星巴克如何使用Splunk自动化平凡的安全任务
伴侣移动应用公开的现代汽车潜在劫持
PC制造商将在Q4中运送Windows 10混合现实耳机
Mingis关于Tech:能量微普林,苹果和无人机有什么关系!
填充区块链鸿沟
英国的平均技术工资&我达到80,000英镑
欧盟备份的DataceRe Consortium寻求行业帮助欧洲广泛的可持续发展推动
逐步删除ESN以开始于2019年初
怀疑CIA间谍工具与16个国家的黑客相关联
荷兰银行看到员工绩效管理重新思考的财务提升
地理空间委员会将500万英镑泵入位置数据的解锁价值
Facebook可能面临高达1.6亿美元的数据泄露
松弛让你更容易说出午餐
惠普扩大其3D打印机业务以供大众制造
Oracle被指控在云收入增长的来源中“误导”投资者
公共云呼吁IT工程师 - 他们的钱包
谷歌如何认真对待亚马逊的回声节目
将其工人解雇以提出歧视诉讼
Superdrug否认数据泄露
软件维护合同缺乏审查
Google文档网络钓鱼攻击强调OAuth安全风险
DDN通过TINTI的VM感知存储使企业推送
Devops研究人员闪耀着推出的推动,即外包采用软件开发人员的生产力
创作者更新说明:训练营问题和个人体验
阿里巴巴执行主席杰克马在2019年下降
俄罗斯人在美国收到最长的监狱句子
微软的关键窗口和办公室补丁呈现出存在的问题
SOS:宇航员可以通过拉链线快速休闲
亚马逊回声看:人们真的想要亚马逊相机吗?
数字经济竞争小组会议讨论法规
是的,Windows补丁是一团糟,但你仍然应该安装它们
BA赞扬SWIFT GDPR对准的数据违规行动
微软本月两次重新发行KB 3150513 Snooping补丁
澳大利亚政府机构试验安全云服务
Mimecast扩展了核心电子邮件安全性以启用网络弹性
Windows 10使用英寸Up-gul-gut android扩大
Veritas旨在通过简化的UI和设置提升NetBackup
微软收购了促进其Kubernetes Chops
研究发现,英国人关注无与伦比的支付安全性
苹果建立糖尿病传感器42200万原因
网络安全漏洞涉及飙升
家庭办公室菜肴超过100万英镑的警察技术项目
CIO采访:Niall Quinn,Technology Director,Crown商业服务
秘密任务上的X-37B火箭是一个不太秘密的着陆
竞争对手取得效率提高,AI Parggards将失败
Leeds Beckett大学向Alexa寻求帮助切割清算管理员
东芝驱动器加入Marvell卡以提供本土NVME过度面料
Pladis旨在让S / 4 Hana更接近消费者
据报道,谷歌计划为Chrome浏览器提供广告阻止功能
Microsoft为业务用户推出Windows 10 Beta程序
您的位置:首页 >电子新品 >

星巴克如何使用Splunk自动化平凡的安全任务

2021-08-14 08:44:00 [来源]:

星巴克正在使用Splunk:幻影自动化其“平凡”的安全任务,以减少网络专业人员花费的时间。

在Starbucks,Mikebucks,Mike Hughes的信息安全总监佛罗里达州佛罗里达州的闪差发表讲话,共用了两种用例,以便在其安全运营中自动化流程。

休斯说,袭击者是“不是超级恶棍”,“我们听到的主要违规是因为世俗的”。

据休斯称,袭击事件背后的主要司机是国家国家,有组织犯罪戒指,黑客和不满的内部人士,他们正在寻求窃取客户数据。

“我们开始问,”谁是我的攻击者,他们会带到前门?“,而且,我将需要捍卫自己的东西是什么,”休斯说。

最有问题的攻击是“速度高,体积高的攻击”,如果留下未检测到,可能会导致大量问题。当与技术速度变化呈现的挑战配对时,这些攻击会产生需要大型人员来解决问题的问题。

“因为发生了什么发生的事情,你不能扔那个人的力量,”休斯说。

不仅是安全人才“令人难以置信的难以找到”,但品牌也经历了一天的数百个地点的一天,只有在组织中工作的人。

它还从200,000个端点收集数据,从传统计算机到物联网(物联网)连接的咖啡机。

“我们是一个大公司,我们有很多事情正在继续 - 我可以拥有1000名分析师,但我仍然可以错过东西,”休斯说。

因此,星巴克旨在自动化有大量任务的区域,包括漏洞管理,防病毒,身份管理和邮件卫生。

目标是确保安全人员不必做耗时的任务或相同任务的大量卷,并更容易测量投资回报(ROI)。

由于他们的技能广泛的需求,留住安全人员可能很困难,并且许多公司试图让安全工作更有趣,以达到才华横溢的员工。

“你必须让他们忙碌,你必须让他们订婚,”休斯说。“你希望他们感到赋予能力做有趣的事情。”

在尝试确定安全事件的优先级以及是否应该升级,这些事件会自动推入Splunk Phantom,它使用该平台的查询工具来评估已知的威胁并与防病毒连接,以查看它是否是一个存在的问题已经被标记并处理过。

根据事件类型,还将检查诸如URL分数的变量,并且棘突查询将评估围绕与威胁相关联的机器使用的数据,以便特别是该机器的正常情况。

幻影将根据事件的整体威胁评分而不会采取行动,无论是否采取行动,都会被打开票证来记录该过程。

Hughes说这个过程是安全运营中心分析师最大的“时间浪费”之一。通过自动化,所有分析师必须做的是一旦票据提出,并且确定是否已经采取了正确的回复。

“这需要一两分钟 - 他们进出票,他们已经完成了,”休斯说。“这在体积中非常重要。”

休斯表示,在过去10年中已经看到的大部分高调违规可能归因于“港卫生”,并且这种安全的元素是“在哪里遇到麻烦”。

星巴克阻止了9200万封电子邮件进入其业务,并在允许进入组织之前举行邮件并爆炸。

当工具尚未检测到问题时,需要采取在风险差价之前采取的操作,这是星巴克在星巴克中使用的闪烁幻影。

运行多个进程,包括用于威胁源自威胁的用户信息的棘突查询,该查询是对已经采取的任何先前操作的查询,并且如果需要打开故障单。

“在某些情况下,如果用户或问题实时处理,我们可以自动关闭票证,”休斯说。

虽然休斯承认了这些“不是最性感的用例”,但他认为他们是最重要的。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。