国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

淺談安全威脅檢測和管理的演變

安全 黑客攻防
企業(yè)不能再單純依靠端點(diǎn)來阻止這種類型的惡意軟件感染。很多安全供應(yīng)商已經(jīng)開始改進(jìn)其情報(bào)驅(qū)動型安全產(chǎn)品以應(yīng)對現(xiàn)在的高級威脅問題。

現(xiàn)在所有類型的網(wǎng)絡(luò)罪犯都可以通過混入企業(yè)運(yùn)作背景之中,很容易地繞過現(xiàn)有企業(yè)安全防御。有些高級攻擊可以潛伏幾個(gè)月甚至幾年,這完全顛覆了傳統(tǒng)惡意檢測產(chǎn)品--傳統(tǒng)產(chǎn)品只會在給定時(shí)間點(diǎn)掃描已知惡意軟件。

例如,新發(fā)現(xiàn)的木馬APT.BaneChant采用了多種檢測規(guī)避技術(shù),包括偽裝成合法進(jìn)程,監(jiān)控鼠標(biāo)點(diǎn)擊來避免沙盒分析,以及執(zhí)行多字節(jié)XOR加密來規(guī)避網(wǎng)絡(luò)級二進(jìn)制提取技術(shù)等。它還將fileless惡意代碼直接加載到內(nèi)存中,并通過URL縮短和動態(tài)DNS服務(wù),利用重定向來規(guī)避自動化域名黑名單。

這些攻擊正在測試現(xiàn)有安全分析工具的局限性,并且,最近的Mandiant公司APT1報(bào)告顯示,網(wǎng)絡(luò)間諜活動已經(jīng)變?yōu)殚L期復(fù)雜的活動。根據(jù)LogRhythm公司的2013年網(wǎng)絡(luò)威脅準(zhǔn)備情況調(diào)查顯示,75%的受訪者對其識別數(shù)據(jù)泄露關(guān)鍵指標(biāo)的能力缺乏信心,這個(gè)數(shù)據(jù)讓人吃驚。

很多報(bào)道的數(shù)據(jù)泄露事故最初都未被發(fā)現(xiàn),并且,通常最后大多數(shù)是由第三方發(fā)現(xiàn),而不是內(nèi)部安全團(tuán)隊(duì)。

企業(yè)不能再單純依靠端點(diǎn)來阻止這種類型的惡意軟件感染。企業(yè)必須部署額外的動態(tài)的攻擊前防御,在所有層有效對抗高級攻擊,并識別沒有見過的行為。值得慶幸的是,很多安全供應(yīng)商已經(jīng)開始改進(jìn)其情報(bào)驅(qū)動型安全產(chǎn)品以應(yīng)對現(xiàn)在的高級威脅問題。

大數(shù)據(jù)分析

其中一種常見的方法是結(jié)合安全大數(shù)據(jù)分析來幫助發(fā)現(xiàn)深藏在企業(yè)網(wǎng)絡(luò)流量中的惡意活動。大數(shù)據(jù)是指可以對網(wǎng)絡(luò)活動提供線索的任何類型的數(shù)據(jù),包括結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)。這種大數(shù)據(jù)包括企業(yè)創(chuàng)造的海量數(shù)據(jù):電子郵件、文檔、社交媒體數(shù)據(jù)、音頻、點(diǎn)擊流、網(wǎng)絡(luò)流量和日志文件(訪問文件的歷史和實(shí)時(shí)日志文件)、注冊表更改,以及進(jìn)程啟動和停止。還有其他系統(tǒng)信息(例如處理器或內(nèi)存利用率)也可以幫助發(fā)現(xiàn)系統(tǒng)狀態(tài)中意想不到的變化,另外,外部威脅情報(bào)源可以進(jìn)一步明確什么是正常或可接受行為,這樣分析不再局限于企業(yè)本身創(chuàng)建的數(shù)據(jù)。雖然這些數(shù)據(jù)多年來被存儲在孤島式存儲庫或分散在企業(yè)內(nèi),不過,現(xiàn)在的攻擊形態(tài)的可怕現(xiàn)實(shí)正在推動對技術(shù)的新需求,新技術(shù)需要能夠聚合這些數(shù)據(jù)、快速分析數(shù)據(jù),并提供發(fā)現(xiàn)高級攻擊的線索—否則這種攻擊可能繼續(xù)隱藏。

雖然安全信息和事件管理(SIEM)產(chǎn)品為企業(yè)活動數(shù)據(jù)提供了一個(gè)收集和監(jiān)控的中心點(diǎn),但大部分企業(yè)部署這些產(chǎn)品主要是為了滿足合規(guī)要求,特別是針對商家的支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)。事實(shí)上,很少有企業(yè)利用該技術(shù)的事件關(guān)聯(lián)功能,并且,大多數(shù)產(chǎn)品都無法提供深度可視性來滿足現(xiàn)在的分析需求。供應(yīng)商正在試圖通過下一代SIEM產(chǎn)品來解決這個(gè)問題,下一代SIEM產(chǎn)品擴(kuò)大了數(shù)據(jù)收集與實(shí)時(shí)分析的范圍和規(guī)模,使不同的事件可以整合來發(fā)現(xiàn)異常活動。(需要注意的是,網(wǎng)絡(luò)行為異常檢測(NBAD)產(chǎn)品也提供這種功能,但只有在網(wǎng)絡(luò)層)。

利用這種大數(shù)據(jù)的自適應(yīng)情報(bào)(了解什么是正常行為以發(fā)現(xiàn)異常行為)的實(shí)時(shí)分析可以顯著提高發(fā)現(xiàn)高級威脅或數(shù)據(jù)泄露指標(biāo)的機(jī)會,這些威脅可能來自多種攻擊媒介,例如高級持續(xù)威脅、欺詐和惡意內(nèi)部攻擊。這種攻擊前的重點(diǎn)在于保持領(lǐng)先于攻擊者,并找出潛在的攻擊模式,即使它們分布在不同時(shí)間。

現(xiàn)在有很多新的創(chuàng)新產(chǎn)品進(jìn)入市場。LogRhythm SIEM 2.0平臺現(xiàn)在結(jié)合了Rapid7的Nexpose漏洞管理產(chǎn)品來在LogRhythm控制臺提供數(shù)據(jù)安全分析和統(tǒng)一風(fēng)險(xiǎn)評估功能。IBM正在利用IBM QRadar Security Intelligence和IBM Big Data Platform結(jié)合安全情報(bào)和大數(shù)據(jù),以跨大規(guī)模結(jié)構(gòu)化和非機(jī)構(gòu)化數(shù)據(jù)提供一種全面的綜合的方法來進(jìn)行實(shí)時(shí)分析。RSA Security Analytics產(chǎn)品利用來自全球安全社區(qū)的威脅情報(bào)和RSA FirstWatch,利用別人已經(jīng)發(fā)現(xiàn)的情報(bào),提高企業(yè)大數(shù)據(jù)的惡意活動檢測率。

在評估下一代SIEM產(chǎn)品時(shí),可擴(kuò)展性、強(qiáng)大的分析工具以及對異構(gòu)事件來源的支持是最重要的因素,特別是當(dāng)涉及時(shí)間敏感程序(例如欺詐檢測)時(shí),以確保它們能夠處理大量的多樣化數(shù)據(jù)。當(dāng)然,在評估解決方案時(shí),還應(yīng)該考慮其根據(jù)業(yè)務(wù)情況創(chuàng)建可操作情報(bào)的能力,從而,對企業(yè)構(gòu)成最大風(fēng)險(xiǎn)的威脅可以優(yōu)先采取行動。另外一個(gè)重要特點(diǎn)是可視化和探索大數(shù)據(jù)的工具,這種工具可以快速發(fā)現(xiàn)受感染設(shè)備和其他熱點(diǎn)。

沙箱和白名單

對于緩解現(xiàn)在的威脅,SIEM和大數(shù)據(jù)并不是唯一的選擇。沙箱和白名單是值得考慮的技術(shù)。Bit9的白名單安全軟件是利用端點(diǎn)代理的基于信任的解決方案,它允許管理員指定可在桌面和臺式機(jī)執(zhí)行的軟件。另外一個(gè)新功能是利用按需基于云的Bit9 Software Reputation Service來高精度檢測可疑惡意軟件和相關(guān)文件。

沙箱可以隔離應(yīng)用程序,這樣惡意軟件就不會從一個(gè)程序傳輸?shù)搅硪粋€(gè)程序。任何未知的應(yīng)用程序或內(nèi)容都可以被視為不可信,并隔離在自己的沙箱中。McAfee等安全供應(yīng)商正在試圖添加相關(guān)技術(shù)到其產(chǎn)品系列中。該公司還計(jì)劃在其ePolicy Orchestrator套件中提供沙箱技術(shù)。通過在沙箱中運(yùn)行可疑惡意軟件,我們可以知道該惡意軟件可能對端點(diǎn)帶來的影響,并自動阻止未來攻擊,同時(shí)修復(fù)所有已經(jīng)感染的端點(diǎn)。Fortinet的FortiCloud基于云的沙箱服務(wù)提供了一個(gè)在線沙箱門戶網(wǎng)站,以在虛擬環(huán)境中執(zhí)行可疑代碼。

當(dāng)然,安全團(tuán)隊(duì)需要擴(kuò)展威脅檢測和保護(hù)到連接到其網(wǎng)絡(luò)的移動設(shè)備,特別是因?yàn)椋c桌面用戶相比,移動設(shè)備用戶淪為網(wǎng)絡(luò)釣魚攻擊的受害者的幾率至少要高兩倍。Lookout Mobile Security的Mobile Threat Network向移動用戶提供空中保護(hù)。Lookout是利用大數(shù)據(jù)分析方法來發(fā)現(xiàn)惡意軟件并預(yù)測下一次攻擊的另一個(gè)產(chǎn)品。另外,運(yùn)行自己應(yīng)用商店的企業(yè)還可以利用Lookout API來確保其提供的應(yīng)用的安全性。RSA FraudAction Anti Rogue App Service也能夠檢測滲透到在線應(yīng)用商店的任何惡意或未經(jīng)授權(quán)移動應(yīng)用。

無論企業(yè)部署了何種高級威脅檢測技術(shù),其有效性將取決于配置和監(jiān)控這些技術(shù)的人員。人員是所有管理計(jì)劃的重要組成部分。管理員必須學(xué)會如何有效地利用新型技術(shù),讓它們真正提供額外的保護(hù)。賽門鐵克的Cyber Threat Detection和Incident Response Training等培訓(xùn),以及SANS等供應(yīng)商提供的深度培訓(xùn)課程將幫助安全人員了解如何識別威脅并作出響應(yīng),同時(shí)從惡意事件恢復(fù)。

對于任何新IT技術(shù),重要的是,不要被供應(yīng)商的營銷炒作蒙蔽了雙眼。更專注于檢測和響應(yīng)并不意味著端點(diǎn)防御技術(shù)(例如防火墻和防病毒)不再具有相關(guān)性。保護(hù)任何網(wǎng)絡(luò)都需要成文的政策和程序作為成功的基礎(chǔ)。同時(shí),資產(chǎn)和數(shù)據(jù)分類是重點(diǎn),需要記住的是,雖然威脅管理始于威脅識別,但恢復(fù)也是成功的威脅管理過程的重要組成部分。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2022-10-13 12:02:31

邊緣計(jì)算安全

2020-07-31 11:12:39

安全威脅網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-09-03 17:01:42

密碼安全

2011-05-13 09:43:35

2025-03-12 06:00:00

加密流量安全

2025-07-15 07:02:00

漏洞CFO

2024-06-17 08:00:00

2022-06-14 07:17:43

Wazuh開源

2018-12-04 05:39:52

網(wǎng)絡(luò)安全安全威脅漏洞

2013-09-11 09:40:03

2014-04-14 14:34:04

2014-07-16 09:51:55

2011-07-29 10:51:26

2011-07-28 20:32:51

2013-07-31 09:31:16

BYOD移動安全

2019-11-22 08:10:23

威脅狩獵網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-08-16 11:03:07

云安全數(shù)據(jù)安全網(wǎng)絡(luò)威脅

2023-08-18 14:25:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产在线视频2019最新视频| 男人资源在线播放| 成人免费视频在线观看超级碰| 性网站在线看| 91视频观看免费| 成人h猎奇视频网站| 欧美大片免费| 香蕉影视欧美成人| 久久久久久人妻一区二区三区| 91国语精品自产拍| 性欧美长视频免费观看不卡| 在线中文字幕视频观看| 激情亚洲一区二区三区四区 | 欧美码中文字幕在线| 日韩av在线免费观看| 日本粉色视频在线观看| av电影在线观看完整版一区二区| 爱情岛论坛亚洲入口| 亚洲毛片免费看| 久久精品国产一区二区电影| 僵尸再翻生在线观看| 欧美美女视频在线观看| 色黄视频在线观看| 国产在线国偷精品免费看| 国产成人精品视频在线观看| 国产美女在线播放| 国产蜜臀av在线播放| 国产精品免费久久久久影院| 欧洲亚洲视频| 日本久久精品电影| 国产精品久久久久久久久电影网| 免费观看在线午夜影视| 操欧美女人视频| 久久国产精品毛片| 日韩免费电影| 国产成人一级电影| 奇米4444一区二区三区| 综合激情五月婷婷| 欧美日韩国产高清一区二区 | 亚洲成人网av| 91精品久久久久久久久久久久久| 亚洲第一导航| 盗摄牛牛av影视一区二区| 欧美天天在线| 欧美国产激情一区二区三区蜜月| 欧美三级日韩在线| 日本精品视频在线播放| 中文网丁香综合网| 亚州av一区| 精品亚洲一区二区| 免费观看黄色的网站| 国产乱妇乱子在线播视频播放网站| 国产精品视频首页| 亚洲色图视频免费播放| www.久久久久久.com| 成人美女视频| 一区二区亚洲精品国产| 黑人巨大精品欧美一区二区桃花岛| 亚洲摸下面视频| 美女写真久久影院| 日韩视频一区在线| 一区二区三区亚洲变态调教大结局 | 国产在线播放精品| 欧美一区二区三区免费观看| 亚洲小说图片| 成人在线激情视频| 亚洲人成免费| 50度灰在线观看| 国产丝袜美腿一区二区三区| 成人www视频网站免费观看| 亚洲精品日产精品乱码不卡| 欧美aaa大片| 欧美精品久久99| 台湾佬中文娱乐网欧美电影| 欧美精品在线第一页| 国产午夜一区| 国产在线精品一区二区三区| 韩国三级电影一区二区| 亚洲成人精品在线| 欧美黑人一区| 亚洲色图综合久久| 日本一区二区电影| 成人精品在线视频观看| 精品久久一二三| 亚洲欧美日韩在线| 麻豆影院在线| 久久人人爽亚洲精品天堂| 国产日产一区| 亚洲午夜精品国产| 亚洲色图一区二区| 国产在线1区| 欧美成在线视频| 欧美成人一品| 91国视频在线| 色94色欧美sute亚洲线路一久| 芒果视频成人app| 91av在线影院| 日本欧美韩国一区三区| 成人免费观看www在线| 欧美精品 日韩| 亚洲日本一区二区三区在线| 精品人伦一区二区三区| 日本亚洲一区二区| www.99热.com| 亚洲国产精品久久久久| 亚洲精品一级二级三级| 欧美日本韩国一区二区三区| 中文一区一区三区高中清不卡| 日本欧美在线视频免费观看| 欧美国产乱视频| 天堂成人国产精品一区| 毛片毛片毛片毛片| 亚洲欧美日韩久久久久久| 中文精品久久| 邪恶网站在线观看| 日韩av在线免播放器| 午夜久久一区| 8848hh四虎| 中文日韩电影网站| 国产精品一国产精品k频道56| 男人艹女人网站| 亚洲欧美制服丝袜| 麻豆传媒在线完整视频| 国产一区二区视频在线观看| 国产精品久久久久久久久久免费看 | 99国产精品久久久久老师| 久久亚洲影视| 国产高清不卡无码视频| 精品国产鲁一鲁一区二区张丽| 看片一区二区| 久久另类ts人妖一区二区| 国产精品久99| 9999精品视频| 亚洲国产精品毛片| 欧美午夜精品一区二区蜜桃| 日韩有码一区| 欧美,日韩,国产在线| 亚洲精品97久久| 久久天堂精品| h视频在线播放| 国产在线精品一区免费香蕉| 亚洲精品免费一二三区| silk一区二区三区精品视频| 成人欧美一区二区三区视频网页 | 国产精品久久av| wwwwxxxxx欧美| 视频在线日韩| 一区二区精品在线观看| 欧美日韩久久久一区| 91精品久久久久久久久久不卡| 日本免费专区| 欧美在线免费观看| 国产精品国产精品国产专区不片| 欧美日韩国产一区二区在线观看| www国产精品内射老熟女| 色偷偷91综合久久噜噜| 国产精品一区二区91| 性孕妇free特大另类| 亚洲一区二区在线观| 日韩av网站电影| 久久精品99久久久| 色吧亚洲日本| 青草青青在线视频 | 日韩精品系列| 国产精品亚洲片夜色在线| 亚洲综合色成人| 色爱综合网欧美| 一级免费视频| 国产情侣第一页| 欧美性视频精品| 亚洲欧美精品中文字幕在线| 中文字幕日韩av资源站| 国产乱码精品一区二区亚洲| 免费福利在线视频| 香港三级日本三级a视频| 欧美丰满片xxx777| 中文字幕亚洲色图| 久久久精品tv| 欧美午夜精品| 亚洲国产伊人| 嫩草在线播放| 国产传媒久久久| 国产精品免费电影| 555www色欧美视频| 日本人妖一区二区| 136国产福利精品导航网址应用| 日韩欧美一起| 中文字幕在线成人| 大桥未久av一区二区三区中文| 成人国产网站| 97在线观看播放| 国产一区玩具在线观看| 欧美人动与zoxxxx乱| 久久er99热精品一区二区| 欧美系列精品| 国产精品粉嫩av| 国产精品欧美久久| 伊人青青综合网站| 亚洲男人都懂的| 久久精品观看|