據(jù)外媒報道,現(xiàn)如今,每個組織都面臨著被網(wǎng)絡(luò)攻擊的風(fēng)險,而一次成功的攻擊可能會導(dǎo)致嚴(yán)重的財務(wù)和聲譽(yù)損失。因此,越來越多的企業(yè)投資了大量的工具和解決方案,以免受攻擊。如今CISO和安全管理人員不再單純注重購買更多的解決方案,而是專注于整合和簡化安全堆棧。
第一代安全工具是單點解決方案,用于保護(hù)單個向量。組織往往會采購幾十個這樣的系統(tǒng),并粗略地將它們組合在一起,創(chuàng)建一個補(bǔ)丁式的解決方案。但這樣的解決方案過于謹(jǐn)慎,每當(dāng)注意到不尋常的情況時就會發(fā)出警報,導(dǎo)致出現(xiàn)過多假警報,這對組織的安全和負(fù)責(zé)調(diào)查警報的人員來說都是負(fù)擔(dān)。
例如,一個企業(yè)通常使用10到50種不同的安全工具,這些系統(tǒng)每周平均會發(fā)出17000個警報,且16%才是真實的警報,而安全團(tuán)隊必須對所有警報做出反應(yīng)。調(diào)查這些誤報大約要花費21000個小時,平均每年要花費100萬英鎊。由于單點解決方案的數(shù)據(jù)通常是孤立的,不能相互引用或提取,調(diào)查警報尤為復(fù)雜。CISO現(xiàn)在正在尋找一種方法來降低噪音,并提高整體安全態(tài)勢的效率。
各組織目前正在努力合理化安全解決方案,單點產(chǎn)品不再流行,組織需要更少的解決方案,并優(yōu)先考慮那些減少錯誤警報、幫助分析人員識別真正威脅的解決方案。
行業(yè)該整合為三個核心層:日志收集和聚合層、身份和訪問管理層以及網(wǎng)絡(luò)威脅檢測和響應(yīng)層。網(wǎng)絡(luò)威脅檢測與響應(yīng)層必須能夠接入技術(shù)棧的每一層進(jìn)行網(wǎng)絡(luò)威脅檢測和自主響應(yīng)。這種方法能提供更高的準(zhǔn)確性,減少誤報,從而處理真正的威脅。安全解決方案越多,反而會導(dǎo)致更多的誤報,從而讓分析人員不堪重負(fù)。在日益混亂的環(huán)境中,簡化和合并是提高效率、準(zhǔn)確性和整體安全性的最佳方法。
-
互聯(lián)網(wǎng)
+關(guān)注
關(guān)注
54文章
11239瀏覽量
105947 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3318瀏覽量
61228
原文標(biāo)題:網(wǎng)絡(luò)安全解決方案過多,導(dǎo)致大量錯誤警報怎么辦?
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料
聚銘網(wǎng)絡(luò)攜智慧安全運營解決方案精彩亮相第八屆雪野湖醫(yī)療網(wǎng)絡(luò)安全技術(shù)論壇

華為發(fā)布云網(wǎng)端一體化網(wǎng)絡(luò)安全解決方案
Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

常見的GND連接錯誤及解決方案
ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案
華為榮獲最佳網(wǎng)絡(luò)安全解決方案金獎
socket 常見錯誤與解決方案
海外穩(wěn)定IP動態(tài)代理:保障網(wǎng)絡(luò)安全與隱私的優(yōu)選方案
萊迪思Sentry榮獲2024年Fortress網(wǎng)絡(luò)安全獎
隨著全球網(wǎng)絡(luò)安全威脅日益升級,3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全
賽昉芯驅(qū)動 | 全球首款 RISC-V 工業(yè)防火墻榮獲網(wǎng)絡(luò)安全創(chuàng)新大獎

評論