目标。随着危机的挥之不去,网络攻击...
-
下一篇
如何防止手机被root产生的风险?
问题场景 新出的手机太贵了,用户想买却苦于资金有限,去二手市场逛一逛,发现价格比市场正价便宜很多,旋即买了,没想到手机是被root过的,这可怎么办?买了一款被root过的手机,并不是root行为本身有什么风险,而是给应用运行的环境增加了很高的风险,比如,被root的设备安装的特定应用容易被安装恶意刷评病毒,这些恶意评价容易造成应用在应用商店的评分降低,最后导致用户流失。另一方面,被root的设备应用面临被非法入侵的风险,一旦被非法入侵,应用内的广告被删除,应用免广告版本被破解,就容易给应用带来直接的利益损失。 开发者不可能直接绿化用户购买手机的渠道,又不可能禁止用户逛二手市场,或者从不良代理商手里买手机的行为,没法从根源制止,一旦手机被root造成了利益损失,就会造成意料之外的后果。 什么是手机被root? 简单的来说,“您的手机被root”,就意味着,手机已被第三方取得了最高权限,他/她可以任意访问和修改手机操作系统里几乎所有的文件。 什么意思呢?Root相当于手机的神经中枢,它可以访问和修改手机几乎所有的文件,这些东西可能是制作手机的公司不愿意修改和触碰的东西,因为他们有可能影响到...
相关文章
文章评论
共有0条评论来说两句吧...