首页 / 行业
网络安全解决方案过多 导致大量错误警报怎么办
2019-05-30 15:00:00
据外媒报道,现如今,每个组织都面临着被网络攻击的风险,而一次成功的攻击可能会导致严重的财务和声誉损失。因此,越来越多的企业投资了大量的工具和解决方案,以免受攻击。如今CISO和安全管理人员不再单纯注重购买更多的解决方案,而是专注于整合和简化安全堆栈。
第一代安全工具是单点解决方案,用于保护单个向量。组织往往会采购几十个这样的系统,并粗略地将它们组合在一起,创建一个补丁式的解决方案。但这样的解决方案过于谨慎,每当注意到不寻常的情况时就会发出警报,导致出现过多假警报,这对组织的安全和负责调查警报的人员来说都是负担。
例如,一个企业通常使用10到50种不同的安全工具,这些系统每周平均会发出17000个警报,且16%才是真实的警报,而安全团队必须对所有警报做出反应。调查这些误报大约要花费21000个小时,平均每年要花费100万英镑。由于单点解决方案的数据通常是孤立的,不能相互引用或提取,调查警报尤为复杂。CISO现在正在寻找一种方法来降低噪音,并提高整体安全态势的效率。
各组织目前正在努力合理化安全解决方案,单点产品不再流行,组织需要更少的解决方案,并优先考虑那些减少错误警报、帮助分析人员识别真正威胁的解决方案。
行业该整合为三个核心层:日志收集和聚合层、身份和访问管理层以及网络威胁检测和响应层。网络威胁检测与响应层必须能够接入技术栈的每一层进行网络威胁检测和自主响应。这种方法能提供更高的准确性,减少误报,从而处理真正的威胁。安全解决方案越多,反而会导致更多的误报,从而让分析人员不堪重负。在日益混乱的环境中,简化和合并是提高效率、准确性和整体安全性的最佳方法。
最新内容
手机 |
相关内容
什么是真空接触器,真空接触器的基本
什么是真空接触器,真空接触器的基本结构、优缺点、工作原理、应用、安装、检测、故障原因及发展历程,原因,故障,检测,安装,结构,工基于穿隧磁阻效应(TMR)的车规级电
基于穿隧磁阻效应(TMR)的车规级电流传感器,车规级,效应,导致,自旋,测量,电动汽车,随着电动汽车的快速发展和智能化驾驶技术的成熟,对所有遥不可及,终因AI触手可及
所有遥不可及,终因AI触手可及,出行,平台,无人驾驶汽车,导致,人工智能,学习,人类历史上,有许多事物曾被认为是遥不可及的,然而随着科技变频器过载保护和过流保护有什么区
变频器过载保护和过流保护有什么区别?,变频器,频率,超过,损害,方法,负载,BCP55变频器过载保护和过流保护是两种不同的保护机制,用于保硅谷:设计师利用生成式 AI 辅助芯片
硅谷:设计师利用生成式 AI 辅助芯片设计,芯片,生成式,硅谷,优化,修改,方法,在硅谷,设计师们正在利用生成式人工智能(AI)来辅助芯片设计碳化硅成为微芯片传感器中的新型超
碳化硅成为微芯片传感器中的新型超强材料,芯片,方法,结构,较大,传感器,缺陷,碳化硅(SiC)是一种新兴的超强材料,具有广泛的应用潜力,特别什么是单相变压器,单相变压器的基本
什么是单相变压器,单相变压器的基本结构、特点、工作原理、应用、如何安装、常见故障及预防措施,安装,结构,工作原理,导致,确保,用什么是超声波液位传感器,超声波液位
什么是超声波液位传感器,超声波液位传感器的组成、特点、原理、分类、常见故障及预防措施,传感器,分类,选择,导致,脉冲,测量,AM26LV3