安全运营中心的4个挑战:决策智能如何提供帮助


点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!



人工智能可以帮助企业领导者制定决策,并以更高的效率将重复的流程实现自动化,从而提高安全运营中心的生产力。

很多网络及企业持有的宝贵数据正受到前所未有的攻击。对于当今的数字组织来说,这是一个糟糕的时刻,因为他们需要努力招聘具有网络安全技能的专业人员,更不用说需要应用聘者的经验和资格来填补他们的职位。

太多的警报和太少的人完成的重复性任务会导致工作倦怠和人员流失,从而进一步削弱企业的安全态势。

决策智能可以解决这些问题,加强网络安全,并为企业如今拥有的一些最有价值和最迫切需要的员工创造更高的工作满意度。

以下概述了安全运营中心(SOC)团队当今面临的四大挑战,并就自动化和人工智能如何帮助解决这些问题提供了见解。

(1)网络技能差距

随着网络安全人员的招聘和留任问题变得越来越困难,网络安全技能的差距仍然存在。根据国际信息系统审计协会(ISACA)最近发布的一份研究报告,63%受访者表示其所在的公司的网络安全职位空缺,与2021年相比增加了8%。

该报告还表明,62%的受访者认为他们的网络安全团队没有足够的成员,20%的受访者表示需要6个多月的时间才能为空缺职位找到合格的应聘者。全球目前有270万个网络安全职位空缺。

此外,根据美国国家网络教育研究所(NICE)的数据,大约一半的网络安全团队管理者认为他们的应聘者不符合要求。在国际信息系统审计协会(ISACA)的一项调查中,16%的受访者表示,平均需要六个月或更长时间才能招到一个合适的网络安全专业人员。因此企业需要进行更多培训以应对网络安全员工不足的情况。

(2)警报过多

安全运营中心(SOC)工作人员每天都面临着巨大的压力情。随着网络攻击变得更加复杂和威胁形势加剧,分析师正在处理的警报数量达到了顶峰。调研机构Forrester公司分析师的研究发现,安全运营中心(SOC)团队平均每天会收到11000个警报。

最重要的是,其中许多是错误警报。IDC公司的2021年“分析师之声”调查发现,45%以上的警报是误报。分析师花费时间低效地处理这些问题,导致警觉疲劳。

(3)重复的并且无法完成的任务

尽管各个行业开始使用自动化技术,但许多安全分析师仍然表示,他们每天的大部分工作时间都在处理日常任务。

这里可能有各种各样的因素在起作用,包括缺乏实施新工具的时间、缺乏正确配置工具的专家,以及需要更改现有流程。这也回到了以上提到的观点——他们在错误警报上浪费时间。

(4)工作倦怠

过多的警报、过多的误报和过多的重复任务会导致网络安全人员工作倦怠。由于很多的企业依赖于他们的技术,任何中断或安全事件都可能导致收入损失,并对企业声誉产生负面影响。因此,已经负担过重的分析师将面临额外的工作和压力。

事实上,最近的一项研究发现,71%的安全运营中心(SOC)分析师感到筋疲力尽。工作量的增加也可能意味着提升技能的时间减少,让分析师觉得已经陷入困境。

决策智能和人工智能如何提供帮助

安全运营中心(SOC)面临这样的一种的现状:企业领导者很难招募合格的应聘者,而现有的员工也很快会精疲力尽。然而,这种情况不能一直持续下去。

如上所述,决策智能是使用人工智能等现代技术来加快决策速度,并扩展人们处理其工作描述所特有的任务的能力。

安全分析师可以通过决策智能更快速、更轻松地管理工作负载,而采用任何人工智能工具学习和适应每个业务独特性应该是其主要能力。它应该能够在技术知识和组织环境方面帮助做决策。

它可以减轻分析师每天评估数千条警报的负担,节省时间并降低人为错误的风险。由于节省时间,他们还可以将时间用于更有意义的工作,以及提高技能和其他发展与培训活动。

对于现代安全运营中心(SOC),为运营自动化添加智能功能至关重要。人工智能可以与分析人员协同工作,并了解业务的独特性,可以帮助制定决策,并以更高的效率将重复的流程实现自动化。

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。封面图片来源于摄图网

(来源:企业网D1Net)

如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿。

投稿邮箱:

editor@d1net.com

合作电话:

010-58221588(北京公司)

021-51701588(上海公司)

合作邮箱:

Sales@d1net.com

点击蓝色字体关注

企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享平台,也是国内最大的CIO社交平台。

信众智让CIO为CIO服务,提供产品点评、咨询、培训、猎头、需求对接等服务。也是国内最早的toB共享经济平台。

同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。

扫描下方“二维”或点击“阅读原文”可以查看更多详情

大家好,关于短信中心号码很多朋友都还不太明白,今天小编就来为大家分享关于短信中心号码怎么恢复的知识,希望对各位有所帮助!短信中心号码是什么?若使用的是vivo手机,短信中心号码是一种短信息服务器。手机发送的短信,需要先发送至短信中心号码,再由短信中心号码转发至对方手机上,它相当于短信..

血氧仪卖断货了。不少电商平台血氧仪显示“缺货”状态,或需要预约抢购,或下单后等待较长时间才能排期发货。与此同时,市面上的血氧仪现货则涨价数倍不止,“去年88到手,..

随着国内全面放开,第一次直面新冠病毒的冲击,我们多少措手不及。一条采访了3位海外华人,请他们分享走向放开与后疫情的生活经验,希望从中获得启发和借鉴。在新加坡,“..

昨天(4月1日)深夜,社交平台上热议一组照片,照片显示,多名婴幼儿拥挤在一个个床位上,还称该处为上海金山区“婴幼儿隔离点”。同时配有网友评论:由于孩子与家长分开,..

中央纪委国家监委网站 左翰嫡报道 1月26日,是记者正式进入北京2022年冬奥会主媒体中心的第一天。上午,记者入住了冬奥保障酒店。随后,搭乘从酒店通往主媒体中..

(视频制作丨蔡艺芃 文子玉 张锐 胡思远)  中央纪委国家监委网站 杨文佳 文子玉报道 时速350公里自动驾驶,无障碍设施应用,“雪之梦”..

本轮满洲里疫情传播链已涉及到内蒙古、黑龙江、北京、河北4个省份。国家卫健委12月4日发布的信息显示,12月3日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新..

2021-11-28 23:59:591. 同一作品每天可投1票。2. 作品排名不分先后。整理:邢婷婷编辑:张琰校对:田楠更多内容,为您推荐党员被宣布开除党籍后,还有这些..

更多新闻●这样一幅画要价7万?13岁女孩偷拿家里70万约稿,家长讨说法…●现实版《我的姐姐》,20岁女孩养三个弟妹,压力太大跳河了●南大碎尸案家属已撤诉:出于种种原因..

(帖木儿像 图片来源:IC Photo)沈祖新/文我在试图寻找一个恰当的语词来概括《帖木儿之后:1405年以来的全球帝国史》这本书,但总是无法形容贴切,因为从各个方..

本文由 信息安全D1net 来源发布

安全运营中心的4个挑战:决策智能如何提供帮助

评论问答