网络威胁不是一成不变的,新的威胁层出不穷,破坏性越来越大,包括社会工程攻击、恶意软件、分布式拒绝服务攻击、高级持续性威胁、木马、内容擦除攻击和数据破坏。根据思科的预测,2022年DDoS或社会工程攻击总数将达到1450万次。
然而,面对上述行业形势,网络防御产品和技术的功能范围毕竟有限,网络安全的发展离不开人。只有情商和技能兼备的人,才能理解攻击者的内部运作和动机。网络威胁分析师就是这样一个专业的安全人才,可以为企业组织分析解决各种网络威胁。他们可以通过研究揭示网络攻击的原因,帮助企业组织更有效地预防和处理攻击。本文讨论了成为一名优秀的网络威胁分析师所需的工作职责、薪酬水平和一些工作技能。

威胁分析师的责任和价值。
威胁分析师需要保护企业组织免受数字威胁,并积极制定旨在应对和遏制网络攻击的计划。网络威胁分析师负责保护企业组织的基础设施和相关的软件和硬件系统,并使企业组织尽可能远离试图造成破坏或窃取敏感信息的攻击者。
威胁分析师关注网络和IT基础设施安全。他们需要充分了解网络攻击、恶意软件和网络罪犯的本质,并尽一切努力预防和阻止这些攻击。此外,网络威胁分析师被称为威胁情报分析师。他们应该能够分析数字威胁,清楚地报告他们发现的任何捕获的指标,并根据分析结果采取措施保护易受网络攻击的资产。完成这些任务需要高度的细节关注、研究和技术技能以及创造力。
网络威胁分析师在保护企业敏感信息方面发挥着至关重要的作用。他们需要跨部门、跨流程工作,及时发现并修复组织的安全系统和计划中的缺陷,并针对这些缺陷采取有效的策略,这对于帮助企业制定网络防御系统、防范潜在攻击至关重要。
此外,网络威胁分析师还负责保护企业组织的硬件、软件和网络免遭盗窃、丢失或未经授权的访问。在小型企业中,网络威胁分析师的职责可能更加广泛,但对于大型企业来说,网络威胁分析师只是企业安全团队中的一员。以下是对网络威胁分析师职责的更具体分析:
1.防止数据泄露
数据泄露对企业组织可能是致命的,可能导致公众和消费者对企业组织信任度的降低,导致信用卡诈骗、身份盗用或其他严重的经济损失。身份盗窃资源中心报告称,超过90%的数据泄露与网络攻击有关。这些泄露的影响可能包括:数据库破坏、知识产权窃取、机密信息泄露。企业组织需要通知和补偿受影响的人。
网络威胁分析师有责任仔细检查企业中的安全漏洞,识别恶意攻击者,从而提高企业组织的安全防护水平。此外,网络威胁分析师还负责数字犯罪现场的数字取证,以确定泄漏是否真的发生,同时找出顽固的安全漏洞或残留的恶意软件,并尝试恢复数据。
2.发现安全漏洞
网络威胁分析师最重要的工作职责之一就是发现漏洞,以便及时堵塞漏洞,避免泄密。网络威胁分析师应对发现的潜在漏洞进行评估,在评估过程中,指出企业数据和资产面临的潜在风险,并详细说明这些漏洞可能导致泄密的原因。
这项任务的成功实施在于团队合作,团队合作不仅限于企业IT团队其他成员之间的合作,还包括其他工作可能受到安全问题影响的非技术人员。网络安全分析师需要建立一个开放的公司沟通渠道,以便帮助不在网络安全技术团队的同事了解更新的网络安全程序是如何使用的,以及如何远离外部攻击。
3.进行渗透测试攻击。
测试渗透攻击是网络威胁分析师的另一项重要职责。这种行为不是为了突破安全线窃取数据,而是为了在攻击者成功之前发现并堵住安全后门。在使用软件或手工编程技巧进行渗透测试的过程中,网络威胁分析人员可以进一步破解和利用系统,以便确定一旦攻击发生如何修复系统。
4.制定并实施组织安全保护流程。
网络威胁分析师需要为整个企业组织及其数字生态系统开发安全流程。由于安全与企业中的每个人都密切相关,因此企业中的每个人都必须了解并遵守这个安全流程。网络威胁分析师必须建立相关的流程标准,并关注这一流程中最薄弱的环节。
5.安全工具的使用和操作
管理、安装和使用威胁发现软件是网络威胁分析师的另一项重要职责。威胁安全分析师可能需要在企业组织的整个系统中安装软件,以提高邮件或登录安全性,防止恶意软件通过个人终端进入网络,并加强移动设备的安全性,以降低网络防御意外威胁渗透的可能性。
此外,网络威胁分析师需要确保只有企业中经过授权的员工才能访问脱敏的数据系统。身份和访问管理系统可以满足这一要求。但是,在应用IAM方案时,分析师应确保企业的IAM系统能够正确识别企业内部网中的每个用户,并确保这些用户具有适当的网络访问权限。根据世界经济论坛最近的报告,95%的网络安全泄露是由人为错误造成的,一些严重的勒索病毒事件是由不熟练的员工无意下载恶意软件造成的。因此,如果正确实施和使用IAM程序,可以大大降低这种风险。
除上述主要职责外,网络威胁分析师还可能涉及以下其他工作职责:
制定安全政策,保护数据系统免受潜在威胁;
分析安全漏洞并评估损害程度;
跟上当前的数字安全趋势,并建议组织加强安全的最佳做法;
检测到的漏洞保证渗透风险很低甚至为零;
快速有效地应对网络攻击,以最大限度地减少损失;
倡导网络安全培训,确保组织的所有部门保持高安全标准;

就网络安全问题与利益相关方联系,并提供未来建议。
根据劳工统计局的最新统计,目前美国网络威胁分析师的平均年薪为103590美元。薪资水平取决于技能、经验、资历、所在地和行业部门等因素,也就是说你在这个领域越有经验,薪资水平就会越高。此外,如果你有良好的学历和专业技能,你也可能享受更高的工资。
网络分析师的基本技能要求
网络威胁分析师是一个非常专业的工作。要成为一名成功优秀的网络威胁分析师,你应该具备以下十项技能:
1.入侵检测能力
监控网络活动是网络威胁分析师的重要职责之一。学习如何使用安全信息和事件管理产品、入侵检测系统和入侵防御系统等入侵检测软件来发现可能的入侵,从而帮助企业快速发现可疑活动或安全违规行为。
2.安全事件响应能力
虽然预防是网络安全的主要目标,但当安全事件发生时,快速响应以最大限度地减少企业组织可能遭受的损害和损失是至关重要的。有效处理事件需要了解企业组织的事件响应计划,以及数字取证和恶意软件调查方面的技能。
3.威胁情报分析能力
网络威胁情报是一组信息,通过这些信息,企业可以知道自己过去、现在和未来面临的威胁。通过威胁情报,企业组织可以预测、预防和识别试图控制企业重要资源的网络威胁。
威胁调查结果从多个来源收集有关新旧威胁的原始数据,然后分析和研究这些数据,以生成威胁情报源和管理报告,其中包含可由计算机化安全控制解决方案使用的信息。如果网络安全分析师跟上威胁领域的趋势,他们可以变得更有价值。网络威胁分析师需要收集和分析网络威胁情报的能力。
4.了解法规要求。
网络安全旨在保护企业组织免受攻击、盗窃和丢失,并满足法律合规性要求。如果网络威胁分析师为一家拥有全球业务的公司工作,熟悉一般数据保护法规可能会有所帮助。数据隐私正成为企业安全性和合规性不可或缺的一部分。威胁分析师应了解数据隐私的基本原则和相关法律法规,如《GDPR》、《健康保险便携性和责任法案》和《儿童在线隐私保护法》。
5.熟悉常用的操作系统
几乎所有的操作系统都存在安全风险,包括电脑和其他便携设备。因此,熟悉MacOS、Windows和Linux及其命令行界面有望成为一名成功的网络威胁分析师。此外,研究iOS和Android等移动操作系统相关的威胁和弱点,对网络威胁分析师有很大帮助。
6.了解网络系统
许多网络攻击发生在联网设备的网络上,但是允许企业协作的其他应用也可能导致安全漏洞。因此,为了保证企业组织的安全,分析人员需要了解有线网络和无线网络,制定有针对性的防护方案。
7.熟悉常见的安全框架。
网络安全框架提供了一整套最佳策略、软件、工具和安全程序,旨在帮助企业保护数据和业务流程。安全性是公司用来保护自己免受漏洞和入侵的措施。安全框架的选择因公司和行业而异,因此网络威胁分析师熟悉一些最常见的网络安全框架可能会有所帮助。
8.端点管理
随着家庭办公的正常化,对安全专业人员保护许多终端的需求正在增加。所以网络威胁分析师可以通过防火墙、杀毒软件、网络访问控制、虚拟专用网等工具来提高这方面的能力。
9.数据安全
数据为许多组织提供了宝贵的帮助。因此,网络威胁分析师要想知道如何保护数据,需要掌握数据加密、访问管理、传输控制、互联网协议和CIA。
10.编程能力

虽然技术的进步使网络威胁分析师能够在不编写代码的情况下处理他们的工作,但Javascript、Python和C/C++等编程语言的基础知识也可以使网络威胁分析师获得竞争优势。
需要注意的是,虽然网络威胁分析师是一个技术性的工作,但是光有技术是不够的。除了以上十项专业能力,一些重要的职场技能对分析师的成长也很重要:
沟通:威胁分析师需要经常与他人沟通,并与负责安全的团队合作。当安全事件发生时,需要联系安全团队,明确调查和检索流程。此外,分析师可能负责培训同事了解最佳安全实践。
关注细节:威胁分析师需要关注细节才能胜任这一角色,尤其是组织网络中最小的调整和修改,因为注意到细微的异常可能意味着组织避免了严重的数据丢失。
批判性思维:无论是应对威胁、修复漏洞还是制定新的安全程序,批判性思维技能都能让网络威胁分析师根据数据做出决策。
免责声明:本平台仅供信息发布交流之途,请谨慎判断信息真伪。如遇虚假诈骗信息,请立即举报
举报






















