自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

大多數(shù)公司仍然飽受SOC人員短缺的痛苦

安全
根據(jù) Exabeam 的調(diào)查,絕大多數(shù)人覺(jué)得 SOC 的威脅檢測(cè)能力很可靠,但組織并沒(méi)有因?yàn)榇硕兊酶踩?。技術(shù)上向 SOAR 發(fā)展,而人員短缺的情況也要得到重視。

根據(jù) Exabeam 的調(diào)查,絕大多數(shù)人覺(jué)得 SOC 的威脅檢測(cè)能力很可靠,但組織并沒(méi)有因?yàn)榇硕兊酶踩?。技術(shù)上向 SOAR 發(fā)展,而人員短缺的情況也要得到重視。

Exabeam 在 2020 年發(fā)布的 SOC 調(diào)查報(bào)告中發(fā)現(xiàn),82% 的 SOC 人員對(duì)檢測(cè)威脅的能力充滿信心,但只有 22% 的人統(tǒng)計(jì)過(guò)平均檢測(cè)時(shí)間(MTTD)。

1592401611_5eea1ecbe171f.jpg!small

這種毫無(wú)理由的自信讓 39% 的公司仍然陷在缺少 SOC 人員的泥潭中,并且一直在尋找合格的人才來(lái)彌補(bǔ)缺口。

調(diào)查在美國(guó)、英國(guó)、加拿大、德國(guó)和澳大利亞展開(kāi),共計(jì) 295 個(gè)調(diào)查對(duì)象。此外,還針對(duì)分析人員和 SOC 管理層如何看待安全運(yùn)營(yíng)、人員招聘、人員配置、人員培訓(xùn)和資金花費(fèi)等方面的內(nèi)容展開(kāi)了調(diào)查。

“從 2018 年到 2019 年,DWELL 時(shí)間(攻擊發(fā)生到發(fā)現(xiàn)攻擊的時(shí)間間隔)實(shí)際上是正在增加的,但這份調(diào)查報(bào)告中發(fā)現(xiàn)大家對(duì)網(wǎng)絡(luò)威脅檢測(cè)能力的信任是令人驚訝的”,Exabeam 首席安全策略官Steve Moore如是說(shuō)。

這種不平衡可能是由于 SOC 管理層和一線分析人員對(duì)組織面臨的最常見(jiàn)威脅沒(méi)有達(dá)成共識(shí)。SOC 管理層人為網(wǎng)絡(luò)釣魚(yú)和供應(yīng)鏈漏洞是問(wèn)題的核心,而分析人員常常將DDoS 攻擊和勒索軟件視為更大的威脅。

技術(shù)趨勢(shì)

中小型公司最關(guān)心的是停機(jī)時(shí)間或業(yè)務(wù)中斷,占比達(dá)到了 50%。他們不認(rèn)為威脅狩獵是一種操作模式,而是將威脅狩獵作為一項(xiàng)必不可少的技能挑選出來(lái)(61%)。其他發(fā)現(xiàn)如下所示:

  • 美國(guó)的 SOC 外包比例同比下降(36% 下降至 28%)
  • 英國(guó)的 SOC 外包比例同比上升(36% 上升至 47%)
  • 德國(guó)的 SOC 外包比例為 47%,主要是提供威脅情報(bào)服務(wù)
  • 澳大利亞的 SOC 運(yùn)營(yíng)情況不容樂(lè)觀,需要進(jìn)行更新升級(jí)

對(duì) SOC 來(lái)說(shuō),監(jiān)控分析、訪問(wèn)管理和日志記錄都是重中之重:

  • 超過(guò)一半的 SOC 記錄了 SIEM 中至少 40% 的事件
  • 英國(guó)對(duì)日志記錄的利用最多
  • SOC 普遍缺乏創(chuàng)建檢測(cè)邏輯、驗(yàn)證、調(diào)整和報(bào)告的能力(35%)

為此,大多數(shù)人都希望在未來(lái)的幾年中,安全編排、SOAR 能夠得到優(yōu)先發(fā)展。

1592401626_5eea1eda19c0b.jpg!small

SOC 人員短缺

SOC 留住人才的主要因素是:公司福利、高薪和積極向上的企業(yè)文化。有些情況仍然值得注意:

  • 美國(guó)有 23%、加拿大有 35% 的 SOC 配備人員不足十人
  • 64% 的一線員工表示缺乏職業(yè)發(fā)展是離職的主要原因
  • 效果較差的 SOC 認(rèn)為在技術(shù)、培訓(xùn)和人員上都缺乏必要的投入

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-06-10 10:19:15

路由器漏洞

2020-08-25 19:18:23

自動(dòng)駕駛人工智能AI

2013-03-28 10:01:50

云計(jì)算

2012-06-17 13:14:29

創(chuàng)業(yè)創(chuàng)業(yè)公司信息圖

2009-07-14 15:39:34

Swing大多數(shù)控件

2025-02-25 10:21:12

2011-05-26 10:50:31

2014-01-02 10:34:54

設(shè)計(jì)設(shè)計(jì)師

2024-07-04 15:47:28

2016-10-26 09:42:13

2025-03-20 13:25:36

2019-07-01 14:36:33

數(shù)據(jù)中心技術(shù)人工智能

2023-02-27 15:44:17

Java開(kāi)發(fā)技巧

2023-01-31 10:22:00

HiveMapReduce文件合并

2019-12-13 17:29:50

物聯(lián)網(wǎng)大數(shù)據(jù)安全

2012-12-19 10:07:18

2016-11-13 19:51:16

2018-07-01 23:52:10

2019-10-09 10:06:22

網(wǎng)絡(luò)大數(shù)據(jù)物聯(lián)網(wǎng)

2020-09-15 12:45:17

智慧城市數(shù)據(jù)城市
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)