安全运营是做什么的?企业如何改进安全运营和安全分析水平

article/2025/9/16 12:17:40
2017年安全预算持续走高,通常情况下,这些花销被用于提高安全运营水平。根据最近发布的ESG环境、社会和治理研究,81%的网络安全专家认为企业应优先改善安全分析和运营水平。
什么是安全运营?
在企业信息安全建设初期,安全工作的主要内容是购买安全设备和部署安全管控系统并进行日常维护。从网络层、虚拟层、系统层到应用层、数据层、用户层部署了一系列安全设备或软件并确保其稳定运行,但发现安全状况并没有得到有效改善,安全问题频发,其根本原因是没有进行有效安全运营。
那么如何建设企业有效的安全运营体系呢?
首先要确定下企业的安全需求
(1)明白企业的安全内容是什么
说白了就是看看企业的安全管理员每天都干些什么,包括:每天查看各类安全设备和软件是不是正常运行,硬件告警、应用程序和进程,性能容量,表空间,存储空间,系统和应用日志;
安全设备和系统的安全告警查看和响应处理,包括防病毒日志和告警等;处理各类安全检测需求和工单;各类安全漏洞修补和复核检查,填报各类安全报表和报告,汇报各类可疑情况并进一步追查;推进各类安全项目,有管理的,有技术。
(2)安全服务的效果要保持在怎样的稳定区间内
在安全防护框架建设中,部署了大量的安全防护设备和措施,处理各类安全日志和告警时如何有效响应处置各种问题,并对服务的效果有个有效的预估保证区间。确保对外提供的服务质量能够始终稳定,不会出现大起大落的情况。安全运营的目标或者说需要解决的问题就是在企业变大、业务和系统日趋变复杂的情况下,在资源投入保持没有大的变化情况下,尽量确保安全服务质量保持在稳定区间。
(3)企业安全服务工程化能力提升
企业安全运营还需要解决的一个问题是安全工程化能力提升的问题。举个例子,企业内很多有经验的安全工程师能够对怀疑一台服务器被黑进行排查溯源,查看服务器进程和各种日志记录,这是工程师的个人能力。如果能将安全工程师的这种能力转变成自动化的安全监测能力,并通过安全平台进行应急响应和处理,让不具备这种能力的安全人员也能成为对抗攻击者的力量,这是安全工程化能力提升的收益,也是安全运营需要解决的问题。
那么如何提升安全运营水平呢?
接下来就是企业提高安全运营要关注的6个方面
专业安全人员稀缺
企业的安全分析和运营由少数几个关键人员全权负责的。当然了,这些人本身是稀缺资源,他们如果跳槽去别处,完全可以涨薪20%左右。首席网络安全执行官必须竭尽所能地通过财务、教育、事业规划和生活方式等手段留住他们。
企业的安全运营水平难以做到随项目而走
由于大量的新IT项目在酝酿,企业的安全分析和运营水平很难到位。每当新项目蓄势待发时,安全团队都被要求“专心”安全而不能“越俎代庖”。要改善这个问题,真的取决于安全团队能否更多地参与业务本身。
没有科学规范的分析运营流程
安全分析和运营流程远不够规范。在这种情况下,关键员工独揽安全运营,其他人则靠边站。不幸的是,这样的非正式流程不能推广或帮助新员工。首席信息安全官必须学习正规的网络安全框架(如ISO和NIST)、从事最适合的方面、建立自己的文档框架并虔诚地遵循这些。
安全分析和运营的效果并不是显而易见的
安全分析和运营的效果很有限,原因之一是它建立在太多的人工环节之上。在这种情况下,首席信息安全官必须评估和记录这些环节,创建规范的操作手册,然后使用自动化/编制技术来提高运营效率。对人工环节的改革引发了技术市场的一连串事件:IBM的Resilient并购案、FireEye的Invotas并购案、Rapid7的Komand并购案、微软的Hexadite并购案都在此列。
安全团队和IT运营团队
安全分析和运营的效果很有限,这得怨安全团队和IT运营团队的协作关系中存在的问题。如果你想知道为什么ServiceNow和其Saas(软件即服务)模式在事件反应方面始终如此成功,看看这个数据。安全团队和IT运营团队往往有不同的目标、指标和薪酬方案,这导致协作中的冲突不断。首席信息安全官和首席安全官需要领导这两个部门的合作。两个团队如果“查同一本字典”,这并不是什么坏事,所以相同的工具或集成体系结构(比如ESG的SOAPA)也会有所帮助。
员工的安全技能短缺
安全分析和运营的效果很有限,原因之一是因为员工的技能差距。全球正再次面临着网络安全技能短缺的困境。除了招聘和培训,首席信息安全官必须寻找新类型的智能安全分析技术、自动化/编排的安全运营流程,或者寻找能填补空白的第三方服务供应商来保证现有的网络安全人员有足够的工作能力。
安全分析和运营是项复杂的工程,它需要的不仅仅是某个杰出的员工。规范的流程、环节自动化/编排、安全团队和IT团队间的紧密合作应当是所有首席信息安全官的首要任务。
最后关于安全运营的一些思考
互联网行业和公司的安全建设引领全行业的发展,原因是什么呢?人财物资源投入大?自由市场竞争充分?我认为最重要的原因是面临解决实际安全问题的压力和需求,阿里云河南服务中心采用了最快最有效的解决问题的安全方案。
如果采用传统行业的传统安全解决方案解决互联网行业的安全问题和需求,无疑是行不通的。所以互联网行业做安全的关键词是有效解决实际问题。

转载于:https://www.cnblogs.com/aliyunhn/p/7412732.html


http://chatgpt.dhexx.cn/article/hlEDo6T0.shtml

相关文章

我理解的安全运营

曾经,安全圈把从业人员分成剑宗和气宗。剑宗是掌握一些招式,不需要长年累月的积累“内力”,有时候就能出奇制胜,搞Web安全的“脚本小子”被划为这一类,而气宗因为需要从汇编、编译原理等晦涩的知识开始,学习…

安全运营和应急响应详解

一、网络安全运营 1、什么是安全运营 在安全运维的基础上,高效持续的提升企业安全防御能力,实现可视化监控、自主防御,能够发现安全问题、分析安全问题、解决安全问题。 2、为什么需要安全运营 预防网络攻击,保障内网安全,数据安全,满足国家等保护要求。 3、安全运营…

ERP之主生产计划MPS

目录 目录 主生产计划 5.1 主生产计划的定义 5.1.1 概念 5.1.2 MPS输入/输出逻辑 5.1.3 MPS报表 5.1.4 MPS在ERP中的层次关系 5.2 主生产计划的重要性 5.3 编制MPS报表的相关概念 1、提前期 2、计划展望期和计划时段 3、时区和时界 5.4 MPS计划对象与计划方法 5.5…

好用的生产型企业ERP系统有哪些?

一、好用的生产型企业ERP系统有哪些? 目前而言,制造型想要部署一款好用的ERP系统,通常可以从2个方向来考虑: 第一方向:传统IT软硬件。比如:传统ERP厂商SAP; 第二方向:与新一代数字…

适合制造业的ERP系统有哪些? 制造业的ERP对企业有什么作用?

在当前的激烈的市场竞争下,制造企业如果想要长期稳定地发展,除了需要把外部因素做好把控,还需要提升企业自身的管理水平,来提高自己的竞争力,而信息化是企业发展的必经之路。 适合制造业的ERP系统在企业管理中起到了至…

ERP生产管理软件(针对五金机械行业)

信华生产管理软件 流程如下: 五金机械行业是传统的加工行业,基本上是把金属等原材料分割,然后经过车、铣、刨、磨或者冲压、折弯等加工工艺,部件装配,最后装配成成品出厂。 五金机械行业普遍存在有以下管理问题&a…

ERP生产管理系统,如何解决机械制造企业生产管理难题?

​随着机械制造业的不断发展,市场竞争越来越激烈,且产品生命周期缩短、消费需求多样化,多品种、小批量生产模式兴起,在此背景下,产品与服务的质量、生产成本及交货期等已成为企业竞争成败的重要条件。 在机械制造企业生…

ERP 主生产计划

MPS是主生产计划(master production schedule)的简称,是描述企业生产什么、生产多少以及什么时段完成的生产计划,是把企业战略、企业生产计划大纲等宏观计划转化为生产作业和采购作业等微观作业计划的工具,是企业物料需求计划的直接来源&…

制造业ERP如何做好成本核算管理?

随着制造业的不断发展,制造业成本管理中存在的问题已成为制造业企业关注的焦点。在传统粗放的手工模式下,制造企业成本核算工作量会非常巨大,不能对成本信息进行实时监控,只能在成本费用发生后进行归集核算,数据有滞后…

适合生产制造企业用的ERP系统有哪些?

什么叫适合?匹配很重要!同是生产制造企业,规模不同、行业不同、发展阶段不同、生产模式不同、管理理念不同,适用的ERP自然也不同。不同规模的企业选用不同的系统,如过你是大型企业,业务管理都比较标准规范&…

信息化管理系统(制造业ERP系统)

目录 前言 营销订单管理 前言 历时两年的时间,给公司搭建了一套ERP系统,系统刚刚开始使用,还在不断完善中。就制造行业,对已开发的ERP系统进行总结(公司是制造业,只能浅谈制造业的&#x…

生产制造业ERP管理系统对于制造企业的好处有哪些?

任何一家企业在管理当中都存在或多或少的问题,这些问题对企业的发展都形成了一定的阻碍。在生产制造业当中,由于每日的繁重的生产计划和大量的生产作业,使得企业管理存在一些问题,这些问题不利于生产的有序进行,从而阻…

生产制造业ERP管理系统能解决哪些仓库管理难题?

仓库管理够不够好,安不安全,直接关系到生产制造企业的发展。要知道制造型企业的大部分“身家”,都在仓库里了。来料是否及时,物料是否齐套,库存是否安全,配件品质是否合格,库容是否足够&#xf…

低代码助力生产管理:ERP生产管理系统

随着国内生产技术的迅速发展,企业信息化实现了生产经营活动的运营自动化、管理网络化和决策智能化。其中运营自动化是基础,决策智能化是顶峰。将信息化应用于生产管理有助于提高产品的质量和生产效率,加强对原材料、生产工序、员工、设备和产…

企业如何借助制造业ERP系统,做好生产排产管理?

随着市场竞争越来越激烈,生产制造行业订单零碎化趋势越发突出。面对品种多,数量小,批次多,个性化需求也多的生产方式,PMC生产排产管理变得非常困难;同时生产过程还会有各种不确定的临时性因素出现&#xff…

企业如何利用生产制造业ERP管理系统做好采购管理?

采购对生产制造业企业而言,至关重要!采购成本能够占到很多企业经营成本的60%左右,而所采购物料的质量直接决定了产品的质量。 而在生产制造企业的采购工作中,经常会出现一些问题,比如:采购成本难控、采购流…

生产制造业ERP系统模块

生产制造业ERP系统模块 1、 计划管理系统 (1)、物料需求管理 支持如下功能: ● 配置产品的管理,用户可以定义可选件、必选件,以及必选件中的可选件 ● BOM成批修改 ● BOM合法性、完整性和嵌套性检查 ● BOM单级正查…

生产制造业ERP管理系统财务管理解决方案

对于生产制造型企业来说,良好的资金运营管理机制是企业长期、稳定、健康发展的保证。因此,企业急需借助生产制造业ERP管理系统,不断加强企业财务管理,从而有效提升企业的经营效率,降低财务风险,缓解资金成本…

企业怎样顺利实施ERP管理系统?

ERP管理系统的实施是一个复杂的过程,需要企业全面考虑各个方面的因素,包括组织结构、业务流程、技术设备等。在ERP管理系统实施过程中,企业需要注意以下几点。 1、明确ERP管理系统的目标和需求 在实施ERP管理系统之前,企业需要明…

生产制造企业用的ERP系统——流程管理

ERP的含义是企业资源计划,主要是对企业所拥有各种资源进行综合规划和优化管理,用以降低成本,提高效率,增加利润。 作为一个低代码开发平台,百数在办公领域已有10年历史,为企业信息化发展提供丰富的功能模块…