ICT指南:甚麼是安全運營中心?

更新 發佈閱讀 4 分鐘

「載口罩」已成為新常態,而網絡攻擊也成為網絡的「新常態」。根據 SonicWall 的 2022 年網絡威脅報告的報告顯示,勒索軟件增加了 105% 至 6.233 億次攻擊、惡意入侵嘗試增加了 11%(高達 5.3 萬億次)等。為應對如此多變激烈的網絡攻擊,企業及組織更需要完善的網絡保安方案。不過並非所有企業具備足夠資源以保障組織內部的敏感數據及系統,而安全運營中心是個折衷方法,下文與大家分享有關安全運營中心的資訊。

vocus|新世代的創作平台

甚麼是安全運營中心(Security operation center)?

安全運營中心(Security operation center),又稱為SOC。SOC 的主要功能是協助企業、組織全天候監控、預防、檢測、調查和響應網絡威脅。SOC 團隊負責監控和保護企業的資產,包括知識產權、人員數據、業務系統和品牌完整性等。SOC 助組織整合整體網絡資訊安全戰略,並作為協作的中心點,協調監測、評估和防禦網絡攻擊。

安全運營中心如何運作?

SOC 團隊人員規模會因應組織和行業的規模而異,大多數人的角色和職責大致相同。 SOC 是組織內的一個集中功能,它使用人員、流程和技術來持續監控和改進組織的安全狀況,同時預防、檢測、分析和安全事件響應(Security Incident Response)。

預防與檢測:

正所謂「預防勝於治療」,在網絡安全方面也不例外。SOC 並非在威脅發生時立即響應,而是全天候監控網絡。這個做法讓 SOC 團隊可以檢測惡意活動並在它們造成任何損害之前加以阻止,如透過漏洞評估(Vulnerability assessment)可預測有關漏洞的風險。 當 SOC 分析師發現可疑情況時,盡可能收集更多信息以進行深入調查。

調查:

在調查階段,SOC 團隊分析可疑活動,用於確定威脅的性質及其滲透基礎設施的程度。安全分析師從攻擊者的角度查看組織的網絡和營運,並尋找關鍵指標和暴露區域。通過了解攻擊是如何展開的,以及如何在它們失控之前有效地做出響應,來識別各種類型的安全事件並對其進行分類。 SOC 分析師將有關組織網絡的信息與最新的全球威脅情報相結合,其中包括有關攻擊者工具、技術和趨勢的詳細信息,如現時的勒索攻擊可否採用勒索軟件保護(Ransomware protection)得到足夠保護。

回應:

調查結束後,SOC 團隊隨後協調響應以修復問題。報告一但確認,SOC 就會充當第一回應者,執行諸如隔離端點、終止有害進程、阻止它們執行、刪除文件等操作。事故發生後,SOC 致力採用災難恢復(Disaster recovery)旨在恢復任何丟失或受損的數據。這包括刪除多餘或重新啟動端點、重新配置系統。成功後,此步驟將使網絡恢復到事件發生前的狀態。

中信國際電訊為企業客戶提供多元化的數碼技術解決方案,而推動企業數碼化轉型,並聚焦業務核心問題及未來發展藍圖,致力提供快捷、精準、高效且具成本效益的各 IT 解決方案。憑藉全球各地的市場經驗,行業之間的應用,結合對客戶了解和紮實實力經驗, 加上跨地域的覆蓋,CPC 成為最可靠的 ICT 合作伙伴。

References

SonicWall

留言
avatar-img
Pan Peter的沙龍
0會員
23內容數
Pan Peter的沙龍的其他內容
2023/07/25
在決定要投身英國留學這項大工程之前,你是否已經對各種費用有所了解?以下將會針對英國留學的五大主要費用進行深度剖析,讓你能夠在留學路上走得更加順遂。
Thumbnail
2023/07/25
在決定要投身英國留學這項大工程之前,你是否已經對各種費用有所了解?以下將會針對英國留學的五大主要費用進行深度剖析,讓你能夠在留學路上走得更加順遂。
Thumbnail
2023/07/25
在決定要投身英國留學這項大工程之前,你是否已經對各種費用有所了解?以下將會針對英國留學的五大主要費用進行深度剖析,讓你能夠在留學路上走得更加順遂。
Thumbnail
2023/07/25
在決定要投身英國留學這項大工程之前,你是否已經對各種費用有所了解?以下將會針對英國留學的五大主要費用進行深度剖析,讓你能夠在留學路上走得更加順遂。
Thumbnail
2023/07/25
英國留學可以說是一項投資,這種投資需要仔細的規劃和了解。這篇文章將帶領你深入瞭解留學英國的各種可能費用,讓你能更全面地評估這個決定。
Thumbnail
2023/07/25
英國留學可以說是一項投資,這種投資需要仔細的規劃和了解。這篇文章將帶領你深入瞭解留學英國的各種可能費用,讓你能更全面地評估這個決定。
Thumbnail
看更多
你可能也想看
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
面對與日俱增的網絡安全,因此企業須具備有效而穩定的網絡安全解決方案(Cybersecurity solutions)。 而言各地區或國家都有一定的標準和指引,中國也不例外。為確保企業在內地市場符合法規地擴張和發展,因此推出《中國網路安全法》網絡安全等級保護 2.0。
Thumbnail
面對與日俱增的網絡安全,因此企業須具備有效而穩定的網絡安全解決方案(Cybersecurity solutions)。 而言各地區或國家都有一定的標準和指引,中國也不例外。為確保企業在內地市場符合法規地擴張和發展,因此推出《中國網路安全法》網絡安全等級保護 2.0。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
網路犯罪跟資安議題日漸重要,遠距工作跟全球局勢變動使網路犯罪更加猖狂,營利企業跟組織在此趨勢也不得不重新審視自身公司的防範措施。美國的保險和安全服務商Coalition 看見網路安全的需求,主打網路保險與主動防範,深受許多企業信任,並且在今年七月的F輪融資中獲得2.5 億美元的成績。
Thumbnail
網路犯罪跟資安議題日漸重要,遠距工作跟全球局勢變動使網路犯罪更加猖狂,營利企業跟組織在此趨勢也不得不重新審視自身公司的防範措施。美國的保險和安全服務商Coalition 看見網路安全的需求,主打網路保險與主動防範,深受許多企業信任,並且在今年七月的F輪融資中獲得2.5 億美元的成績。
Thumbnail
在前文提及網站漏洞掃描(Website Vulnerability Scan),會對企業造成營運負擔,包括數據洩露、損害公司聲譽、監管複雜化等負面後果。所以能夠通過防禦措施,來組織需要工具和專業知識來作快速而效地做出響應,從而作出適切的對應措施。下文會為大家一一講解安全事件響應對企業的重要性。
Thumbnail
在前文提及網站漏洞掃描(Website Vulnerability Scan),會對企業造成營運負擔,包括數據洩露、損害公司聲譽、監管複雜化等負面後果。所以能夠通過防禦措施,來組織需要工具和專業知識來作快速而效地做出響應,從而作出適切的對應措施。下文會為大家一一講解安全事件響應對企業的重要性。
Thumbnail
在資訊性的時代,幾乎每個企業都有自己的網站,提供最大價值及免費的資訊吸引受眾及潛在客戶,從而提高曝光率及點擊率,有助將其轉換成銷量。若資訊安全的預防措施不足,容易受到網絡攻擊及內部安全問題。在這情況下更顯得網站漏洞掃描對企業的重要性,下文會為大家一一講解網站漏洞掃描。 為什麼企業需要網站漏洞掃描?
Thumbnail
在資訊性的時代,幾乎每個企業都有自己的網站,提供最大價值及免費的資訊吸引受眾及潛在客戶,從而提高曝光率及點擊率,有助將其轉換成銷量。若資訊安全的預防措施不足,容易受到網絡攻擊及內部安全問題。在這情況下更顯得網站漏洞掃描對企業的重要性,下文會為大家一一講解網站漏洞掃描。 為什麼企業需要網站漏洞掃描?
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
面對與日俱增的網絡攻擊,企業的防火牆成為網絡保安的第一道防線,用於供防禦功能,以抵擋惡意的訪問和攻擊。隨着科技革新,防火牆的性能也因而提高,但其有效性取決於防火牆的管理者。為了充分發揮防火牆的效能,必須對其進行適當的管理,以降低針對業務的威脅。 託管防火牆(Managed firewall)
Thumbnail
面對與日俱增的網絡攻擊,企業的防火牆成為網絡保安的第一道防線,用於供防禦功能,以抵擋惡意的訪問和攻擊。隨着科技革新,防火牆的性能也因而提高,但其有效性取決於防火牆的管理者。為了充分發揮防火牆的效能,必須對其進行適當的管理,以降低針對業務的威脅。 託管防火牆(Managed firewall)
Thumbnail
家用安全雲端系統 AMAZON-RANGER security management 結合保全系統及智能雲端管理,讓家中24時安全及科技舒適生活 。 保全設定 安全科技保全系統讓家庭提更安全舒適。雲端設備可將盜警訊號簡訊通知直接傳到手機, 影像監視 遠端遙控智能排插 綠能系列 智慧微電網管理系統
Thumbnail
家用安全雲端系統 AMAZON-RANGER security management 結合保全系統及智能雲端管理,讓家中24時安全及科技舒適生活 。 保全設定 安全科技保全系統讓家庭提更安全舒適。雲端設備可將盜警訊號簡訊通知直接傳到手機, 影像監視 遠端遙控智能排插 綠能系列 智慧微電網管理系統
Thumbnail
從第二篇開始,我會以我的經驗(不足之處請多多建議),針對盤點過後的【資產種類】一一說明在資安上要注意的項目,您可以藉此檢視,您的系統是否要進行一些強化措施。 【資產種類】網站系統-地端租用空間(您不會進機房)
Thumbnail
從第二篇開始,我會以我的經驗(不足之處請多多建議),針對盤點過後的【資產種類】一一說明在資安上要注意的項目,您可以藉此檢視,您的系統是否要進行一些強化措施。 【資產種類】網站系統-地端租用空間(您不會進機房)
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News