




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2019年安全分析与安全智能调研报告XX年10月份,紧接着XX年度日志管理调研报告(logmanagementsurvey),sans又发布了XX年度的安全分析与智能调研报告(analyticsandintelligencesurveyXX)。sans认为,安全分析与日志管理逐渐分开了,当下主流的siem/安管平台厂商将目光更多地聚焦到了安全分析和安全智能上,以实现所谓的下一代siem/安管平台。而安全分析和安全智能则跟bda(大数据分析)更加密切相关。sans对安全智能的定义采纳了gartner的定义。而安全智能(securityintelligence)这个词的最早定义就来自于gartne
2、r的fellow约瑟夫.费曼(XX年的报告准备企业安全智能的兴起)。这,在XX年的日志分析调查报告中明确指出来了:企业安全智能包括对企业的it系统中所有跟安全相关的数据的收集,以及安全团队的知识和技能的运用,从而达成风险消减的目的。今年,sans对安全分析(securityanalytics,或者叫安全数据分析,数据分析)给出了一个自己的定义:thediscovery(throughvariousanalysistechniques)andcommunication(suchasthroughvisualization)ofmeaningfulpatternsorintelligenceind
3、ata.【对数据中有意义的模式或者情报(通过多种分析技术)进行发现和沟通(例如通过可视化方式)】sans还追溯了一下安全分析的起源,其实早在1986年就正式由现了。从最早的ids,到后来的siem,再到现在的安全智能,形成了一条安全分析的发展时间线。关于安全智能,sans做了一个脚注,就是安全智能不是自动化的机器智能,还需要训练有素安全分析师的参与。报告中,sans还给威胁情报下了一个定义:threatintelligenceisthesetofdatacollected,assessedandappliedregardingsecuritythreats,maliciousactors,ex
4、ploits,malware,vulnerabilitiesandcompromiseindicators.【注:安全智能跟安全/威胁情报中都有一个相同的英文intelligence,但是含义还是有所区别的】sans对350位it专业人士进行了调查问卷。报告显示:1)有47%的用户依然投资在siem上,通过增强的siem获得安全分析的能力;2)27%的用户将内部威胁情报关联应用于siem;3)61%的用户认为大数据将在安全分析中扮演必不可少角色(36%认为大数据扮演关键角色,25%认为大数据是必要的,但不是最关键的);4)47%的用户认为他们的情报和分析实践初步实现了自动化。sans进行了多项
5、有针对性的调查。其中,攻击检测与响应的障碍首当其冲的是缺乏对应用、以及支撑的系统和脆弱性的可见性(39.1%);排在第二的障碍是难以理解和标识正常行为,进而导致无法识别异常行为;排在第三位的是缺乏训练有素的人;排在第四位的是不知道哪些是关键的需要采集的信息,以及如何进行关联。在问及安全分析人员主要看什么系统产生的日志时,57%的人选择了传统的边界防御设备(fw/idp)产生的告警;42%的人选择了终端监测系统的告警(譬如防病毒)。此外,有37%的人选择了siem的自动化告警,还有32%的人选择了通过siem/lm去进行事件分析,并手工产生告警。sans认为,调查结果表明下一代的siem具备自动
6、化分析和智能告警的能力。在问及实现安全智能需要跟哪些检测技术交互时,几乎各种检测技术都有涉及,印证了安全智能的技术交互的广泛性。在目前,主要交互(对接)的是fw/utm/idp、漏洞管理、基于主机的恶意代码分析(终端防病毒)、siem、lm。在未来,计划要交互的主要是基于网络的恶意代码分析(沙箱)、nac、用户行为监控。在问及对当前安全分析能力的满意度时,最满意的是分析的性能与响应时间,最不满意的是安全分析的可见性,分析师的培训以及分析师的紧缺排在最不满意的第三位。在问及应用安全分析最有价值的作用是什么时,首选最高的是发现未知威胁,次选最高的是检测内部威胁,第三选择最高的是降低错报。在问及未来对安全分析/智能的投资领域时,67%的受访者选择了培训/人员,其次是事故响应能力,第三是siem(47%)。此外,选择基于网络包的分析、用户行为监控、情报、大数据分析引擎的人都超过了20%。相关推荐:农业局质量安全调研报告联网审计安全性影响调研报告对弱势群体居住区消防安全处置对策研究最新浙江丽水庆元县消防安全状况调研报告市产品质量
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高强度轻质合金制备-深度研究
- 城市更新改造行业深度调研及发展战略咨询报告
- 燃气工程AI智能应用行业深度调研及发展战略咨询报告
- 多层住宅建筑工程AI智能应用企业制定与实施新质生产力战略研究报告
- 特色小镇夜景照明行业深度调研及发展战略咨询报告
- 骨雕艺术饰品行业深度调研及发展战略咨询报告
- 铀矿山及选冶工程AI智能应用企业制定与实施新质生产力战略研究报告
- 高效节能工程解决方案行业跨境出海战略研究报告
- 2024-2025学年沪科版初中数学九年级下册课件 24.4 第2课时 切线的性质和判定
- 课题开题报告:新时代人才强国战略与外语教育改革发展研究
- 湖北省鄂州市基层诊所医疗机构卫生院社区卫生服务中心村卫生室地址信息
- Revit软件基础入门课件(很详细)
- 申论详解(PPT课件)
- 新人教版四年级数学下册总复习专题一《四则运算及运算定律》课件
- 第8课《时间的脚印》课件(25张PPT)-部编版语文八年级下册
- 北师大版小学数学六年级下册《可爱的小猫》公开课优质课优秀教学设计(经典完美)
- Q∕GDW 12175-2021 单相智能物联电能表技术规范
- 石油产品化验室分析规程
- 同一直线上的二力合成导学案
- 锅炉改造方案(省煤器)讲解-共18页
- 反应絮凝池及斜管沉淀池计算
评论
0/150
提交评论