成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

安全
TAXII(Trusted Automated eXchangeof Indicator Information)主要定義了網(wǎng)絡(luò)威脅情報共享的協(xié)議、服務(wù)和信息格式等。是對STIX在傳輸層面的補充。

TAXII(Trusted Automated eXchangeof Indicator Information)主要定義了網(wǎng)絡(luò)威脅情報共享的協(xié)議、服務(wù)和信息格式等。是對STIX在傳輸層面的補充。

個人的認知和理解有限,關(guān)于其中的一些重要觀點,樣例以及一些思考和認識總結(jié)如下,不足之處歡迎交流。

0 引言 提供結(jié)構(gòu)化、可機讀的威脅情報庫

目前的網(wǎng)絡(luò)威脅的情報共享方法,主要有手工的方式,網(wǎng)站訂閱的方式以及自動化的方式。

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

Accuvant的Threat Intellgence白皮書也談到Threat Intellgence相關(guān)組成包括

1.Intellgence源;

2.融合及分析平臺;

3.響應(yīng)系統(tǒng)(即利用情報數(shù)據(jù)自動或手工執(zhí)行響應(yīng)動作的工具和系統(tǒng))。從“第二步”到“關(guān)鍵的第三步”,提供結(jié)構(gòu)化、可被設(shè)備識別的安全威脅庫必不可少。

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

(一)TAXII關(guān)于威脅情報共享的模型分類

TAXII主要可供安全情報的生產(chǎn)者(信息源thesource)、安全情報的使用者(subscribers訂閱者),同時供威脅管理機構(gòu)包括政府、學(xué)術(shù)界、產(chǎn)業(yè)界等。

主要的威脅情報共享模型包括了點對點(Peer to Peer)、訂閱型(Source/Subscriber)、輻射型(Hub and Spoke )等三種方式。

上圖一看就明白了。

點對點(Peer to Peer)

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

訂閱型(Source/Subscriber)

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

 

輻射型(Hub and Spoke )

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

 

(二)TAXII關(guān)于威脅情報服務(wù)的類型劃分

TAXII關(guān)于威脅信息交換的服務(wù)類型以及如何獲得服務(wù)的通信格式都給了明確的說明。主要有以下幾種類型。

Discovery –(發(fā)現(xiàn)服務(wù))允許訂閱者了解TAXII服務(wù)方提供的服務(wù)類型以及如何獲得服務(wù)。A way to learn what services an entity supports and how to interact with them

Collection Management – A way tolearn about and request subscriptions to Data Collections

Inbox Service – (推送信息服務(wù))A wayto receive pushed content (push messaging)

Poll Service– (拉回信息服務(wù))A way to request content (pull messaging)

在輻射型(Hub and Spoke)模式下,不同服務(wù)類型的使用場景如下:

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

(三)TAXII Specifications andDocumentation

TAXII規(guī)格和文件主要包含:

服務(wù)規(guī)范:定義了TAXII的服務(wù)類型、TAXII情報類型以及情報交流格式

消息規(guī)范:采用XML格式

協(xié)議規(guī)范:確定了HTTP/HTTPS作為TAXII傳送的協(xié)議。從安全角度考慮可采用https協(xié)議傳輸。

查詢格式規(guī)范:定義了缺省的查詢格式和處理規(guī)則。

內(nèi)容及參考樣例:列舉了常用的樣例。

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

(四)Source/Subscriber案例

主要描述了在訂閱者簽署購買合同,訂閱信息,信息共享的幾個過程。直接上圖來展示整個過程。

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準 

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準 

威脅情報的“結(jié)構(gòu)化”“可機讀”—TAXII標準

 

最近業(yè)余時間連續(xù)關(guān)注了一段時間安全情報。后面也繼續(xù)跟蹤一些相關(guān)的內(nèi)容。

責(zé)任編輯:藍雨淚 來源: sec-un
相關(guān)推薦

2016-01-22 12:31:33

2015-07-22 12:51:05

2017-08-07 10:02:43

威脅情報威脅情報市場

2021-12-12 08:37:18

結(jié)構(gòu)化數(shù)據(jù)非結(jié)構(gòu)化數(shù)據(jù)數(shù)據(jù)

2015-09-02 12:05:45

2016-10-14 15:00:45

2017-05-02 09:35:37

2018-09-26 06:50:19

2016-03-12 22:04:29

2024-05-27 00:32:45

2024-04-17 14:07:42

2018-04-03 14:00:03

結(jié)構(gòu)化數(shù)據(jù)非結(jié)構(gòu)化數(shù)據(jù)數(shù)據(jù)庫

2019-12-12 14:08:32

威脅情報威脅狩獵情報共享

2016-01-22 12:02:09

2016-10-08 00:09:52

2010-01-13 13:20:08

VB.NET結(jié)構(gòu)化異常

2017-03-27 15:57:49

2015-11-03 08:12:44

2025-05-08 06:19:44

2023-12-25 15:00:18

結(jié)構(gòu)化布線光纖
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 拍真实国产伦偷精品 | 91精品国产乱码久久久久久久久 | 天天干夜夜操 | 免费看国产精品视频 | 一级做a爰片性色毛片 | www久久国产 | 国产黄色在线观看 | 一级毛片免费看 | 日韩精品免费播放 | 成人福利| 青青草一区二区三区 | 欧美激情国产日韩精品一区18 | 久久久国产一区 | 激情视频中文字幕 | 色橹橹欧美在线观看视频高清 | 九九视频在线观看 | 成人av在线大片 | 欧美日韩在线一区二区 | 亚洲网站在线观看 | 日韩成人影院 | 亚洲欧美日韩在线 | 看羞羞视频免费 | 一级毛片,一级毛片 | 久久久久久亚洲 | 久久精品无码一区二区三区 | 成人免费视频一区二区 | 国产欧美一区二区久久性色99 | 免费观看av | 罗宾被扒开腿做同人网站 | 国产精品视频导航 | 成年免费大片黄在线观看岛国 | 免费国产视频 | 91成人在线视频 | 午夜影院黄 | 国产精品一区二区av | 欧美色欧美亚洲另类七区 | 国产精品视频一区二区三区 | 99精品久久久 | 色综合久| 国产高清精品一区二区三区 | 伊人春色成人 |