如何绘制网络安全运营的“谷歌地图”?

正如Google Maps(谷歌地图)彻底改变了驾车出行时的导航模式一样,通过流程映射绘制一张指导网络安全运营的“电子地图”,可以彻底改变组织理解和管理网络安全运营工作的方式。

现代企业网络安全运营的核心并不是部署防火墙和杀毒软件等安全工具,而是要真正理解安全防御的机制、人员分工和协作流程。正如Google Maps(谷歌地图)彻底改变了驾车出行时的导航模式一样,通过流程映射绘制一张指导网络安全运营的“电子地图”,可以彻底改变组织理解和管理网络安全运营工作的方式。

什么是网络安全运营“谷歌地图”?

我们过去常常依靠纸质地图来进行导航,这种行为既危险又不方便。出于便捷和安全考虑,Garmin和TomTom等公司花费巨资研发“逐向”(turn-by-turn)导航GPS系统。而当“谷歌地图”问世后,纸质地图的时代被彻底终结,逐向导航模式变得不可或缺。

除了更加便捷和智能,“谷歌地图”还演变出了很多新的用例,人们可以像使用搜索引擎一样使用地图,获取目标单位的评级、营业时间、服务类型或商品数量等。

而在网络安全的场景中,多数组织目前仍在使用“纸质地图”来指导网络安全运营工作,例如:以手动方式更新的任务表格;以人工方式解析日志文件;依靠安全专家的人工分析实现事件串联;通过集中式的会议部署安全事件响应流程。这正是网络安全运营工作既痛苦又耗时的根本原因所在,同时也是当今网络安全防护效率低下和偏差的重要原因。

从本质上说,组织的网络安全能力建设是一个持续的运营过程,而不是大量产品的堆叠。而无数的实践表明,人类在处理视觉信息时会比处理其他格式的信息更高效。对于网络运营领域的“谷歌地图”,运营人员会有一种与生俱来的“导航”(mapping)感。

在线地图工具是历史上最受欢迎的应用之一,这是有原因的。通过将这些经验应用于网络安全领域,我们可以利用地图的力量来提高网络安全团队的效率,并最终清晰地获得一幅可以让我们不断学习和改进的安全运营“行动指南”。

网络安全“谷歌地图”构建指南

那么,如何才能将网络安全运营工作从“纸质化”和碎片化的低效模式,转变为一个可提供类似于“谷歌地图”的“逐向”可见性和智能规划模式呢?答案就是采用流程映射思维并构建安全旅程的实时可视化表示,即建立一个智能化安全工作流的“谷歌地图”。而组织可以参考以下步骤,绘制适合自己的网络安全“谷歌地图”。

步骤1:定义关键路径

企业并不需要映射组织中所有的数字化活动内容,只需跟踪和关键安全流程或工作流相关的重要元素和工具即可,其中包括:

  • 确定关键流程:从最重要的安全工作流开始。这可能包括事件响应、漏洞管理、威胁猎杀、重要数据保护或合规性审计等。
  • 绘制地形:将每个流程分解为单独的步骤,并准确了解谁牵涉其中?采取了什么行动?使用了什么工具?确保对每个流程的分解要细致入微。

步骤2:设计安全地图

“谷歌地图”的奇妙之处在于通过强大的视觉体验就能够直观地展示并简化目标路径。对于安全运营工作而言同样是这样,组织需要遵循如下原则:

  • 选择合适的绘图工具:有许多选项可供选择,从具有动态节点的简单流程图软件到专门的网络安全流程绘图平台。理想的工具将允许安全运营者创建动态的、交互式的流程图,可以实时更新,并根据任何关键属性(角色、条件、位置、流程类型)对其进行过滤。
  • 与重要安全工具集成:要将地图链接到SIEM、访问控制、端点管理、电子邮件和安全编排等工具。这才能使这份“地图”实时反映当前的安全运营操作状态,并以可视化的方式展现谁做了什么,以及是在什么时候发生的。工具集成的同时,还应该在可视化流中提供交互的时间轴,以便运营者可以轻松快速地浏览感兴趣的流程。
  • 构建地图:这份地图必须提供完整的活动链以及对嵌套操作和反应的可见性,以正确捕捉网络安全团队导航其工作的方式。因此,需要将每个过程的步骤连接成一个可视化的流程,使用颜色编码来突出不同的团队、状态或潜在的瓶颈,还可通过添加注释和标记来提供上下文。

步骤3:通过映射校准安全流程

当已经建立关键安全流程的地图和可视化任务后,组织可以部署一个功能强大的安全商业智能(BI)工具,以实现可视化地检查和分析不同的流程如何导致不同的结果。这是安全性能调节中很关键的部分——优化人的因素,要真正了解运营人员你实际在做什么,而不是仪表板显示他们在做什么。为此,组织可以遵循如下方法:

  • 按类型分析流量模式:映射特定类型的事件如何流经流程以及如何执行不同的任务。哪里有延误?有没有什么不在设计中的实现路径?运营人员是否会跳过规定步骤或不遵守规定?他们是否在自作主张地“优化”流程?
  • 调查特定事件:使用当前的电子地图调查特定事件或操作,从响应妥协指标(IoC)到修复高危零日漏洞。看看究竟发生了什么?或者错过了什么?
  • 识别流程风险并优化剧本:更新您的流程以简化工作流,消除不必要的步骤,并自动执行重复的任务。

步骤4:根据安全环境演变持续不断优化

对于改善网络安全运营成效,“谷歌地图”是一个了不起的产品。但是就像在使用“谷歌地图”时,我们也不可避免地会遇到过错误。类似地,组织的安全运营流程地图也需要不断更新,才能跟上组织、工具和流程中的变化。组织的安全环境在不断变化,因此需要定期检查和更新网络安全地图,以映射新的威胁、工具或流程。   

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/743016.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

浅析MySQL-基础02

目录 MySQL一行记录是怎么存储的? MySQL的数据存放在哪? 表空间文件的结构是怎么样的? InnoDB行格式有哪些? Compact行格式是啥样的? 记录的额外信息 1、变长字段长度列表 2、NULL值列表 3、记录头信息 记录…

【AI大模型】ChatTTS——颠覆传统,赋能未来的文本到语音技术

文章目录 一、项目介绍二、代码解释三、从技术角度进行分析四、技术细节与实现五、优缺点分析六、应用场景分析七、未来展望八、结论 一、项目介绍 随着人工智能技术的不断进步,语音合成(TTS)技术得到了飞速发展。ChatTTS项目作为一个开源的…

分享一个好用的图幅号计算器

如果在你的工作中会分幅处理地图数据,也许这个好用的图幅号计算器能对你有所帮助。 你只需要在该工具中输入经纬度坐标,就可以为你计算出各个比例尺下的图幅号,你可以在文末查看该工具的领取方法。 一个好用的图幅号计算器 该图幅计算器工…

关于无人机——你知道有哪些种类?

随着无人机相关技术的飞速发展,无人机的种类也越来越多。也正由于无人机的多样性,从不同的角度考量会有不同的分类方法: 按照飞行平台构型分类,无人机可分为固定翼无人机、旋翼无人机、无人飞艇、伞翼无人机、扑翼无人机等。 按…

linux用户使用资源限制

linux用户使用资源限制 1. 概述2. 特殊权限(SUID,SGID,SBIT)3. 访问控制列表(ACL)4. 磁盘空间限制(quota)5. 进程资源限制5.1 ulimit5.2 cgroup 前言:linux是一个遵循POSIX的多用户、多任务、支…

软考中级复习过程

中级软考复习过程 先上成绩截图 ~~~~ 总结一下自己的软考中级备考过程,个人备考的是软件设计师,首先对于软考中的大部分内容其实我都学过的,只是有些内容确实会忘记,我把整个备考的过程分为前后两个阶段。 ~~~~ 前期阶段&#…

CentOS编译安装OpenSSL 3.3.1

正文共:666 字 8 图,预估阅读时间:1 分钟 我们前面介绍了如何通过Windows Server生成证书(Windows Server配置生成认证证书),也介绍了如何通过easy-RSA生成证书文件(使用Easy-RSA配置生成SSL证书…

clean code-代码整洁之道 阅读笔记(第十三章)

第十三章 并发编程 "对象是过程的抽象。线程是调度的抽象。" --James O Coplien 13.1 为什么要并发 并发是一种解耦策略。它帮助我们把做什么(目的)和何时(时机)做分解开。在单线 程应用中,目的与时机紧密耦…

STM32 IWDG(独立看门狗)

1 IWDG简介 STM32有两个看门狗:一个是独立看门狗(IWDG),另外一个是窗口看门狗。独立看门狗也称宠物狗,窗口看门狗也称警犬。本文主要分析独立看门狗的功能和它的应用。 独立看门狗用通俗一点的话来解释就是一个12位的…

ravynOS 0.5.0 发布 - 基于 FreeBSD 的 macOS 兼容开源操作系统

ravynOS 0.5.0 发布 - 基于 FreeBSD 的 macOS 兼容开源操作系统 ravynOS - 一个旨在提供 macOS 的精致性和 FreeBSD 的自由度的操作系统 请访问原文链接:https://sysin.org/blog/ravynos/,查看最新版。原创作品,转载请保留出处。 作者主页…

python编写的多个FastApi接口如何批量运行

fastapi编写接口并批量运行 为什么要写这fastapi接口以及拿它做什么呢? fastapi可以快速构建你自己的api,前端后端联调时,后端接口还有做好,那么这个fastapi可以快速生成mock一些数据。 结合uvicorn这个python库使用起来很方便 为…

找不到mfc140u.dll怎么修复,mfc140u.dll丢失的多种修复方法

计算机丢失mfc140u.dll文件会导致依赖该文件的软件无法正常运行。mfc140u.dll是Microsoft Visual C 2015的可再发行组件之一,它属于Microsoft Foundation Class (MFC) 库,许多使用MFC开发的程序需要这个DLL文件来正确执行。丢失了mfc140u.dll文件。会导致…

解锁最强比较工具Beyond_Compare十大功能及下载注册

Beyond Compare是一款功能强大的文件和文件夹比较工具,以下是其十大用法: 文件内容比较: Beyond Compare能够详细比较两个文件的内容,以绿色表示添加的内容,红色表示删除的内容,黄色表示修改的内容。 用户…

2732. 找到矩阵中的好子集

题目 给你一个下标从 0 开始大小为 m x n 的二进制矩阵 grid。 从原矩阵中选出若干行构成一个行的非空子集,如果子集中任何一列的和至多为子集大小的一半,那么我们称这个子集是好子集。 更正式的,如果选出来的行子集大小(即行的…

【语义分割】1-标注数据集-【单张图片】labelme标注json文件转mask

声明:我学习了b站:标注自己的语义分割数据集_哔哩哔哩_bilibili 并且复现了,记录了所思所得。 主要是说了: 做语义分割,数据集怎么用labelme标注成json文件,以及,json文件怎么转成mask 流程…

qlv格式转换成mp4格式,qlv转换成mp4格式软件工具转换器

在当今的互联网时代,视频格式转换已成为我们日常生活中的一项常见任务。其中,qlv转MP4的需求尤为突出,本文将详细介绍qlv转MP4的几种方法,帮助大家转换视频格式,我们一起来看下。 方法一: 1、使用 "小…

解决ubuntu18.04 安装vscode 报依赖库错误,以及打不开终端的问题。

其实很简单,ubuntu18.04太老了,官网最新版本的vscode对ubuntu18.04会有些依赖库的问题。 一顿查资料后发现2023.11月的1.85版本正常使用,于是完美解决。 下载链接 Visual Studio Code November 2023 点击这里下载。 下载完成,…

Verilog进行结构描述(structural modeling)(一):基本概念

目录 1.结构描述(structural modeling)的内容:2.实例 微信公众号获取更多FPGA相关源码: 1.结构描述(structural modeling)的内容: 用门来描述器件的功能基于基本元件和底层模块例化语句最接近实际的硬件结构主要使用元件的定义、使用声明以…

DCT-Net - 一键图片、视频转卡通动漫风格工具,本地一键整合包下载

只需要输入一张人物图像或者一段视频,就可以实现端到端全图卡、视频通化转换,生成二次元虚拟形象,返回卡通化后的结果图像或视频。 开发者叫menyi Fang,来自阿里巴巴通义实验室的的技术女大佬,国内大佬集成到webui&am…