为扩展打下基础:安全企业实现增长的5个技巧

来源 :计算机世界 | 被引量 : 0次 | 上传用户:wangbadanwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  面对合并、新业务创新以及不断变化而且越来越多的攻击,安全行动中心(SOC)应怎样做好准备。
  在2017年6个月的时间里,首席信息安全官Eric Schlesinger眼看着他的公司北极星阿尔法(Polaris Alpha)在经历了三家公司合并以及三家公司被收购后,从150名员工急速扩张到1500名员工。Schlesinger面临严峻的挑战,公司成为网络攻击的主要目标,因为该公司为国防、情报和安全客户(包括联邦政府)提供任务解决方案。
  Schlesinger说:“这种快速的IT整合在一定程度上也伴随着固有的风险。发展如此之快,有时安全部门不一定能跟上IT部门的步伐。”他怎样才能带着六家不同的公司,6个不同的网络和安全部门,实现统一、专门的安全功能,而且当北极星阿尔法公司网络扩展时,还能兼容和扩展安全职能?
  与大多数中小型企业一样,被收购企业的网络安全依赖于对工具的投入。但是整合来自六家公司的多种工具是行不通的。
  Schlesinger说:“我们很早就意识到,工具只是投入的一部分,但并不能推动我们的安全工作。只有全面的考虑人员、方法、工作员工和流程,才能使我们从500人扩展到1500人,而现在我们是15000人——Parsons于2019年5月收购了我们。”
  需要策略
  Schlesinger在最初的几个月里首先是熟悉新组织。他有合适的人吗?有哪些工具可以重新調整使用?
  接下来,公司的综合网络安全部门采用了标准的美国国防部(DoD)/国防信息系统局(DISA)模型,并将其应用于公司保护企业网络的过程中。他说:“这创建了一种员工组织结构,明确生态系统必须怎样工作,并为个人提供了明确的目标、明确的程序和工作流程。”
  这次大规模合并只是代表了安全部门扩张的极端情况,但企业仍然需要快速扩展安全职能的能力,其原因不仅仅是并购、新业务创新或者与客户交互的新方法等。
  德勤风险和金融咨询部主管兼网络风险咨询和实施负责人Emily Mossburg表示:“我们处在高度相互依存的环境中,被攻击的可能性非常大,而且攻击面不断变化和不断增长,从网络角度看,要开展的工作的范围和规模都在不断扩大。”
  请参考首席信息安全官和安全顾问提供的以下建议,帮助你组织好安全运营的扩展。
  1.建立“战斗节奏”
  DoD模型的采用为Schlesinger的部门建立了“战斗节奏”,使其工作由被动变为主动。联合安全行动中心(SOC,Security Operations Center)现在有4个“象限”——保护、检测、响应和维持,每一象限分配了2个全职网络防御人员。
  在“保护”象限中,分析师进行风险评估和漏洞管理。
  检测小组的分析人员通过警报或者手动检查日志来发现被攻破的迹象,寻找任何异常情况。
  Schlesinger说:“在最初的15分钟内,如果他们认为异常情况比较严重,应进一步作出反应,那么他们就将其发送给响应小组。”我们的目标是迅速把被攻破的事件送到安全事件处理链上,这样,检测小组就可以继续深入寻找其他问题——因为犯罪分子经常利用较小的安全事件作为转移注意力的策略,在安全部门全神贯注地处理这些小事件时,发起更大的攻击。然后,响应分析人员采取一切必要措施来阻止威胁。
  他说:“至关重要的是要有正确的检测功能,即,查找、记录和移动。如果做不到这一点,就堵不上安全漏洞。”
  最后,维持小组的工程师支持这3个功能,保证所有工具和基础设施都能够很好的维护和运行。
  当然,使用了所有的传统安全工具——端点保护、入侵检测和预防、数据丢失预防、传统防火墙等,但Schlesinger所做的最关键的投入是其安全事件和事件管理(SIEM)工具。“我们收集所有这些日志,分析它们,然后决定我们是否有被攻破的地方,是否需要对此做出反应——真的是万事开头难。”
  Parsons在5月份收购了北极星阿尔法公司,新的网络防御模式将作为Parsons公司安全部门内部员工结构的一部分。Schlesinger说:“Parsons的网络比北极星阿尔法大10倍,但通过完善的流程和方法,再加上合适的工具,我不用把部门规模扩大1倍或者3倍了。”
  2.削减工具
  Kevin Richards是埃森哲全球安全战略负责人,他帮助重组和扩大了一家制药公司的安全运营部门,这家公司收购了另一家药厂,该药厂是从第三家仍与其有服务关系的制药公司分拆出来的。
  Richards现在是Marsh有限公司的董事总经理兼网络风险全球主管,他说:“过于复杂不利于安全。我们都同意不能有3个SIEM和四种防病毒软件以及三类不同的身份管理产品,但是每个部门都有自己喜欢的供应商。我们想要共同的、全局性的、简单的产品,所以当我们确定了2~3种竞争产品后,就有了共识,可以开始选择了。”
  联合小组消减了近60%的安全工具。额外的好处:Richards说,消减了工具后,也就不需要多个冗余的许可,节省了100多万美元。
  3.人员重新定位
  作为收购的一部分,母公司创建了一个新的层次结构,以便更好地与新业务相结合,从而开辟了许多新的产品领域和地区。这也给了Richards一个机会,面向未来重新组建安全部门——除了两名首席信息安全官中的一个,不会失去任何网络安全人员。
  Richards说:“每个人都被同化了,但他们的角色不一定相同。例如,我们不需要2个SecOps主管,所以一个负责体系结构,另一个负责更多的运营任务。”
  Richards说,他们还创造了一些新职位,包括一位网络创新主管,他负责运用新技术,明确在我们的新架构中怎样使用这些技术。”
  随着公司在全球的扩张,他们还围绕政府和监管关系创造了一个新职位,以便更好地把握全球制药行业的所有新数据保护和隐私监管要求。
  4.考虑外包
  网络安全的广度和范围不断扩大,往往会超出很多企业的安全能力。Mossburg说,这些企业应该考虑新的渠道来弥补安全漏洞,包括第三方安全提供商。
  Mossburg说:“很多企业认为他们不一定要维护他们所有的网络和基础设施,我看到很多人都有了同样的网络意识。”借助于承包商,或者外包所有功能,可以更高效,而且通常服务水平会更高。
  一份2019年德勤关于网络未来的调查显示,企业更倾向于通过第三方来帮助解决安全问题。将近2/3的首席信息安全官(65%)外包了21%~30%的网络运营业务。外包给第三方的主要网络安全工作包括减小攻击面等漏洞管理职能,还有威胁搜索和威胁情报、安全培训和安全意识、内部威胁检测和应用程序安全,等等。
  报告称,很多企业在很多方面都需要一点帮助。为制订全面的网络安全计划,企业应与供应商、行业协会、政府机构、学术机构、研究人员和其他商业伙伴密切合作。
  5.涉及整个企业
  为了检测和阻止网络攻击,安全部门需要企业其他部门的帮助。Mossburg说:“它不能独立运作。在安全部门之外,面对风险,应教育、培训和推动与风险相关的意识,并建立某种程度的问责制。”
  Schlesinger说:“所有这些步骤都要求安全部门与业务部门之间建立良好的关系。有时你必须隔离某些处理敏感信息的部门,但我们是一家客户服务机构。我们不想成为‘业务预防部门’,只会说不,而是要教育员工,并满足业务需求。要知道工具总是变来变去的,重要的是要投资于人。”
  Stacy Collett是《计算机世界》、CSO和《网络世界》的特约撰稿人,他的文章涉及各种安全和风险问题。
  原文网址
  https://www.csoonline.com/article/3430718/built-to-scale-5-tips-for-structuring-your-security-organization-for-growth.html
其他文献
新的发展目标旨在提高超融合系统在大型企业中的吸引力。  超融合技术正在飞速发展。  企业正在将存储投资从传统架构转移到软件定义的系统,以便实现更大的灵活性、更容易的配置和更低的管理成本。超融合系统——即将存储、计算和网络功能结合在一个单一的虚拟化解决方案中——已经进入了企业的视线。  企业对作为传统SAN和NAS存储系统的潜在替代品的超融合系统的兴趣反过来又激发了主要存储供应商进入超融合领域,收购
摘 要 陕甘宁边区是抗战时期展示中共施政理念与实践的最佳样本,在建构中共政治形象中具有典型意义。中共力图通过报刊、图书介绍、赴边区考察等形式向大后方民众宣传边区所取得的巨大成就,把边区塑造为中国政治上最民主最先进的地区,从而构建一个既有先进理论指导,又具备善治能力的先进政党形象。这些措施扩大了陕甘宁边区在国内外的影响,增进了大后方民众特别是部分知识分子对边区及中共的了解,有力地提升了中共的政治形象
以下为企业成功部署物联网的基石,以及关于AWS IoT、IoT 1-Click、思科Jasper、Azure IoT、IBM Watson IoT和谷歌Cloud IoT Core的详细信息。  基本上不用你说,IT圈里的人都清楚,物联网(IoT)非常重要并且正以极高的速度飞速增长。据市场研究机构BI Intelligence估计,到2019年物联网设备将会达到233亿部。随着物联网连接越来越受企
日据东北时期,为了在伪满境内营造出一个万民崇奉的“国家信仰”,从而达到钳制民众思想,操控傀儡政权,实现将东北地区在文化上与中国母体彻底剥离等政治目的,日伪当局先后颁布了大量相关法令并辅之以各种行政手段,将伪满“国家祭祀”的基本内容由初期的“尊礼崇儒”调整为中后期的“惟神之道”,并将其纳入日本“国家神道”体系,最终实现了伪满“国家祭祀”的日本化。伪满“国家祭祀”的整体变迁大致经历了三个主要阶段,即:
《中国社会历史评论》是南开大学中国社会史研究中心的学术年刊,因其所刊发的学术论文具有原创性,集学术性、前沿性、信息性于一身,被教育部评为CSSCI来源集刊。《中国社会历史评论》第八卷已经由天津古籍出版社于2007年8月出版发行。作为主编,我感到本卷内容丰富而有特色,反映了中国社会史研究的新进展,愿意向大家推荐这部佳作。  本卷强力推出的是11篇有关疾病医疗社会史方面的论文。近年来,这一领域异军突起
古代思想史的研究往往需要以文本阐释为基础,充分理解其选择的文本是为研究的重要基础。具体到中国历史文献,字词的细微之别即能反映出思想观念的变化。这就要求我们借助传统“小学”的方法,对古代思想史的文本进行较为细致的文字甄别、文意辨析。在这一方面,《经义述闻》为我们提供了很好的例子。《经义述闻》虽以小学为主,但其中对很多字词的辨析涉及较大的思想观念问题。在此试举两例说明。  《左传》僖公五年谓“神必据我
强化学习非常适合于监督学习或者无监督学习技术不能胜任的自主决策环境。  在人工智能领域,强化学习一直处于小众地位。但是,强化学习过去几年中已经开始在很多人工智能项目中发挥出了很大的作用。其最佳应用点是在环境情境化决策场景中计算出代理应采取的最优措施。  强化学习使用试错方法来最大限度地实现算法奖励函数,因此,非常适合IT运营管理、能源、医疗、商业、金融、交通运输和金融等领域的很多自适应控制和多代理
[关键词]环境史,南开大学,论坛,综述  [中图分类号]X1-09[文献标识码]B[文章编号]0457-6241(2013)06-0071-02  2012年10月26日至28日,“环境历史与人类文明”全国博士生学术论坛在天津举行。该论坛是教育部“研究生教育创新计划”项目,在南开大学研究生院指导、众多兄弟院校大力支持下,由南开大学历史学院暨中国生态环境史研究中心组织举办。是为中国环境史学科领域首次
蒋介石对1944年中外记者赴延安考察的应对并非当作一个孤立的个案处理,在面临美国政府要求向延安派遣军事人员之际,蒋介石权衡利弊,曾有以答应外籍记者赴延安考察要求而拒绝美国军事人员进驻延安的考虑。在豫湘桂战场失利的大背景下,蒋介石对中共在美舆论影响的高估及其对美国驻华记者与官员的不满,大大加深了蒋介石对此事的疑虑并予以强力关注。蒋之焦虑在于担心中共在美宣传使美国改变对华政策并与中共建立直接联系,使其
在AWS Lambda、谷歌云函数(Cloud Functions)和微软Azure Functions的帮助下,一点点业务逻辑就能够完成许多工作  如果你曾有过因为服务器故障在凌晨3点钟被叫醒过的经历,就会明白“无服务器”这个热门术词的吸引力之所在。机器需要花上数小时、数天有时甚至是数周时间进行配置,同时它们还需要经常更新以解决BUG和安全漏洞。这些更新通常会带来麻烦,因为新的更新会与其他的更新