停止去人性化吧 SOC应找回人的元素

简介:

如果你身在安全界,你怎么描述你的工作?如果你没在安全界,你怎么描述安全?

停止去人性化吧 SOC应找回人的元素

安全似乎是靠着不断克服消极性才坚持下来的。被大量安全失败的消息淹没,加上不断增加的无错运行的压力,往往构筑了一个只会输出混乱的操作环境。我们被吸引到安全行业,却似乎只是让自己感觉不好。

Awake Security共同创始人加里·哥伦布在威胁分析上有将近20年从业经验,主导了一系列著名案例的调查和控制工作。追溯够远的话,他是 Dragon NIDS/HIDS (网络入侵检测系统/主机入侵检测系统)研究人员,再之前,他在美国海军陆战队第2部队侦察连服役。

当他请业内人士描述自己的工作时,得到的答案大多悲伤。安全界人士感到疲惫、不被赏识、注定失败。这是种很可怕的工作方式。加里认为我们应该采取不同的方式了。

今天的安全产品正将人的元素从SOC中移除

或许只是怀旧,但回想2000年左右我作为安全分析师初入行的时候,想起的都是令人兴奋的有趣工作。那个时候,分析师需要相当严谨的思维;因为在我们今天大致上还可以的情报共享出现之前,当时的很多攻击工具和流程都是缺乏文档记录的。大多数分析师都得参与解决很有趣的问题(只有很少的初级工具可用),迫使你不得不掌握威胁发现的手艺,精炼关键捕猎技术。

过去几年,我花了大量时间与全球的安全分析师交谈,发现上述参与感和动机在今天已经缺失了。当我请分析师描述他们的工作时,我常常听到的词是“单调”和“令人泄气”——与我的美好回忆大不相同。这数以千计(或者百万计)的警报背后,是负责决定是否从网络中拉出一台主机的分析师。一旦做出错误的决定,不是报警工具,而是分析师,要担负起“中断业务”的指责。毫不意外,这让分析师不愿意去响应那些更“易出错”的威胁类型,而这同时也会直接或间接地增加挫折感和倦怠感。

今天的安全工具更侧重于发现模式,而不是让分析师更强大。这就创建了一个以交付尽可能对机器有意义的数据为优先的环境。数据里面对人有意义的信息少得可怜。于是,现在的分析师花费大量时间关联适用于机器的数据——往往需要30多种工具来做这事儿,让他们的决策过程更易于出错。

这不仅仅阻碍了分析师,还让他们无法磨砺真正重要的很多技能,自然就很是令人沮丧了。而且,这还排除了主动狩猎之类高价值的安全任务——不是因为像很多人以为的企业没有这些技术,而是因为供他们使用的工具阻碍了这些功能。捕猎技术算不上多么新鲜,但启用这种技术面临的问题才是真正的难点所在。

我们面对的是有创造性的攻击者。虽然也可以是有利可图的,但毫无疑问,黑客活动很有趣。这是问题解决和创造性思维——让我爱上安全分析的原因。然而,不幸的是,今天身处企业防御前线的分析师们,周旋在一大堆将他们从安全工艺专家转换成重复性劳动工蜂的工具中间。

本质上讲,安全总是人类创造力之间的平衡:一群人在智慧上胜过另一群人,而我们却正在把分析师的工作变得单调重复,让他们在这场斗智斗勇中居于下方。即便有了自动化,我们也只是消除了那最后一公里。这一问题的解决方案,就是安全行业产出不仅关注计算算法,还强调认知特性和过程性知识的工具,让老手和新手都能很自信地决定是否中断某个业务过程,并在这个过程中增加自己的知识积累。

结语

我们知道,安全总是关注负面的东西——即便只是为了防止“坏事”发生。安全和人之间的脱节总那么令人遗憾。安全角色的发展和新解决方案也会让我们与过程脱节的事,倒是从未考虑过。但若技术以人为先,就会创造出让我们每个人都交付可观价值的机会。期待吧~


本文作者:nana

来源:51CTO

相关文章
|
1天前
|
云安全 人工智能 自然语言处理
|
8天前
|
数据采集 人工智能 自然语言处理
Meta SAM3开源:让图像分割,听懂你的话
Meta发布并开源SAM 3,首个支持文本或视觉提示的统一图像视频分割模型,可精准分割“红色条纹伞”等开放词汇概念,覆盖400万独特概念,性能达人类水平75%–80%,推动视觉分割新突破。
648 56
Meta SAM3开源:让图像分割,听懂你的话
|
6天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
318 116
|
5天前
|
人工智能 Java API
Java 正式进入 Agentic AI 时代:Spring AI Alibaba 1.1 发布背后的技术演进
Spring AI Alibaba 1.1 正式发布,提供极简方式构建企业级AI智能体。基于ReactAgent核心,支持多智能体协作、上下文工程与生产级管控,助力开发者快速打造可靠、可扩展的智能应用。
|
21天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
8天前
|
机器学习/深度学习 人工智能 自然语言处理
AgentEvolver:让智能体系统学会「自我进化」
AgentEvolver 是一个自进化智能体系统,通过自我任务生成、经验导航与反思归因三大机制,推动AI从“被动执行”迈向“主动学习”。它显著提升强化学习效率,在更少参数下实现更强性能,助力智能体持续自我迭代。开源地址:https://github.com/modelscope/AgentEvolver
438 32
|
4天前
|
弹性计算 人工智能 Cloud Native
阿里云无门槛和有门槛优惠券解析:学生券,满减券,补贴券等优惠券领取与使用介绍
为了回馈用户与助力更多用户节省上云成本,阿里云会经常推出各种优惠券相关的活动,包括无门槛优惠券和有门槛优惠券。本文将详细介绍阿里云无门槛优惠券的领取与使用方式,同时也会概述几种常见的有门槛优惠券,帮助用户更好地利用这些优惠,降低云服务的成本。
272 132

热门文章

最新文章