聯(lián)合數(shù)據(jù)安全團(tuán)隊和 SOC 團(tuán)隊
時間:2022-04-23 08:45:01 | 來源:行業(yè)動態(tài)
時間:2022-04-23 08:45:01 來源:行業(yè)動態(tài)
為了讓企業(yè)及其客戶與合作伙伴能夠安全地進(jìn)行良好合作,必須就正確的數(shù)據(jù)訪問級別奠定一個堅實的基礎(chǔ)。打破 SOC 團(tuán)隊與數(shù)據(jù)安全專家之間的壁壘是奠定這種基礎(chǔ)的關(guān)鍵。
隨著數(shù)據(jù)在不同團(tuán)隊之間移動,我們應(yīng)在數(shù)據(jù)安全團(tuán)隊與 SOC 之間制定一個共同的控制計劃,讓他們能夠從根本上、真正地作為一個團(tuán)隊開展工作并分享洞察力,IBM Security 威脅管理產(chǎn)品管理與戰(zhàn)略總監(jiān) Chris Meenan 說道。
SOC 需要數(shù)據(jù)的實時洞察力,包括跟蹤誰應(yīng)該擁有數(shù)據(jù)訪問權(quán)以及檢測環(huán)境中的異常行為。如果沒有筒倉阻隔,數(shù)據(jù)安全團(tuán)隊就能在 SOC 檢測到威脅時迅速采取行動。
打破數(shù)據(jù)與安全之間的壁壘可以從小組成效的共同信念開始。
IBM Security 數(shù)據(jù)安全產(chǎn)品管理項目總監(jiān) Reed Shea 說道:在日常確保系統(tǒng)正常運(yùn)行的過程中,很容易迷失方向。
相反,您應(yīng)該關(guān)注數(shù)據(jù)庫管理員和 SOC 分析人員可能共有的常見問題:系統(tǒng)的機(jī)密性、完整性和可用性;監(jiān)管限制和主動合規(guī);確保合適的人可以訪問合適的數(shù)據(jù)等。當(dāng)與 SOC 的同事一起工作時,數(shù)據(jù)庫管理員可能不確定如何對這些項目進(jìn)行排序。Shea 提供了有關(guān)如何將數(shù)據(jù)轉(zhuǎn)化為行動的建議。將其提升為具有足夠情境信息的情報有助于 SOC 團(tuán)隊采取下一步行動。
關(guān)鍵詞:數(shù)據(jù),聯(lián)合,安全