読書時間: 7分
次のセキュリティ操作モデルは継続的です。
警報はセキュリティのユニットではありません ターゲット状態はチームはドライフを見る方法、管理された修正を選択し、環境が受け入れられる状態に戻ったかどうかを確認する必要があります。

警報センターセキュリティは、瞬間の範囲を生み出します。 警報は重要ですが、範囲全体がどのように変化しているかを自動的に説明することはできません。
規制は別の質問から始まります:この環境がどのような状態を維持するべきであり、どのような証拠がそれを維持していることを示すのでしょうか? 答えは、セキュリティを、連続の分離されたエスカレーションから継続的な運用規律に変えるのです。
意図対測定
宣言された結果は、信号に意味を与える。同じイベントは、一つの文脈でルーチンであり、物質は別の文脈であり、政策と権限は、どのような変化の物質とどのような反応が適切であるかを決定するための枠組みを提供します。
境界線内で正しい
継続的な管理とは、コントロールされていない自動化を意味するものではなく、状況に合った最小限の政策制限された修正を適用し、人々が介入できるようにし、逆転性と利用可能性を第一級のデザイン要件として扱うことを意味します。
検証が作業を完了
コマンドが実行されているため、答えは完了しない。それはシステムが結果状態をチェックし、学んだことを記録するときに完了する。その規律は、オペレーターのためのフィードバックロープと監査員のための証拠のトラックを作成します。
検出と回答から規制と検証への移行は、最終的にセキュリティチームが管理するものへの移行であり、イベントだけでなく、そのイベントが明らかにする条件の移行である。