5月16日,智见·破境——2024网络安全运营实战大会(CSOP)于深圳成功举办。来自政府、高校,以及金融、科技、通讯等行业的安全专家与众多网络安全从业者共聚一堂,面对面交流网络安全领域的前瞻思考和最新实践,继续探寻网络安全高效运营之道。
美团高级信息安全工程师李中文携议题“企业安全运营中心(SOC)建设历程”亮相大会现场,议题聚焦于SOC平台的构建历程,从概念的萌芽到实践的落地,再到不断的优化升级各阶段进行深入探讨。他指出,随着数字化程度的加深,现代化的SOC能力已经成为信息安全运营建设的必选项,为组织提供实战化、常态化的安全运营总抓手。然而,SOC平台的建设并非一蹴而就,在安全能力建设的不同阶段,SOC平台建设的需求可能是不一样的,需要根据企业内部实际的情况,去建设需要的能力。加上受预算、人才、技术、数据等多个方面因素的影响,安全运营中心建设困难重重。
美团在安全运营中心建设过程中,依次克服了基础能力标准化、运营质量稳定性、事件响应低效等SOC建设的难点和问题,通过引入业界先进的标准和理念,结合美团实际的安全风险和运营流程,实现了安全风险运营的稳定高效和智能化。SOC平台建设的意义在于稳定、流畅且可持续的高效输出安全运营的结果。同时SOC平台收回成本周期比较长,不是所有的企业都需要SOC平台来做安全运营,企业需要基于自身的实际情况去平衡SOC平台的“不可能三角”,即功能性、稳定性、低TCO(总拥有成本)。建议企业在未来要积极应对安全左移和AI带来的效率与技术的革新,这些技术应用得当可以显著降低SOC后期的TCO。最后,感谢CSOP为我们提供分享机会和平台。未来,美团安全团队将继续保持探索精神,与业界伙伴分享、探讨更多实践经验和感悟,期待大家的持续支持和关注。
美团信息安全部,肩负统筹保障公司整体业务和数据的信息安全重要职责,涵盖合规与隐私保护、基础安全、移动安全、数据安全、内容安全、业务风控等风险领域。随着业务升级与拓展,我们拥有诸多全球化安全领域人才,依托前瞻的安全技术视野、创新的机器学习技术、领先的产品运营体系和针对性的安全解决方案,构建全方位、多维度的智能防御体系,全面赋能公司各业务合规、安全和高质量的发展,为美团业务生态链上亿万C端、B端用户的安全提供有力保障。
我们致力于建设业界卓越的安全团队,落地更多业界认可的实践,同时助力业务奔跑。期待你的加入,让我们奔赴热爱,无畏山海,共筑安全长城。
文章来源: https://mp.weixin.qq.com/s?__biz=MzI5MDc4MTM3Mg==&mid=2247493090&idx=1&sn=8b1c7315ef4ae4b2331c0f75d181825e&chksm=ec180431db6f8d27893e8aa04f4f005c2dfa6ce34ad5d62215a6ce17fe070977e33e213ec309&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh