英特尔安全说,人类机器与网络防守的关键
2016年十大信息管理故事
Nexsan添加了移动应用程序访问Unity文件同步和共享
Twitter削减了葡萄酒和工作,因为收入增长放缓
英特尔重新焦于自身,其收入流在云上
政府为新的纤维网络提供了五年的税假假期
EUROPOL主持人模拟零售业网络攻击
instagram anianst-agram!时间线奶酪运动计划导致恐慌和FUD
'你的脸是大数据:'这个摄影师实验的标题说明了这一切
Microsoft在用户数据的秘密请求中起诉美国政府
数字技术帮助环境署提供早期的洪水警告
SAP Q3 2016结果结果:云收入达到总数的14%
微软收到了500多个请求来取消复仇色情
这个“脑兴高采烈的”超级计算机将探索美国核计划的深入学习
红十字数据泄露显示安全仍然不是优先事项
HP希望将Mac转为44核心的Windows PC
三星赢得了与苹果专利斗争的最高法院案例
IBM正在创建更大的脑模拟计算机
IOT技术从规划阶段执行
科技泰坦对小姐的反LGBT立法升起。,N.C.
数字现实局面落实宽松股份抓地力对全球派对市场的掌握
以下是如何显着加快Windows 7扫描进行更新
展会调查为英国5G网络奠定基础
UKTECH50 2016 - 英国最有影响力的人
厄运将是AI的下一个大型游戏挑战
它是关于沟通 - klm使用nexmo进入客户沟槽
2017 IT优先事项:Benelux IT领导对预算增加最不信任
瑞典苹果酒公司升级到云ERP以跟上增长
Volkswagen选择私有云的OpenStack
New College Durham选择了VMware的VSAN over HyperConverged设备
为什么Facebook Chatbots完全是强大的
三个敦促消费者对频谱的压力
宾夕法尼亚州的优步拍摄了1140万美元的罚款,没有许可证
得到了云技能?现在,您可以通过OpenStack基金会获得认证
Ukcloud削减了公共部门客户的云存储定价,并将启动进入美国竞争对手
GP测试了连接的听诊器,清除了NHS使用
北朝鲜的互联网刚刚发生了一些奇怪的东西
在2017年底,AWS击中了100%绿色数据中心承诺的中途
汽车制造商合作自主和连接举措
黑莓争夺赚钱,失败。这是它的最后一个Android Gasp
回到未来:这完全是关于电器的再次
IBM将Watson与新的患者顾问工具致力于癌症
Persido Scoops Up Up Curify Clucify创造性的过程;莎士比亚旋转在他的坟墓里
jigsaw crypto-ransomware删除更多文件延迟支付的时间越长
西门子部署在私有云上共享全局文件共享的Syncplicity
白色空间频谱将无线宽带带到Arran岛
国家网络安全中心试用政府的网络防御计划
Google修复了39 Android缺陷,有些人允许黑客接管你的手机
核心以光速跟踪求职者'
十大IT职业和2016年技能故事
您的位置:首页 >行业动态 >

英特尔安全说,人类机器与网络防守的关键

2021-06-27 18:44:05 [来源]:

英特尔安全性,即将作为一家独立公司在McAfee Banner下旋转,正在努力使人机团队能够成为未来网络安全防御能力的关键要素。

这种方法旨在将人力战略智力和调查方法与技术能力结合起来,以便在规模上处理安全智能数据,并突出最重要的问题。

据Chris Young,Intel Security Manager和New Company的未来首席执行官,公司基础设施今天正在不可想象的方式变化。

“这就是为什么我们描绘从集成到自动化的课程,最终策划了关于多个系统的策划解决方案。针对多种自动用途案例的工作流程,并与我们所在的基础设施进行弯曲和扩展,“他告诉英特尔安全的焦点2016年拉斯维加斯会议。

作为其中的一部分,年轻人表示,该公司正致力于为客户装备更好的分析,以使人类机器组合能够在面对攻击互联网(IOT)启用的分布式拒绝服务的攻击中至关重要(DDOS)于2016年10月对DNS服务提供商DYN攻击。

“对Dyn的攻击是我们越来越多的攻击规模的一个完美的例子,”他说。“我们需要机器来处理我们在那里的风险量,所以我们实际上可以让我们的人类智慧找到我们真正关心的隐藏威胁。”

人机团队将在任何网络安全运营中变得至关重要,公司看到其战略目标,使安全技术能够作为帮助驱动人工机组组织的重要途径。

“我们正在努力为一个人提供人类和机器的努力,即将产生的结果,这将产生作为动态,弹性和弹性的安全性,因为云基础设施的每个人都有,”年轻人说。

要了解有关人机团队的更多信息,计算机每周赶上Brian Dye,英特尔公司副总裁兼企业产品总经理,以英特尔安全。他说这是公司计划进一步探索的主题。

“我们觉得它对下一代自动化提供交付至关重要,以及更多分析的东西,”染料说。“分析越多,自动化越多,自动化越多,分析越多。”

英特尔安全正在努力实现产品集成的演变,以实现工作流的自动化,最终进行编排,安全产品共同实现更好的安全状态,而不是任何一个产品都可以实现。

“人机团队是关于创建一个专家系统,该系统包含了知识 - 在这种情况下,从先进的事件响应者 - 并允许我们找到更多的事件响应者,或者确实更快地找到同样的事情,”他说。

对这种能力的需求是由企业面临的威胁数量的快速增长和网络安全技能短缺的组合驱动。

“我们需要通过更多自动化来解决这种技能短缺来消除手动努力,吸引更多人,更好的教育和培训;更简单的用户界面,以使更多初级人员能够参与安全性;然后在高端,这个人机组合是关于使专家能够做到更多,“染料。

在技​​术方面,他表示,人机组合倡议被一定需要多于传统的安全信息事件管理系统(SIEM)可以做到的,因为它们对已知的行为。

“安全事件进来了。我们关联它,然后我们推动了这样的行动,”他说。“但它们不是很好地设计用于未知的。我们看到了技术需要采取法令。

“从企业的角度来看,我们将重点关注用户作为一个团队的用户体验,并观看了哪些结果运营中心(SoC)分析师正在做的事情,”染料说。“我们看到他们做工作有多困难,所以我们开始思考人机组合如何提供帮助。“

鉴于大量投资许多组织正在进行他们的SOC,他表示,人机团队将通过启动SoC团队成员来帮助推动更好的回报,即老年人和小辈,因为它是自动化的下一步。

“我们预见人员机器团队作为一个SoC可以使用的另一个能力,”他说。“我们并不是说暹粒并不重要。他们绝对是。他们需要一个大块事件类型和需要记录的日志聚合。我们想要添加的是一种新型的高级事件响应技术,组织正在寻找他们的SOC成熟。“

此外,人机团队还是英特尔安全致力于专注于更高级别的成果的一部分,组织通常努力衡量其对其安全性能力的真实,系统的改进,并将其映射到其真实风险。

“人机团队致力于使专家能够做更多”Brian Dye,英特尔

“我们作为一个行业倾向于谈论”新威胁,新小部件“,”他说。“因此,行业中的一切都在小部件级别的指标和结果方面,这意味着CISO有一个大的跨度从小部件跳跃到他们的董事会关注的东西。随着我们对结果的新关注,我们不仅仅是提供技术,我们正在帮助市场学习他们应该跟踪的指标。“

询问人类组织如何在实践中运作,染料表示一个很好的例子是当一个级别的Socanalyst响应一个事件并确定可以立即解决的问题而无法解决。

“通常无法解决的问题是更广泛攻击的事件,但在未来,这些事件可能会被提及为人机组合系统,”他说。“这将从暹粒中获取活动,以及组织其他地方的洞察力,以使级别或三级SoC分析师能够进行攻击级调查。”

英特尔安全在这种人工机器组合能力之后是关键客户和公司的原版高端事件响应专业服务团队之间的联合开发工作,旨在找到使团队更有效的方法。

“这是一个合作开发项目,涉及与少数客户组织及其社会非常紧张的参与,以了解我们能找到的东西,”染料说。“如果我们能找到更多的东西,或者比他们能够更快地找到更快的东西,我们知道我们正在发展的工作。这不是CISO的工具。这是一个响应者的工具,它将从多个来源(例如SIEM)以及在现场环境中运行的各种调查工具组合在一起。这将有助于他们理解和解决攻击。“

英特尔安全预计将开始将该共同发展努力的成果提交,代号为Copperfield,2017年上半年上市。

该公司将这款人机技术视为市场定义。“现在没有其他这样的东西,”染料说。

他说,由于英特尔安全以人机合作的形式进行了更多的分析,它将在未来增加自动化。“我们将推动更多的自动化,以接受更多分析,这是我认为行业关注安全运营的关注将会发展,”他说。

“今天我们不堪重负数据并履行分析。我们需要摆放摆后来的钟摆,提供更多的分析,以便消耗我们拥有的数据。随着我们的分析能力改善,我们作为一个行业可以负担得起并获得更多数据。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。