国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

網(wǎng)絡(luò)體系出現(xiàn)問(wèn)題的五大征兆

譯文
安全
無(wú)論是為了提升性能、收集商業(yè)情報(bào)還是檢測(cè)安全威脅,日志管理工作都應(yīng)被劃分為以下三個(gè)步驟:收集日志、存儲(chǔ)數(shù)據(jù)并通過(guò)分析將數(shù)據(jù)轉(zhuǎn)化為可識(shí)別模式。

有志于對(duì)信息系統(tǒng)所產(chǎn)生的大量數(shù)據(jù)加以分析的企業(yè)必須檢查用戶(hù)訪(fǎng)問(wèn)、配置變更以及其它日志事件。

無(wú)論是為了提升性能、收集商業(yè)情報(bào)還是檢測(cè)安全威脅,日志管理工作都應(yīng)被劃分為以下三個(gè)步驟:收集日志、存儲(chǔ)數(shù)據(jù)并通過(guò)分析將數(shù)據(jù)轉(zhuǎn)化為可識(shí)別模式。

然而,作為安全網(wǎng)絡(luò)協(xié)會(huì)提出的二十大關(guān)鍵性安全控制機(jī)制之一,日志數(shù)據(jù)收集與分析并沒(méi)有得到大多數(shù)企業(yè)的重視及嚴(yán)格執(zhí)行。除非法律或者法規(guī)做出明確規(guī)定,否則企業(yè)管理者根本不關(guān)心技術(shù)人員有沒(méi)有定期收集并分析日志內(nèi)容。IT管理及監(jiān)控軟件企業(yè)SolarWinds公司產(chǎn)品經(jīng)理Nicole Pauls表示,面對(duì)如此規(guī)模的數(shù)據(jù)總量,信息技術(shù)專(zhuān)家很可能搞不清該從哪里入手。

“當(dāng)人們接觸日志管理工作時(shí),往往會(huì)被立刻淹沒(méi)在大量數(shù)據(jù)的海洋當(dāng)中,”她表示。“大家希望努力找到其中的異常、固有模式或者某些蛛絲馬跡,但這真的非常困難。”

戴爾安全事務(wù)反威脅部門(mén)主管Ben Feinstein指出,優(yōu)秀的安全日志分析方案需要包含四大原則。首先,企業(yè)需要監(jiān)控正確的日志對(duì)象,例如防火墻、虛擬專(zhuān)有網(wǎng)絡(luò)(簡(jiǎn)稱(chēng)VPN)設(shè)備、網(wǎng)絡(luò)代理以及DNS服務(wù)器。其次,安全團(tuán)隊(duì)必須收集那些在企業(yè)網(wǎng)絡(luò)中看似“尋常”的數(shù)據(jù)。第三,分析人士必須能夠從日志文件中識(shí)別出攻擊活動(dòng)指標(biāo)。最后,安全團(tuán)隊(duì)必須制定執(zhí)行流程,用于響應(yīng)通過(guò)日志分析識(shí)別到的事件。

“如果安全團(tuán)隊(duì)無(wú)法從監(jiān)控系統(tǒng)中正確找到負(fù)面或者可疑活動(dòng),單純將全部日志推向SIEM(即安全信息與事件管理)系統(tǒng)對(duì)于安全工作其實(shí)毫無(wú)用處,”Feinstein解釋稱(chēng)。

根據(jù)安全專(zhuān)家的建議,企業(yè)應(yīng)該著重檢查五種事件類(lèi)型。

1. 異常用戶(hù)訪(fǎng)問(wèn)

Windows安全日志以及Active Directory域控制器記錄是發(fā)現(xiàn)網(wǎng)絡(luò)惡意活動(dòng)的良好起點(diǎn)。根據(jù)惠普Arcsight產(chǎn)品營(yíng)銷(xiāo)經(jīng)理Kathy Lam的說(shuō)法,權(quán)限、來(lái)自未知位置的遠(yuǎn)程用戶(hù)登錄以及利用一套系統(tǒng)訪(fǎng)問(wèn)其它內(nèi)容的行為都是惡意活動(dòng)的顯著特征。

“在觀(guān)察惡意攻擊類(lèi)型以及黑客進(jìn)入業(yè)務(wù)環(huán)境的過(guò)程中,我們發(fā)現(xiàn)惡意人士往往會(huì)在數(shù)月甚至超過(guò)一年的漫長(zhǎng)周期中始終冒充普通用戶(hù),”她指出。“通過(guò)整理網(wǎng)絡(luò)活動(dòng)基準(zhǔn)并將當(dāng)前活動(dòng)與之相比較,安全人士能夠切實(shí)發(fā)現(xiàn)攻擊活動(dòng)。”

在安全工作當(dāng)中,最重要的保護(hù)群體要數(shù)那些特權(quán)賬戶(hù)——這部分用戶(hù)在各類(lèi)網(wǎng)絡(luò)系統(tǒng)中擁有管理員級(jí)別的權(quán)限。由于這些賬戶(hù)有能力對(duì)網(wǎng)絡(luò)進(jìn)行深層變更,因此大家需要打起十二分精神對(duì)其加以監(jiān)控。

2. 與威脅指標(biāo)相匹配的模式

企業(yè)還應(yīng)當(dāng)將日志中的數(shù)據(jù)與其它各類(lèi)來(lái)源信息加以比較,包括建立黑名單或者更具完整性的威脅情報(bào)服務(wù),SecureWorks公司 的Feistein建議道。

威脅指標(biāo)能夠幫助企業(yè)識(shí)別可疑IP地址、主機(jī)名、域名以及來(lái)自防火墻、DNS服務(wù)器或者網(wǎng)絡(luò)代理日志的惡意軟件簽名。

“網(wǎng)絡(luò)代理日志對(duì)于網(wǎng)絡(luò)流量而言是一種強(qiáng)大的觀(guān)察立足點(diǎn),它會(huì)對(duì)網(wǎng)絡(luò)體系加以遍歷、了解終端系統(tǒng)如何與外部網(wǎng)絡(luò)相對(duì)接,”他表示。

3. “窗口”以外的配置變化

獲得了系統(tǒng)訪(fǎng)問(wèn)權(quán)限的攻擊者通常會(huì)嘗試進(jìn)一步改變配置以實(shí)施惡意活動(dòng),并為自己在網(wǎng)絡(luò)中構(gòu)建更為堅(jiān)實(shí)的立足點(diǎn)。

由于大多數(shù)企業(yè)都為配置變更設(shè)定了限制時(shí)間,例如每周、每月或者每季度一次,因此由惡意人士執(zhí)行的配置變更——例如放開(kāi)系統(tǒng)控制機(jī)制或者關(guān)閉日志記錄——應(yīng)該引起我們的警覺(jué)。這類(lèi)?ài)E象說(shuō)明攻擊活動(dòng)正在進(jìn)行,SolarWinds公司副總裁Sanjay Castelino解釋道。

“這些變更通常只應(yīng)該發(fā)生在一個(gè)很小的‘窗口’當(dāng)中,一旦此類(lèi)配置變更出現(xiàn)在窗口之外,就說(shuō)明異常情況已經(jīng)發(fā)生,”他補(bǔ)充稱(chēng)。

在某些情況下,分析機(jī)制能夠提供幫助。一般來(lái)說(shuō),安全管理產(chǎn)品所制定的規(guī)則相當(dāng)復(fù)雜,我們很難通過(guò)簡(jiǎn)單分析判斷這些規(guī)則是否屬于惡意活動(dòng),Castelino指出。相反,安全團(tuán)隊(duì)則能夠以維護(hù)窗口為界線(xiàn)輕松識(shí)別惡意變更。

4. 奇怪的數(shù)據(jù)庫(kù)事件

由于數(shù)據(jù)庫(kù)是企業(yè)基礎(chǔ)設(shè)施當(dāng)中的重要組成部分,因此企業(yè)應(yīng)當(dāng)通過(guò)嚴(yán)格監(jiān)視數(shù)據(jù)庫(kù)事件來(lái)檢測(cè)惡意活動(dòng)。舉例來(lái)說(shuō),我們需要對(duì)嘗試選擇并復(fù)制大量數(shù)據(jù)內(nèi)容的查詢(xún)請(qǐng)求加以密切關(guān)注。

此外,僅僅監(jiān)控?cái)?shù)據(jù)庫(kù)的通信活動(dòng)還遠(yuǎn)遠(yuǎn)不夠。雖然日志事件會(huì)給數(shù)據(jù)庫(kù)性能造成一定影響,但掌握全部事件的詳細(xì)記錄對(duì)于成功預(yù)防數(shù)據(jù)泄露事故而言至關(guān)重要,安全管理企業(yè)Solutionary公司工程研究團(tuán)隊(duì)研究主管Rob Kraus指出。

“當(dāng)客戶(hù)要求我們出示證據(jù),證明哪些記錄曾經(jīng)接受訪(fǎng)問(wèn)而哪些記錄不允許接受訪(fǎng)問(wèn)時(shí),數(shù)據(jù)庫(kù)事件的詳細(xì)日志的價(jià)值將得到充分體現(xiàn),”他表示。“如果這些事件沒(méi)有經(jīng)過(guò)日志記錄,會(huì)給企業(yè)造成很大麻煩。總而言之,除非明確記錄下所有數(shù)據(jù)庫(kù)事件,否則我們很難證明哪些記錄曾被訪(fǎng)問(wèn)過(guò)。”

5. 新的設(shè)備-用戶(hù)組合

在移動(dòng)設(shè)備與自帶設(shè)備趨勢(shì)興起之前,企業(yè)可以將任何新接入網(wǎng)絡(luò)環(huán)境的設(shè)備默認(rèn)視為可疑活動(dòng)。然而時(shí)至今日,我們已經(jīng)不能再將此作為衡量指標(biāo),SolarWinds公司的Castelino表示。

相反,企業(yè)應(yīng)當(dāng)將設(shè)備與用戶(hù)相匹配,并將這種變更視為常規(guī)事件,他指出。

“大家可能仍然需要對(duì)設(shè)備進(jìn)行標(biāo)記,但應(yīng)該將設(shè)備與用戶(hù)結(jié)合起來(lái)進(jìn)行整體標(biāo)記,”他解釋道。“因?yàn)槿绻野炎约旱钠桨鍘霕I(yè)務(wù)環(huán)境,其他同事不應(yīng)該通過(guò)它登錄業(yè)務(wù)體系。”

原文鏈接:http://www.darkreading.com/monitoring/5-signs-of-trouble-in-your-network/240160980

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2013-09-11 11:34:41

網(wǎng)絡(luò)·安全技術(shù)周刊

2018-03-16 08:49:00

職業(yè)生涯Python漸進(jìn)式Web應(yīng)用

2023-05-12 14:13:00

WiFi網(wǎng)絡(luò)

2015-11-04 09:10:55

2010-09-29 15:39:44

2015-07-22 14:34:58

私有云

2014-08-22 11:24:18

2015-02-01 09:40:48

軟件項(xiàng)目

2015-07-02 09:48:11

2010-08-30 16:01:37

2011-02-22 09:34:33

2016-02-29 15:44:01

云服務(wù)供應(yīng)商服務(wù)水平協(xié)議云安全

2019-06-04 10:40:07

2016-01-07 13:20:24

容器容器技術(shù)

2024-03-15 11:27:06

2015-04-28 10:14:13

混合云混合云存儲(chǔ)私有存儲(chǔ)

2012-08-22 09:46:03

私有云網(wǎng)絡(luò)私有云云網(wǎng)絡(luò)

2012-08-20 08:58:00

云網(wǎng)絡(luò)私有云

2015-12-30 11:52:54

2016技術(shù)革新

2018-02-27 09:35:43

人工智能機(jī)器學(xué)習(xí)物聯(lián)網(wǎng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久偷看各类wc女厕嘘嘘偷窃| 91精品久久久久久久99蜜桃| 国产精品亚洲精品| 日韩高清成人| 国产在线视频精品一区| 亚洲综合第一页| 国产一二区在线| 欧美日韩国产综合草草| 日韩精品系列| 五月开心婷婷久久| 中文字幕在线播放第一页| 一区二区三区影院| 欧美成人影院在线播放| 一区二区在线免费| 久久婷婷国产91天堂综合精品| 成人精品小蝌蚪| 激情综合在线观看| 国产女同性恋一区二区| av大片免费看| 欧美三级xxx| se在线电影| 欧美精品一级二级| 91高清在线观看视频| 日韩一卡二卡三卡国产欧美| segui88久久综合9999| 亚洲成人精品久久| 国产在线看片免费视频在线观看| 精品国产网站在线观看| 超碰在线99| 日韩在线播放av| 日韩激情精品| 7m精品福利视频导航| 天堂av一区二区三区在线播放| 国模叶桐国产精品一区| 精品国产乱码久久久久久蜜坠欲下| 国产精品专区h在线观看| 亚洲裸体俱乐部裸体舞表演av| 日本在线观看一区二区| 成人综合婷婷国产精品久久免费| 日本新janpanese乱熟| 亚洲sss视频在线视频| yjizz视频网站在线播放| 亚洲福利在线看| 日韩欧美在线一区二区| 亚洲精品欧美专区| 久久久久久久激情| 最新av在线播放| 亚洲国语精品自产拍在线观看| 少妇高潮喷水在线观看| 日韩三级av高清片| 91精品国产91久久综合桃花| 亚洲欧美日韩综合网| 亚洲欧洲精品一区二区三区| 午夜免费高清视频| 日韩电影在线观看永久视频免费网站| 99热一区二区| 欧美极品xxx| 中文字幕精品一区日韩| 日韩视频久久| 久久久噜噜噜www成人网| 国产日韩1区| 91免费版网站入口| 一区二区在线免费播放| 亚洲成人自拍网| 茄子视频成人在线观看 | 另类av导航| 国产精品网曝门| 最新黄色片网站| 亚洲国产精品电影在线观看| 国产视频精品免费播放| 欧美成a人免费观看久久| 久久久久一区二区| 国产精品美女久久久久av爽李琼| av在线免费观看网站| 日韩中文字幕第一页| 免费国产在线视频| 中国一级黄色录像| 亚洲精品mp4| 蜜桃视频在线观看一区二区| 欧美日韩国产中文字幕在线| 精品免费99久久| 国产高清在线观看| av高清不卡在线| 欧洲亚洲精品视频| www.国产精品一二区| 伊人久久综合| 羞羞在线视频| 亚洲国产精品成人精品| 精品久久综合| 欧美一级在线看| 精品国产一区久久| 66视频精品| 黄网免费视频| 日韩中文字幕视频| 久久99精品国产麻豆婷婷| 国产一级片在线| 国产精品av电影| 久久久久久久久久电影| 国产高清视频色在线www| 国产精品中出一区二区三区| 亚洲婷婷综合久久一本伊一区 | 国产精品午夜国产小视频| 91网站在线观看视频| 成人影院在线观看| 91免费看片网站| 亚洲免费观看高清完整版在线| 国产69精品久久久久按摩 | 香蕉久久a毛片| 在线资源av| 国产91在线视频| 国产欧美日本一区视频| 丁香久久综合| 日韩人妻精品一区二区三区| 欧美一区二区三区喷汁尤物| 欧美日本一区二区视频在线观看| 影音先锋导航| 国产成人精品在线视频| 国产精品福利一区| 亚洲乱码一区| 日韩中文字幕免费在线| 日韩中文字在线| 波多野结衣一区二区三区| 亚洲男人av| a级片一区二区| 亚洲女人天堂成人av在线| 老司机精品视频网站| 午夜免费视频在线国产| 7777精品伊久久久大香线蕉语言 | 欧美日韩国产免费观看视频| 三上悠亚在线资源| 欧美极品美女电影一区| 国产免费成人在线视频| 97久久亚洲| 2021av天天| 国产精品久久久久福利| 亚洲动漫第一页| 999久久久精品国产| 日本福利在线观看| 波多野结衣久草一区| 欧美日韩第一区日日骚| 日韩成人av影视| 欧美日韩国产网站| 亚洲视频在线观看一区二区三区| 久久全球大尺度高清视频| 亚洲一区二区视频在线| 亚洲九九视频| 性欧美video高清bbw| 四虎免费在线观看视频| 日韩有码视频在线| 亚洲欧洲av另类| 天天操综合网| av在线free| 日韩视频 中文字幕| 久久成年人免费电影| 国产精品国产三级国产三级人妇 | 国产毛片在线看| 欧美精品国产精品久久久| 精品亚洲一区二区三区在线播放| 成人免费视频一区| 粉嫩精品导航导航| 又黄又爽的视频在线观看| 亚洲综合最新在线| 精品福利二区三区| 久久精品亚洲精品国产欧美| 久久亚洲成人| 多野结衣av一区| 99视频精品免费| 91久久偷偷做嫩草影院| 亚洲第一级黄色片| 国产精品天干天干在观线| 欧美不卡一区| 欧美大片免费| 亚洲精品第一国产综合野草社区| 鬼打鬼之黄金道士1992林正英| 日韩av在线网页| 亚洲精品一二三区| 日韩电影在线免费看| 日韩欧美一级| 麻豆网站在线| 欧美精品性生活| 免费久久99精品国产自| 欧美疯狂xxxx大交乱88av| 色视频一区二区| 成人性视频免费网站| 国产亚洲电影| 538视频在线| 理论片播放午夜国外| 亚洲高清乱码| 国产精品久久久久久久美男| 精品视频一区二区三区免费| 成人晚上爱看视频| 欧美韩日精品| 精品视频一区二区三区在线观看| 黄动漫在线看| 伊人再见免费在线观看高清版| 国产精品美女久久久免费| 亚洲视频在线观看视频| 在线观看成人小视频| 国产精品美女www爽爽爽| 另类的小说在线视频另类成人小视频在线 |