安全自动化基础:采用自动化以更快地检测和响应的六个步骤

今天的问题是有太多的工具,它们之间的集成太少,而且比团队的噪音更多,可以分析和理解 - 所有这些都可以增加威胁和较低的安全团队的可见性。  Automation is supposed to solve the “tool fatigue” problem, surfacing the most critical issues by running playbooks against common threats and freeing up valuable resources for other tasks.  However, expectations for automation have outpaced its capabilities to drastically reduce human intervention in security monitoring.

获取白皮书以发现:

  • 为什么组织对自动化的期望很高 - 以及为什么他们需要修改这些期望
  • “太多工具”的问题和“太多数据”产生负面影响,以及数据可见性,以及
  • 正确应用程序的自动化如何简化安全性并将上下文添加到威胁和工作流程