成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

威脅暴露面管理(CTEM)應用優化的三大要點

安全
企業網絡安全管理者需要尋找改進的框架和工具來降低網絡安全風險,包括從簡單的安全事件處置轉變為更成熟的、具有檢測及響應能力的戰略增強型預防控制。

在當前的威脅形勢下,網絡安全管理絕非易事。企業網絡安全管理者需要尋找改進的框架和工具來降低網絡安全風險,包括從簡單的安全事件處置轉變為更成熟的、具有檢測及響應能力的戰略增強型預防控制。現有攻擊面管理的方法無法匹配企業數字化轉型發展速度, CTEM(威脅暴露面管理)技術應運而生。

圖片

威脅暴露面管理系統方法論

研究機構Gartner認為,CTEM是一種更加務實且有效的系統化威脅管理方法論,可以大大降低組織遭到安全泄密事件的可能性。通過優先考慮高等級的潛在威脅處置,CTEM實現了不斷完善的安全態勢改進,將"修復和態勢改進"從暴露面管理計劃中分離,強調有效改進態勢的處置要求。同時,CTEM計劃的運作有特定的時間范圍,它遵循治理、風險和合規性(GRC)的要求,可為企業長期安全管理戰略的轉變提供決策支撐。

研究人員同時認為,CTEM應用還處在不斷優化升級過程中,優化威脅暴露管理需要考慮以下三個關鍵要素:持續實施、系統框架和人工智能。威脅檢測和處理應該是一個持續的過程,這樣才可以保障威脅防御的效果。而利用已確立的網絡安全框架,則可以充分享用最新又準確的威脅情報和處置經驗。通過人工智能和自動化技術,能夠更有效地管理威脅暴露、避免人為錯誤。

要點一:持續實施CTEM計劃

持續開展威脅暴露面管理需要包括五個周期性階段:界定范圍、發現識別、確定優先級、驗證模擬和采取行動,這是一個持續的動態過程,在CTEM項目實施中可能會不斷重啟這五個階段,以確保不間斷的威脅監控與管理。

  • 界定范圍是開展威脅暴露管理的第一步。該階段需要結合業務視角和安全視角,以識別和篩選關鍵業務資產威脅、高價值資產威脅或敏感資產威脅。
  • 發現識別需要厘清組織的IT基礎架構、網絡、應用程序和敏感數據資產。該階段旨在發現錯誤配置、漏洞和缺陷,以便可以根據各自的風險級別進行威脅分類。
  • 確定優先級側重于評估漏洞被利用的可能性。那些最有可能被利用的漏洞將最先被修復。低優先級漏洞的修復工作會酌情延后,直到有足夠的資源來處置。
  • 驗證模擬主要針對已發現漏洞的測試攻擊,以檢查現有的安全控制措施是否足夠有效。該階段還用于評估響應和補救機制是否足夠到位。
  • 采取行動是指根據驗證階段的結果對發現的漏洞和風險采取糾正措施。這常常是個人工處置的過程,但如果各方密切合作,這個過程可以變得很順暢。此外,采取行動階段生成有關CTEM流程的全面數據,促進下一個周期中的流程更高效。

CTEM并不只是一種安全工具或產品,而是一項系統性的威脅管理計劃和流程,任何組織都可以采用它來提升管理威脅暴露面的能力。

要點二:充分利用成熟安全框架

網絡安全框架提供了一種有效的處置知識庫,可以更有效地檢測和解決威脅。它們為如何保護數字資產安全提供了一套科學合理的體系和方法。

以MITRE ATT&CK框架為例,該框架提供了相互對照的權威信息,介紹全球的最新對抗策略和技術,包括最近發現的漏洞方面和攻擊者利用的信息。該框架提供的威脅情報非常詳細,不僅詳細描述了威脅,還詳細描述了威脅利用的流程、攻擊具體實例以及它們使用的攻擊工具。通過應用MITRE ATT&CK框架,可以使威脅的識別和解決具有系統性。

NIST網絡安全框架也是非常實用的資源,它列出了管理網絡風險方面的標準、指南和最佳實踐,可以在企業威脅識別、保護、檢測、響應和恢復五個方面指導企業進行風險管理。

此外,還有ISO/IEC 27001,它被認為是國際性網絡安全標準,可以幫助組織應對常見的安全威脅。它需要對信息安全威脅進行系統化管理,要求組織設計和實施信息安全策略,并采用持續的風險管理流程。

要點三:充分利用人工智能技術

網絡犯罪分子已經在使用人工智能發起或實施攻擊,不緊跟形勢是不合邏輯的。當層出不窮的攻擊讓網絡分析師手忙腳亂、疲于應對時,更有必要采用自動化和基于機器學習的解決方案。組織使用的多種安全控制措施生成大量的安全數據、警報和安全事件報告,緊靠分析師人工處理是難以滿足要求的,必須有一種方法可以自動處理相對簡單問題方面的警報,并標記出復雜的安全問題,供分析師人工評估。

目前,人工智能和自動化在檢測和管理威脅方面起到了重要作用。人工智能經過訓練后,可以迅速檢測惡意軟件或惡意網絡活動,不僅基于威脅身份來檢測,還基于行為模式來檢測。甚至可以開發預測智能來預測潛在攻擊。

此外,人工智能和自動化技術在對抗惡意機器人程序(bot)攻擊方面非常有效。惡意機器人程序攻擊已經在互聯網流量中占據很大的比例,它們不斷尋找漏洞和攻擊機會,從而構成嚴重風險。人工智能系統可用于檢測機器人程序活動,其與人類行為區分開來,同時還可以準確識別非惡意的機器人程序行為,比如搜索引擎爬蟲、版權機器人程序、聊天機器人程序、新聞源機器人程序和網站監控服務等應用。

責任編輯:姜華 來源: 安全牛
相關推薦

2023-06-20 14:06:57

2022-11-25 11:47:44

2009-06-02 16:22:37

2025-03-03 08:00:00

勒索軟件數據泄露網絡安全

2009-10-27 13:34:56

Oracle密碼管理

2011-06-29 15:21:22

網站內容SEO

2012-01-03 19:09:42

移動應用

2017-11-10 06:31:40

液冷管路連接機房

2016-03-17 10:29:03

NoSQL數據整合系統集成

2016-10-28 16:53:03

數據庫

2023-11-21 21:32:58

2013-09-29 08:58:08

云管理服務云服務云管理廠商

2013-03-20 09:39:26

混合云管理云管理最佳實踐云管理

2015-01-29 09:11:37

OpenStack云應用云部署

2013-02-20 13:37:54

Android開發性能

2011-03-28 15:49:44

數據中心設計

2009-01-20 10:27:00

2020-04-02 11:20:03

網絡安全IT安全信息安全

2024-11-13 15:13:53

Python類定義

2011-10-09 08:58:11

程序員
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕在线二区 | 久久久影院 | 犬夜叉在线观看 | 91久久国产综合久久 | 国产精品久久久久久久午夜 | 青青草亚洲| 午夜在线视频 | 日韩色图在线观看 | 国产精品1区 | 中午字幕在线观看 | 日韩综合网 | 一级毛片在线播放 | 国产91网址 | 精品国产一区一区二区三亚瑟 | 国内精品视频在线观看 | 国产精品v | 成人免费观看男女羞羞视频 | 精品影院 | 久久久久久国产精品免费免费 | 久久久久国产一区二区三区四区 | 在线播放国产一区二区三区 | 人人看人人爽 | 91在线精品一区二区 | 中文字幕国产精品 | 天天拍天天色 | 国产精品久久久久久影视 | 日本亚洲精品 | 欧美极品一区二区 | av手机免费在线观看 | 日韩欧美在线观看一区 | 日韩欧美亚洲 | 天天干成人网 | 粉嫩粉嫩芽的虎白女18在线视频 | 亚洲 中文 欧美 日韩 在线观看 | 国产成人精品午夜 | 亚洲 精品 综合 精品 自拍 | 18成人在线观看 | 精品国产一区二区三区日日嗨 | 中文字幕日韩欧美一区二区三区 | 国产精品视频导航 | 亚洲精品一区二区三区中文字幕 |