成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開(kāi)展網(wǎng)絡(luò)行為風(fēng)險(xiǎn)分析的五種手段

安全
行為風(fēng)險(xiǎn)分析,通常需要收集大量數(shù)據(jù),并基于該數(shù)據(jù)搭建訓(xùn)練模型,以查找異常行為和高風(fēng)險(xiǎn)行為。行為風(fēng)險(xiǎn)分析有幾種手段,包括以下這幾種。

惡意軟件泛濫的年代,擺在網(wǎng)絡(luò)安全負(fù)責(zé)人面前的一道難題是,如何確保威脅檢測(cè)能力跟上日益復(fù)雜的惡意軟件。那些基于惡意軟件特征和規(guī)則的傳統(tǒng)威脅檢測(cè)技術(shù),似乎已經(jīng)跟不上時(shí)代的步伐,再也無(wú)法提供最有效的方法來(lái)保護(hù)企業(yè)免受現(xiàn)代惡意軟件的侵?jǐn)_。因?yàn)檫@種技術(shù)只適用于發(fā)現(xiàn)不復(fù)雜的惡意軟件,但卻發(fā)現(xiàn)不了沒(méi)有相應(yīng)特征的新威脅或未知威脅。

基于惡意軟件特征的威脅檢測(cè)平臺(tái)還有其他局限性:經(jīng)常出現(xiàn)誤報(bào),而且向安全團(tuán)隊(duì)發(fā)出過(guò)多的警報(bào);如果攻擊者通過(guò)網(wǎng)絡(luò)釣魚(yú)攻擊或數(shù)據(jù)泄露來(lái)獲得合法的登錄信息,傳統(tǒng)威脅檢測(cè)手段無(wú)法識(shí)別由攻擊者實(shí)施的內(nèi)部攻擊;此外,攻擊者還可以輕松地重新打包惡意軟件,做到與已知特征不匹配,以繞過(guò)傳統(tǒng)威脅檢測(cè)手段來(lái)實(shí)施攻擊。

因此,許多組織開(kāi)始紛紛轉(zhuǎn)向行為風(fēng)險(xiǎn)分析,這種分析使用一套全然不同的流程,需要輸入大量數(shù)據(jù)才能有效。

什么是行為風(fēng)險(xiǎn)分析

行為風(fēng)險(xiǎn)分析,通常需要收集大量數(shù)據(jù),并基于該數(shù)據(jù)搭建訓(xùn)練模型,以查找異常行為和高風(fēng)險(xiǎn)行為。這種方法通常需要為正常的網(wǎng)絡(luò)行為設(shè)定基準(zhǔn),通過(guò)機(jī)器學(xué)習(xí)等模型來(lái)檢查網(wǎng)絡(luò)活動(dòng)并計(jì)算風(fēng)險(xiǎn)評(píng)分,根據(jù)風(fēng)險(xiǎn)評(píng)分查看異常情況,最終確定行為風(fēng)險(xiǎn)級(jí)別。這有助于減少誤報(bào)并幫助安全團(tuán)隊(duì)確定風(fēng)險(xiǎn)優(yōu)先級(jí),從而將安全團(tuán)隊(duì)的工作量減少到更易于管理的水平。

因?yàn)槟切┎粚こ5惋L(fēng)險(xiǎn)的行為常常在不太復(fù)雜的解決方案中觸發(fā)誤報(bào)警報(bào),舉個(gè)例子,假設(shè)企業(yè)營(yíng)銷(xiāo)人員幾個(gè)月來(lái)第一次從SharePoint驅(qū)動(dòng)器訪問(wèn)營(yíng)銷(xiāo)資料,這與該人的正常行為相比有些不尋常,但風(fēng)險(xiǎn)可能比較低。但是如果這同一個(gè)員工在大多數(shù)員工處于離線狀態(tài)時(shí)從陌生的位置訪問(wèn)代碼存儲(chǔ)庫(kù),這種風(fēng)險(xiǎn)就要大得多,應(yīng)予以標(biāo)記。

行為風(fēng)險(xiǎn)分析的五種手段

行為風(fēng)險(xiǎn)分析有幾種手段,包括以下這幾種:

1. 異常建模:使用機(jī)器學(xué)習(xí)模型和異常檢測(cè)來(lái)識(shí)別異常行為,比如用戶(hù)從無(wú)法識(shí)別的IP地址訪問(wèn)網(wǎng)絡(luò),用戶(hù)從與其角色無(wú)關(guān)的敏感文檔存儲(chǔ)庫(kù)下載大量知識(shí)產(chǎn)權(quán)(IP),或者流量從組織沒(méi)有業(yè)務(wù)往來(lái)的國(guó)家或地區(qū)的服務(wù)器發(fā)來(lái)。

2. 威脅建模:使用來(lái)自威脅情報(bào)源的數(shù)據(jù)和違反規(guī)則/策略的情況,尋找已知的惡意行為。這可以快速輕松地篩選出簡(jiǎn)單的惡意軟件。

3. 訪問(wèn)異常建模:確定用戶(hù)是否在訪問(wèn)不尋常的資產(chǎn)或不應(yīng)該訪問(wèn)的資產(chǎn)。這需要提取用戶(hù)角色、訪問(wèn)權(quán)限及/或身份證件方面的數(shù)據(jù)。

4. 身份風(fēng)險(xiǎn)剖析:根據(jù)人力資源數(shù)據(jù)、觀察名單或外部風(fēng)險(xiǎn)指標(biāo),確定事件所涉及的用戶(hù)風(fēng)險(xiǎn)級(jí)別。例如,最近沒(méi)有被公司考慮升職的員工也許更有可能對(duì)公司懷恨在心,企圖進(jìn)行報(bào)復(fù)。

5. 數(shù)據(jù)分類(lèi):標(biāo)記與事件有關(guān)的所有相關(guān)數(shù)據(jù),如涉及的事件、網(wǎng)段、資產(chǎn)或賬戶(hù),為安全團(tuán)隊(duì)提供上下文信息。

參考鏈接:https://www.eweek.com/security/assessing-behavioral-risk-on-the-network/

責(zé)任編輯:趙寧寧 來(lái)源: 安全牛
相關(guān)推薦

2020-01-08 10:57:35

網(wǎng)絡(luò)風(fēng)險(xiǎn)數(shù)據(jù)安全數(shù)據(jù)泄露

2023-02-16 12:07:20

2022-03-30 16:02:46

風(fēng)險(xiǎn)分析網(wǎng)絡(luò)風(fēng)險(xiǎn)行為風(fēng)險(xiǎn)

2024-08-02 13:24:19

2023-04-10 14:14:58

2022-09-30 11:53:12

風(fēng)險(xiǎn)評(píng)估網(wǎng)絡(luò)安全

2018-07-31 05:15:36

2022-01-17 14:58:29

多云攻擊系統(tǒng)ID

2016-11-27 19:21:05

2013-05-16 10:56:52

2010-12-14 09:27:44

綠色網(wǎng)絡(luò)

2023-03-01 13:55:11

智能建筑能源浪費(fèi)

2010-09-01 14:56:14

2010-08-27 09:10:15

網(wǎng)絡(luò)隱私

2019-05-06 09:27:13

數(shù)據(jù)分析大數(shù)據(jù)開(kāi)發(fā)數(shù)據(jù)

2018-10-12 07:56:43

2021-09-06 09:09:22

人工智能安全風(fēng)險(xiǎn)AI

2018-06-25 09:00:59

網(wǎng)絡(luò)分析分析工具

2023-05-16 12:24:53

2020-07-12 22:09:38

智能工廠物聯(lián)網(wǎng)基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜精品久久久久久久99黑人 | 91久久| a级毛片毛片免费观看久潮喷 | 成人午夜影院 | 日韩免| v亚洲| 中国一级特黄视频 | 国产在线一区二区三区 | 午夜寂寞福利视频 | 欧美一区中文字幕 | 国产特级毛片aaaaaa | 亚洲一区二区在线视频 | 中文字幕在线精品 | 日韩中文在线观看 | 中文日韩在线 | 一级黄色录像毛片 | 亚洲视频 欧美视频 | 7777在线视频 | 九九九国产 | 鲁视频| 亚洲三区在线观看 | 一区二区三区在线播放视频 | 亚洲精品久久国产高清情趣图文 | 国产亚洲www | 成人精品一区亚洲午夜久久久 | 欧美性生交大片免费 | 国产精品久久久久久二区 | 日韩欧美国产一区二区三区 | 国产一区91精品张津瑜 | 日韩成人免费视频 | 一级毛片色一级 | 久久99这里只有精品 | 综合网视频 | 一区二区精品 | 日干夜干| 在线视频一区二区 | 日韩中文字幕在线视频 | 欧美日韩最新 | 久操伊人 | 亚洲天堂一区二区 | 瑟瑟视频在线看 |