Những thách thức của Tăng Phạm vi an
Trong thập kỷ qua, nhiều tổ chức đã đầu tư vào Bảo mật thông tin và các hệ thống quản lý sự kiện (SIEM) để tự động xác định và quản lý các sự cố an ninh mà không cần phải phân tích tự tương quan các sự kiện. Hôm nay, nó không còn đủ để áp dụng quy tắc tương quan giữa các dữ liệu bảo mật truyền thống. An ninh đã chuyển từ giám sát chu vi để bảo vệ người sử dụng, và giảm thiểu rủi ro có nghĩa là phải nhìn vào dữ liệu từ các lớp mạng, máy chủ, hệ điều hành và ứng dụng. Nó trở thành khó khăn để dự đoán những gì các nguồn dữ liệu sẽ có liên quan đến các nhà phân tích an ninh, và khó khăn để mở rộng quy mô một SIEM để có được tất cả các dữ liệu. Đồng thời, những kẻ tấn công đã trở nên tốt hơn ở bay theo radar, làm cho nó khó khăn cho các máy để phân biệt các sự kiện bảo mật có liên quan từ 'tiếng ồn', và làm cho nó khó khăn hơn để thắt chặt các quy định tương quan SIEM mà không nhận được hàng ngàn quả dương tính giả một ngày. Các chuyên gia an ninh bắt trong khi lụt dữ liệu đang tìm kiếm các công cụ mới để tổ chức tất cả các dữ liệu trong một cách mà cho phép con người để xác định những gì là có liên quan.
đang được dịch, vui lòng đợi..
