們在前線審查日志,查找其中的可疑線索,然后弄清楚發(fā)生了什么事。如果部署了合適的人員,在過去幾個月發(fā)生的很多大規(guī)模數(shù)據(jù)泄露事故原本可以在早期就被發(fā)現(xiàn),日志文件并沒有什么趣味,但如果你真正想了解你的安全狀況,應(yīng)該在日志服務(wù)器中安排一個充滿好奇的人。”
Forrester研究公司首席安全/風(fēng)險分析師Rick Holland稱,“我認(rèn)為最好的安全工具是協(xié)作工具,這些工具可以讓我們分散的員工更好地溝通和協(xié)作。我們需要投資于這些工具,以提高人員的工作效率和靈活性。”
Lockheed Martin公司網(wǎng)絡(luò)安全和高級分析主管Guy Delp認(rèn)為,重點應(yīng)放在招募合適的網(wǎng)絡(luò)安全人才,他們可以利用現(xiàn)有投資和把握安全的各個方面。他向企業(yè)提出這些問題:網(wǎng)絡(luò)可視性問題是否應(yīng)該解決?現(xiàn)有 工具是否得到充分利用,以及基礎(chǔ)設(shè)施內(nèi)是否部署有開源工具。
“在投資于關(guān)鍵人才時,考慮三個基本標(biāo)準(zhǔn):平衡性、適應(yīng)性和影響力,”他稱,“知道任務(wù)的技術(shù)方面并不夠,關(guān)鍵人才還必須是領(lǐng)導(dǎo)者,共享信息、指導(dǎo)和激勵他人。最成功的人才可以同時了解其環(huán)境的技術(shù)和政策方面。同時,適應(yīng)能力也很重要。”
SANS研究所首席信息安全官Frank Kim認(rèn)為,對于高級威脅,可檢測攻擊者和異?;顒拥?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全功能更加重要。因此,威脅情報和信息共享是現(xiàn)代網(wǎng)絡(luò)防御的重要方面。但這并不只是分享攻擊指標(biāo), 也涉及高級分析和挖掘內(nèi)部及外部數(shù)據(jù)源的能力。構(gòu)建數(shù)據(jù)科學(xué)能力來智能分析海量信息,為企業(yè)提供了可操作的信息,讓安全團(tuán)隊能夠更迅速地作出反應(yīng)。而對于 保護(hù)關(guān)鍵資產(chǎn),關(guān)鍵在于部署擁有合適技能和專業(yè)知識的合適的人員。
加州黑斯廷斯大學(xué)創(chuàng)新法律研究所兼職教授Jill Bronfman稱,在涉及員工和消費者信息的情況中,例如醫(yī)療保健、金融和/或企業(yè)及個人數(shù)據(jù),企業(yè)最好安排跨職能安全專家團(tuán)隊負(fù)責(zé)。她建議提前成立小組,其中應(yīng)包含法律、IT、CTO、CIO、人力資源、風(fēng)險管理、公共關(guān)系/市場影響、消費者關(guān)系、監(jiān)管/政府和相關(guān)供應(yīng)商,然后對他們培訓(xùn)事件響應(yīng)計劃。這里的關(guān)鍵是確定負(fù)責(zé)每個職能的個人,并在事故發(fā)生時,提供可操作的清單。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。