
01
安全运营中心(SOC)需要重新校准

新冠疫情(COVID-19)所引发的远程办公模式转变,给早已不堪重负的安全运营中心(SOC)带来了巨大的压力。根据安全公司Exabeam针对1,005名负责管理和运营SOC的网络安全专业人员的调查结果发现,35%的美国受访者认为与其他团队成员的沟通是疫情期间面临的最大挑战;34%的受访者表示难以调查安全事件是一大挑战;30%的受访者表示缺乏对单个网络的可见性是一个问题。在接受调查的美国SOC人员中,近二分之一(47%)的受访者表示在使用新工具(包括SaaS应用程序)时遇到了问题。
SANS研究所的新兴安全趋势主管John Pescatore表示:
“拥有不成熟进程的SOC管理者很快就会意识到,当SOC团队成员不在同一房间时,可能什么工作都做不好。”
展望未来,安全运营小组将需要实现更完善的体系架构,以满足大部分人员处于远程工作状态的混合办公环境需求。
Omdia的分析师Eric Parizo表示,安全信息和事件管理(SIEM)是SOC的一个特别领域,将发生很多变化。新的办公人员分布以及正在进行的数字化转型计划将加速向基于云的SIEMs的过渡。
Parizo解释称:
“作为基于云的SecOps解决方案集的新核心,新一代的SIEM将基于SaaS,提供内置的活动和行为分析,并提供基于固定费用的数据摄入,支持多个公共云,以及传统的内部和网络数据源。”
02
自选IT(Choose-Your-Own-IT,CYOIT)成为一个问题

03
SaaS已经成为更大的攻击目标

04
“零信任”模型得到大力推动

05
勒索软件触发了新的管理难题

06
非网络安全事件同样会对安全性造成很大影响

往期回顾
关于我们:
河北镌远网络科技有限公司(Hebei JYCYBER TechnologyCo.,Ltd.)是一家集人才、技术和经验于一体的,提供全面网络安全解决方案的专业服务商。镌远科技致力于为各行业的网络安全需求提供软件研发和通用解决方案,业务领域主要包括基础服务、咨询业务、产品研发和安全培训四大版块,各版块相互独立又相辅相成,完美阐释了“专业服务、全程服务、延伸服务”的服务体系和“单一业务与长远目标相融合”的服务理念。
关注镌远科技,关注网络安全!
河北分公司:河北镌远网络科技有限公司
地址:河北省邯郸市丛台区中华北大街193号慧谷大厦14层
总公司:北京冠程科技有限公司
地址:北京市昌平区科技园区东区产业基地企业墅上区一号楼九单元四层
实训基地:河北省石家庄市电子信息学校冠程科技研究与实训中心


欢迎关注我们,及时了解更多关于网络安全相关知识

