SOC 角色的變化
時間:2022-04-23 11:48:01 | 來源:行業(yè)動態(tài)
時間:2022-04-23 11:48:01 來源:行業(yè)動態(tài)
隨著網絡安全行業(yè)的發(fā)展,SOC 內部的必要角色也發(fā)生了變化。我們正處于過渡期,各地的 SOC 都在力求從被動的、警報驅動的方法過渡到主動的智能方法,即向SOC 2.0邁進。
警報疲勞也是 SOC 員工中真正的驅動力。它加劇了長期人員配備和人員保留的挑戰(zhàn),也使人員短缺變得更嚴重。周而復始,SOC 在雇用-培訓-替換的周期中不可自拔。隨著職業(yè)選擇的向上優(yōu)質發(fā)展,SOC 要不斷地通過分析師來完成培訓。這是一個不可持續(xù)的周期。
因此,越來越多的公司想要識別日常任務并實現自動化。SOAR(安全編排、自動化和響應)平臺的熱度持續(xù)攀升,很多公司開始引入機器學習元素來進行初始警報分類。
盡管大部分先前 L1 分析師的工作已實現自動化,但其余警報仍舊需要深入的分析技能。這也會導致 SOC 內部角色的專業(yè)化得到提升,繼而推動對更高價值技能的需求,為員工職業(yè)發(fā)展帶來新機遇,同時也促進 SOC 整體向更成熟的方向發(fā)展。