安全分析:叫好不叫座

简介: 本文讲的是安全分析:叫好不叫座,周一公布的一份信息安全专业人士的调查报告显示:相较于其成本,安全分析的感知价值可谓最高的了;但其普及率却几乎垫底,名列倒数第二。

本文讲的是 安全分析:叫好不叫座,周一公布的一份信息安全专业人士的调查报告显示:相较于其成本,安全分析的感知价值可谓最高的了;但其普及率却几乎垫底,名列倒数第二。

image

进行此项调查研究的是企业管理联盟,一家研究咨询公司。公司研究主管大卫·默纳汉解释道:之所以高价值低普及是因为安全分析是一项非常新的技术。但是,他同时也表示:过去20到30年间,机器学习算法和分析技术都取得了长足进步。

此调查涵盖了18项新兴安全技术,高级威胁分析、云数据加密和威胁情报反馈在价值得分上并列第一。

另外,已经在使用安全分析的大公司受访者中有25%称他们从高级安全分析中收获了超出预期的价值,75%认为达到了他们预期的要求。而中型企业受访者里,27%收获了超出预期的价值,只有3%称他们对收获的价值感到失望。

值得注意的是,95%的受访者称他们相信安全分析有能检测出可造成灾难性后果的安全问题的能力。但报告同时也显示:62%的受访者称他们收到了太多的安全警报和误报——不过,警报和误报的数量根据公司规模有很大不同。

大公司的受访者100%称自己收到了太多的警报和误报,中型企业的受访者就只有50%这么说。令人惊讶的是,调查过的小公司里没有任何一家说自己收到的警报太多。

我觉得这是因为他们看不到具体在发生什么事。--大卫·默纳汉

受访者还被要求为购买安全分析的原因排序。57%的受访者指称主要是因为安全分析工具为安全事件定级提供了高可行性的情报和上下文环境。可以降低误报率实际上在购买原因中位居最末,只有29%的受访者选了这个原因。

赞助此项调查的Prelert公司的安全产品副总裁麦克·帕克特认为,安全分析可被用于检测从安全设备中发来的警报,从中发现那些不正常的,还可以详尽核查其他类型的流量数据来侦测入侵指征。

“因此,安全分析可以帮助减少噪音,挑出真正异常的东西,帮助找出目前的基础设施无法侦测到的异常。”

帕克特指出,良好的安全分析是使公司能够迈向事件响应自动化的关键基础一步。

“错误的自动化造成的后果是很严重的,因此,你必须确保分析技术能产生高准确度的结果。”

原文发布时间为:六月 1, 2015
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/7935.html

相关文章
|
编解码 自然语言处理 算法
利用 PRIMO 重构 M87 黑洞图像,普林斯顿高等研究院成功将「甜甜圈」变身「金戒指」
利用 PRIMO 重构 M87 黑洞图像,普林斯顿高等研究院成功将「甜甜圈」变身「金戒指」
149 0
|
机器学习/深度学习 传感器 算法
中外专家共同论道 | 人脑与机器渐行渐近,脑机接口「黑科技」照进现实
中外专家共同论道 | 人脑与机器渐行渐近,脑机接口「黑科技」照进现实
142 0
|
数据采集 人工智能 分布式计算
岁末忆今朝,辞旧话新潮——心灵与技术的聚合
岁末忆今朝,辞旧话新潮——心灵与技术的聚合
131 0
岁末忆今朝,辞旧话新潮——心灵与技术的聚合
“照骗”是如何炼成的?
从“充电一分钟,通话两小时”,到“4000万莱卡三摄,AI摄影大师”改变手机市场的,是AI。
517 0
|
小程序
小程序十大利剑,“割”新餐饮业
阿里云小程序运营干货分享
1128 0
眼球网站经济学之我见——符号化的意义,互联网营销
  “钱不是万能的,但没钱却是万万不能的!”这种调侃很流行,我想也应该有不少人能够在总体上认同——谁不食人间烟火啊!不过有的时候钱确实是很难衡量,甚至会失去作用的,比如为国捐躯、无私奉献、天灾人祸等。也许有人会因此得出一个金钱很俗的结论,那么我在这里就要试图解决两个问题:将人类的感情色彩去处后,还原金钱的本质;以及将这种本质应用到虚拟世界之中。
1447 0