0x1本周话题话题一:近期个人信息泄露事件在网上传的也比较热闹,在思考一个问题,如果企业卷入隐私泄露风波,需要快速自证清白。大厂还好,不论是技术层面、管理层面还是安全投入都比较多。但对于2~3人小团队...
未来安全服务趋势解读:AI-SOC vs AI-MDR
关于AI在安全领域的未来有很多讨论,而大部分注意力集中在SOC自动化上,这完全合情合理。毕竟,安全团队的大部分时间都花在了这里。在这篇文章中,我将探讨在安全运营背景下定义安全未来的趋势,解析“服务即软...
一个网络安全创业者的2024年总结
0x1 业绩情况 2024 年是知其安成立第三年,业绩情况如下: 1.业绩数字:合同、确收:均超过 5000 w,盈利几百万,超额完成年初目标。 2.业绩增速:合同、确收:58%、143%。 3.客户...
安全运营之浅谈SIEM的规则优化(一)
闲谈:最近和朋友在讨论SIEM的告警优化,大家交流过后,给我个人的感觉:分析师总会执着于对某条规则的某条具体告警进行过滤、加白、调整阈值、时间窗口,诚然以上都是规则优化的基本操作。但是如果你过度执着于...
数据安全案例研究 | 大型电力集团数据安全运营平台建设
本案例正式收录于《数据安全态势管理技术应用指南(2024版》。项目亚信安全提供实施,并提供案例研究支持。项目背景本案例所涉及的用户为某大型电力集团,是关系国计民生的重点电力企业,承担着保障国家能源安全...
安全运营中的告警\事件定级
前言我们在面对各类安全设备海量告警的时候,有时候会感到无从下手,或者不知道改从何开始,就算是只看设备提到的高危攻击有时也还是会显得分身乏术,不知道该怎么办。下面简单介绍下我个人使用的告警紧急度定级的办...
浅谈网络安全服务化转型的底层逻辑与挑战
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力...
网络安全运营服务该自建还是外包
对于一个组织来说,是自建内部安全运营中心(SOC)还是将安全运营外包给管理安全服务提供商(MSSP),是最关键的决策之一。从长远来看,这一决策会对财务、运营和风险管理产生巨大的影响。这两种选择各有利弊...
深度:2025年网络安全十大趋势
奇安信发布2025年网络安全十大趋势,探讨如何在技术创新与实践落地之间找到最佳融合点,帮助企业在变幻莫测的数字环境中稳健前行。2025年是“十四五”的收官之年,也是“十五五”的谋划之年。随着数字化转型...
安全运营:自建还是外包?
对于一个组织来说,是自建内部安全运营中心(SOC)还是将安全运营外包给管理安全服务提供商(MSSP),是最关键的决策之一。从长远来看,这一决策会对财务、运营和风险管理产生巨大的影响。这两种选择各有利弊...
2025网络安全行业十大预测
安小圈第595期行业 · 预测 2024年已过,对于网安人来说,或许是艰难的一年、迷茫的一年、无助的一年;又或是难忘的一年、执着的一年、坚定的一年。无论怎样,大家都在坚持,都在坚守,都在努力;无论怎样...
安全运营中的人工智能
作者:马克·奥兰多2024年7月编译 老烦的草根安全观2025年1月26日介绍直到现在人工智能(AI)可以改变安全操作,消除对人工驱动的手动任务的需求还只是一个模糊的承诺。但最近在协作自动化方面的创新...