什么是SecOps?

安全运营 是 IT 安全和运营团队之间的协作,它集成了工具、流程和技术,以在降低风险的同时保持企业安全。

让我们定义 SecOps

随着信息安全团队在组织中变得越来越重要,他们与 IT 运营团队之间通常会出现明显的差距。每个都有根本不同的优先级,这可能导致相互冲突的工作和不同的工具,从而导致效率低下、降低安全状况并使组织面临更大的风险。例如,组织中最好的安全工具可能会因为感知到的有害网络攻击而阻止或关闭正在运行时间敏感操作的关键应用程序。

什么是SecOps?

当安全和 IT 运营团队在 SecOps 方法中更紧密地合作时,他们将共同负责维护企业环境的生产状态和安全性等优先事项。通过这种积极主动的共同努力,可以更好地了解整个组织的安全漏洞并共享有价值的信息,这些信息可以帮助快速解决安全问题,同时保持 IT 运营的敏捷性和全面运作。

Sec + Ops 等于什么?

多年前,在网络攻击者成为几乎每个企业的普遍讨论之前,网络边界很容易定义和保护。但是今天,这个边界现在已经远远超出了组织的防火墙,它驻留在可能在咖啡店、远程办公室和世界每个角落的端点中。保护这一新边界(端点)的重要性日益增加,这就是为什么 IT 和安全团队需要融合并创建一个不损害正常业务运营的全面安全态势如此重要的原因。

那么当 IT 和安全团队联手时会发生什么?

  • 优先级合并和巩固,确保安全不再是事后的想法。它可以从一开始就内置到 IT 和应用程序开发环境中,从而提高安全性的完整性并加强防御。
  • 通信和信息是集成的,为整个组织的漏洞提供更大的可见性和洞察力,以便更好地做出决策。
  • 工具和技术组合 成一个单一的安全产品组合,可构建强大的端点保护并提供最佳的 IT 卫生。
  • 通过一致的企业级安全策略,安全变得主动 ,可确保更快、更准确地解决问题。
  • 通过更有效和高效的补丁部署、更少的合规性故障和更少的停机时间,IT 运营变得更加精简。

行业脉搏:如今拥有 SecOps 的公司在哪里?

随着公司试图保护自己,安全操作变得越来越复杂。事实上,Enterprise Strategy Group (ESG) 的研究发现,他们调查的 72% 的组织发现,2017 年 7 月的安全运营比两年前更加困难。这些组织正面临着日益复杂的威胁环境、越来越多的安全警报以及安全监控方面的持续空白。

什么是SecOps?

随着安全性和 IT 运营的联合,这些问题中的许多问题都可以最小化。例如, 就安全运营自动化在全球范围内开展调查的公司。在经历了安全审计失败的公司中,81% 的人承认失败可以通过配置或补丁来防止。同样,在经历过安全漏洞的公司中,有 79% 表示可以通过补丁或配置更改来避免这种情况。

但是,很明显 SecOps 仍在不断发展。 Dark Reading 研究发现,他们调查的组织中有 28% 表示安全团队通常只在重要 IT 项目开始时才加入。只有 15% 的人表示他们会参与每个新项目,并且他们的观点受到高度重视。对于其余的大多数人(54%)来说,可能会就一些项目甚至不是全部项目咨询安全团队。

虽然 SecOps 功能的采用可能并不普遍,但对于许多公司来说,它肯定是即将到来的。Forbes Insights 的一份报告指出,近一半的受访公司计划将安全和运营人员组合成团队,以强化关键任务应用程序。已经实现这一目标的公司已经获得了巨大的收益。EMA 研究表明,这些公司中有 59% 已获得显着或显着的收益,现有安全基础设施的投资回报率更高,安全方面的运营效率提高,其余 IT 列为前两位。他们调查的组织中有 72% 发现安全运营比两年前更加困难。

答案:云中的 SecOps

物理数据中心受限于空间及其对硬件和设备的依赖。现在,可以虚拟化服务器,其中处理能力和内存与虚拟机中的硬件分离。通过数据中心虚拟化,管理员可以使用远程服务器创建虚拟数据中心基础架构来共享工作负载和存储。与传统物理数据中心相比,虚拟数据中心需要更少的设备、更少的电力和更少的空间。

当需要更多存储或处理资源时,虚拟数据中心还可以访问或“突入”公共或私有云。虚拟数据中心也被称为软件定义的数据中心,因为它们提供的所有服务,包括网络和存储,都是通过软件而不是硬件提供的。

云服务提供商可以将虚拟化数据中心作为服务提供,接管公司核心运营、网络和存储的管理和交付。这些提供商在几家不同的公司之间共享 虚拟网络、存储和服务器,根据需要在服务器之间转移存储空间和工作负载处理。组织还可以使用其自身基础架构的一部分来创建私有云以实现相同目的,或者使用私有云和公共云的组合,这称为混合云环境。

虚拟数据中心可以与现有的物理数据中心共存,并行运行,或者企业可以使用现代数据中心设备来运行完全虚拟的数据中心。超 融合 基础架构 (HCI) 将计算、存储和网络设备与虚拟化软件集成在一起,并对其进行优化以作为单个系统运行。借助 HCI,所有数据中心功能都在与硬件紧密集成的软件上运行。这种软件驱动的方法可以实现以前需要手动调整服务器硬件的存储任务和操作的自动化。

什么是SecOps?

数据中心转型

现代企业正在研究如何利用新的物联网技术,使他们能够更多地了解客户并更好地吸引他们。支持此类研究并提供优化的客户体验的数据收集和分析需要数据中心的一些繁重工作。虚拟化、HCI 和云正在改变数据中心,使它们能够变得灵活并实时响应工作负载的波动,并管理大量数据。

软件定义的数据中心 与物理数据中心相比,构建和维护成本效益更高。使用虚拟数据中心基础设施,尤其是与私有云或公共云结合使用时,企业可以节省物理基础设施、空间和电力方面的资金。由于基于云的基础架构即服务 (IaaS) 平台在各种不同的硬件上运行,虚拟化数据中心还使公司在选择硬件方面具有更大的灵活性。通过分层存储计划,公共云服务的成本变得更加实惠。随着物联网的扩展,每天产生的数据量呈指数级增长,虚拟数据中心的可扩展性和处理能力将变得越来越关键。

文章链接: https://www.mfisp.com/7699.html

文章标题:什么是SecOps?

文章版权:梦飞科技所发布的内容,部分为原创文章,转载请注明来源,网络转载文章如有侵权请联系我们!

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
IDC云库

专用主机与共享主机的选项

2022-6-18 14:17:14

IDC云库

我需要多少时间来学习WordPress?

2022-6-20 10:27:12

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
客户经理
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索

梦飞科技 - 最新云主机促销服务器租用优惠