国产理论片在线播放-国产理论片在线观看-国产理论视频在线观看-国产理论在线观-国产理论在线观看-国产理论在线观看应用

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

提高網(wǎng)絡(luò)安全,保護數(shù)據(jù)安全!

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-16 瀏覽次數(shù):

目前提高網(wǎng)絡(luò)安全防御能力的新技術(shù),包括機器學(xué)習(xí)算法改進安全分析或漏洞管理, SOAR(安全編排、自動化和響應(yīng))平臺幫助組織機構(gòu)自動化手動流程和簡化安全操作,以及入侵和攻擊模擬工具,它們能夠幫助組織機構(gòu)識別風(fēng)險并進行持續(xù)評估和提高安全。

這些技術(shù)顯示出了巨大的潛力,當(dāng)然也不乏炒作。

企業(yè)采用這些技術(shù)的時候,流程和技術(shù)本身仍然不夠成熟,雖然可以預(yù)期這些技術(shù)的獲益,但均處于緩慢而謹(jǐn)慎地發(fā)展?fàn)顟B(tài)中。

本文旨在提出一些更具突破性的前景技術(shù):1. Apache Kafka(分布式消息隊列)根據(jù) ESG 的研究,與兩年前相比,有 77% 的企業(yè)收集、處理和分析了更多的安全數(shù)據(jù)。

都是什么樣的數(shù)據(jù)呢?一切數(shù)據(jù):日志數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)包和流、網(wǎng)絡(luò)威脅情報、應(yīng)用數(shù)據(jù)、云遙測等等。

這對于持續(xù)的安全監(jiān)控是有意義的,但是移動和處理實時數(shù)據(jù)流需要高度擴展的數(shù)據(jù)管道。

Apache Kafka 是一個分布式流媒體平臺(最初由 LinkedIn 開發(fā)),每天可以處理數(shù)萬億起事件。

Apache Kafka 為萬億字節(jié)的安全遙測提供了發(fā)布 / 訂閱消息總線,然后將其實時提供給多個分析引擎。

因此,Apache Kafka(和其他工具,如 RabbitMQ)可以幫助企業(yè)實現(xiàn)更快速的威脅檢測和響應(yīng)。

最早的 Apache Kafka 主要應(yīng)用于基層開發(fā)工作中,但是從那時候起供應(yīng)商就注意到它。

在 2018 年,為了利用框架和其他 SIEM 工具,Splunk 為 Kafka 提供了一個連接器,安全分析供應(yīng)商也參與其中。

如果沒有具有高性能、高擴展性和管理良好的數(shù)據(jù)管道,我們就無法收集、處理、分析和執(zhí)行安全遙測。

Apache Kafka 正在這個領(lǐng)域發(fā)揮真正的作用。

2. MITRE ATT&CK 框架 (MAF)讓我們面對現(xiàn)實吧,多年來 MITRE 經(jīng)歷了一些波折和失誤,推出了一些復(fù)雜的技術(shù)框架,這些框架從未得到除了美國聯(lián)邦政府之外其他方的認(rèn)可 (如 FCAPS) 。

為什么 MAF 會不同?正如孫子所言:“知己知彼,百戰(zhàn)不殆。

” 在很多情況下,網(wǎng)絡(luò)安全分析師對自己了解很多,但對敵人了解卻很少,因此他們傾向于單獨處理每一起安全事件,而不是尋找攻擊模式。

Lockheed Martin 在 2011 年通過引入 “殺傷鏈” (kill chain) 改變了人們的網(wǎng)絡(luò)安全思維,但安全團隊需要先進的威脅情報和安全分析技能,才能將安全事件對應(yīng)到 Lockheed 的模型中。

MAF 通過充當(dāng) “粘合劑” 來填補了這一空白,幫助分析人員將殺傷鏈上的單個事件置于情境中進行視覺化,并向他們提供詳細(xì)的指導(dǎo),告訴他們下一步該從哪里著手來發(fā)現(xiàn)更大規(guī)模的網(wǎng)絡(luò)安全攻擊。

隨著 MAF 用戶的增加,MAF 支持在所有類型的安全分析工具中無處不在也就不足為奇了。

遵循孫子的智慧,MAF 迫使網(wǎng)絡(luò)安全分析師像其對手一樣思考。

難怪它會產(chǎn)生如此深遠的影響。

3. OpenC2這個 OASIS 標(biāo)準(zhǔn)比 Apache Kafka 或 MAF 更難懂,實際上它還沒有產(chǎn)生什么影響,然而它有很大的潛力。

OpenC2 創(chuàng)建了一個抽象層,用于標(biāo)準(zhǔn)化安全控制的通信和指令。

例如,假設(shè)某個組織機構(gòu)收到了特定IP地址是惡意的高保真威脅情報。

立即響應(yīng)會在所有安全控制中阻止這個 IP 地址。

在現(xiàn)有的安全技術(shù)下,這可能意味著要將這一規(guī)則轉(zhuǎn)換成供應(yīng)商特定的語法,這在大型異構(gòu)企業(yè)中可能很麻煩。

這就是為什么 SIEM、SOAR 和 TIP 供應(yīng)商(以及其他供應(yīng)商)花費如此多的時間和精力開發(fā)連接器和建立合作伙伴生態(tài)系統(tǒng)的原因。

OpenC2 可以通過通用標(biāo)準(zhǔn)來減輕這種需要轉(zhuǎn)譯問題。

與單獨的連接器不同,端點安全軟件、防火墻、代理、DNS 服務(wù)等安全控制能夠和 OpenC2 通信,因此分析引擎可以為所有相關(guān)的安全控制發(fā)布一個統(tǒng)一的規(guī)則。

相信這種標(biāo)準(zhǔn)化可以真正對自動化、加速和擴展數(shù)據(jù)驅(qū)動的安全流程有幫助。


  • 上一篇:軟件安全保障了系統(tǒng)的正常運行!
  • 下一篇:如何創(chuàng)建數(shù)據(jù)庫安全能力?
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 专区在线观看 | 无线资源国产资源好片欧美 | 蜜桃传媒文化有限公司免费版 | 成人免费一区二区三区 | 国产午夜电影在线电影 | 玖玖国产视频拍拍拍 | 一区二区三区精 | 欧美精选一区二区三区 | 欧美日韩一区二区不卡在线播放 | 国产老妇| 97碰公 | 日韩色婷 | 国产极品美女在线播放 | 日韩在线观看完整版电影 | 91人成在线观看网站 | 精品一区字幕二区 | 91看片婬黄大片91挑色 | 亚洲色精品aⅴ一区区三区 手机免费看电影 | 欧美日韩亚洲国产一区 | 午夜理伦片免费 | 日本在线观看视频精品一区 | 日韩草莓视频一区二区在线 | 精品黑人一 | 97国产在线一区不卡 | 国产视频日本 | 精品午夜一级一二三区 | 精品国产电影在线 | 岛国大片一区二区三区 | 一区二区三区在线免费看 | 日韩国产一区二区网站在线看 | 亚洲东京 | 成人3d动漫一区二区三区91 | 国产aⅴ夜夜欢一区二区三区 | 欧美激情亚洲专区一区二区 | 成全在线观看免费完整 | 免费看精品网站视频在线观看 | 欧美日韩国产一区二区三区伦 | 日韩综合在线视频小说 | 国产美日韩精品一区二区在线观看 | 亚洲熟女乱综合一区二区 | 国产免费一级高清淫日本片 |