十小时困境:可见性缺失如何拖垮安全运营中心 | CSO在线
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,抓住主要观点。 文章主要讲的是安全团队的负担问题,特别是分析师的工作压力。文中提到,分析师每周在分析阶段花费超过10小时,这并不是时间管理的问题,而是网络可见性差导致的。低可见性使得分析师需要处理大量的警报和分散的数据,就像解谜一样,效率低下。 接着,文章讨论了缺乏强大的NAV(网络分析与可见性)能力带来的问题,比如难以全局监控、识别横向移动困难、分析耗时长等。这些问题导致警报激增、人工操作多、分析师倦怠。倦怠不仅影响工作表现,还可能导致人员流失,进一步削弱团队能力。 然后,文章提出了解决方案:提升可见性而不是增加人员。通过提供更清晰的数据和更好的工具,可以提高分析效率,缩短调查时间,并提升分析师的信心和减少压力。 最后,文章介绍了Omnis网络智能平台如何通过提供可信的数据源、关联元数据、快速调查能力和混合环境可见性来解决这些问题。这使得调查更高效,倦怠减少。 总结起来,文章的核心是网络可见性对安全团队的重要性以及如何通过提升可见性来缓解分析师的负担。因此,在总结时要突出这一点,并控制在100字以内。 </think> 安全团队因网络可见性不足而面临巨大压力。研究显示61%的受访者每周在"分析"阶段耗费超10小时。低可见性导致警报激增、人工操作增多、分析师倦怠加剧。提升清晰度而非增员是缓解SOC倦怠的关键。Omnis网络智能平台通过提供可信数据源、关联元数据和快速调查能力等核心功能,帮助分析师更高效地应对威胁,从而降低工作压力并提升整体防御能力。 2026-3-4 11:23:21 Author: www.freebuf.com(查看原文) 阅读量:3 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

分析师疲于奔命的根源与可见性提升之道

安全团队并非因威胁升级而不堪重负,真正压垮他们的是日益恶化的网络可见性。

NETSCOUT委托弗雷斯特咨询公司开展的2025年10月调研揭示了一个业内共识:61%的受访者表示其分析师每周仅在"分析"阶段就耗费超10小时。这绝非时间管理问题,而是信息清晰度危机。

分析师超负荷的真相

大多数调查都始于相同模式:

  1. 警报触发
  2. 上下文残缺
  3. 数据分散
  4. 日志不全
  5. 分析师开始人工关联

这正是低可见性带来的隐性成本。每起警报都变成拼图游戏,分析师沦为专业解谜人。但拼图无法规模化应对攻击,尤其当攻击速度远超重建速度时。

NAV(网络分析与可见性)缺失的代价

研究显示,缺乏强大NAV能力的团队普遍存在以下短板:

  • 难以实现全局可见性
  • 无法有效识别横向移动
  • 分析阶段耗时居高不下
  • NAV与整体安全生态融合困难

这些缺陷导致警报激增、人工操作增多、分析师倦怠加剧。而倦怠不仅是人力问题,更是安全隐患——疲惫的团队会遗漏威胁,透支的分析师选择离职。人员流动摧毁机构知识库,响应速度不升反降。

缓解SOC倦怠的捷径:提升清晰度而非增员

当分析师能获取可靠初始证据时:

  • 警报验证更高效
  • 调查时间从小时级缩短至分钟级
  • TDIR(威胁检测、调查与响应)流程优化
  • 工作信心提升
  • 心理压力降低

更好的可见性造就更高效的人才——因为工作重心转向决策判断而非信息拼凑。

Omnis网络智能平台的破局之道

这正是Omnis网络智能平台悄然改变分析师日常的奥秘:它并非叠加新流程,而是剔除冗余环节。该平台提供分析师最需要的四大核心能力:

  • 可信的数据包级真相源
  • 解释行为而不仅记录行为的关联元数据
  • 三次点击完成调查,将威胁狩猎转化为常规能力
  • 混合环境可见性,免去人工拼接云与本地流量的烦恼

当调查始于清晰而非混乱,倦怠自然消退——并非因工作变轻松,而是因其变得可理解。

未来SOC将构建于可见性之上

若管理者希望留住人才、降低噪音、加速响应,表面调整无济于事,必须进行结构性改革。可见性提升→调查效率提升→团队士气提升→防御韧性提升,形成正向循环。

弗雷斯特研究清晰揭示了问题规模,而我们认为Omnis网络智能这类方案提供了可行解决路径。

参考来源:

The 10-hour problem: How visibility gaps are burning out the SOC

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/es/472373.html
如有侵权请联系:admin#unsafe.sh