停止去人性化吧 SOC应找回人的元素

简介:

如果你身在安全界,你怎么描述你的工作?如果你没在安全界,你怎么描述安全?

 

 

安全似乎是靠着不断克服消极性才坚持下来的。被大量安全失败的消息淹没,加上不断增加的无错运行的压力,往往构筑了一个只会输出混乱的操作环境。我们被吸引到安全行业,却似乎只是让自己感觉不好。

Awake Security共同创始人加里·哥伦布在威胁分析上有将近20年从业经验,主导了一系列著名案例的调查和控制工作。追溯够远的话,他是 Dragon NIDS/HIDS (网络入侵检测系统/主机入侵检测系统)研究人员,再之前,他在美国海军陆战队第2部队侦察连服役。

当他请业内人士描述自己的工作时,得到的答案大多悲伤。安全界人士感到疲惫、不被赏识、注定失败。这是种很可怕的工作方式。加里认为我们应该采取不同的方式了。

今天的安全产品正将人的元素从SOC中移除

或许只是怀旧,但回想2000年左右我作为安全分析师初入行的时候,想起的都是令人兴奋的有趣工作。那个时候,分析师需要相当严谨的思维;因为在我们今天大致上还可以的情报共享出现之前,当时的很多攻击工具和流程都是缺乏文档记录的。大多数分析师都得参与解决很有趣的问题(只有很少的初级工具可用),迫使你不得不掌握威胁发现的手艺,精炼关键捕猎技术。

过去几年,我花了大量时间与全球的安全分析师交谈,发现上述参与感和动机在今天已经缺失了。当我请分析师描述他们的工作时,我常常听到的词是“单调”和“令人泄气”——与我的美好回忆大不相同。这数以千计(或者百万计)的警报背后,是负责决定是否从网络中拉出一台主机的分析师。一旦做出错误的决定,不是报警工具,而是分析师,要担负起“中断业务”的指责。毫不意外,这让分析师不愿意去响应那些更“易出错”的威胁类型,而这同时也会直接或间接地增加挫折感和倦怠感。

今天的安全工具更侧重于发现模式,而不是让分析师更强大。这就创建了一个以交付尽可能对机器有意义的数据为优先的环境。数据里面对人有意义的信息少得可怜。于是,现在的分析师花费大量时间关联适用于机器的数据——往往需要30多种工具来做这事儿,让他们的决策过程更易于出错。

这不仅仅阻碍了分析师,还让他们无法磨砺真正重要的很多技能,自然就很是令人沮丧了。而且,这还排除了主动狩猎之类高价值的安全任务——不是因为像很多人以为的企业没有这些技术,而是因为供他们使用的工具阻碍了这些功能。捕猎技术算不上多么新鲜,但启用这种技术面临的问题才是真正的难点所在。

我们面对的是有创造性的攻击者。虽然也可以是有利可图的,但毫无疑问,黑客活动很有趣。这是问题解决和创造性思维——让我爱上安全分析的原因。然而,不幸的是,今天身处企业防御前线的分析师们,周旋在一大堆将他们从安全工艺专家转换成重复性劳动工蜂的工具中间。

本质上讲,安全总是人类创造力之间的平衡:一群人在智慧上胜过另一群人,而我们却正在把分析师的工作变得单调重复,让他们在这场斗智斗勇中居于下方。即便有了自动化,我们也只是消除了那最后一公里。这一问题的解决方案,就是安全行业产出不仅关注计算算法,还强调认知特性和过程性知识的工具,让老手和新手都能很自信地决定是否中断某个业务过程,并在这个过程中增加自己的知识积累。

结语

我们知道,安全总是关注负面的东西——即便只是为了防止“坏事”发生。安全和人之间的脱节总那么令人遗憾。安全角色的发展和新解决方案也会让我们与过程脱节的事,倒是从未考虑过。但若技术以人为先,就会创造出让我们每个人都交付可观价值的机会。期待吧~


本文转自d1net(转载)

相关文章
|
2月前
|
存储 安全 固态存储
计算机启动:从插上电源到操作系统启动的全过程
当我们插上电源,计算机从休眠状态苏醒,直至操作系统完全启动,这一系列复杂的过程涉及到硬件和软件的多个层面。本文将详细解析计算机插上电源后操作系统所做的工作,揭示这一过程的技术细节。
52 6
|
8月前
快捷自由定时重启、注销、关机
该内容是一个关于如何设置定时任务的指南。首先提到了需要使用的工具,然后通过步骤说明如何操作:1) 打开工具进入定时器编辑界面;2) 新建一个定时器;3) 设置定时周期,例如每天0点;4) 添加具体任务,如重启;5) 提供了其他选项,如关机或注销;6) 可以添加多个任务;最后展示完成后的界面。工具的下载链接分别在百度网盘和蓝奏云提供,附有提取码。
|
5月前
|
Java 数据安全/隐私保护 uml
某系统提供了用户信息操作模块,用户可以修改自己的各项信息。为了使操作过程更加人性化,现使用备忘录模式对系统进行改进,使得用户在进行了错误操作之后可以恢复到操作之前的状态。用户信息中包含账号、密码、电话
该博客文章通过Java代码示例介绍了备忘录模式(Memento Pattern)的应用,通过创建备忘录对象保存用户信息的状态,允许用户在进行错误操作后能够恢复到之前的状态。
某系统提供了用户信息操作模块,用户可以修改自己的各项信息。为了使操作过程更加人性化,现使用备忘录模式对系统进行改进,使得用户在进行了错误操作之后可以恢复到操作之前的状态。用户信息中包含账号、密码、电话
|
7月前
1033 旧键盘打字 (20 分)
1033 旧键盘打字 (20 分)
|
算法 数据可视化 前端开发
第三代软件开发-实现需求长时间未操作返回登录界面
欢迎来到我们的 QML & C++ 项目!这个项目结合了 QML(Qt Meta-Object Language)和 C++ 的强大功能,旨在开发出色的用户界面和高性能的后端逻辑。 在项目中,我们利用 QML 的声明式语法和可视化设计能力创建出现代化的用户界面。通过直观的编码和可重用的组件,我们能够迅速开发出丰富多样的界面效果和动画效果。同时,我们利用 QML 强大的集成能力,轻松将 C++ 的底层逻辑和数据模型集成到前端界面中。 在后端方面,我们使用 C++ 编写高性能的算法、数据处理和计算逻辑。C++ 是一种强大的编程语言,能够提供卓越的性能和可扩展性。我们的团队致力于优化代码,减少资
|
Web App开发 移动开发 HTML5
Flash将停止支持!这两招解决你的烦恼!
前面几年,你的电脑上肯定也安装过这个软件吧!曾经风靡一时的Flash,即将走到了尽头。目前,打开chrome等浏览器,即可看到这样的提示
422 0
|
数据安全/隐私保护 iOS开发
iOS逆向小技能:解锁无密码的设备、判断设备是否锁定、锁定设备、打开某个程序
介绍lua 函数: runApp、closeApp、getScreenSize、getDeviceID、lua_exit、isFrontApp。
265 0
|
JavaScript 前端开发 安全
状态管理请三思
最近我开始思考React应用的状态管理。我已经取得一些有趣的结论,并且在这篇文章里我会向你展示我们所谓的状态管理并不是真的在管理状态。
271 0
状态管理请三思
1033 旧键盘打字 (20 分)
旧键盘上坏了几个键,于是在敲一段文字的时候,对应的字符就不会出现。现在给出应该输入的一段文字、以及坏掉的那些键,打出的结果文字会是怎样?
129 0

热门文章

最新文章