云安全警报,你值得拥有!

任何安全计划的第一个组成部分都应该是一个警报系统。因为警报系统通常是在出现问题时通知最快和最有效的方式,也方便您可以采取有效行动做出合理的解决措施。但警报也存在过于嘈杂的问题,偶尔会抛出误报或需要很多微调才能正确解决问题。毕竟,在不影响用户的最终使用下,代码中出现的一个小错误并不是值得你着急去解决的问题。

那么,在发生实际事件的情况下,采取一种可以切实遵循的方式来设置威胁警报处理的最佳方法是什么?请查看以下有关“ 防范云威胁的安全手册”中涵盖的安全警报的最佳做法。

避开“噪音”:如何设置警戒级别

当您的云环境发生异常情况时,您就需要提醒,以便及时响应。但是,一堆关于异常行为的嘈杂警报,包括短暂的停机时间,也不会对你的问题产生任何益处。您需要持续准确的警报,并且与之保持紧密联系,以便您可以快速决定是否需要采取行动。换句话说,你需要一个Goldilocks系统:一个提供警报的系统,不是太多,而是恰到好处。

许多组织犯的一个错误是试图把太多的警戒级别放到这个系统中。事实上,传统的安全升级过程 已经超过了七个级别(P0-P7)。虽然看起来有这么多警报似乎让人感到欣慰,但现实是它并不会得到扩展。相反,这就是为什么我们建议持有三种类型的警报和相应的进程的原因: 严重, 警告信息/审计/日志, 具体取决于威胁的严重程度。

以下是一个简单的三级升级流程:

消除“杂草”:消除假警报

除了与上面提到的类似的三层警报升级过程之外,您应该不断对您系统的“正常”进行基准化,以避免误报。要做到这一点,选择一个 云端安全平台 ,可以汇总历史数据,以建立一个基本的理解什么构成您的服务器上的“正常”与“异常”活动。值得注意的是,这最好是以自动化的方式完成,因为在大数据,物联网和BYOD的世界和以及不断变化的威胁环境下,手动基准线太难了。

通过了解整个云环境中的活动模式,您可以更加准确地确定什么是值得和不值得的主动记录或监视。

回到基础:简化安装过程

你需要一个警报系统,当你需要采取行动的时候会引起你的注意。当然你并没有时间在世界上建立和微调每一个警报。

事实上,你可以越精简这个过程,你就越需要专注于回应。

基本规则集是一个很好的起点,并被运用于许多产品。基本规则集根据在其他环境中观察到的情况提供自动警报级别。例如,如果在网络上检测到新节点,未经授权的配置更改,新用户或更改访问权限,则基本规则集可以通知您。通常有一些空间可以根据您的个人组织问题的严重程度开启或关闭,但它们提供了一个基本的框架来开始。

实施您的云安全警报系统

评估贵组织的警报系统最好方法是清楚地了解在您的环境中构成第一,第二或第三层警报的内容,如上所述。并且请记住,被一家公司指定为一级警报的系统可能并不适合您,所以请务必关注您的独特环境和使用案例。从那里,选择一个云安全解决方案,可以自动基于线性活动,并为您提供一个基本的规则集,这样你可以花更少的去进行时间配置也可以有更多的时间来处理实际问题。

本文的版权归 庹阳 所有,如需转载请联系作者。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏SAP最佳业务实践

SAP最佳业务实践:联产品的生产(235)-1业务概览

1、业务情景概览 用途 使用本业务情景,可以根据一张生产订单生产多个物料,这通常在拆卸流程中是必需的,如镀锡的切割。 优点 1、在同一生产订单中,将一个或...

3426
来自专栏程序员互动联盟

现在学习汇编还有用吗?

不止一个人觉得汇编语言现在应用的场景太少了,还在学习这门苦涩的语言还有多大的意义,现在汇编语言有多大用途,在当前这个高级语言越来越重要的年代,学习C语言的都不多...

1482
来自专栏SAP最佳业务实践

SAP最佳业务实践:重复制造(149)-3库存采购

1、MD04覆盖范围总览 在这一步,您将检查在获取实际库存之前的覆盖范围。 后勤 - 生产 -车间现场控制 - 控制 -库存/需求清单 1. 在 库存/需求清单...

3295
来自专栏BestSDK

SDKBOX手游服务接入助手,扫开所有难题成就时代神话

编辑导语 技术不在于多,在于精。SDKBOX手游服务接入方案,让你分分钟搞定几周的工作,正所谓的“一分投入,十分收益”。技术竞争时代,你慢一步,就需要几年的时间...

2699
来自专栏SAP最佳业务实践

SAP最佳业务实践:使用看板的生产制造(233)-2生产计划

image.png 一、创建计划独立需求和物料需求计划匿名预测和物料需求计划 (145) 计划独立需求用于执行需求管理功能。计划独立需求包含一个计划数量和日期,...

3795

如何在一天内建立物联网应用程序

物联网(IoT)的建立是为了解决现实世界中麻烦的问题,而将物联网技术整合到更广泛的信息生态系统中的过程几乎是同等麻烦的。这就是为什么物联网不是您可以在商店(或其...

3794
来自专栏编程一生

《静儿的服务治理私房菜》服务治理和架构

1012
来自专栏SAP最佳业务实践

SAP最佳业务实践:半成品的计划与处理(234)-4成品生产1

image.png 创建产成品的销售订单输入销售订单条目 (109) 客户需要物料 F234-1 或 F234-2 或这两种物料,并将这一需求发送给工厂 100...

3145
来自专栏知识分享

1-51单片机开发板介绍(所讲内容,功能介绍)

1753

有效的云服务报警系统

原文作者:Venkat Pothamsetty

2591

扫码关注云+社区