安全動態(tài)

研究顯示安全分析師25%的時間浪費在誤報上

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2019-08-03    瀏覽次數(shù):
 

信息來源:cnBeta

        Exabeam和Ponemon Institute進(jìn)行的研究顯示,美國企業(yè)安全分析師花費大約四分之一的時間追逐誤報上,因為安全警報或妥協(xié)指標(biāo)(IOC)是錯誤的。該研究還表明,安全團(tuán)隊必須每周評估和響應(yīng)近4000個安全警報。雖然誤報是最大的資源消耗,但研究還表明,調(diào)查可操作的情報和建立事件時間表,清理、修復(fù)和/或修補由事件引起的網(wǎng)絡(luò)、應(yīng)用程序和設(shè)備問題,每個都占安全團(tuán)隊15%以上的時間。

        這項研究報告還強(qiáng)調(diào)了提高安全運營中心(SOC)生產(chǎn)力的必要性。它表明,使用安全信息和事件管理(SIEM)技術(shù)可以將企業(yè)在安全任務(wù)上花費的時間減少51%。有趣的是,在大約80%的公司中,SIEM解決方案沒有幫助降低員工成本。相反,提高生產(chǎn)力使安全領(lǐng)導(dǎo)層能夠更好地履行其現(xiàn)有的任務(wù)。

        研究還顯示,SIEM,特別是Exabeam,可以節(jié)省時間,提高生產(chǎn)力,提高安全團(tuán)隊的安全效率。Exabeam通過一個引人注目的基于用戶的定價模型和現(xiàn)代功能(如行為分析、機(jī)器構(gòu)建的時間表、自動事件響應(yīng)行動手冊以及特定于用例的內(nèi)容,如解析器、規(guī)則、模型、行動手冊和報告等現(xiàn)代功能為企業(yè)安全團(tuán)隊節(jié)省時間提高效率。

malware-alert-600x400.jpg

 
 

上一篇:張峰出席2019年電信普遍服務(wù)與網(wǎng)絡(luò)扶貧研討會

下一篇:2019年08月03日 聚銘安全速遞