探寻安全管理平台(SOC)项目的关键成功因素(续)

真是无巧不成书。我9月7日刚写了那篇《探寻安全管理平台(SOC)项目的关键成功因素》的文章,美国时间9月7日(中国9月8日)eweek又刊出了一篇文章:《SIEM Projects Require Enterprises Understand Security Needs》。 这篇文章依然是从人员(组织)和流程的角度来谈及如何做一个成功的SIEM(SOC)项目。中心意思与我的文章一致。
文章也提到了一个常见的错误是“Boil the ocean”。

文章列举了项目可能的参与者(甲方参与者细分):
There are many potential stakeholders for the technology, from the security team to network administrators to the business side of the house.呵呵,叫参与者不如叫“利益攸关者”好。在Project Management(项目管理)中,我们经常提到的一个词叫做让相关用户“Involve”进来,差不多意思。

作者让SIEM项目建设着门不要怀有“magical thinking”。The roots of the technology are in taming the huge volumes of data generated by security and other point products in order to determine the threat needles in many haystacks. Unfortunately, this has led too many organizations to assume that SIEM will therefore automate security event analysis in ways that only human analysts can. 我们不能低估技术的作用,但也是不要盲目夸大技术的功用,要有正确的认识。这一点,我们(SIEM/SOC提供商)有责任去帮助客户厘清。
同样,关联分析也不是SIEM的银弹!

文章提到,Organizations should establish a procurement committee to choose a tool and take a "phased implementation approach" so the vendor understands what needs to be done and how the tool will be used strategically over time。还是那句话,需求分析很重要,设定明确而具体的目标很重要,强烈建议分阶段实施。

最后,文章给SIEM/SOC的供应商,以及第三方的咨询师们提出忠告:“keep everything honest”,要诚实,要实在的而不是虚的。

你可能感兴趣的:(成功,安全管理)