如何回答这三个问题 反映着事件响应小组的准备程度

简介:

安全团队需要保持良好“体态”,以便能以最佳的状态运转,并能有效应对今天这复杂又持续的攻击。

事件响应小组

秋风送爽,新的赛季拉开序幕。随着人们涌向体育场,或是打开电视欣赏最喜欢的选手和球队,我们都能感受到空气中的那种兴奋。赛季开幕战背后其实隐藏着很多的准备工作。运动员们很早就开始健身调整,向私人体能训练师、营养师和教练寻求帮助,确保自己在竞争加剧时还能保持巅峰竞技状态。事实上,那些一直保持最佳状态的运动员,整年都在接受场外专家团队的精心训练。

安全团队也应采取类似的方式以“保持体态”,缓解日益强大的对手的风险。

由于网络安全人才持续紧缺,CIO、CSO和Computerworld网站联合进行了一次调查,发现56%的受访者称自家公司招募外部顾问辅助信息安全策略确立,40%称公司转向托管安全服务提供商(MSSP)。Computer Economics 网站的《2017年IT开支及人员配置展望》发现,在安全/隐私上的开支位列IT优先级列表首位,证实了外包趋势——为了更好的服务质量和成本节约。

MSSP可以缓和维护并管理安全产品及终端解决方案增殖的复杂度,让其充分发挥价值。然而,现今的安全团队需要的不止这些。

大家都知道,公司遭到攻击已经不再是“会不会”,而是“什么时候”的问题了。安全人员必须准备好应对这不可避免的状况,而这意味着需要一支能够帮你解答以下3个问题的专家团队:

  1. 数据泄露发生时,我的计划是什么?
  2. 如何知道自身网络中有什么?
  3. 如何确保有一支清楚本公司情况,且能在攻击发生时快速采取行动的团队?

为解决这些威胁检测和事件响应上的新要求,托管检测和响应(MDR)服务携其额外的板凳实力(人员和先进技术)应运而生,提供如下功能:

1. 桌面推演(TTX)

采用专为客户公司量身定制的场景,以及客户最为关心的威胁类型,桌面推演(TTX)是制定计划处理数据泄露的极佳起始点。参与者应涵盖公司多个部门的主要利益相关者,而不仅仅是IT部门。测试当天,场景讨论过程中会不断引入新的信息。这些侧面信息会改变场景,模拟攻击和调查的动态本质。推演结束,你便可以获得对团队表现的客观评价,包括强项、弱点、经验教训,还有待改善领域的建议。

2. 威胁追捕

主动找寻网络中的坏人,尽快阻止他们以减轻伤害,是安全团队新的必做功课。威胁狩猎行动,就是要找出潜在数据泄露的证据,调查该系统以确定发生了什么、怎么发生的,并确定可能受影响的其他系统以控制并修复攻击。使用一系列工具,比如高级安全分析技术、大数据平台和威胁情报,事件响应专家可以在更好信息支持下更快采取行动。他们可以将自己的狩猎专注在更易被入侵的资产上,并根据最新的威胁情报重新评估以往事件。

3. 聘用事件响应服务

正如运动员需要持续接受教练团队的指导,才能在面对最强大对手时也表现良好,当攻击确实发生时,你也需要一支完整的团队随时待命。鉴于市场上资深专家供不应求的现状,发现并留住菁英人才便成为了一项巨大的挑战。这就是聘用事件响应服务发挥作用的时候了。他们可以在攻击中切入行动,补充你的团队。即便在没有积极参与事件响应的时候,他们也能帮助专注和发展主动防护工作。在过程中,他们将更加了解你的公司,提升他们在响应中的效率和有效性,而你的内部团队则将能更好地处理需要注意的其他任务。

每一支安全团队都需要保持良好体型,以便能保持最佳状态运转,并能有效应对今天这复杂又持续的攻击。托管检测和响应专家能提升你的表现——帮助你制定出有效计划,弄清网络中有什么,准备好在攻击发生时快速全面地缓解伤害。


本文作者:nana

来源:51CTO

相关文章
|
网络性能优化 数据中心 云计算
IT知识百科:什么是城域以太网?
【2月更文挑战第1天】
603 2
IT知识百科:什么是城域以太网?
|
存储 缓存 安全
一文讲透认证授权的那些事
权限管理一直都是初级程序员学习的一大重点,也是一大难点,有单点登录,有联合登录,有session有Token,有各种权限框架,还有什么是RBAC,以及分布式下如何做权限管理。
1149 0
|
Java Spring
Spring 源码解析 | 5.3.x 源码编译
源码下载 首先去 GitHub 上面下载源码。下载地址: github.com/spring-proj… 注意如果觉得下载比较慢的话,可以先同步到自己的 gitee 仓库在下载,下面是我 gitee 仓库的地址 gitee.com/zhengsh/spr…
644 0
Spring 源码解析 | 5.3.x 源码编译
|
测试技术 Android开发 iOS开发
一分钟教你Android、iOS如何实现自动化录屏,超实用!
在做移动端自动化测试的过程中,有很多场景需要录制设备的屏幕视频,比如Crash现场记录,启动/页面加载耗时类的评测等,那么如何实现Android和iOS设备的屏幕录制呢?
1359 0
|
11月前
|
人工智能 自然语言处理 API
阿里云百炼xWaytoAGI共学课DAY1 - 必须了解的企业级AI应用开发知识点
本课程旨在介绍阿里云百炼大模型平台的核心功能和应用场景,帮助开发者和技术小白快速上手,体验AI的强大能力,并探索企业级AI应用开发的可能性。
2783 85
|
10月前
|
机器学习/深度学习 自然语言处理 Serverless
DeepSeek 快速体验,魔搭+函数计算一键部署模型上云
对于期待第一时间在本地进行使用的用户来说,尽管 DeepSeek 提供了从 1.5B 到 70B 参数的多尺寸蒸馏模型,但本地部署仍需要一定的技术门槛。对于资源有限的用户进一步使用仍有难点。为了让更多开发者第一时间体验 DeepSeek 模型的魅力,Modelscope 社区 DeepSeek-R1-Distill-Qwen 模型现已支持一键部署(SwingDeploy)上函数计算 FC 服务,欢迎开发者立即体验。
720 14
|
12月前
|
Linux Go iOS开发
怎么禁用 vscode 中点击 go 包名时自动打开浏览器跳转到 pkg.go.dev
本文介绍了如何在 VSCode 中禁用点击 Go 包名时自动打开浏览器跳转到 pkg.go.dev 的功能。通过将 gopls 的 `ui.navigation.importShortcut` 设置为 "Definition",可以实现仅跳转到定义处而不打开链接。具体操作步骤包括:打开设置、搜索 gopls、编辑 settings.json 文件并保存更改,最后重启 VSCode 使设置生效。
451 8
怎么禁用 vscode 中点击 go 包名时自动打开浏览器跳转到 pkg.go.dev
|
人工智能 自然语言处理 搜索推荐
通义灵码:AI辅助开发工具的新范式
在大模型时代,阿里云的通义灵码作为AI辅助开发工具,通过提高开发效率、简化协作和降低成本,重塑了软件开发的核心要素。通义灵码基于大模型和自然语言处理技术,实时辅助代码编写、调试和优化,提供个性化支持,显著提升了开发体验。未来,AI将在软件开发中发挥更大作用,通义灵码将继续引领这一变革。
418 0
通义灵码:AI辅助开发工具的新范式
|
人工智能
CodeGeeX使用体验
CodeGeeX使用体验
600 0
|
存储 Cloud Native 文件存储
云原生之使用Docker部署Nas-Cab个人NAS平台
【5月更文挑战第2天】云原生之使用Docker部署Nas-Cab个人NAS平台
1355 4

热门文章

最新文章