七个指标衡量安全运营有效性

VSole2022-12-06 09:56:22

七个指标衡量安全运营有效性

考虑到当下的经济情况,网络安全预算与所有其他支出一样,都面临严格审查的境地,某些情况下甚至会被削减。安全主管保住自家安全运营计划的最佳方式之一,就是确保贴合公司管理层和董事会的业务重点。其中一个重要部分就是提供各项指标,证明安全计划的有效性。制定安全运营指标能使利益相关者跟踪安全计划的当前状态和对业务目标的支持情况。

安全运营中心是个业务攸关职能,但衡量其有效性并不容易。企业可以从各种不同方法中加以选择。安全运营的响应速度就是其中一个重要方面,是快速控制下来的入侵还是灾难性数据泄露,就全看响应够不够快了。 

因此,从平均检测时间(MTTD)和平均响应时间(MTTR)之类基本指标入手,可以令安全主管和利益相关者都更加了解安全运营情况,做出更好的投资决策,并向公司领导层和董事会证明SOC的价值。

提高有效性

网络韧性安全运营计划的主要目标应该是缩短公司的MTTD和MTTR,从而限制网络事件对公司的破坏。 

MTTD衡量的是发现潜在安全威胁所需的时间。这一指标有助于了解安全运营的有效性和安全团队识别威胁的速度与能力。因此,我们的目标就是保持MTTD尽可能短,从而降低安全事件对公司的影响。

同时,MTTR帮助衡量从检测到威胁到响应威胁所需的时间。如果响应时间长,表明威胁可导致破坏性数据泄露。所以我们在这方面的目标就是加速响应并减小风险,与MTTD类似。

MTTD和MTTR都是衡量和提高安全团队能力的关键指标,因为随着公司成熟度不断上升,跟踪安全团队的有效性至关重要。与基础业务运营一样,想要提高成熟度就应该衡量运营有效性,这样才能确定是否在朝着KPI和SLA迈进。

除了MTTD和MTTR,想要确保有效衡量和沟通运营有效性还需要监测其他指标。

保障安全运营成功

以下7个指标有助于衡量安全运营计划是否需要提升。

警报分类时间(TTT):衡量团队紧急检查警报的能力。TTT有助于实时了解威胁响应水平。该指标可以表明安全团队可能需要额外的人手来缩小监测重点,或者表明安全团队有足够的员工承担更大监测量。 

警报鉴定时间(TTQ):衡量并指示充分调查和鉴定警报需要多长时间。TTQ有助于发现警报鉴定方面的障碍和安全团队在这方面的能力。 

威胁调查时间(TTI):衡量并指示彻底调查经鉴定的威胁需要多少个小时。TTI可供在高效调查威胁时发现瓶颈和了解团队的能力。

缓解时间(TTM):衡量缓解事件和解决当前业务风险所需的时间。TTM有助于了解安全团队能够以多快的速度缓解问题,阻止活跃威胁肆虐。 

恢复时间(TTV):衡量从事件中完全恢复所需的时间。测量TTV有助于弄清安全团队和其他相关人员能够以多快的速度将各项运营完全恢复到正常状态。此外,TTV也有助于找出运营和协作中的瓶颈。 

事件检测时间(TTD):衡量从初步检出事件到最终确认事件所需的时间。TTD是安全运营有效性的关键指标,因为该指标表明识别真正导致事件的威胁需要多长时间。

事件响应时间(TTR):衡量完全调查和缓解已确认事件所需的时间。TTR是衡量安全运营有效性的重要指标,因为该指标指示分析和缓解导致事件的威胁需要多少时间。

通过数据收集、分析和报告,这些指标可以提供关于安全计划有效性、绩效和责任方面的信息,也可以令安全团队发现过程中的瓶颈,确定工具或流程需要调整的地方。所有业务流程都需要衡量才能有所改善,安全运营也不例外。通过各项指标展现有效性是向业务部门和整个公司显示价值的必备要素。

本作品采用《CC 协议》,转载必须注明作者和本文链接
考虑到当下的经济情况,网络安全预算与所有其他支出一样,都面临严格审查的境地,某些情况下甚至会被削减。
组织实施DevSecOps方法并实现安全自动化是提高安全态势的主要因素。将DevSecOps原则紧密集成到开发生命周期中的组织,拥有更强大的安全态势和更低的安全摩擦。原则二:通过IaC尽早开始安全管理调查显示,67%的数据泄露问题是由于云配置错误导致的。解决这两个问题就需要将安全尽早地集成到DevOps流程中。通过威胁建模可以主动识别威胁,并建立针对这些威胁的安全控制。
笔者涉猎大数据治理领域有6年多的时间,负责过政府、军工、航空、大中型制造企业的数据治理项目。技术部门大多是以数据中心或者大数据平台为出发点,受限于组织范围,不希望扩大到业务系统,只希望把自已负责的范围管好。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
一种新的反欺诈系统,用于扫描支付卡,并在各种性能的移动设备和硬件配置中都能很好地工作。
该报告是国际战略研究所研究人员历经两年时间研究的成果,为15个国家的网络实力提供了一个重要的新的定性评估,并为理解如何对全球国家网络能力进行排序提供了一 个新的定性框架。报告旨在协助国家决策,例如指出对国家实力影响最大的网络能力。这些信息可以帮助政府和大公司计算战略风险和决定战略投资。这些研究是在网络空间国际对抗加剧的背景下进行的,它提供了大量的进一步证据,表明对许多国家来说,网络政策和能力已成为
该报告是国际战略研究所研究人员历经两年时间研究的成果,为15个国家的网络实力提供了一个重要的新的定性评估,并为理解如何对全球国家网络能力进行排序提供了一 个新的定性框架。报告旨在协助国家决策,例如指出对国家实力影响最大的网络能力。
之前的专栏中,我写了关于警报、新闻报道和实际攻击的相关文章,表明关键基础设施多年来一直处于民族国家威胁行为者和网络犯罪分子的攻击目标中。现在,不断发展的情报表明,对关键基础设施网络的攻击正在成为网络空间对抗的中心。 4月20日,来自美国、澳大利亚、加拿大、新西兰和英国等国家的五眼情报联盟的安全机构发布了联合网络安全咨询 (CSA)警告,警告美国关键基础设施面临迫在眉睫的严重威胁。制裁俄罗斯或以其
积极构建中国海油互联网出口的多层防御体系,加快推动安全运营中心建设。中国石油中国石油坚持“价值导向、战略引领、创新驱动、平台支撑”总体原则,按照业务发展、管理变革、技术赋能三大主线实施数字化转型,通过工业互联网技术体系建设和云平台为核心的应用生态系统建设,打造“一个整体、两个层次”数字化转型战略架构。
VSole
网络安全专家