日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

从追逐警报到捕获威胁:有效SOC的进化

發布時間:2024/4/17 编程问答 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 从追逐警报到捕获威胁:有效SOC的进化 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

無論被稱為SOC、CSOC(計算機安全運維中心)、網絡防御中心還是別的什么東西,安全運維中心(SOC)的根本使命都不會變——幫助企業檢測、分析、響應、報告和預防網絡安全事件。不過,隨著威脅態勢不斷改變,怎么有效做到這一點也發生了變化,分析師及其所依賴的技術身上的擔子也更重了。

很多SOC采取的是反應式方法,提供一套包括日志管理、實時監視、事件響應和調查在內的標準服務。他們使用傳統的SIEM(安全信息和事件管理),從內部源收集日志數據,進行關聯,以簡單實時的基于規則的分析來檢測已知威脅。只要觸發警報,他們就介入調查。一段時間里,這種水準的服務就足夠了。但隨著攻擊越來越復雜,很明顯有很多惡意行為都躲過了監視且沒有產生明顯日志數據,比如零日漏洞攻擊和針對性惡意軟件。這意味著傳統攻擊檢測已經不再那么有效了。

由于成功數據泄露事件數量持續增長,且攻擊者持續數周、數月甚至更長時間不被檢測到,如今僅僅調查警報已經不夠了。SOC分析師們很清楚不可能檢測和封鎖所有攻擊的事實,他們必須采取積極的方式來保護公司資產,找出活躍威脅和被入侵系統。威脅捕獲的重點,在于積極找出進入到網絡中的威脅。這需要對可能被入侵系統的深入檢查及查閱大量歷史數據,以找出傳統警報機制沒有識別出的惡意活動。

投入威脅捕獲

威脅捕獲行動涉及一系列工具和技術。如果發現潛在數據泄露的證據,可以調查該系統以確定發生了什么、怎么發生的、是否有其他系統受到影響等,以便能夠遏制和緩解攻擊。然而不幸的是,人工捕獲行動投入大產出小,耗費大量人力物力,卻只有有限的機會可以查出東西。即便找出之前忽視掉的問題令人十分振奮,如果缺乏恰當的技術對之做出處理,那也只會是時間和金錢的浪費。

幸虧安全分析技術和威脅情報的發展,有助于充分利用捉襟見肘的分析師資源,開展更有效率的行動。這些技術提供幫助的方式有兩種:將捕獲集中在更有可能被泄露的資產上,以及重評估已發生事件以揭示最新威脅情報。

捕獲被侵入系統

如大多數SOC分析師所知,很多情況下你是從普通員工報告‘某某系統有點不對勁’,而不是通過SIEM警報,來得知攻擊的發生。高級攻擊經常能避免觸發明顯警報,但仍會留下有東西出了差錯的證據。被侵入的系統則會表現得與平時不一樣。但依賴人工來發現非正?;顒邮遣粔虻?#xff0c;而且跟不上當今的威脅態勢。

高級分析大顯身手之處正在于此。對潛在被侵入系統的積極發現和深入調查需要時間、精力和技術——這三樣東西對絕大多數企業而言都是非常珍貴的。高級分析能基于發現異常來輔助識別捕獲區域。突然偏離日?;€的系統,可能就正在運行新的未知進程、向不受信網絡發送大量信息,或者與正常業務范圍以外的地方進行通信。這些異常可能是無辜的,也可能指向潛在的被侵入系統。為發現此類異常,大多數成功捕獲行動會從幾種分析的綜合運用開始:統計分析以識別出離群值,機器學習算法以評估這些離群值,判斷是否與已知惡意行為類似?;谶@些分析,具備較高被侵入概率的系統會被標識出來,進行后續深入徹底的調查。

重新評估過去

威脅捕獲還包括通過檢查歷史數據找出可能被忽視掉的威脅。為克服傳統SIEM的限制,威脅捕獲采用基于大數據的新平臺,來采集、管理和分析來自各種內部外部源的大量歷史數據。在第一輪實時分析可能會錯過什么東西的場合,可以使用大數據系統來檢查可能的大量日志儲備和其他可用數據源。通過采用最新威脅情報來重新分析,可具備重評估數據的能力,得到后見之明的好處。比如說,根據時下掌握的信息,通向命令與控制(C&C)基礎設施的潛在惡意連接,有可能沒被注意到。將更新過的威脅情報與網絡通信歷史元數據做對比,分析師就可能回顧性地發現攻擊。

無論是積極找尋被侵入系統,還是重評估過去事件,目標都是增加捕獲行動成功的可能性。大數據平臺;實時全球威脅情報;再輔以基于規則的、統計的機器學習分析,分析師肩上的擔子便能被有效減輕。為達成更具成效的捕獲探索,這些技術必須協同使用,并融進分析師對所處環境的洞見和知識。具備了從追逐警報到捕獲威脅的轉型能力,SOC便能進化得在面對高級攻擊時更加積極主動,更有效。


作者:佚名

來源:51CTO

總結

以上是生活随笔為你收集整理的从追逐警报到捕获威胁:有效SOC的进化的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 妖精视频在线观看 | 黄色片视频网站 | 国产成人三级在线观看视频 | 日韩mv欧美mv国产网站 | 中文字幕三级电影 | 色交视频| 国产精品av在线免费观看 | 国产熟女一区二区三区五月婷 | 男女视频在线免费观看 | 欧美人妻精品一区二区免费看 | 色婷婷在线观看视频 | 91天天操 | 91免费污视频 | 国产av日韩一区二区三区精品 | 成人18视频在线观看 | 美女扒开腿男人爽桶 | 日本人妻熟妇久久久久久 | 自拍视频在线 | 综合色吧 | h狠狠躁死你h高h | 一区二区三区av夏目彩春 | 丁香婷婷综合激情 | 日韩天堂在线 | 在线碰 | 免费观看的黄色网址 | 伊人av在线 | 久久靠逼视频 | 日韩精品无码一区二区三区久久久 | 色欲国产精品一区二区 | 黄色片xxxx| 国产剧情一区 | 国产一区2 | 欧美区一区二区 | 午夜久久一区 | 伊人夜夜 | 污污视频网站免费观看 | 尤物视频在线观看国产 | 一区二区高清 | 色五婷婷 | 亚洲天堂自拍 | 午夜影院在线观看18 | 中文字幕免费观看视频 | 久久男人的天堂 | 成人免费看视频 | 少妇饥渴放荡91麻豆 | 久久靖品 | 人人草人人干 | av在线免费播放网站 | 成人录像 | 欧美成人自拍 | 精品人妻aV中文字幕乱码色欲 | 婷婷久久网 | 日干夜干天天干 | 狂野欧美 | 亚洲精品久久久久久久久久吃药 | 免费日韩av | 一级aaaa毛片| 精品96久久久久久中文字幕无 | 美女操操操 | 亚洲天堂激情 | 欧美日韩无 | 性生活视屏 | 国产区在线观看 | 五月在线视频 | 黄片毛片一级 | 国产特级淫片免费看 | 操操操操操操操操操操 | 一区三区视频 | 国产精品久久久久9999 | 精品国产18久久久久久二百 | 欧美色吊丝 | 少妇久久久久久被弄高潮 | 伊人伊网| 日本三级韩国三级三级a级中文 | 吃奶av | 国产麻豆影视 | 欧美人妻一区二区 | 午夜伦伦电影理论片费看 | 日韩欧美黄色 | 少妇裸体淫交视频免费看高清 | 国产精品日本 | 玩弄人妻少妇500系列 | 激情九九| 成人免费视频一区二区 | 成人午夜视频在线免费观看 | 国产精品久免费的黄网站 | 精品少妇theporn | 欧洲mv日韩mv国产 | 97超碰人人澡人人爱学生 | 99久久精品一区二区成人 | av五十路| 国产swag在线 | 美女校花脱精光 | 色欲AV无码精品一区二区久久 | 韩国精品一区 | 国产视频欧美 | 欧美亚洲天堂 | 欧美丰满熟妇bbb久久久 | 久草免费资源 |