www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

揪出隱蔽威脅 最大化“行為分析”的效能

2018-02-10 16:00:49 安全牛  點(diǎn)擊量: 評(píng)論 (0)
在網(wǎng)絡(luò)中建立橋頭堡后,攻擊者就會(huì)用獲取到的權(quán)限探測(cè)周邊環(huán)境,擴(kuò)大控制范圍,達(dá)成最終目的:竊取、篡改或破壞敏感數(shù)據(jù)。他們會(huì)混在合法用

在網(wǎng)絡(luò)中建立橋頭堡后,攻擊者就會(huì)用獲取到的權(quán)限探測(cè)周邊環(huán)境,擴(kuò)大控制范圍,達(dá)成最終目的:竊取、篡改或破壞敏感數(shù)據(jù)。他們會(huì)混在合法用戶中間潛入企業(yè),在企業(yè)網(wǎng)絡(luò)中隱蔽行動(dòng)數(shù)月乃至數(shù)年之久。

揪出隱蔽威脅 最大化“行為分析”的效能

傳統(tǒng)攻擊檢測(cè)方法給安全團(tuán)隊(duì)帶來(lái)了極大的人工操作負(fù)擔(dān)。企業(yè)往往不得不將多個(gè)終端產(chǎn)品的安全數(shù)據(jù)整合到一處,才能發(fā)現(xiàn)并阻止惡意行為。其結(jié)果就是安全防護(hù)陷入“救火隊(duì)”模式:大量警報(bào)產(chǎn)生,但缺乏控制威脅所需的上下文環(huán)境,分析師不得不耗費(fèi)寶貴的時(shí)間精力去追尋額外信息,阻止惡意攻擊的使命反而遭到阻滯。
“救火隊(duì)”模式所需的專業(yè)技術(shù)和人力資源給企業(yè)帶來(lái)了很大負(fù)擔(dān);而即便全部所需情報(bào)都收集到了,安全團(tuán)隊(duì)也需要額外的資源和專業(yè)技能來(lái)分揀警報(bào),然后才可以關(guān)聯(lián)、調(diào)查并阻止威脅。所以,很多團(tuán)隊(duì)因其中牽涉的大量人力而不去做此類分析也就可以理解了。當(dāng)然,這么做也就讓企業(yè)面臨了遭遇攻擊的風(fēng)險(xiǎn)。
行為分析和機(jī)器學(xué)習(xí)之類新興方法正是在這種情況下受到了企業(yè)的青睞。這些新興方法重新定義了隱藏安全事件檢測(cè)和網(wǎng)絡(luò)攻擊防護(hù),未來(lái)會(huì)被更多的企業(yè)所采用。
不過,在購(gòu)置部署之前,安全團(tuán)隊(duì)需要考慮如何最大化行為分析服務(wù)的效能。
統(tǒng)一的安全數(shù)據(jù)集
行為分析服務(wù)需要來(lái)自正確位置的高品質(zhì)數(shù)據(jù),理想化的是從云端獲得。傳感器需在云端、終端和網(wǎng)絡(luò)中都有部署,數(shù)據(jù)應(yīng)收集到一個(gè)統(tǒng)一的數(shù)據(jù)集中以方便取用。數(shù)據(jù)不共享的獨(dú)立產(chǎn)品太多,是基本不可能構(gòu)建行為分析的,因?yàn)橛锌赡艽罅繒r(shí)間都花在了規(guī)范數(shù)據(jù)而不是識(shí)別并阻止威脅上。安全團(tuán)隊(duì)?wèi)?yīng)考慮采用自帶跨平臺(tái)高品質(zhì)數(shù)據(jù)持續(xù)收集功能的行為分析服務(wù)。
原生工作流自動(dòng)處理能力
行為分析的目的是識(shí)別高級(jí)攻擊、內(nèi)部人威脅和受感染終端,并在傷害造成之前予以阻止。行為分析的第一步,就是要鑒別出最關(guān)鍵的威脅,發(fā)出附帶驗(yàn)證攻擊所需調(diào)查信息的少量實(shí)用警報(bào)。安全團(tuán)隊(duì)不應(yīng)該在分揀無(wú)窮無(wú)盡的警報(bào)和誤報(bào)上浪費(fèi)時(shí)間。只要確認(rèn)攻擊,就應(yīng)有原生工作流予以自動(dòng)阻止,這樣才能最大可能地減少額外的人力付出。行為分析可以直接在警報(bào)源頭的應(yīng)用平臺(tái)上執(zhí)行防護(hù)操作,安全團(tuán)隊(duì)也就不用再耗人力與時(shí)間彌合各種操作了。
云交付
考慮部署的時(shí)候,云是行為分析最理想的交付機(jī)制。內(nèi)部基礎(chǔ)設(shè)施的部署和管理會(huì)持續(xù)不斷地增加IT運(yùn)營(yíng)的復(fù)雜度,而且,更重要的是,這種做法提供不了頻繁推出安全創(chuàng)新所需的敏捷性和可擴(kuò)展性。而云卻可以:
提供極為經(jīng)濟(jì)的方式存儲(chǔ)行為分析所需的大量數(shù)據(jù);
快速高效地推送新算法并持續(xù)改進(jìn)其性能;
加速部署過程,免除維護(hù)或升級(jí)內(nèi)部軟件的需要。
行為分析是每家企業(yè)都值得考慮的強(qiáng)大工具,應(yīng)成為安全團(tuán)隊(duì)(不僅僅是IT)必備的一部分。安全團(tuán)隊(duì)一直在尋找高級(jí)攻擊發(fā)現(xiàn)和清除的新方法,但苦于無(wú)法在不添加新的基礎(chǔ)設(shè)施和人手的情況下引入新功能。將該技術(shù)作為集成了傳感器、執(zhí)行終端和分析服務(wù)的平臺(tái)的一部分進(jìn)行部署,可以實(shí)現(xiàn)自動(dòng)化愿景又不引入額外的復(fù)雜性。

 

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:任我行

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 99在线热视频| 一级在线观看视频 | 99国产福利视频在线观看 | 亚洲一区二区三区中文字幕 | 亚洲最大看欧美片网站 | 全免费a级毛片免费看不卡 全免费毛片在线播放 | 欧美14videosex性欧美成人 | 久久在线免费观看视频 | 成人高清在线观看播放 | 久久精品国产精品青草 | 国产真实乱子伦精品视手机观看 | 国产成人精品999在线 | 久在线视频 | 成人在线不卡 | 亚洲成人免费视频 | 韩国黄色一级毛片 | 久久久综合视频 | 在线 | 一区二区三区 | 色综合久久88色综合天天提莫 | 久草在线中文最新视频 | 韩国免费毛片 | 亚洲欧美另类色妞网站 | 欧美黑大粗硬毛片视频 | 自偷自偷自亚洲永久 | 久久精品视频网站 | 99国产高清久久久久久网站 | 国内自拍区 | 中文字幕在线视频观看 | 国产精品无打码在线播放9久 | 中文字幕av一区二区三区 | 亚洲爽爽| 精品国产无限资源免费观看 | 国产欧美va欧美va香蕉在线 | 国产91久久最新观看地址 | 天天爱天天做天天爽天天躁 | 欧美一区亚洲二区 | 久久在现| 99色视频在线观看 | 久草手机在线观看视频 | 中文字幕一区二区三区在线观看 | 国产成人久久精品 |