大部分企业和组织已经从安全的局部建设进入到了整体优化阶段。当前的客户更加关注全网的整体安全,强调从业务信息系统安全风险的角度,而非单一安全威胁和防御机制的角度去更加主动地管理安全。而要做好安全管理工作,就需要一套相应的安全管理体系。在这个体系中除了组织保障和流程保障,很重要的一点就是技术保障。安全管理平台就是一套配合企业和组织建设安全管理体系的技术支撑平台。

一般地,安全管理平台是指以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立一套实时的资产风险模型,协助管理员进行事件分析、风险分析、预警管理和应急响应处理的集中安全管理系统。

现有安管平台面临新挑战

当前网络与信息安全领域,正面临着全新的挑战。一方面,伴随大数据和云计算时代的到来,安全问题正在变成一个大数据问题,企业和组织的网络及信息系统每天都在产生大量的安全数据,并且产生的速度越来越快。另一方面,国家、企业和组织所面对的网络空间安全形势严峻,需要应对的***和威胁变得日益复杂,这些威胁具有隐蔽性强、潜伏期长、持续性强的特点。

面对这些新挑战,现有安全管理平台的局限性显露无遗,主要体现在以下三个方面:

  1. 数据处理能力有限,缺乏有效的架构支撑:当前分析工具在小数据量时有效,在大数据量时难以为继,海量异构高维数据的融合、存储和管理遇到困难;

  2. 威胁识别能力有限,缺乏安全智能:安全分析以基于规则的关联分析为主,只能识别已知并且已描述的***,难以识别复杂的***,无法识别未知的***;

  3. 安全预判能力有限,缺乏对抗能力:安全运营以被动应急响应为主,难以对风险进行提前的评估与研判,总是疲于救火。

SOC3.0时代来临

如何应对这些新挑战?如何突破现有安管平台的局限?伴随大数据和云计算时代的到来,安全问题也正在变成一个大数据问题。要应对安全大数据带来的新挑战,还需要用大数据的技术来解决,只有将大数据分析技术充分融合到现有安管平台技术架构中才能使传统的安管平台焕发新生。SOC3.0应运而生。

SOC3.0以大数据分析架构为支撑,以业务安全为导向,构建起以数据为核心的安全管理体系,强调更加主动、智能地对企业和组织的网络安全进行管理和运营。

在DT时代, SOC3.0的核心要素是:业务、主动、智能、大数据。

业务 用户的业务系统是安全的终极保障对象,以业务为核心的安全就是要从业务四要素(支撑环境、流程、数据和人)出发去保障业务安全,并通过建立指标体系来度量安全效果。

主动 强调构建主动的安全机制,进行前摄性的安全防御,包括集成漏洞管理、配置核查,并引入外部威胁情报,进行积极的安全预警和主动运维。

智能 强调建立起智能化的安全分析能力,既要保留现有基于规则的关联分析,也要利用更加丰富的情境数据(漏洞、情报、身份、资产等信息)进行情境关联,更要借助诸如行为分析、机器学习、数据挖据等技术来做到知所未知。

大数据 大数据时代的安全管理必然是数据驱动的,必须以大数据架构为支撑,基于大数据技术重新构建信息采集、数据融合、事件存储、高级安全分析、态势感知和可视化等安全管理能力。

【后记】

一直从事SOC相关领域的工作,又到了重新定义SOC的时候了,09年前后提出了SOC2.0的理念,那么这次就升级为SOC3.0吧。当大数据分析遇上安管平台,SOC3.0就来了。

下一代安全管理平台(SOC2.0)技术白皮书V1

基于大数据分析的安全管理平台技术研究及应用【摘录】

以数据为核心的SOC3.0时代到来相关推荐

  1. 贾扬清谈云原生-让数据湖加速迈入3.0时代

    简介: 摘要:2021云栖大会云原生企业级数据湖专场,阿里云智能高级研究员贾扬清为我们带来<云原生--让数据湖加速迈入3.0时代>的分享. 摘要:2021云栖大会云原生企业级数据湖专场,阿 ...

  2. 贾扬清:云原生让数据湖加速迈入3.0时代

    2021云栖大会云原生企业级数据湖专场  主题:云原生,让数据湖加速迈入3.0时代 讲师:贾扬清,阿里云智能高级研究员 内容框架: 数据湖演进历程 存储从「成本中心」到「价值中心」的升级 「建湖」「管 ...

  3. 超融合2.0时代到来了,你更看好哪一家?

    超融合2.0时代真的来了吗?2018新年伊始,畅享网<中国超融合应用研究报告>新鲜出炉,报告的重要结论是,超融合已经步入2.0阶段. 超融合向2.0跃升 国内最早提出"超融合2. ...

  4. 开启SOC3.0时代,启明星辰集团发布新一代安全管理平台系列产品

    伴随大数据和云计算时代的到来,安全问题也正在变成一个大数据问题.要应对安全大数据带来的新挑战,还需要用大数据的技术来解决,只有将大数据分析技术充分融合到现有安管平台技术架构中才能使传统的安管平台焕发新 ...

  5. 三方流通平台:中国大数据区块链开启web5.0时代

    蔡维德教授在天德科技带领团队开发了世界第一个大数据版的区块链,第一个分布式异构链网模型--金丝猴模型.第一个分布式同质链网模型--熊猫模型以及第一个基于区块链的产业沙盒. 以下是蔡教授对区块链开启的价 ...

  6. 从个人英雄到万能开发者,程序员3.0时代到来

    数字化已进入"全要素"时代,数字化升级需要将整个技术底座打通,并且将整个组织进行转型.这一过程中,人才的权重成为了企业转型是否成功的关键.从程序员1.0时代的"个人英雄& ...

  7. 锐捷网络:引领地铁移动互联网快捷交付2.0时代到来

    不久前,石家庄地铁举行Wi-Fi上线发布会,宣布通过地铁Wi-Fi官方APP"觅行码上行"提供免费Wi-Fi.影音娱乐.地铁交友圈等一站式上网服务.这使得石家庄成为国内第一个在地铁 ...

  8. 他们是最懂数据的商家!智能品牌时代到来

    2019独角兽企业重金招聘Python工程师标准>>> 两年前,用数据精准运营用户.推动品牌建设,还只是几家最愿意尝新的品牌的试验项目:一年前,对于"数据是品牌的核心动力& ...

  9. 【转】不分主副卡!全网通5.0时代到来

    全网通在今天已经不是噱头了,它经历了有5年时间,从过去的全网通1.0到现在的全网通5.0,可以说有这长足的发展.今年,小米率先了支持全网通5.0的小米MIX 2S和红米Note5,可以双卡双待4G,一 ...

最新文章

  1. 你为什么“啃不动”你手中的技术书?
  2. HTML5学习笔记简明版(2):新元素之section,article,aside
  3. C++调用Python Py_Initialize失败
  4. python语言支持函数式编程_python是函数式语言么
  5. 网站QQ全屏PHP代码,QQ技术导航升级版 超级导航美化版带后台版 PHP源码
  6. Pico Neo3 VR Pro 开发新手入门有感(避坑与心得,新手学习必备,瞬移射线传送,移动,射线传送光圈效果,传送指定区域)
  7. IIC原理超详细讲解---值得一看
  8. MDUI登陆注册案例
  9. 思科交换机dhcp配置
  10. 群晖docker安装Transmission下载器
  11. 经典论文-SqueezeNet论文及实践
  12. 第十五章 文件读写
  13. 第一篇 ME909S-821开始使用
  14. 兰斯洛特·δ零式·开发计划
  15. 【复习笔记】计算机网络求职考点整理
  16. docker MySQL8
  17. 按某一列统计重复数据,并获取对应行数据
  18. HQChart使用教程72-画图工具波浪尺刻度配置
  19. 资源调度源码分析和任务调度源码分析
  20. 4. 【gRPC系列学习】Resolver原理详解

热门文章

  1. nginx重新安装 引起的问题
  2. h5新增 history的应用
  3. nth-of-type(n)
  4. C++中delete和delete[]的区别
  5. 【Luogu】【关卡2-2】交叉模拟(2017年10月)
  6. (二十):response 对象 (JSP学习第六天)
  7. Android Fragments 详细使用
  8. 190707Python-Redis
  9. notepad++的NppFTP插件远程连接linux操作系统
  10. 加载场景不销毁的实现