Forrester:2017年度安全分析平台厂商评估(Forrester Wave)

2017年3月6日,Forrester第一次发布了安全分析平台(Secuirty Analytics Platform)的Forrester Wave(类似Gartner的Magic Quadrant)。

首先,让我们看看什么是SA?

【定义1:Forrester】The primary purpose of SA is to provide centralized visibility across the environment for quick threat detection and resolution. 对整个(目标)环境提供集中化的可见性以快速地实现威胁检测与处置。

【定义2:SANS】The discovery (through various analysis techniques) and communication
(such as through visualization) of meaningful patterns or intelligence
in data.通过各种分析技术和传播手段(例如可视化)来发现数据中有价值的模式或情报。

【定义3:Gartner】对一类数据的高级分析,以获得有效的安全产出。这里的高级分析特指机器学习、数据挖掘、深度学习、高级统计等分析方法,而非仅仅基于特征/签名的、或者基于规则匹配和一般性统计的分析方法。

【定义4:Gartner】利用逻辑的、数学的方法对安全数据进行分析,为做出更好的决策提供洞见。

Gartner明确指出,安全分析是一种技术、是一套最佳实践,而不是是一个细分市场,不存在安全分析产品市场。我在《什么是大数据安全分析》一文中也提出了安全分析(包括大数据安全分析)“不是一个产品分类,而代表一种技术,一套安全分析的理念和方法”的理念。为什么?其中最明显的一个原因就是各种安全产品都在利用(大数据)安全分析技术重塑自身(参见《大数据安全分析重塑网络安全》一文)。

Forrester也应该是秉持相同的理念的。所以,他没有对SA而是对SAP进行了产品和细分市场定义。

Forrester在《Counteract Cyberattacks With Security Analytics》一文中给SAP下了一个定义:

A platform built on big data infrastructure to converge logging, correlating, and reporting feeds from security information management (SIM), security solutions, network flow data, external threat intelligence, and diverse endpoints and applications. The SA platform uses this information and machine learning techniques to provide real-time monitoring and facilitate the rapid incident detection, analysis, and response.【SAP是一个构建在大数据架构之上的平台,它融合了来自包括SIM,(特定)安全解决方案,网络流数据,外部威胁情报和各种终端及应用的日志数据、关联数据和报表数据。SAP使用这些信息和机器学习技术为(用户)提供实时监测,促使(用户)更快速地事件检测、分析与响应。】

正如我在《大数据安全分析重塑网络安全》一文中提出的大数据安全分析平台一样,SAP可以成为一个企业的安全智能中心。

回到这篇Forrester Wave报告本身。Forrester认为安全分析已经成为网络安全监测、告警和运维的必备技术。74%的全球企业安全技术决策者将安全监测排在的十分高的优先级。不论是现的安全厂商还是新兴的安全厂商都在纷纷融入安全分析技术到其产品和解决方案中。SA解决方案使得安全与风险专家们能够:

1)利用高级分析技术更好地检测未知威胁;

2)借助专门的分析工具和威胁捕猎的方法,更好地从归档日志(数据)中检索威胁信息;

3)更全面更细致地监测内部网络行为,包括利用SUBA(安全用户行为分析)技术【注:Gartner称为UEBA技术】;

4)更快速地对告警信息进行调查追踪;

5)利用SAO(安全自动化与编排)工具【注:gartner称为SOA】提升运维效率。

6)更好地遵从规范与标准。

报告还指出,SIM(即SIEM)厂商正在积极拥抱安全分析。SIM(SIEM)厂商增强的最常见的三种安全分析能力包括NAV、SUBA(UEBA)和大数据架构。

报告对候选厂商从多个考察维度进行了评估和综合打分,最后评出了11个厂商。

我更感兴趣的则是Forrester的评估指标体系(指标和权重)。因为通过这些信息有助于我们观察Forrester是如何对SAP进行技术分析的,也能反映出市场上对SAP普遍的需求与期望。其中,跟技术相关的指标包括:架构、部署模式、支持的数据类型、数据采集方式、定制化数据源、关联分析规则、实时监测、检测技术、风险评估机制、UEBA、终端分析、NAV、数据渗漏分析、日志管理、威胁情报、漏洞数据、调查和事件管理、工作流、可视化、仪表板和报表、安全自动化、灵活性、兼容性、可伸缩性、UE,等等。

安全分析已来,你不拥抱它,他就淘汰你。

时间: 2024-10-19 15:58:07

Forrester:2017年度安全分析平台厂商评估(Forrester Wave)的相关文章

Forrester:2018年度安全分析平台厂商评估(Forrester Wave)

2018年9月21日,Forrester正式对外发布了2018年度的安全分析平台(Security Analytics Platform)的厂商评估报告(即Forrester Wave),这个评估类似Gartner的MQ.SAP这个细分市场是Forrester在2016年提出来的,并且在2017年第一次给出了Forrester Wave评估(参见<Forrester:2017年度安全分析平台厂商评估(Forrester Wave)>).对于SAP和SA的定义我在之前这个文章中已经进行了阐释,这

Forrester:2018年度外部威胁情报厂商评估(Forrester New Wave)

2018年9月7日,Forrester发布了2018年度的外部威胁情报厂商评估分析报告--<The Forrester New Wave?: External Threat Intelligence Services, Q3 2018>.报告显示,不同TI厂商之间的最大的差异化在于他们各自收集情报的策略.方法和来源.首先,这个报告叫做Forrester New Wave,表示是针对新兴技术写的厂商评估,而我们一般熟知的Forrester Wave则是针对(趋于)成熟技术写的厂商评估.Forre

OSSIM(开源大数据安全分析平台)荣登2017年度Gartner SIEM魔力象限

OSSIM(开源大数据安全分析平台)荣登2017年度Gartner SIEM魔力象限,这是OSSIM第6次获此殊荣.

2017年度渗透测试神器TOP10

现在,安全研究者对网站或者应用程序进行渗透测试而不用任何自动化工具似乎已越来越难.因此选择一个正确的工具则变得尤为重要,正确的选择甚至占去了渗透测试成功半壁江山. 如果你在网络上搜索渗透测试工具,你会找到一大堆,其中不乏付费的.免费的.商业的以及开源的.但是,热门的测试工具都有哪些呢?这里我们将为大家梳理出2017年度十大最佳渗透测试工具. 之所以强调是本年度的,这点尤为重要,因为研究者使用的工具年复一年的都在发生着变化. Metasploit--独一无二,不可取代 Metasploit自200

建立一个全数据管理的分析平台,该如何落实?

数据管理平台可以通过报表或者BI模块来搭建.在知乎专栏<帆软数据应用研究院>里有很多关于企业数据管理和BI报表平台建设的案例. 站在项目实施的角度,可以从技术和业务两个层面来考虑. 前期进行需求调研.罗列了一张建设思路图. 技术上需要考虑两大主体,一是公司的数据量,而是具体的需求情况. 数据情况 1.数据来源:考虑数据主要来源的业务系统有哪些?是否需要建立数据仓库?以及前期准备工作,比如相关数据字典准备,甚至是取数接口等问题. 举个例子,比如财务数据来自EAS,管理数据来自OA,销售数据来自S

基于Hadoop技术实现的离线电商分析平台(Flume、Hadoop、Hbase、SpringMVC、highcharts)视频教程(项目实战)

38套大数据,云计算,架构,数据分析师,Hadoop,Spark,Storm,Kafka,人工智能,机器学习,深度学习,项目实战视频教程 视频课程包含: 38套大数据和人工智能精品高级课包含:大数据,云计算,架构,数据挖掘实战,实时推荐系统实战,电视收视率项目实战,实时流统计项目实战,离线电商分析项目实战,Spark大型项目实战用户分析,智能客户系统项目实战,Linux基础,Hadoop,Spark,Storm,Docker,Mapreduce,Kafka,Flume,OpenStack,Hiv

2017 年度码云新增项目排行榜 TOP 50,为它们打“call”

2017 年度码云新增项目排行榜 TOP 50 正式出炉 !2017 结束了,我们来关注一下这一年里码云上新增的最热门的开源项目吧.此榜单根据 2017 年在码云上新增开源项目的 Watch.Star.Fork 数量以及其他角度进行统计,从而得出前 50 名最热门的开源项目. 码云发展至今,越来越多的开源作者选择在上面开源自己的作品,通过这份 2017 码云新增项目 TOP 50 榜单,希望大家可以了解到 2017 年里国内开源的现状,也能在其中找到自己需要的项目. 1.guns Guns 基于

智能分析平台叠加AI,观远数据行业首发「AI预测引擎」

前两篇我们为大家梳理了AI的演进路程以及需求预测在AI+零售命题中的行业洞察,均取得了不错的反响.在广大粉丝热烈的呼声当中,该系列笔者观远产品天团-小刚同学马不停蹄,为我们带来了AI企划的第三篇文章.本篇,他将首次公开观远智能分析平台上「AI预测引擎」的神秘面纱! 作为观远数据今年重磅推出的新模块,「AI预测引擎」不仅仅引入了先进的AI预测算法,更将观远数据团队多年与诸多500强企业合作中沉淀的.符合本土日历特征的零售数据预测经验预置进了算法模型里面,同时结合观远智能分析平台,为本土零售企业提供

集中式日志分析平台 - ELK Stack - 安全解决方案 X-Pack

大数据之心 关注 0.6 2017.02.22 15:36* 字数 2158 阅读 16457评论 7喜欢 9 简介 X-Pack 已经作为 Elastic 公司单独的产品线,前身是 Shield, Watcher, Marvel, Graph, 和 reporting,先来说说这几个爸爸是做什么的吧: Shield: 提供对数据的 Password-Protect,以及加密通信.基于角色的权限控制,IP 过滤,审计,可以有效地: 防止未授权的访问:基于 Password-Protect,基于角