成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

揪出隱蔽威脅 最大化“行為分析”的效能

安全
在網絡中建立橋頭堡后,攻擊者就會用獲取到的權限探測周邊環境,擴大控制范圍,達成最終目的:竊取、篡改或破壞敏感數據。他們會混在合法用戶中間潛入企業,在企業網絡中隱蔽行動數月乃至數年之久。

在網絡中建立橋頭堡后,攻擊者就會用獲取到的權限探測周邊環境,擴大控制范圍,達成最終目的:竊取、篡改或破壞敏感數據。他們會混在合法用戶中間潛入企業,在企業網絡中隱蔽行動數月乃至數年之久。

[[220007]]

傳統攻擊檢測方法給安全團隊帶來了極大的人工操作負擔。企業往往不得不將多個終端產品的安全數據整合到一處,才能發現并阻止惡意行為。其結果就是安全防護陷入“救火隊”模式:大量警報產生,但缺乏控制威脅所需的上下文環境,分析師不得不耗費寶貴的時間精力去追尋額外信息,阻止惡意攻擊的使命反而遭到阻滯。

“救火隊”模式所需的專業技術和人力資源給企業帶來了很大負擔;而即便全部所需情報都收集到了,安全團隊也需要額外的資源和專業技能來分揀警報,然后才可以關聯、調查并阻止威脅。所以,很多團隊因其中牽涉的大量人力而不去做此類分析也就可以理解了。當然,這么做也就讓企業面臨了遭遇攻擊的風險。

行為分析和機器學習之類新興方法正是在這種情況下受到了企業的青睞。這些新興方法重新定義了隱藏安全事件檢測和網絡攻擊防護,未來會被更多的企業所采用。

不過,在購置部署之前,安全團隊需要考慮如何最大化行為分析服務的效能。

統一的安全數據集

行為分析服務需要來自正確位置的高品質數據,理想化的是從云端獲得。傳感器需在云端、終端和網絡中都有部署,數據應收集到一個統一的數據集中以方便取用。數據不共享的獨立產品太多,是基本不可能構建行為分析的,因為有可能大量時間都花在了規范數據而不是識別并阻止威脅上。安全團隊應考慮采用自帶跨平臺高品質數據持續收集功能的行為分析服務。

原生工作流自動處理能力

行為分析的目的是識別高級攻擊、內部人威脅和受感染終端,并在傷害造成之前予以阻止。行為分析的第一步,就是要鑒別出最關鍵的威脅,發出附帶驗證攻擊所需調查信息的少量實用警報。安全團隊不應該在分揀無窮無盡的警報和誤報上浪費時間。只要確認攻擊,就應有原生工作流予以自動阻止,這樣才能最大可能地減少額外的人力付出。行為分析可以直接在警報源頭的應用平臺上執行防護操作,安全團隊也就不用再耗人力與時間彌合各種操作了。

云交付

考慮部署的時候,云是行為分析最理想的交付機制。內部基礎設施的部署和管理會持續不斷地增加IT運營的復雜度,而且,更重要的是,這種做法提供不了頻繁推出安全創新所需的敏捷性和可擴展性。而云卻可以:

  • 提供極為經濟的方式存儲行為分析所需的大量數據;
  • 快速高效地推送新算法并持續改進其性能;
  • 加速部署過程,免除維護或升級內部軟件的需要。

行為分析是每家企業都值得考慮的強大工具,應成為安全團隊(不僅僅是IT)必備的一部分。安全團隊一直在尋找高級攻擊發現和清除的新方法,但苦于無法在不添加新的基礎設施和人手的情況下引入新功能。將該技術作為集成了傳感器、執行終端和分析服務的平臺的一部分進行部署,可以實現自動化愿景又不引入額外的復雜性。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2009-09-28 11:16:23

UPS電源

2023-03-02 09:57:03

2011-12-08 10:10:57

私有云

2024-01-11 11:04:48

云投資云計算云遷移

2021-10-29 13:42:44

數據分析數據大數據

2013-05-14 13:28:37

利用大數據價值

2011-11-15 09:45:43

云計算云應用

2017-10-18 11:14:02

容器虛擬機云平臺

2020-04-22 14:03:30

云服務云計算企業

2020-08-24 22:26:21

物聯網數據IOT

2015-08-24 15:13:52

DevOps主機數據中心

2009-07-21 08:29:05

Windows 7系統AeroSnapWindows 7系統

2013-05-08 10:03:52

創業設計設計思想設計

2011-07-20 13:23:48

SaaS云計算

2009-01-05 19:07:03

服務器虛擬化虛擬機

2020-07-26 18:55:31

存儲緩存IT

2022-03-10 16:39:51

Kyligence數據湖OLAP

2012-07-11 22:27:21

惠普服務網絡

2016-04-12 10:02:22

2014-07-30 09:40:22

OracleERP云SaaS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色婷婷亚洲一区二区三区 | 亚洲国产精品一区在线观看 | 国产aaaaav久久久一区二区 | 99看片网| 精品九九九 | 久久亚洲一区 | 国产在线一| 波多野吉衣久久 | 亚洲444eee在线观看 | 青青草华人在线视频 | 日韩欧美国产电影 | 午夜精品福利视频 | 黄页网址在线观看 | 美女131mm久久爽爽免费 | 国产高潮好爽受不了了夜夜做 | 国产91av视频在线观看 | 久久久久国色av免费观看性色 | 久草网站 | 欧美888 | 国产精品日韩欧美一区二区 | 久久高清精品 | 天堂亚洲| 免费亚洲网站 | 午夜激情免费视频 | 亚洲精彩视频 | 99久久婷婷国产综合精品首页 | 美女在线国产 | 国内精品久久精品 | 精品av | 超碰日本| 国产专区视频 | 特黄级国产片 | 在线中文字幕国产 | 午夜一区二区三区 | 天天插天天射天天干 | 亚洲午夜精品 | 国产亚洲精品精品国产亚洲综合 | 免费在线观看一区二区三区 | 久久精品免费观看 | 午夜视频在线 | 99精品在线|