安全运营中心即服务提供商评估
如果组织当前没有自己的安全运营中心(SOC),那么可能需要考虑如何在不从头开始构建的情况下获得安全运营中心(SOC)。自己构建安全运营中心(SOC)的费用可能会非常昂贵,考虑到工作人员全天候运营的配置成本,就更是如此。在过去几年中,托管安全服务提供商(MSSP)推出了基于云计算的安全运营中心(SOC),用于监控网络和计算基础设施,并提供广泛的服务。以下了解一下安全运营中心即服务(SOCaaS)行业如何成长,它们提供什么,以及如何根据用户的特定需求选择合适的供应商。
什么是安全运营中心即服务(SOCaaS)?
安全运营中心即服务(SOCaaS)的定义是不断变化的,可能是供应商提供的全天候网络监控服务,也可能是全面的威胁检测和缓解服务。这意味着每个供应商都有自己的服务集合,可以将其标记为安全运营中心即服务(SOCaaS)或传统的托管安全服务提供商(MSSP)。但深入研究将会耗费大量时间。其中一些只是每个首字母缩略词的定义不一致,有些是感知问题,有些是产品和服务产品,有些与提供商的来源有关。
一些问题在于,安全运营中心即服务(SOCaaS)供应商由于其专注于不同安全领域而创建的不同业务而有所不同。一些最初是托管安全事件提供商(例如AlertLogic),另一些是托管检测供应商(例如Network Technology Partners)或托管端点安全供应商(例如Symantec和Trustwave)。有些公司开发了自己的安全运营中心(SOC)控制台来管理他们自己的产品,然后使它们成为更通用的工具,可以连接到更广泛的工具。一些来自大型计算机制造商(IBM、戴尔、惠普)的服务部门。
其他公司开始运行他们自己的托管网络运营中心(NOC),然后分支到安全领域(例如AccountabilIT)。托管网络运营中心(NOC)和托管安全运营中心(SOC)之间有什么区别?前者主要关注保持流过管道的流量包。后者主要是关于确保使用正确的数据包和正确的管道。其工具集也完全不同:网络延迟与占用CPU的进程。关键点在于它们提供的实际服务,它们监控的内容以及它们与现有服务器和网络基础设施的交互方式。
这里的目标是配备安全设备,当组织的数据遭受破坏或数据泄露或其他安全事件时,这些安全设备会提醒,这样组织就不必构建自己的安全运营中心(SOC),也不必雇佣经验丰富的员工来运行保护性安全设备。在理想情况下,供应商应能够及时识别事件(根据其服务级别协议),并进行必要的纠正以消除威胁。
调研机构Gartner公司2018年2月发布了关于托管安全服务的调查报告,其中包括安全运营中心即服务(SOCaaS),如安全事件监控、网络层威胁监控和检测、日志分析、漏洞扫描和事件响应等,所有这些都是作为托管服务从中央安全运营中心即服务(SOCaaS)类型实体提供的,它已经是一个需要处理的大量工具。该报告列出了17家全球供应商,其中包括AT&T/Alienvault、BT、Century Link和NTT等。所有这些都是电信厂商,而这些厂商最了解如何保持全球最大的网络基础设施全天候运行。
如果组织在全球各地都有分支机构和服务器开展全球业务,那么可能已经了解了这些厂商。如果是业务并不广泛的小型企业,可能需要考虑与专门从事安全运营中心即服务(SOCaaS)的十几家供应商中的一家开展合作,其中包括ArcticWolf、RadarServices或DigitalHands。
如何评估安全运营中心即服务(SOCaaS)?
向安全运营中心即服务(SOCaaS)服务提供商提出的问题
当组织整理需球建议书(RFP)或问卷时,需要询问一些相关的问题。
1.提供的内容与纯粹监控的服务方法有何不同?其答案应该可以帮助组织了解供应商的细微差别以及它如何与众不同。AlertLogic公司从安全信息和事件管理(SIEM)开始,然后根据自己的全球遥测和威胁监控程序添加了其他保护技术。组织可能希望从纯粹的托管安全服务提供商(MSSP)开始,在决定是否全力投入安全运营中心即服务(SOCaaS)之前,先了解自己的体验。
2.支持多少传统安全信息和事件管理(SIEM)和服务台系统?一些供应商希望用户切换到他们自己的内部解决方案。其他供应商(如DigitalHands.com)为这两种技术的遗留系统提供更广泛的支持,而有些(如Network Technology Partners)拥有自己的API集,用户必须编写程序才能利用。
3.客户需要在其场所安装哪些代理和服务器?大多数供应商都有两个项目来监控组织的基础设施:代理和收集流量,并运行供应商专有应用程序的自定义服务器。有些需要多个代理来完成特定任务,例如一个用于监控,另一个用于修复。
4.供应商多久重新评估/扫描一次基础设施?监控在连续到每季度的扫描中有所不同,而且对于云计算设备和内部部署设备来说,其监控方式也可能有所不同。
5.组织将如何进行合规性审计?一些供应商将审计作为其收费项目的一部分,一些供应商额外收费,一些供应商推荐第三方,以便组织可以完全独立地了解他们正在做什么。像Bolton实验室这样的公司根本不提供任何合规服务。每种方法都有充分的理由,只要确保组织知道要付出什么。
6.供应商是否有经销商或直销模式?有些供应商拥有完善的合作伙伴网络。其他人使用像Ingram Micro这样的大型经销商来销售他们的产品,而有些供应商则想直接与用户打交道。一些安全运营中心即服务(SOCaaS)提供商还将其服务转售给其他托管安全服务提供商(MSSP),这是一种有趣的商业模式。确保组织对使用的任何方法感到满意。
7.客户的目标规模是多少?一些供应商更加关注中小企业。其他人可以在许多市场上成长,并扩展到非常大的网络。其次寻找他们的最佳位置,并知道什么时候可能会扩张。
8.谁在为他们的安全运营中心(SOC)配备人员?组织需要了解网络人员的培训、认证和其他技能水平等情况。员工往往比安全设备更重要。毕竟,这就是为什么组织需要采用安全运营中心即服务(SOCaaS)的原因,而不必自己构建或运营。
相关文章:
安全运营中心即服务提供商评估
如果组织当前没有自己的安全运营中心(SOC),那么可能需要考虑如何在不从头开始构建的情况下获得安全运营中心(SOC)。自己构建安全运营中心(SOC)的费用可能会非常昂贵,考虑到工作人员全天候运营的配置成本,就更是如此。在过去几年中,…...
算法通关村第十三关——幂运算问题解析
前言 幂运算为常见的数学运算,形式为 a b a^b ab ,其中a为底数,b为指数, 力扣中,幂运算相关的问题主要是判断一个数是不是特定正整数的整数次幂,以及快速幂的处理。 1.求2的幂 力扣231题,给…...
Python 之使用Numpy库来加载Numpy(.npy)文件并检查其内容
文章目录 总的介绍data.dtypedata.shapedata.ndimdata.size 总的介绍 要判断一个Numpy(.npy)文件的数据集类型,你可以使用Python中的Numpy库来加载该文件并检查其内容。以下是一些常见的步骤: 导入Numpy库: 首先&…...
C#学习系列之UDP同端口收发问题
C#学习系列之UDP同端口收发问题 前言解决办法关于JoinMulticastGroup总结 前言 想测试自己的程序问题,建立了两个UDP程序,一个往端口中接到数就传出去,另一个从这个端口接数据来解析。 出现的问题是 每次打开端口,另一个程序就无…...
SpringMVC之文件上传下载以及jrebel的使用
目录 一、文件上传 1.1 导入依赖 1.2 配置文件上传解析器 1.3 配置服务器存放文件地址 1.3.1 点击编辑Configurations 1.3.2 将项目部署至tomcat服务器上 1.3.3 配置相对路径 1.4 导入PropertiesUtil工具类 1.5 编写resource.properties 1.6 添加sql 1.7 编写PageCo…...
基于Fomantic UI Web构建 个人导航站点网站源码 网站技术导航源码
BYR-Navi-master好看有个性的网站技术导航源码 该网站基于Fomantic UI Web框架构建,整个项目的设计和构建具有高度的配置和定制灵活性。 整体风格比较适合个人导航站点使用 搜索框输入关键词后,点击上方搜索引擎图标可跳转打开对应搜索引擎搜索结果&am…...
DRF02-请求响应与路由
文章目录 1. http请求响应1.1. 请求与响应1.1.1 Request1.1.1.1 常用属性1).data2).query_params3)request._request基本使用1.1.2 Response1.1.2.1 构造方式1.1.2.2 response对象的属性1).data2).status_code3).content1.1.2.3 状态码1)信息告知 - 1xx2)成功 - 2xx3)…...
http直接调用paddlepaddle实现文字转语音,语音转文字
由于环境问题,折腾好久,记录下来,安装后使用还是很方便的 记录下来,方便自己,方便大家 1.安装 参考官方文档: mirrors / paddlepaddle / paddlespeech GitCode 2.启动server 参考官方文档: mirrors / paddlepaddle / paddlespeech GitCode 3.直接调用 参考官方文档: htt…...
9. xaml ComboBox控件
1.运行图像 2.运行源码 a.Xaml源码 <Grid Name="Grid1"><!--IsDropDownOpen="True" 默认就是打开的--><ComboBox x:Name="co...
【后量子密码】CRYSTALS-KYBER 算法(二):密钥封装 KEM(附源码分析)
一、前言 Kyber 算法是一种满足 IND-CCA2 安全的密钥封装机制(key-encapsulation mechanism,KEM),其安全性依赖于MLWE 问题的困难性。Kyber 算法构建采用了两阶段的方法:首先引入了一种IND-CPA 安全的公钥加密方案,用于加密长度为32字节的消息,称之为Kyber.CPAPKE;然后…...
什么是原⼦操作?在 JUC 中有哪些原⼦类?
原子操作是一种在多线程环境下不会被中断的操作,它要么完全执行,要么完全不执行,不会出现中间状态。原子操作通常是对共享数据的操作,确保多个线程同时访问共享数据时不会导致数据不一致或损坏。 在Java中,java.util.concurrent 包提供了一组原子类,用于执行原子操作。以…...
2022年12月 C/C++(八级)真题解析#中国电子学会#全国青少年软件编程等级考试
C/C++编程(1~8级)全部真题・点这里 第1题:生理周期 人生来就有三个生理周期,分别为体力、感情和智力周期,它们的周期长度为23天、28天和33天。每一个周期中有一天是高峰。在高峰这天,人会在相应的方面表现出色。例如,智力周期的高峰,人会思维敏捷,精力容易高度集中。因…...
Hadoop的HDFS的集群安装部署
注意:主机名不要有/_等特殊的字符,不然后面会出问题。有问题可以看看第5点(问题)。 1、下载 1.1、去官网,点下载 下载地址:https://hadoop.apache.org/ 1.2、选择下载的版本 1.2.1、最新版 1.2.2、其…...
uniapp 在 onLoad 事件中 this.$refs 娶不到的问题
现象 本人想在主页面加载的时候调用子组件的方法。示例代码如下: 运行,发现 this.$refs 取不到。如下图所示: 解决方法,把onLoad 换为 onReady 就可以了。...
常見算法時間複雜度分析
当我们进行算法分析时,通常会忽略掉常数倍数的因子和低阶项,只考虑最高阶的项。这是因为在大规模问题下,较小的项和常数倍数的因子相对于最高阶的项来说变得可以忽略不计。 以下是一些常见的示例,说明了常数倍数的因子和高阶项对…...
自学Python05-学会Python中的函数定义
亲爱的同学们,今天我们将开始学习 Python 中的函数。函数就像一个魔法盒子,可以让我们在程序中执行一段代码,并且可以反复使用。这样,我们的程序就可以变得更加简洁和易于理解。现在,让我们一起来学习如何使用函数吧&a…...
设计模式-组合模式(Composite)
文章目录 前言一、组合模式的概念二、组合模式的优缺点1.优点2.缺点 三、组合模式的实现总结 前言 组合模式(Composite Pattern)是一种结构型设计模式,它允许你将对象组合成树状结构以表示“整体-部分”的层次结构。组合模式使得客户端可以统…...
架构核心技术之微服务架构
小熊学Java:https://www.javaxiaobear.cn/,文末有免费资源 本文我们来学习微服务的架构设计 主要包括如下内容。 单体系统的困难:编译部署困难、数据库连接耗尽、服务复用困难、新增业务困难。 微服务框架:Dubbo 和 Spring Clou…...
SQL Server2022版+SSMS安装教程(保姆级)
SQL Server2022版SSMS安装教程(保姆级) 一,安装SQL Server数据库 1.下载安装包 (1)百度网盘下载安装包 链接:https://pan.baidu.com/s/1A-WRVES4EGv8EVArGNF2QQ?pwd6uvs 提取码:6uvs &…...
go语言基础---8
Http请求报文格式分析 package mainimport ("fmt""net" )func main() {//监听listener, err : net.Listen("tcp", ":8000")if err ! nil {fmt.Println("listener err", err)return}defer listener.Close()//阻塞等待用户的…...
Oracle的 dblink 学习笔记
文章目录 一、基础环境二、适用场景三、过程和方法四、参考资料 版权声明:本文为CSDN博主「杨群」的原创文章,遵循 CC 4.0 BY-SA版权协议,于2023年9月10日首发于CSDN,转载请附上原文出处链接及本声明。 原文链接:http…...
任意文件上传
1.任意文件上传概述 1.1 漏洞成因 服务器配置不当,开启了PUT 方法。 Web 应用开放了文件上传功能,没有对上传的文件做足够的限制和过滤。在程序开发部署时,没有考虑以下因素,导致限制被绕过: 代码特性 组件漏洞&am…...
【Unity3D】UI Toolkit自定义元素
1 前言 UI Toolkit 支持通过继承 VisualElement 实现自定义元素,便于通过脚本控制元素。另外,UI Toolkit 也支持将一个容器及其所有子元素作为一个模板,便于通过脚本复制模板。 如果读者对 UI Toolkit 不是太了解,可以参考以下内容…...
layui手机端使用laydate时间选择器被输入法遮挡的解决方案
在HTML中,你可以使用input元素的readonly属性来禁止用户输入,但是这将完全禁用输入,而不仅仅是禁止弹出输入法。如果你想允许用户在特定条件下输入,你可以使用JavaScript来动态地切换readonly属性。 readonly属性 增加readonly属…...
MVSNet CVPR-2018 学习总结笔记 译文 深度学习三维重建
文章目录 2 MVSNet CVPR-20182.0 主要特点2.1 过程2.2 MVSNet主要贡献2.3 论文简介2.3.1 深度特征提取2.3.2 构造匹配代价2.3.3 代价累计2.3.4 深度估计2.3.5 深度图优化2.4 MVSNet(pytorch版本)2 MVSNet CVPR-2018 MVSNet (pytorch版) 代码注释版 下载 (注释非常详细,代码…...
Kafka/Spark-01消费topic到写出到topic
1 Kafka的工具类 1.1 从kafka消费数据的方法 消费者代码 def getKafkaDStream(ssc : StreamingContext , topic: String , groupId:String ) {consumerConfigs.put(ConsumerConfig.GROUP_ID_CONFIG , groupId)val kafkaDStream: InputDStream[ConsumerRecord[String, Strin…...
【算法与数据结构】98、LeetCode验证二叉搜索树
文章目录 一、题目二、解法三、完整代码 所有的LeetCode题解索引,可以看这篇文章——【算法和数据结构】LeetCode题解。 一、题目 二、解法 思路分析:注意不要落入下面你的陷阱,笔者本来想左节点键值<中间节点键值<右节点键值即可&…...
关于GitHub Desktop中的“Open in Git Bash”无法使用的问题
问题描述 在GitHub Desktop中选择Repository--Open in Git Bash(如图1),出现如图2所示结果。 图1 图2 解决办法(Windows10) 这个问题是由于Git的环境变量没有得到正确配置所导致的,所以需要正确设置环境变量…...
使用DeepSpeed加速大型模型训练(二)
使用DeepSpeed加速大型模型训练 在这篇文章中,我们将了解如何利用Accelerate库来训练大型模型,从而使用户能够利用DeeSpeed的 ZeRO 功能。 简介 尝试训练大型模型时是否厌倦了内存不足 (OOM) 错误?我们已经为您提供了保障。大型模型性能非…...
ASP.net web应用 GridView控件常用方法
GridView 控件是 ASP.NET Web Forms 中常用的数据展示控件之一。它提供了一个网格形式的表格,用于显示和编辑数据。GridView 控件对于包含大量数据、需要进行分页、排序和筛选的情况非常有用。 GridView 控件的主要特性包括: 数据绑定:GridV…...
做网站怎么收费的/网站seo关键词排名优化
-c(compile) 和 -o(out)都是gcc编译器的可选参数 例如 gcc -o 1-1 1-1.c 表示把1-1.c生成 可执行程序1-1 转载于:https://www.cnblogs.com/mavischen916/p/6875649.html...
哈尔滨自主建站模板/怎么在百度发布自己的文章
20190411 从路径名中分离文件名 https://zhidao.baidu.com/question/1430003887373444979.html给字符数组赋值的方法 https://www.cnblogs.com/mfrbuaa/p/3767189.html 数组初始化以后,不能直接对数组赋值,可以通过函数strcpy()和memcpy()拷贝赋值。str…...
对新网站做seo大概需要多久/seo短视频网页入口
$("div.my-row:eq(1)").remove() //移除class为 my-row的第二个div...
工商企业网站/新手怎么引流推广推广引流
在原理图中放置多个元件时,可以通过复制并粘贴的操作,减少放置操作步骤。在PADS logic 原理图界面,单击右键“选择元件”后,按住Ctrl键并移动鼠标即可复制元件,也可以框选器件后右键选择“复制”(快捷方式:…...
直销可以做网站有效果吗/找文网客服联系方式
夜光序言: 一盏秋墨绘落时光岁月,是生活人生的风景,一盏秋墨绘出生活人生,是时光岁月的虹桥,一盏秋墨在掌心,开天地开世界,开出生命时间的光辉。 正文:...
wordpress显示关闭评论框/seo广告平台
参考:http://www.w3school.com.cn/css/css_outline.asp CSS 边框属性 "CSS" 列中的数字指示哪个 CSS 版本定义了该属性。 属性描述CSSoutline在一个声明中设置所有的轮廓属性。2outline-color设置轮廓的颜色。2outline-style设置轮廓的样式。2outline-wid…...