最新安全分析与安全智能调研报告.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《最新安全分析与安全智能调研报告.doc》由会员分享,可在线阅读,更多相关《最新安全分析与安全智能调研报告.doc(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新安全分析与安全智能调研报告 20XX年10月份,紧接着20XX年度日志管理调研报告(Log management survey),SANS又发布了20XX年度的安全分析与智能调研报告(Analytics and Intelligence Survey 20XX)。 SANS认为,安全分析与日志管理逐渐分开了,当下主流的SIEM/安管平台厂商将目光更多地聚焦到了安全分析和安全智能上,以实现所谓的下一代SIEM/安管平台。而安全分析和安全智能则跟BDA(大数据分析)更加密切相关。 SANS对安全智能的定义采纳了Gartner的定义。而安全智能(Security Intelligence)这个词
2、的最早定义就来自于Gartner的Fellow约瑟夫。费曼(2010年的报告准备企业安全智能的兴起)。这,在2013年的日志分析调查报告中明确指出来了:企业安全智能包括对企业的IT系统中所有跟安全相关的数据的收集,以及安全团队的知识和技能的运用,从而达成风险消减的目的。 今年,SANS对安全分析(Security Analytics,或者叫安全数据分析,数据分析)给出了一个自己的定义: 近年来,劳动密集型企业的生产车间、仓库等火灾频繁发生,使国家和人民群众生命财产遭受重大损失,形势十分严峻。如何抓好劳动密集型企业的消防安全工作,是摆在我们面前的一个重要课题。 The discovery (th
3、rough various analysis techniques) and communication (such as through visualization) of meaningful patterns or intelligence in data。【对数据中有意义的模式或者情报(通过多种分析技术)进行发现和沟通(例如通过可视化方式)】 SANS还追溯了一下安全分析的起源,其实早在1986年就正式出现了。从最早的IDS,到后来的SIEM,再到现在的安全智能,形成了一条安全分析的发展时间线。 关于安全智能,SANS做了一个脚注,就是安全智能不是自动化的机器智能,还需要训练有素安全分
4、析师的参与。 从业人员素质低,技术力量薄弱,效率低下,不具备市场竞争能力,产品质量保证能力严重不足,给食品安全带来严重的安全隐患。 报告中,SANS还给威胁情报下了一个定义:Threat intelligence is the set of data collected, assessed and applied regarding security threats, malicious actors, exploits, malware, vulnerabilities and compromise indicators。 【注:安全智能跟安全/威胁情报中都有一个相同的英文Intellige
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 安全 分析 智能 调研 报告
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内