<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 安全分析與安全智能調(diào)研報告

    時間:2022-11-28 13:54:27 調(diào)研報告 我要投稿

    2014年安全分析與安全智能調(diào)研報告

      2014年10月份,緊接著2014年度日志管理調(diào)研報告(Log management survey),SANS又發(fā)布了2014年度的安全分析與智能調(diào)研報告(Analytics and Intelligence Survey 2014)。

    2014年安全分析與安全智能調(diào)研報告

      SANS認為,安全分析與日志管理逐漸分開了,當下主流的SIEM/安管平臺廠商將目光更多地聚焦到了安全分析和安全智能上,以實現(xiàn)所謂的下一代SIEM/安管平臺。而安全分析和安全智能則跟BDA(大數(shù)據(jù)分析)更加密切相關。

      SANS對安全智能的定義采納了Gartner的定義。而安全智能(Security Intelligence)這個詞的最早定義就來自于Gartner的Fellow——約瑟夫.費曼(2010年的報告——《準備企業(yè)安全智能的興起》)。這,在2013年的日志分析調(diào)查報告中明確指出來了:企業(yè)安全智能包括對企業(yè)的IT系統(tǒng)中所有跟安全相關的數(shù)據(jù)的收集,以及安全團隊的知識和技能的運用,從而達成風險消減的目的。

      今年,SANS對安全分析(Security Analytics,或者叫安全數(shù)據(jù)分析,數(shù)據(jù)分析)給出了一個自己的定義:

      The discovery (through various analysis techniques) and communication (such as through visualization) of meaningful patterns or intelligence in data.【對數(shù)據(jù)中有意義的模式或者情報(通過多種分析技術)進行發(fā)現(xiàn)和溝通(例如通過可視化方式)】

      SANS還追溯了一下安全分析的起源,其實早在1986年就正式出現(xiàn)了。從最早的IDS,到后來的SIEM,再到現(xiàn)在的安全智能,形成了一條安全分析的發(fā)展時間線。

      關于安全智能,SANS做了一個腳注,就是安全智能不是自動化的機器智能,還需要訓練有素安全分析師的參與。

      報告中,SANS還給威脅情報下了一個定義:Threat intelligence is the set of data collected, assessed and applied regarding security threats, malicious actors, exploits, malware, vulnerabilities and compromise indicators.

      【注:安全智能跟安全/威脅情報中都有一個相同的英文Intelligence,但是含義還是有所區(qū)別的】

      SANS對350位IT專業(yè)人士進行了調(diào)查問卷。報告顯示:

      1)有47%的用戶依然投資在SIEM上,通過增強的SIEM獲得安全分析的能力;

      2)27%的用戶將內(nèi)部威脅情報關聯(lián)應用于SIEM;

      3)61%的用戶認為大數(shù)據(jù)將在安全分析中扮演必不可少角色(36%認為大數(shù)據(jù)扮演關鍵角色,25%認為大數(shù)據(jù)是必要的,但不是最關鍵的);

      4)47%的用戶認為他們的情報和分析實踐初步實現(xiàn)了自動化。

      SANS進行了多項有針對性的調(diào)查。其中,“攻擊檢測與響應的障礙”首當其沖的是缺乏對應用、以及支撐的系統(tǒng)和脆弱性的可見性(39.1%);排在第二的障礙是難以理解和標識正常行為,進而導致無法識別異常行為;排在第三位的是缺乏訓練有素的人;排在第四位的是不知道哪些是關鍵的需要采集的信息,以及如何進行關聯(lián)。

      在問及“安全分析人員主要看什么系統(tǒng)產(chǎn)生的日志”時,57%的人選擇了傳統(tǒng)的邊界防御設備(FW/IDP)產(chǎn)生的告警;42%的人選擇了終端監(jiān)測系統(tǒng)的告警(譬如防病毒)。此外,有37%的人選擇了“SIEM的自動化告警”,還有32%的人選擇了通過SIEM/LM去進行事件分析,并手工產(chǎn)生告警。SANS認為,調(diào)查結果表明下一代的SIEM具備自動化分析和智能告警的能力。

      在問及“實現(xiàn)安全智能需要跟哪些檢測技術交互”時,幾乎各種檢測技術都有涉及,印證了安全智能的技術交互的廣泛性。在目前,主要交互(對接)的是FW/UTM/IDP、漏洞管理、基于主機的惡意代碼分析(終端防病毒)、SIEM、LM。在未來,計劃要交互的主要是基于網(wǎng)絡的惡意代碼分析(沙箱)、NAC、用戶行為監(jiān)控。

      在問及“對當前安全分析能力的滿意度”時,最滿意的是分析的性能與響應時間,最不滿意的是安全分析的可見性,分析師的培訓以及分析師的緊缺排在最不滿意的第三位。

      在問及“應用安全分析最有價值的作用”是什么時,首選最高的是發(fā)現(xiàn)未知威脅,次選最高的是檢測內(nèi)部威脅,第三選擇最高的是降低錯報。

      在問及“未來對安全分析/智能的投資”領域時,67%的受訪者選擇了培訓/人員,其次是事故響應能力,第三是SIEM(47%)。此外,選擇基于網(wǎng)絡包的分析、用戶行為監(jiān)控、情報、大數(shù)據(jù)分析引擎的人都超過了20%。

    【安全分析與安全智能調(diào)研報告】相關文章:

    安全分析與安全智能調(diào)研報告07-23

    食品安全調(diào)研分析報告(精選5篇)05-24

    安全調(diào)研報告02-21

    安全培訓調(diào)研報告04-05

    勞動安全調(diào)研報告03-23

    安全生產(chǎn)調(diào)研報告06-21

    學校安全的調(diào)研報告12-29

    安全工作調(diào)研報告10-28

    行業(yè)分析調(diào)研報告10-24

    安全生產(chǎn)專題調(diào)研報告07-13

    主站蜘蛛池模板: 国内精品免费在线观看| 国产精品欧美久久久天天影视| 精品国产v无码大片在线观看| 国产精品自在欧美一区| 国产精品国色综合久久| 中文字幕无码精品三级在线电影| 国产精品成人观看视频网站| 91精品国产高清久久久久久io | 久久永久免费人妻精品下载| 国内精品视频九九九九| 亚洲国产成人精品不卡青青草原| 国产精品无码日韩欧| 亚洲av无码国产精品夜色午夜| 欧美亚洲精品中文字幕乱码免费高清| 国产精品秘入口福利姬网站| 日本精品一区二区三区在线观看| 97精品一区二区视频在线观看| 爽爽精品dvd蜜桃成熟时电影院| 午夜精品久久久内射近拍高清| 久久精品成人免费国产片小草| 精品久久人人妻人人做精品| 国产精品女人呻吟在线观看| 99精品人妻少妇一区二区| 欧美一区二区精品| 四虎永久在线精品国产免费| 国产69精品久久久久777| 国产精品对白交换视频| 国内精品久久人妻互换| 国产精品揄拍100视频| 国产日韩精品中文字无码| 国产午夜精品一区二区三区| 国产欧美亚洲精品A| 91精品国产91久久综合| 国产精品美女久久久| 久久精品一区二区三区不卡| 精品一卡2卡三卡4卡免费视频| 精品免费视在线观看| 亚洲国产精品一区| 国产三级精品三级在线观看专1| 国产精品丝袜久久久久久不卡 | 欧美日韩精品一区二区三区不卡 |