製品安全運用(安全運用とは?(その1))

製品安全運用(安全運用とは?(その1))

セキュリティ運用とは何でしょうか? (1つ)

現在、多くの企業、メーカー、大手 V がセキュリティ運用について語っていますが、セキュリティ運用とは何かと聞かれると、ほとんどの人は、各自のシナリオ、業界、運用環境を考慮せずに、いわゆるセキュリティ運用アーキテクチャ図、セキュリティ運用世論図、または一連のセキュリティ サービスと製品を挙げます。その結果、セキュリティ運用の概念が登場するとすぐに、誰もが独自のセキュリティ運用システムとセキュリティ運用アーキテクチャ図を急いで作成することになりますが、セキュリティ運用が一体何なのかを実際に説明できる人は誰もいません。実際の運用環境でどのように実装するのでしょうか?

誰もがセキュリティ運用と呼んでいるものは、セキュリティ サービス (侵入テスト、攻撃および防御訓練、特別なテスト サービス、セキュリティ運用と保守、脆弱性スキャン、ベースライン チェック、セキュリティ評価、リスク評価) の大きなカテゴリと、一連のセキュリティ製品 (ファイアウォール、DDOS、IPS、Web アプリケーション ファイアウォール、動的防御システム、状況認識、フル フロー、HIDS、EDR、VPN、ネットワーク ゲート、ウイルス対策、サンドボックス、脆弱性スキャン) などを含むものに過ぎません。せいぜい、セキュリティ サービスは製品の運用と保守に統合されており、セキュリティ運用とはほとんど言えません。しかし、成熟したインターネット企業、銀行、電力会社、その他の企業はすべて、さまざまなタイプ、カテゴリ、メーカーの技術サポートを備えています。その結果、人々はセキュリティ作戦と聞くと、家族のバケツをすべて取り出して、それをつなぎ合わせてセキュリティ作戦を形成することを意味すると考えます。これは、セキュリティ運用の概念が導入されたときに誰もが興味を示さなかった理由でもあります。生産や運用のシナリオを深く検討していないため、現実は理想から切り離されており、当然ながら、その「大きなパイ」にお金を払う人も、同意する人もいないでしょう。

セキュリティ運用は本質的に、日常的なセキュリティ管理と企業運用における運用環境や運用運用の問題を発見して解決することであり、これは継続的なプロセスです。運用とは、ビジネスを安心して運営し、データをスパムなしで運用し、正確なデータ管理、継続的なビジネス運営、脅威に抵抗する能力、ますます成熟した管理、より洗練された意思決定、より明確な戦術を実現することです。しかし、この運用基準は人々の期待に応えられないことがよくあります。なぜ?ビジネスを理解している人がセキュリティを理解しておらず、セキュリティを理解している人がビジネスを理解していないため、両者はセキュリティに関して合意に達することができず、セキュリティ管理が常に不十分なものになってしまいます。この点に関して、セキュリティ担当者がビジネス担当者の無力さに直面し、ビジネス担当者がセキュリティ担当者の苦情に直面したとき、彼らは恥ずかしく無力であることを誰もが明確に認識する必要があります。誰もが自分の意見を主張し、譲歩することを拒否します。彼らは、双方が自分の仕事に余計な負担をかけているだけで、実際の問題をうまく解決できないとみなしています。問題はリーダーシップレベルにまで拡大し続け、最終的には始まりも終わりもない結果につながります。

私は個人的に、セキュリティ運用は「まず内部を処理し、次に外部を処理し、その 2 つを統合する」というプロセスであるべきだと考えています。まず、自社のセキュリティの優位性、問題点、課題を理解し、外部の優れた事例を参考にして、仕組み、管理、人材、技術を決定します。管理が下向きで技術が上向きの場合にのみ、セキュリティ運用がうまく実行され、管理と技術のバランスが取れます。セキュリティ運用の究極の理想について大胆に推測すると、管理の一貫性を実現し、テクノロジーを推進して継続的に進化させ、リスクを持続的に管理し、脅威を観察可能、制御可能、管理可能にすることです。

<<:  製品公開アカウントの運用(製品を選択する公開アカウントトラフィックオーナーの運用とサービスについて話す)

>>:  製品デジタルオペレーション(革新的な製品の集中的な導入、デジタルオペレーションの全面的な加速、メイニアンヘルスの「All in AI」戦略の立ち上げ)

推薦する

年間事業計画の主な内容(年間事業計画とは?)

年間事業計画とは何ですか?年間事業計画は何ですか? Baidu 百科事典の定義を見てみましょう。「年...

国際トップレベルドメイン名を申請するにはどうすればいいですか?国際トップレベルドメイン名の申請手続き

国際トップレベルドメイン名の数と種類は絶えず増加しており、その使用はますます広まっています。主に、世...

ジュエリーをオンラインで宣伝する方法 (ジュエリーを宣伝するには?)

ジュエリーを宣伝するにはどうすればいいですか? WeChatプロモーションの人気が高まるにつれ、多く...

情報フロー広告スタートアップ(インターネット広告界における6つのスタートアップに関するビジネス思考)

インターネット広告界における6つの新興企業に関するビジネス思考今年は多くの有料学習活動に参加しました...

SEO入札プロモーション(入札プロモーションとSEOプロモーションの違いをご存知ですか?)

入札プロモーションとSEOプロモーションの違いをご存知ですか?最近では多くの企業が独自のウェブサイト...

通信振興計画(重慶電信:デジタル資産の軽量運用が社会医療に貢献)

重慶テレコム:デジタル資産の少ない運用が社会医療機関を支援7月19日〜20日、重慶市社会医療機関協会...

コンテンツ運営責任(小紅書運営の主な業務内容とコンテンツ運営理念)

小紅書運営の主な仕事内容と内容運営理念公開データによると、2020年6月時点で、小紅書の月間アクティ...

ブランドプロモーションフルケース(ケータリングブランドにフルケースデザインが必要な理由)

ケータリングブランドにフルケースデザインが必要なのはなぜですか?ケータリングブランドに対する消費者の...

WooCommerce チュートリアル: ウェブサイトのメンテナンス モードを有効にする方法

WooCommece は、WodPess の初期機能に電子商取引機能を追加する無料の WodPess...

biz ドメイン名は何を表していますか? biz ドメイン名を購入する価値はありますか?

bizドメイン名の意味は何ですか? Biz は英語の「business」の略語で、ビジネスや商取引を...

情報フロー広告の特徴ではないものは何ですか? (情報フロー広告の6大特徴を1記事で解説します!)

情報フロー広告の6大特徴を1つの記事でお伝えします!情報フロー広告の6つの特徴1. オーディエンス...

雇用主ブランドのプロモーション(優れた雇用主ブランドを作成するには、これらのステップが不可欠です!)

優れた雇用主ブランドを構築するには、これらのステップが不可欠です。優秀な従業員は企業の成功の基盤であ...

WordPress ウェブサイトで PHP バージョンを確認して更新する方法

WodPess は、PHP 言語に基づいて開発されたブログ プラットフォームです。テーマ テンプレー...

ソーシャルメディアを突破: .cyou ドメインで Gen Z スタートアップの成功を支援

ソーシャル メディアが主流の時代に、Z 世代の起業家たちはオンライン ビジネスの成功基準を再定義して...

GreenGeeks Web Hosting はドメイン名を提供していますか?

GeenGeeks は、ホスティング サービスの一環として、最初の 1 年間はドメイン登録または移管...