成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用威脅情報解決五大安全運營挑戰

安全
大多數企業正在通過將大量全球威脅數據集成到共享中央存儲庫中來挖掘其價值。但這只是發現了威脅情報的“表面價值”。事實上,威脅情報還可以加速安全操作,這才是其價值的真正體現。

“如果沒有將知識付諸實踐,那么它將毫無價值”,這句話如今用在威脅情報身上也是再合適不過了。

[[228650]]

在SANS最近進行的一項調查中顯示,超過80%的受訪者表示“威脅情報正在為他們提供價值”。大多數企業正在通過將大量全球威脅數據集成到共享中央存儲庫中來挖掘其價值。但這只是發現了威脅情報的“表面價值”。事實上,威脅情報還可以加速安全操作,這才是其價值的真正體現。

以下是將威脅情報投入實踐后能夠解決的5種常見安全操作挑戰:

1. 警報過載

多項研究指出,安全專業人員正在被警報所淹沒。最近,《思科2018安全能力基準研究》報告發現,由于種種限制,組織僅可調查其在一天當中收到的安全警報中的 56%。而在受到調查且被視為有效的警報中,有近一半(49%)的警報沒有得到補救。通常而言,安全運營中心(SOC)的安全操作人員會率先感受到這種警報過載帶來的窒息感,因為他們需要承擔手動關聯日志和事件,以進行調查和其他活動的繁重任務。

通過環境內部的事件和相關指標來自動增加和豐富外部數據,使你有能力洞悉事件發生的細節,例如:何人于何時、何地、攻擊了什么,為什么以及如何進行的攻擊等信息。你可以使用威脅評分來進一步縮小數據集規模,然而,僅僅依靠情報提供商給出的“通用、全局性”分數實際上可能會產生誤報和無效警報,因為分數并不是根據你特定環境的上下文給出的。對此,你可以根據自己設置的參數(例如周圍指標來源、類型、屬性和上下文以及對手屬性等)使用定制的威脅評分,從而允許制定威脅情報優先級,從根據輕重緩急做出相應的決策,避免因為不必要的警報浪費時間,也不至于忽略重點而錯過最佳防御時機。

2. 誤報

浪費時間和資源來追逐虛假情報可能會造成非常昂貴的代價。事實上,Ponemon的研究將誤報列為終端保護的頭號“隱藏”成本。定制的威脅分數可以讓您專注于與您的組織相關的內容,并優先考慮威脅情報,以減少誤報,但你可能還是會偏離重點。這時候,你可以利用現有的案例管理工具或SIEM(安全信息和事件管理)來自動共享相關的優先級威脅情報,這些系統可以更高效、更有效地執行優先級事項,并減少誤報。

3. 防御缺口

盡管組織已經部署了多點產品作為其深度防御戰略的一部分,但是妥協和違規的數量和速度仍在持續增加。原因在于,這些保護層在很大程度上是未整合的,都在“孤島”中運行,難以管理,同時也為防御方面造成空白。

威脅情報可以作為整合這些不同技術的耦合劑,在正確的時間與正確的工具分享正確的情報。你可以將整合的威脅情報直接導出到你的傳感器網絡(防火墻、防病毒軟件、IPS / IDS、網絡和電子郵件安全、端點檢測和響應以及NetFlow等),允許這些工具生成并應用更新的策略以降低風險。此外,你也可以采取積極主動的預防性方法來進行防御,以更有效地防止未來可能發生的攻擊。

4. 知識協同

除了安全工具外,安全團隊通常也是在“孤島”中運行,這使得他們無法共享情報并協同工作。但是,如果團隊成員可以在單一環境中工作,共享同一組威脅數據和證據,則可以協作進行調查。通過觀察他人的工作并分享見解,他們可以更快地發現威脅,甚至可以利用這些知識來樞軸轉動并加速并行的調查,因為這些調查通常是相互隔離但又密切相關的。此外,他們還可以存儲關于對手及其戰術、技術和程序(TTP)的調查記錄,這些記錄可以作為集中記憶以便于未來的調查。

5. 混亂的環境

當需要采取行動的時候,大多數安全行動或調查都是在混亂中進行的,因為各個團隊都是獨立行事并且效率低下。一個單一的共享環境,所有安全團隊的管理人員都可以看到分析結果的展開,使得他們能夠在團隊之間協調任務并監控時間表和結果。威脅情報分析人員、安全操作中心(SOC)和事件響應人員可以協同工作,更快地采取正確行動,縮短響應和補救的時間。

“威脅情報能夠提供價值”的觀點早已得到安全行業的廣泛認同。現在我們真正需要分享的是“如何將威脅情報投入實踐以解決我們最棘手的安全操作挑戰”的共識。答案在于,利用威脅情報能夠在整個威脅分析和事件響應過程中為我們提供更多關注點,以幫助我們更好地制定決策并協作工作。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2017-11-01 06:29:59

2024-04-30 07:02:00

OT網絡安全DDoS攻擊OT系統

2022-02-18 14:27:17

區塊鏈安全技術

2017-06-07 15:55:43

2024-08-01 08:00:00

人工智能安全

2018-03-18 15:34:04

2022-03-16 10:22:26

網絡安全網絡攻擊

2013-10-31 10:30:20

2010-04-17 19:20:26

2022-03-10 13:32:13

網絡空間網絡攻擊網絡安全

2013-08-06 09:56:11

2021-12-28 11:42:33

威脅情報

2021-09-17 10:44:03

物聯網人工智能IoT

2018-05-04 08:09:08

2013-08-06 13:36:42

2025-05-12 09:52:21

2009-05-05 08:32:03

2015-10-20 09:30:05

2021-07-21 09:54:50

云計算云安全技術

2014-12-25 23:02:29

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠影院| 西西裸体做爰视频 | 欧美一区二区三区在线观看 | 伊人网站在线 | 亚洲精品国产成人 | 亚洲欧美日韩中文字幕一区二区三区 | 国产精品久久国产精品 | 欧美一区二区三区国产 | 久日精品 | 黄色网络在线观看 | 免费的黄色片子 | 日韩a在线| 日韩一区二区三区在线观看 | 欧美精品第一页 | 欧州一区二区 | 久久国产激情视频 | 91免费福利在线 | 免费观看一级黄色录像 | 久久久久久久久久久久91 | 日韩a | 精品一区电影 | 午夜电影一区二区 | 欧美无乱码久久久免费午夜一区 | 一区二区三区在线观看免费视频 | 91色在线 | 精品久久久久国产免费第一页 | 成人免费影院 | 视频一区二区三区四区五区 | 国产精品1区2区3区 男女啪啪高潮无遮挡免费动态 | 欧美日韩国产中文 | 成人三级在线观看 | 国产91精品在线 | 亚洲成人一区二区三区 | 激情91 | 国产精品久久久久一区二区三区 | 精品国产一区二区三区日日嗨 | 不卡在线一区 | 欧美日韩在线一区 | 一区二区三区视频在线 | 成人av在线播放 | 国产视频久 |