电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

安全分析与安全智能调研报告VIP免费

安全分析与安全智能调研报告_第1页
1/4
安全分析与安全智能调研报告_第2页
2/4
安全分析与安全智能调研报告20XX年10月份,紧接着20XX年度日志管理调研报告(logmanagementsurvey),sans又发布了20XX年度的安全分析与智能调研报告(analyticsandintelligencesurvey20XX)。sans认为,安全分析与日志管理逐渐分开了,当下主流的siem/安管平台厂商将目光更多地聚焦到了安全分析和安全智能上,以实现所谓的下一代siem/安管平台。而安全分析和安全智能则跟bda(大数据分析)更加密切相关。sans对安全智能的定义采纳了gartner的定义。而安全智能(securityintelligence)这个词的最早定义就来自于gartner的fellow——约瑟夫。费曼(20XX年的报告——《准备企业安全智能的兴起》)。这,在20XX年的日志分析调查报告中明确指出来了:企业安全智能包括对企业的it系统中所有跟安全相关的数据的收集,以及安全团队的知识和技能的运用,从而达成风险消减的目的。今年,sans对安全分析(securityanalytics,或者叫安全数据分析,数据分析)给出了一个自己的定义:近年来,劳动密集型企业的生产车间、仓库等火灾频繁发生,使国家和人民群众生命财产遭受重大损失,形势十分严峻。如何抓好劳动密集型企业的消防安全工作,是摆在我们面前的一个重要课题。thediscovery(throughvariousanalysistechniques)andcommunication(suchasthroughvisualization)ofmeaningfulpatternsorintelligenceindata。【对数据中有意义的模式或者情报(通过多种分析技术)进行发现和沟通(例如通过可视化方式)】sans还追溯了一下安全分析的起源,其实早在1986年就正式出现了。从最早的ids,到后来的siem,再到现在的安全智能,形成了一条安全分析的发展时间线。关于安全智能,sans做了一个脚注,就是安全智能不是自动化的机器智能,还需要训练有素安全分析师的参与。第1页共4页从业人员素质低,技术力量薄弱,效率低下,不具备市场竞争能力,产品质量保证能力严重不足,给食品安全带来严重的安全隐患。报告中,sans还给威胁情报下了一个定义。threatintelligenceisthesetofdatacollected,assessedandappliedregardingsecuritythreats,maliciousactors,exploits,malware,vulnerabilitiesandcompromiseindicators。【注:安全智能跟安全/威胁情报中都有一个相同的英文intelligence,但是含义还是有所区别的】sans对350位it专业人士进行了调查问卷。报告显示:1)有47%的用户依然投资在siem上,通过增强的siem获得安全分析的能力;2)27%的用户将内部威胁情报关联应用于siem;3)61%的用户认为大数据将在安全分析中扮演必不可少角色(36%认为大数据扮演关键角色,25%认为大数据是必要的,但不是最关键的);4)47%的用户认为他们的情报和分析实践初步实现了自动化。各单位按照教育局的统一要求,对校舍安全、饮食安全、交通安全、防汛安全等进行了拉网式的大检查,发现问题,及时整改,保证了师生的安全。将消防宣传融入文化、科技、卫生“三下乡”活动中,开展贴近实际、贴近生活、富有实效的消防法律法规和消防知识宣传教育。sans进行了多项有针对性的调查。其中,“攻击检测与响应的障碍”首当其冲的是缺乏对应用、以及支撑的系统和脆弱性的可见性(39。1%);排在第二的障碍是难以理解和标识正常行为,进而导致无法识别异常行为;排在第三位的是缺乏训练有素的人;排在第四位的是不知道哪些是关键的需要采集的信息,以及如何进行关联。在问及“安全分析人员主要看什么系统产生的日志”时,57%的人选择了传统的边界防御设备(fw/idp)产生的告警;42%的人选择了终端监测系统的告警(譬如防病毒)。此外,有第2页共4页37%的人选择了“siem的自动化告警”,还有32%的人选择了通过siem/lm去进行事件分析,并手工产生告警。sans认为,调查结果表明下一代的siem具备自动化分析和智能告警的能力。在问及“实现安全智能需要跟哪些检测技术交互”时,几乎各种检测技术都有涉及,印证了安全智能的技术交互的广泛性。在目前,主要交互(对接)的是fw/utm/idp、漏洞管理、基于主机的恶意代码分析(终端防病毒)、siem、lm。在未来,计划要交互的主要是基于网络的恶意代码分析(沙箱)、nac、用户行为...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

安全分析与安全智能调研报告

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部