安全分析与安全智能调研报告.doc
《安全分析与安全智能调研报告.doc》由会员分享,可在线阅读,更多相关《安全分析与安全智能调研报告.doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、书山有路勤为径,学海无涯苦作舟。安全分析与安全智能调研报告 20xx年10月份,紧接着20xx年度日志管理调研报告(logmanagementsurvey),sans又发布了20xx年度的安全分析与智能调研报告(analyticsandintelligencesurvey20xx)。 sans认为,安全分析与日志管理逐渐分开了,当下主流的siem/安管平台厂商将目光更多地聚焦到了安全分析和安全智能上,以实现所谓的下一代siem/安管平台。而安全分析和安全智能则跟bda(大数据分析)更加密切相关。 sans对安全智能的定义采纳了gartner的定义。而安全智能(securityintellige
2、nce)这个词的最早定义就来自于gartner的fellow约瑟夫。费曼(2021年的报告准备企业安全智能的兴起)。这,在2021年的日志分析调查报告中明确指出来了:企业安全智能包括对企业的it系统中所有跟安全相关的数据的收集,以及安全团队的知识和技能的运用,从而达成风险消减的目的。 今年,sans对安全分析(securityanalytics,或者叫安全数据分析,数据分析)给出了一个自己的定义: 近年来,劳动密集型企业的生产车间、仓库等火灾频繁发生,使国家和人民群众生命财产遭受重大损失,形势十分严峻。如何抓好劳动密集型企业的消防安全工作,是摆在我们面前的一个重要课题。 sans还追溯了一下安
3、全分析的起源,其实早在1986年就正式出现了。从最早的ids,到后来的siem,再到现在的安全智能,形成了一条安全分析的发展时间线。 关于安全智能,sans做了一个脚注,就是安全智能不是自动化的机器智能,还需要训练有素安全分析师的参与。 从业人员素质低,技术力量薄弱,效率低下,不具备市场竞争能力,产品质量保证能力严重不足,给食品安全带来严重的安全隐患。 报告中,sans还给威胁情报下了一个定义。threatintelligenceisthesetofdatacollected,assessedandappliedregardingsecuritythreats,maliciousactors,
4、exploits,malware,vulnerabilitiesandcompromiseindicators。 sans对350位it专业人士进行了调查问卷。报告显示: 1)有47%的用户依然投资在siem上,通过增强的siem获得安全分析的能力; 2)27%的用户将内部威胁情报关联应用于siem; 3)61%的用户认为大数据将在安全分析中扮演必不可少角色(36%认为大数据扮演关键角色,25%认为大数据是必要的,但不是最关键的); 4)47%的用户认为他们的情报和分析实践初步实现了自动化。 各单位按照教育局的统一要求,对校舍安全、饮食安全、交通安全、防汛安全等进行了拉网式的大检查,发现问题,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 分析 智能 调研 报告
限制150内