SOAPA可以给网络安全带来哪些积极影响

安全运营及分析平台架构(SOAPA)不仅可辅助提升安全效能和运营效率,其对网络安全的影响,还包括数据收集、技术整合、机器学习,以及合作伙伴生态系统。

作者:星期一, 三月 26, 20186,077
标签:, , ,

网络安全中的星巴克效应:给我来一份个性化的威胁情报

IT行业中星巴克效应十分普遍,威胁情报同样受到该运动的影响。有了合适的技术和服务,每家公司都能在恰当的时间、地点以正确的方式获取并排序相关威胁情报。

作者:星期三, 三月 7, 20184,487
标签:, , , , ,

从SIEM老大并购自动化编排公司Phantom想到的

Splunk和Phantom如果与服务提供商合作,帮助企业打造和设计SOC,搞定常规事件响应计划(IR)。这可能是数亿美元级别的商业机会。

作者:星期五, 三月 2, 20186,775
标签:, , , , , ,

CS4:新一代SOC与态势感知大会 六家安全厂商分享核心解决方案

今年的“新一代SOC和态势感知”大会,安全牛邀请了360企业安全、瀚思、安恒信息、深信服、新华三以及兰云科技这六家在这一安全细分领域具备技术特点和丰富行业建设应用经验的安全厂商,介绍他们对SOC和态势感知的理解以及能力建设思路。

作者:星期四, 十一月 9, 201710,243
标签:, , , , ,

最佳实践:想要编排高效?先实现安全运营自动化吧

“安全是个过程,不是产品。”CISO若能花时间关注安全运营过程,将能提高安全效能和操作效率。拘泥于产品的人,顶多也就是取得些许进展而已。

作者:星期二, 十月 31, 20176,270
标签:, ,

如何改进安全运营和安全分析水平

安全分析和运营是项复杂的工程,它需要的不仅仅是某个杰出的员工。规范的流程、环节自动化/编排、安全团队和IT团队间的紧密合作应当是所有首席信息安全官的首要任务。

作者:星期六, 八月 12, 201711,341
标签:, ,

安全自动化在于信任,而非技术

自动化的思想精髓在于:如果多次接到需要相同手工动作的类似事件通知,那么此类事件便可以很安全地自动化处理。同时,其过程必须支持粒度,无论是指标收集,还是自动化配置。

作者:星期一, 七月 24, 20178,069
标签:, ,

RSAC 2017关注五大热门议题

与此前的RSA大会不同,本届大会很难说哪个或哪两个主题会成为焦点。预计物联网(IoT)安全、机器学习、安全运营分析与平台、敲诈木马等将是主要探讨的话题。此外,美国新政府的网络安全政策也将会得到重点关注。

作者:星期一, 二月 13, 20175,704
标签:, , ,

印刷术带给信息安全的重要启示

设想一下,一个涵盖上述所有功能的端到端的平台——只要你愿意,完全可以有“黑箱化的安全运营”。所有的这些功能都将通过低成本的云服务和虚拟的软件映像来提供给企业。

作者:星期六, 十二月 17, 20163,580
标签:, ,

企业为什么要把安全工作外包?

鉴于如今越来越多的数据泄露和对风险的愈趋重视,很多中小企业都倾向于安全和日常运营的外包模式。

作者:星期五, 十月 14, 201610,634
标签:,

首席信息安全官:威胁情报到底能干什么?

想要快速有效地运转,掌握问题域的态势感知,理解自身在给定问题域里的“存在”级别,你必须以一种情报驱动的安全方式运营。

作者:星期二, 九月 6, 20164,632
标签:,

应急响应工作苦干不如巧干 警报驱动的安全运营该淘汰了

没几个网络安全技术人员会声称自己的工作很轻松。总是工作比人多,总是干不完的活。但你有没有想过,这种现象背后都有些什么原因呢?

作者:星期三, 三月 9, 20164,189
标签:,

忘记密码