安全自动化正在成熟,但很多公司还没有准备好

来源 :计算机世界 | 被引量 : 0次 | 上传用户:hdjc1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  安全自动化行业还处于起步阶段,有一些很有前途的技术
  安全自动化行业还处于起步阶段,大多数供应商才刚成立一两年,但如果他们已经有了必要的基础工作,那么,企业将能够使用一些很有前途的技术。
  安全自动化要解决的主要问题是——有如此多的攻击尝试入侵,而且入侵非常快,人类难以应对。
  网络犯罪分子从勒索软件和其他攻击中得到了大量的金钱,使他们能够投资于新类型的攻击,甚至对国家构成了威胁,在这方面急需人才。
  这简直就是一场灾难。
  企业战略集团高级首席分析师Jon Oltsik说:“即使是最大的公司也难以应对。”
  据去年秋季研究公司的一项调查,91%的公司承认,人工操作所需的时间和投入限制了应急响应的有效性,有很多公司正在积极地增加员工人数。
  62%的公司已经实施了应急响应的自动响应流程,另有35%的公司正在开始自动化和流程编排项目,或者计划在未来12至18个月内进行。
  Oltsik说:“两年前,没有人知道这项技术。而去年,出现了很多。现在我们看到有这方面的预算,我们也看到了很多风投在这一领域进行了投资。”
  他估计安全自动化和流程编排领域的市场规模在1亿到2亿美元之间,几家小型供应商的销售额在1000万到2000万美元之间。
  理论上,安全自动化能够支持公司调查入侵威胁并立即做出响应,至少无需人为参与——最常见的是针对人员密集型攻击。然后,安全分析人员就可以从这些工作中解脱出来,专注于类型更复杂的攻击。
  最近有迹象表明这是可能的。
  Oltsik说:“我们的检测精度很高。误报率较低。而我们越来越多地使用云,这有助于实现更强的处理能力。”
  到目前为止最大的进展是第一时间阻止攻击者侵入企业。反恶意软件系统、下一代防火墙以及其他发现威胁并阻止威胁的系统。
  Oltsik说,最近,评分系统可以提供威胁情报。利用这些情报,公司针对那些可能非常危险的威胁添加更多的自动化处理功能,并且通过老的手动过程来处理可疑的情况。
  一些较大的公司也在部署流程编排平台。这将实现涉及多个系统的自动化流程。
  他说:“但这些类型的应急响应平台现在还只限于大企业,例如,财富500强的企业。”
  此外,公司还编写脚本,从头开始创建自己的自动化流程,但这需要一些专业技术。
  誰在对什么进行自动化
  据最近的SANS研究所应急响应调查,大多数流程仍然以人工操作为主。
  有50%的受访者说他们有一定程度的自动化,最自动化的流程是用于远程部署安全供应商的自定义内容或者签名。
  其次,49%是阻止恶意IP地址发出的命令和控制,还有47%是删除流氓文件。
  最难以实现自动化的流程包括在修复过程中把受感染的计算机与网络隔离开,并关闭系统,使其离线。
  位于加州Foster市的投资公司Scale风险投资合作伙伴合伙人Ariel Tseitlin说,总体而言,安全自动化要比其他技术流程自动化落后10年左右。
  他说:“但是我们已经看到自动化对IT产生了巨大的影响,今后对安全也是如此。”
  他说,安全难题的预防部分是最容易自动化的。那么在过去的两年里,在检测方面的投资非常多。
  现在,在检测和响应上开展了很多工作,公司应弄清楚他们发现的哪些问题是真正需要调查的问题。
  他说:“那么在应急响应方面,现在大量的工作都是由人工完成的。在这方面,我认为未来几年会带来很大的价值。”
  他说,然而,目前所有的产品仍处于早期阶段,在这个领域还没有公认的领导者。
  网络安全咨询公司ClearSky网络安全的总经理Jay Leek指出,自动检测很好,但修复流程完全自动化是有风险的。
  他说:“我总是建议,至少目前,在这两个不同的流程之间最好有人参与。您不会愿意在这里出现误报。”
  他说,修复流程的各个步骤可以自动化,只要人们按下按钮开始工作就可以了。
  他说:“但我不喜欢现在把整个端到端流程进行自动化的想法。还非常不成熟,很容易出现误报。您最后要做的是建立一些业务中断。”
  AsTech Consulting首席安全策略师Nathan Wenzler说,市场上有的供应商希望整个流程自动化,包括自动重新镜像端点设备,让用户参加反网络钓鱼培训等。
  他说:“但到了最后,现实情况是如果有人试图大规模地做到这一点,效果往往并不好。他们要么有太多的误报,要么有太多的漏报。用户会感到烦恼,特别是如果您的系统是重新镜像过的,没有任何错误的情况。”
  联合和发展
  很快,安全自动化的应用会越来越广泛,也更容易使用。大供应商们一直在收购小的流程编排公司,并将其功能集成到自己的平台上,而SIEM供应商已经在其平台上增加了自动化和流程编排功能。
  供应商也开始提供预先构建的例程并运行规程,这样,公司不必从头开始去建立修复流程。
  Forrester Research分析师Joseph Blankenship说,自动化技术发展积极的一面是,我们没有供应商或者技术孤岛,所谓孤岛是指一些公司的产品与其他公司的不能很好地兼容。
  这之前在IT的其他领域出现过。然而,在安全方面,企业环境往往非常多样化。
  他说:“企业有20、50甚至更多的供应商是很常见的。”
  他说,因此,供应商有动力进行合作,客户很难接受在互操作性上受到限制。
  准备好自动化
  对于希望部署安全自动化技术的公司来说,只确定供应商的产品是否准备就绪还不够。
  Blankenship说,公司也要做好准备。
  他说:“绝对不是买它,然后把它放到应用场景中。肯定需要做基础工作。如果把错误的数据放入到自动化系统中,您很快就会做出更糟糕的决策。”
  他说,此外,很多公司并不知道他们的流程是什么,也可能还没有明确的规程。
  他说:“很多公司的分析师们就怎样进行调查而各干各的。为了使这些事情自动化,你必须首先标准化。”
  Maria Korolov——特约撰稿人 ,过去20年一直涉足新兴技术和新兴市场。
  原文网址:
  http://www.csoonline.com/article/3193035/security/security-automation-is-maturing-but-many-firms-not-ready-for-adoption.html
其他文献
编者按“你方唱罢我登场”,2012年巴塞罗那世界移动通信大会和2012年德国汉诺威信息及通信技术博览会,两大信息产业大会的相继召开,让这个春天的空气中充满了科技的力量。  与机器人交谈,随时随地获取资讯曾几何时,我们憧憬的那些看似天方夜谭般的场景,如今藉由科技的力量,都已经实现或者逐步走近应用。未来将会发生什么?有首歌唱得好:“不是我不明白,这世界变化快。”我们无法预测信息技术的发展,但是,我们可
从1995年至今,RSS阅读器从未流行,也从未消失。它活跃在小部分重度用户的圈子里,被他们视若圣经,这些用户每日像虔诚的教徒一样要花上数小时去阅读RSS推送的内容。  “国外有Google Reader,国内有鲜果阅读器、有道阅读器、QQ阅读器,够了。再发展,用户也就这些,产品形态也就这样。”这是鲜果创始人梁公军在知乎上对“RSS Reader还有希望吗?”这一问题的回答。令不少人唏嘘的是,行业龙
越来越多的企业选择利用平台打造IT系统,以便快速响应市场与业务转型需求。接入平台产品前,企业还需跨越“两山一河”。  在互联网、云计算蓬勃发展的环境下,正在积极尝试业务、产品和服务创新的企业对IT的需求已经发生了明显转变,他们希望IT系统在提升效率、优化流程的同时,能够改变工作模式、增加用户体验,与其业务、市场、服务甚至运营管理深度融合。    IDC认为,中国宏观经济走入新常态发展阶段,互联网对
作为一家新锐的基于移动互联网的零售终端B2B采购平台,“进货宝”发力零售行业流通环节的变革,以社区商业为突破口,将厂商与零售终端卖家进行了无缝链接,为零售终端卖家提供包括电商平台、软件、金融、仓储物流、代运营、营销等多元化的服务体系,实现对生产制造和销售流通体系的优化。据悉,上线70天,进货宝的累计注册用户数量突破15000人、月交易额突破1500万元、业务规模月增长率为280%、订单量月增长率为
北京智明星通科技有限公司(以下简称智明星通)是中国互联网企业国际化过程中的一家标杆企业。致力于将中国的游戏产业带入国际市场的智明星通创立于2008年,历经6年快速发展,已经成为一个名符其实的国际化公司,公司业务遍及全球40多个国家,2013年营收超过6亿人民币,今年有望达到10亿人民币。智明星通的成功源于多种因素,而其在IT方面的超前意识无疑也是其中之一。尽管智明星通从事的是高度依赖IT的游戏研发
当智能手机开始普及,网络接入速度加快,资费降低,社交平台大规模增长,支付平台全面开放,消费者、供应商、劳动者、平台、地理位置、移动支付等均已准备完毕,移动互联网时代已经全面到来。  在“互联网 ”时代,信息更加对称,消费者有能力参与产品的开发、生产;消费者的个性化需求进发,大规模制造变成规模化定制,个性化、多样化的消费时代来临;去中心化、去中介化特征凸显,领导职能大大削弱;员工有足够的知识进行自主
云计算特有的虚拟化、多租户与跨域共享等特点给企业信息安全带来了前所未有的挑战,而从数据流的角度来考虑不失为解决云安全的一个方法。  云计算是一种基于互联网使用或交付服务的技术或商业模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。云计算一经推出,就受到了业界极大推崇,并推出了一系列基于云计算平台的服务。然而在云计算服务中安全问题一直令人担忧,云计算特有的数据和服务外包、虚拟化、多租户和
数据驱动不仅是技术手段,更是实现业务增长的得力助手。数据洞悉用户之外,更重要的是实现业务增长。6月6日,数据智能决策平台诸葛io发布围绕营销领域广告监测、获取分析、智能触达三大场景化解决方案,及八大行业解决方案。  在广告监测、获取分析、智能触达三大场景中,诸葛io从流量源头到用户获取分析,再到有针对性的精准触达实现核心转化,一站式的帮助企业客户从数据洞察中获益。  上线两年多以来,诸葛io在服务
本报讯(记者 宋辰)今年3月推出全球首台免污式波轮洗衣机的TCL又有新动作——8月18日,TCL冰箱洗衣机发布了TCL水封舱免污滚筒洗衣机和TCL风健康十字四门风冷双变频冰箱。  据了解,在这款免污式滚筒洗衣机中,TCL冰箱洗衣机的研发团队采用了创新的三重水封专利技术。通过将内筒底铝制支撑三角架进行密封,免除三角架本身沟槽及其与内筒底之间缝隙污垢细菌的滋生,同时杜绝铝制支撑三角架的电化学反应,避免
3月25日,在一年一度的IBM中国论坛上,IBM对外宣布了其未来三大战略。首先,借助数据协助行业和专业转型,开辟新市场。其次,面向云计算,重塑企业IT基础架构。最后,通过移动社交构建互动参与体系。  新互联时代的到来,企业级市场发生着巨大的改变。移动办公、IT架构云化、大数据分析被应用在企业决策管理阶段等一系列变革,让这家“百年老店”也不再淡定。IBM不仅在今年的中国论坛上大声感出“颠覆与创新——