对于通常处于业务创新和安全前沿的安全运营中心(SOC)来说,预算和人员配置等问题始终都是最重要的问题。 但这些挑战的性质可能每年都在不断变化。

引子

       Exabeam通过年度SOC状态报告帮助组织测量每年的行业温度,该报告明确了促成SOC成功的各种因素。今年,人员配备和预算仍然是最大的痛点,而预算问题依然是SOC团队所面临的最大挑战。

招聘及人员配备

         众所周知,寻找安全角色的顶尖人才始终是一项持续的挑战,2019年仍然如此。在接受调查的受访者中,29%的高效SOC认为人员配置是一个问题,与之相比,多达46%效率较低的SOC也持同样观点。在报告人员不足的受访者中,有三分之一的受访者认为他们缺少至少6-10名员工,这表明对于SOC来说,如何改善招聘效率、减少人员更替比以往任何时候都显得更为重要。

2019年SOC面临的最大挑战:人员配置以及预算

与去年不同,工作场所福利以及高工资成为留住员工的首要因素,这对工作环境提出了挑战。对于招聘人员而言,组织更注重在团队合作、沟通和社交能力等的软实力。事实上,65%的SOC表示,他们计划在招聘工作中优先考虑软实力突出者。

技术优先

        在接受采访的SOC中,39%的受访者表示,能否及时跟进安全警报是他们最关心的问题。为了保持竞争力,SOC知道他们需要随时了解当今组织面临的最重要威胁。2018年到2019年,39%的SOC认为大数据分析是这两年的重中之重,该数据在2018年到2019年之间保持稳定。去年,23%的SOC认为用户与实体行为分析(UEBA)是优先事项,2019年该数据略有下降至22%。

2019年SOC面临的最大挑战:人员配置以及预算

今年商业智能显示出急剧增长,凸显出它在消费者以及所有企业行为中扮演着越来越重要的角色。在2019年,23%的SOC认为人工智能是组织技术中的一个重要因素,而2018年仅为19%。机器学习的优先级也有所增加,在2019年上升了3个百分点,达到21%。

行动挑战

        安全人员在报告和记录方面花费了大量时间,33%的受访者表示这是一个最大的痛点。同时,CIO和CISO都报告说,没有经验的员工来比网络安全领域资深员工在这方面需要花费更多的时间。SOC的其他痛点包括过时的系统、误报和白噪声、警报疲劳和假阴性。

2019年SOC面临的最大挑战:人员配置以及预算

事件响应仍然是许多SOC的一大挑战,因为专业人员很难实时响应警报。对于首席信息安全官来说,这是一个比SOC分析师更大的痛点,52%的首席信息安全官将其称为首要问题。另一方面,SOC分析师则将重点放在事件升级上,将其命名为比事件响应更高的痛点。好消息是,较小的SOC在2019年大大改善了他们的事件响应能力,尽管大型SOC的响应能力正显著下降。

财务及预算

        不幸的是,找到资助SOC运营的资金仍然是一个挑战。事实上,尽管有需求,技术仍然是SOC最缺乏投资的领域。在这方面,美国同行的感受比英国更强烈。受访者表示,对新技术/现代技术的投资是未来几年的最大需求,而财务人员需求将成为第二要素。受访者还表示,未来几年,对自动化的投资将成为迫切的需求。

2019年SOC面临的最大挑战:人员配置以及预算

*参考来源:Exabeam,胖头鱼编译

2019年SOC面临的最大挑战:人员配置以及预算

Share this content:

Categories:

Tags:

Comments are closed