0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全解决方案过多 导致大量错误警报怎么办

pIuy_EAQapp ? 来源:fqj ? 2019-05-30 15:00 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,现如今,每个组织都面临着被网络攻击的风险,而一次成功的攻击可能会导致严重的财务和声誉损失。因此,越来越多的企业投资了大量的工具和解决方案,以免受攻击。如今CISO和安全管理人员不再单纯注重购买更多的解决方案,而是专注于整合和简化安全堆栈。

第一代安全工具是单点解决方案,用于保护单个向量。组织往往会采购几十个这样的系统,并粗略地将它们组合在一起,创建一个补丁式的解决方案。但这样的解决方案过于谨慎,每当注意到不寻常的情况时就会发出警报,导致出现过多假警报,这对组织的安全和负责调查警报的人员来说都是负担。

例如,一个企业通常使用10到50种不同的安全工具,这些系统每周平均会发出17000个警报,且16%才是真实的警报,而安全团队必须对所有警报做出反应。调查这些误报大约要花费21000个小时,平均每年要花费100万英镑。由于单点解决方案的数据通常是孤立的,不能相互引用或提取,调查警报尤为复杂。CISO现在正在寻找一种方法来降低噪音,并提高整体安全态势的效率。

各组织目前正在努力合理化安全解决方案,单点产品不再流行,组织需要更少的解决方案,并优先考虑那些减少错误警报、帮助分析人员识别真正威胁的解决方案。

行业该整合为三个核心层:日志收集和聚合层、身份和访问管理层以及网络威胁检测和响应层。网络威胁检测与响应层必须能够接入技术栈的每一层进行网络威胁检测和自主响应。这种方法能提供更高的准确性,减少误报,从而处理真正的威胁。安全解决方案越多,反而会导致更多的误报,从而让分析人员不堪重负。在日益混乱的环境中,简化和合并是提高效率、准确性和整体安全性的最佳方法。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11261

    浏览量

    106969
  • 网络安全
    +关注

    关注

    11

    文章

    3365

    浏览量

    61713

原文标题:网络安全解决方案过多,导致大量错误警报怎么办?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    网络安全创新创意”、“网络安全解决方案”、“网络安全监测防御产品” 三大核心赛道全部入围并荣获优秀奖,实现全赛道上榜,充分彰显了公司在网络安全
    的头像 发表于 08-07 16:10 ?233次阅读
    全赛道获奖!聚铭<b class='flag-5'>网络</b>闪耀第二届雄安未来之城场景汇<b class='flag-5'>网络安全</b>技术应用大赛

    路由器能连上但是没有网络怎么办

    路由器能连上但是没有网络怎么办
    发表于 07-10 06:15

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 ?1次下载

    聚铭网络携智慧安全运营解决方案精彩亮相第八届雪野湖医疗网络安全技术论坛

    转型中的网络安全挑战。聚铭网络荣幸受邀参会,并在会上展示了其前沿的安全解决方案,成为论坛的一大亮点。 随着“健康中国2030”与“数字中国”战略的推进,医疗行业的数字化转型正以前所未有
    的头像 发表于 04-23 15:02 ?303次阅读
    聚铭<b class='flag-5'>网络</b>携智慧<b class='flag-5'>安全</b>运营<b class='flag-5'>解决方案</b>精彩亮相第八届雪野湖医疗<b class='flag-5'>网络安全</b>技术论坛

    华为发布云网端一体化网络安全解决方案

    3月20日至21日,以“因聚而生 众智有为”为主题的华为中国合作伙伴大会2025在深圳举行。期间,华为数据通信产品线安全分销领域总监张云峰在“华为坤灵直播间”面向中小企业发布云网端一体化解决方案,旨在为中小企业提供更高效、更智能的网络安
    的头像 发表于 03-21 17:28 ?891次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?621次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 ?1222次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发<b class='flag-5'>解决方案</b>

    常见的GND连接错误解决方案

    GND(接地)连接在电子设计和硬件开发中至关重要,错误的GND连接可能导致电路不稳定、信号干扰甚至设备损坏。以下是一些常见的GND连接错误及其解决方案: 一、GND
    的头像 发表于 11-29 16:02 ?6663次阅读

    ETAS推出两种全新网络安全解决方案

    日前,作为领先的汽车软件解决方案供应商,ETAS近日在德国多特蒙德举办的escar欧洲汽车网络安全会议上宣布推出两种全新的网络安全解决方案。ESCRYPT车载电脑
    的头像 发表于 11-26 16:00 ?793次阅读

    华为荣获最佳网络安全解决方案金奖

    近日,华为星河AI端网存联动防勒索解决方案在香港通讯业联会第十届非凡年奖颁奖典礼上荣获“最佳网络安全解决方案金奖”。香港特区政府通讯事务管理局办公室通讯事务总监梁仲贤向华为香港ICT市场营销
    的头像 发表于 11-25 10:53 ?1071次阅读

    socket 常见错误解决方案

    网络编程中,使用套接字(socket)是进行网络通信的基础。然而,在实际应用中,开发者可能会遇到各种错误。以下是一些常见的套接字错误及其解决方案
    的头像 发表于 11-12 14:15 ?6318次阅读

    海外稳定IP动态代理:保障网络安全与隐私的优选方案

    海外稳定IP动态代理确实是一种保障网络安全与隐私的优选方案
    的头像 发表于 11-05 07:12 ?735次阅读

    莱迪思Sentry荣获2024年Fortress网络安全

    莱迪思半导体近日宣布莱迪思Sentry解决方案集合荣获商业智能集团颁发的2024年“应用安全”类别Fortress网络安全奖。莱迪思Sentry提供全面的系统安全
    的头像 发表于 09-30 10:15 ?932次阅读

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方案在现如今的世界中比以往任何时候都更加重要。
    的头像 发表于 09-23 17:18 ?816次阅读
    随着全球<b class='flag-5'>网络安全</b>威胁日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1985次阅读