2022年安全分析与安全智能调研报告_调研报告.docx
-
资源ID:9765606
资源大小:19.27KB
全文页数:5页
- 资源格式: DOCX
下载积分:10金币
快捷下载
![游客一键下载](/images/hot.gif)
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
2022年安全分析与安全智能调研报告_调研报告.docx
2022年安全分析与安全智能调研报告_调研报告 20XX年10月份,紧接着20XX年度日志管理调研报告(Log management survey),SANS又发布了20XX年度的平安分析与智能调研报告(Analytics and Intelligence Survey 20XX)。 SANS认为,平安分析与日志管理渐渐分开了,当下主流的SIEM/安管平台厂商将目光更多地聚焦到了平安分析和平安智能上,以实现所谓的下一代SIEM/安管平台。而平安分析和平安智能则跟BDA(大数据分析)更加亲密相关。 SANS对平安智能的定义接受了Gartner的定义。而平安智能(Security Intelligence)这个词的最早定义就来自于Gartner的Fellow约瑟夫。费曼(2022年的报告打算企业平安智能的兴起)。这,在2022年的日志分析调查报告中明确指出来了:企业平安智能包括对企业的IT系统中全部跟平安相关的数据的收集,以及平安团队的学问和技能的运用,从而达成风险消减的目的。 今年,SANS对平安分析(Security Analytics,或者叫平安数据分析,数据分析)给出了一个自己的定义: 近年来,劳动密集型企业的生产车间、仓库等火灾频繁发生,使国家和人民群众生命财产遭遇重大损失,形势非常严峻。如何抓好劳动密集型企业的消防平安工作,是摆在我们面前的一个重要课题。 The discovery (through various analysis techniques) and communication (such as through visualization) of meaningful patterns or intelligence in data。 SANS还追溯了一下平安分析的起源,其实早在1986年就正式出现了。从最早的IDS,到后来的SIEM,再到现在的平安智能,形成了一条平安分析的发展时间线。 关于平安智能,SANS做了一个脚注,就是平安智能不是自动化的机器智能,还须要训练有素平安分析师的参加。 从业人员素养低,技术力气薄弱,效率低下,不具备市场竞争实力,产品质量保证实力严峻不足,给食品平安带来严峻的平安隐患。 报告中,SANS还给威逼情报下了一个定义:Threat intelligence is the set of data collected, assessed and applied regarding security threats, malicious actors, exploits, malware, vulnerabilities and compromise indicators。 SANS对350位IT专业人士进行了调查问卷。报告显示: 1)有47%的用户依旧投资在SIEM上,通过增加的SIEM获得平安分析的实力; 2)27%的用户将内部威逼情报关联应用于SIEM; 3)61%的用户认为大数据将在平安分析中扮演必不行少角色(36%认为大数据扮演关键角色,25%认为大数据是必要的,但不是最关键的); 4)47%的用户认为他们的情报和分析实践初步实现了自动化。 各单位根据教化局的统一要求,对校舍平安、饮食平安、交通平安、防汛平安等进行了拉网式的大检查,发觉问题,刚好整改,保证了师生的平安。 将消防宣扬融入文化、科技、卫生“三下乡”活动中,开展贴近实际、贴近生活、富有实效的消防法律法规和消防学问宣扬教化。 SANS进行了多项有针对性的调查。其中,“攻击检测与响应的障碍”首当其冲的是缺乏对应用、以及支撑的系统和脆弱性的可见性(39。1%);排在其次的障碍是难以理解和标识正常行为,进而导致无法识别异样行为;排在第三位的是缺乏训练有素的人;排在第四位的是不知道哪些是关键的须要采集的信息,以及如何进行关联。 在问及“平安分析人员主要看什么系统产生的日志”时,57%的人选择了传统的边界防卫设备(FW/IDP)产生的告警;42%的人选择了终端监测系统的告警(譬如防病毒)。此外,有37%的人选择了“SIEM的自动化告警”,还有32%的人选择了通过SIEM/LM去进行事务分析,并手工产生告警。SANS认为,调查结果表明下一代的SIEM具备自动化分析和智能告警的实力。 在问及“实现平安智能须要跟哪些检测技术交互”时,几乎各种检测技术都有涉及,印证了平安智能的技术交互的广泛性。在目前,主要交互(对接)的是FW/UTM/IDP、漏洞管理、基于主机的恶意代码分析(终端防病毒)、SIEM、LM。在将来,安排要交互的主要是基于网络的恶意代码分析(沙箱)、NAC、用户行为监控。 在问及“对当前平安分析实力的满足度”时,最满足的是分析的性能与响应时间,最不满足的是平安分析的可见性,分析师的培训以及分析师的紧缺排在最不满足的第三位。 由于业主多且分散,在公共场地的运用、车辆的停放、物业公司的服务质量等方面业主与物业之间很简单引起冲突,造成双方产生不信任和纠纷的情形,加上传统的“主仆”观念影响,物业管理处于被动弱势地位,导致物业管理费用不能刚好收取。同时现有法律对建筑大修理基金的收取、保管、运用等方面的规定,要求修理基金的运用由售房单位或受托的物业管理企业作为实施单位,提出年度运用安排及分项目修理经费预算报告书,经业主委员会审核,房地产行政管理部门审批后方可将修理基金分批拨付实施单位,其操作程序困难,很少有物业单位有决心和耐性去申请和运用这笔经费,致使包括消防设施在内的公共设施维护保养经费的运用得不到有效保障。 当然,还有另一个重要的缘由是:我们的社会大众还没意识到美术思维重要性,总觉得是副科,是爱好爱好,但我想一个拥有艺术修养懂得用创意思维来想事情看问题的人比一千个只知道背书本的人都强!我不知道我国的这种局面什么时候能变更,或许几十年又或许几百年但这变更绝不是一个两个人就能做到的,或许等下次爆发思想的革命运动的时候我们的这个幻想该实现的时候了!我追着幻想,等待着这一天的到来! 在问及“应用平安分析最有价值的作用”是什么时,首选最高的是发觉未知威逼,次选最高的是检测内部威逼,第三选择最高的是降低错报。 在问及“将来对平安分析/智能的投资”领域时,67%的受访者选择了培训/人员,其次是事故响应实力,第三是SIEM(47%)。此外,选择基于网络包的分析、用户行为监控、情报、大数据分析引擎的人都超过了20%。 第5页 共5页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页