您现在的位置是:物联网 >>正文
您的安全程序是否受到零碎的检测和响应的影响?
物联网522人已围观
简介零散检测和响应 (PDR) 可以通过多种方式体现。PDR 最常见的症状包括:多种安全信息和事件管理 (SIEM)工具例如,一种本地工具和一种云端工具)花费太多时间或精力来集成检测系统性能不佳的安全编排 ...
零散检测和响应 (PDR) 可以通过多种方式体现。安的检的影PDR 最常见的全程症状包括 :
多种安全信息和事件管理 (SIEM)工具(例如,一种本地工具和一种云端工具)花费太多时间或精力来集成检测系统性能不佳的序否响应响安全编排 、自动化和响应 (SOAR)系统只能在端点上进行自动响应孤岛中的零碎异常检测(例如 ,与身份分离的测和网络)如果这些症状中的任何一个引起您的组织的共鸣 ,那么就该解决 PDR 了 。安的检的模板下载影
我知道你在想什么 ,全程PDR 并不是序否响应响一个真正的东西。虽然安全行业已经拥有大量的零碎“DR”术语 ,例如 EDR、测和NDR 、安的检的影CDR 、全程MDR、序否响应响XDR、零碎TDIR 等,测和但您是对的建站模板 — 没有行业 PDR 术语 ,但我们有趣的缩写词背后的情感是当然是真的。举个例子 :看看我们上一句中“DR”首字母缩略词的数量。行业整体碎片化 ,导致不少企业遭遇PDR 。
为什么会发生 PDR
PDR 的副作用通常包括不适、焦躁不安 、风险失控感、愿意被生成人工智能分心 、亿华云强迫参加办公室外的会议以及参加预算会议时异常的愉悦感 。这一切都是因为从 PDR 中恢复的道路往往很困难 。您是如何获得 PDR 的?
PDR 可能已潜入您的安全程序中。您对 SIEM 感到满意,然后扩展检测和响应 (EDR)出现并要求在“SIEM 之外”运行,您想:“这还不错 。”
然后攻击面管理 (ASM)出现了,并且没有与任何东西集成,但您知道您无法检测和响应您不了解的高防服务器资产中的威胁,因此您需要购买独立的 ASM 工具。
身份威胁管理随之而来,但只能从您当前的身份供应商处获得 ,并且无法与您的用户行为分析 (UBA) 系统集成 。接下来您就知道您已经获得了 PDR 。
PDR 的五个治疗目标
1. 整合
我们不仅谈论供应商 ,还谈论工具和工作流程整合 。您在过去 3-5 年中作为独立功能购买的大多数新安全技术已由希望通过添加相邻功能来占领市场份额的供应商配对或集成。源码下载在寻求整合能力时,请确保您了解什么是“足够好”与“一流”。如果您要整合供应商,请选择首先致力于可扩展性和集成的供应商。
2. 主动安全
不要仅仅对威胁做出反应 ,而要关注主动措施。通过投资暴露管理来减少攻击面。建立一个包含代码分析 、攻击面管理、企业检测工程 、渗透测试、对手模拟 、威胁狩猎和漏洞管理等服务的计划。云计算
3.对云的零信任
您可能想知道零信任如何在检测和响应待办事项列表中赢得一席之地。我认识到分布式(又称联合)企业威胁检测和响应 (TDR) 仍处于成熟阶段。
当前常见的安全场景是存在混合云环境 ,利用云原生功能,但由于从云超大规模中提取数据的成本高昂 ,安全团队正在支持两个断开连接的环境 。在联合检测和响应工具得到改进之前,最好的通用策略是使用支持业务向云过渡所需的云检测和响应工具 ,但在采用云原生安全功能时将更多的安全注意力集中在预防上 。确保您在遗留环境中努力定义和实施的所有零信任概念也扩展到您的云环境 。
4. 战略规划
盘点您当前的 PDR 能力并定义您的未来状态。意识到您的策略可能需要多年才能发挥作用 。
5. 威胁管理架构师
任命一名具有技术专业知识和传播安全原则能力的威胁管理架构师 。他们应该了解网络弹性的整体概念,其中不仅仅包括备份和恢复 ,还包括预测和准备威胁,同时保持业务连续性。
寻求 PDR 专业人士的帮助
如果 PDR 深深植根于您的组织中 ,请考虑寻求 PDR 专业人员的专业知识 。寻找具有先进能力的专业人士 ,他们可以增强您现有的投资,而不是推动新软件的采用。他们应该提供一系列服务,包括应用程序和数据库安全性 ,并精通云环境。确保您选择的 PDR 专业人员能够提供全面的服务组合,涵盖威胁预防到事件响应 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/796f799196.html
相关文章
良心黑客?勒索软件要求受害者用捐赠换密钥
物联网CloudSEK威胁情报研究团队发出警告称,名为GoodWill Ransomware的新型勒索软件可导致暂时或永久数据丢失,还可能造成运营中断,从而引发巨额收入损失。CloudSEK主营数字风险监 ...
【物联网】
阅读更多Win7自带修复系统工具的使用方法详解(找到Win7自带修复系统工具的位置及功能一览)
物联网Win7自带修复系统工具是Windows7操作系统提供的一项实用功能,可以帮助用户快速解决一些常见的系统问题。本文将详细介绍Win7自带修复系统工具的位置、功能以及具体使用方法,帮助读者更好地利用这一 ...
【物联网】
阅读更多小米5plus什么时候上市
物联网有网友爆料称红米note2将搭载指纹识别,而且还有小米5和小米5plus将蓄势待发,那么小米5plus什么时候上市呢?下文小乐哥给大家介绍小米5plus上市时间,一起来了解下吧! 按之前 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- CISO保障AI业务安全的五个优先事项
- 苹果6s搭载iOS10.3.1
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- GitHub成为欧洲恶意软件传播的首选平台
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵 网站建设云服务器源码库b2b信息平台亿华云香港物理机企业服务器