当前位置:主页>科 研>学术交流>

威胁情报和安全更新亟需自动化 但决策和建模仍需人工干预

  自动化能削减成本,简化连接,解放IT员工的双手,让他们有时间从事更有价值的工作。听起来是挺棒的。然而,尽管自动化能给企业带来诸多好处,如果不加考虑地把所有业务功能都自动化,危险也就随之而来了——尤其是在安全功能方面。
 


 

  有些安全功能需要精致入微的决策,单凭机器是无法做到这一点的。这种情况下,一揽子自动化策略显然弊大于利。无论你信不信,始终有些安全功能必须依靠人工干预,才能获得有效检测和实施。

  想从安全角度充分利用自动化带来的好处,又不想引入潜在风险,那下面列出的这些安全功能哪些需要马上自动化,哪些依然需要人工干预,就要好好分清楚了。

  亟待自动化的:

  1. 威胁共享

  一旦网络被攻击,你需要第一时间知道这事儿。依靠人工威胁监测,是古老而低效的攻击防御方法。鉴于很多企业经常面临接二连三的攻击,为确保安全团队能立即知晓威胁,并尽快做出反应,最简单的自动化领域,便是威胁共享。

  2. 安全更新

  自动推送安全更新以防护已知漏洞,尤其是那些评级为高危等级的漏洞,是应该马上自动化的一个简单操作。自动化生产测试,敏于系统更新,可以让企业减少对已知威胁和漏洞的反应时间。自动测试由其可用性触发的更新是关键。测试系统要能够自学习,自动触发,自行验证更新状态,以及为下一组测试自动集成或回滚。聚焦开发敏捷测试和更新系统,有助防止通用漏洞(CVE)成为最常被利用的漏洞,保护消费者和公司企业双方。

  仍需人工干预的:

  1. 决策

  尽管自动化策略交付是通向网络安全的重要一步,知道什么时候该推送策略,却需要一定程度的人工干预,机器自身无法做出这一决策。预设策略十分关键,这样才能在威胁袭来的时候,让安全官可以确定风险等级,在正确的时间点抛出自动化的安全功能。比如说,大多数补丁都可以在闲暇时段推送,这样就可以避免日常业务的中断。然而,如果威胁等级够高,你就可能需要马上干预,立即修复了——只有人类才能够执行这一层级的决策。

  2. 威胁建模

  虽然有多种工具可供企业针对新产品或新公司环境执行高效威胁建模,深思熟虑的分析依然必不可少。知道被部署的东西和潜在的攻击界面,需要了解受保护应用的人所具备的思辨能力。

  安全上不适用一刀切。一方面,威胁监视之类安全功能,如果只依赖人工的话会造成疏漏;另一方面,像决策这种安全功能,如果全交给机器来做,又可能会对环境造成灾难。

  在二者之间取得平衡,可以确保企业获得自动化有效安全的最大收益。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

心理分析:检测内部威胁 预测恶意行为

心理分析:检测内部威胁 预测恶意行为

内部人威胁可能是最难以检测和控制的安全风险了,而对内部人威胁的关注也上升到了出台...[详细]

威胁情报和安全更新亟需自动化 但决策和建

威胁情报和安全更新亟需自动化 但决策和建模仍需人工干预

自动化能削减成本,简化连接,解放IT员工的双手,让他们有时间从事更有价值的工作。听...[详细]

网络端口保卫战

网络端口保卫战

 端口问题,是用户在端口上所用技术的问题,还是攻击者所用技术的问题?...[详细]

进化之道(十三):红皇后假说

进化之道(十三):红皇后假说

在英国作家路易斯·卡洛尔的《爱丽丝镜中奇遇记》中,红皇后对爱丽丝说:“在这个国度...[详细]

实施数据备份及云端迁移的七大理由

实施数据备份及云端迁移的七大理由

今年3月31日是世界备份日的七周年。自2011年以来,备份技术与应用发生了很大的变化,...[详细]

返回首页 返回顶部