国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

安全威脅情報有效使用的基礎

安全
威脅情報是近兩年來被安全界提及最多的詞匯之一。有人說威脅情報是解決現有安全問題的良藥,有人說威脅情報不是新鮮事兒,上古”就已有之,這種百家爭鳴的形勢必將對國內網絡信息安全的發展帶來巨大影響。

威脅情報是近兩年來被安全界提及最多的詞匯之一。有人說威脅情報是解決現有安全問題的良藥,有人說威脅情報不是新鮮事兒,上古”就已有之,這種百家爭鳴的形勢必將對國內網絡信息安全的發展帶來巨大影響。

2013年5月16日,Gartner給出了威脅情報的定義:“Threat intelligence is evidence-based knowledge,including context, mechanisms, indicators, implications and actionable advice,about an existing or emerging menace or hazard to assets that can be used to inform decisions regarding the subject's response to that menace or hazard.”?

即:“威脅情報是基于證據的知識,包括場景、機制、指標、含義和可操作的建議。這些知識是關于現存的、或者是即將出現的針對資產的威脅或危險的,可為主體響應相關威脅或危險提供決策信息。”?

1、Evidence:證據,是證明事實的材料,即證據是必須經過查證屬實。

2、Context:可翻譯為語境、上下文、背景、 環境。在這個定義中見到過翻譯成情境、上下文等,這里翻譯為場景,指每個情報都有其適用的環境和時機。

3、mechanisms:機制,指情報所涉及威脅所采用的方法和途徑。

4、indicators:指標,描述威脅情報的時涉及一些指標。

5、advice:建議,針對威脅的消減或響應處置的建議。

6、an existing or emerging menace orhazard to assets:威脅情報針對的對象是資產。?

威脅是一個常被濫用的術語,特別是當一個威脅對某組織存在而對另一個組織“不存在”時。很多組織沒有正確理解威脅的含義,沒能準確識別威脅,導致在錯誤方向投入了大量的安全資源,或花費了太長的時間去進行風險和脆弱性分析,而不是將寶貴的時間花費在消減或修復問題上。?

威脅是意圖、能力和機會三部分的結合。缺乏這三要素,對于個人或組織而言,在那個時間點,那個場景下“威脅”或“危害”不存在。威脅的三要素,即:

意圖:指惡意行為者把你的組織定為目標;

能力:指惡意行為者能使用的手段和方法(例如特殊類型的惡意代碼等);

機會:指惡意行為者所需的缺口(例如脆弱性、無論它是軟件的、硬件的還是人員的);?

如果惡意行為者有意圖有能力,但組織沒有脆弱性,或者說現在沒有機會,惡意行為者并不構成威脅。注意,這里講的是“構成威脅”,而不是"威脅",“構成威脅”等同于風險的概念。

雖然威脅情報的供應商們進行了各種嘗試,威脅情報通常不用XML擴展格式來描述,而是以感染指標(Indicators of Compromise,簡稱為IoCs)或威脅饋送(threat feeds)的形式來表達,因此,威脅情報的有效指標指示或饋送要求組織要先了解自己,然后才是了解對手,即《孫子兵法》中的“知己知彼”。 ?

如果一個組織不了解自己的資產、基礎設施、人員和業務運營情況,將無法了解是否給了惡意行為者可乘之機。因此,對自己沒有足夠的了解的組織,無法識別可能對其感興趣的惡意行為者,更不能正確識別惡意行為者的意圖。

相比于惡意行為的意圖,惡意行為者的能力更容易被識別(很多時候我們看到的威脅情報偏重于這部分內容)。很多能力是盡人皆知的,還有一些是經常被有效使用的,例如釣魚郵件(phishing emails)。有效的威脅情報可以識別新型惡意能力,其中有些主要用于專用目標。盡管惡意行為者使用的大部分方法和手段易于識別,但那些連最基礎安全措施都沒做好的組織將無法充分利用威脅情報。?

威脅情報是對惡意行為者的攻擊意圖、時機和能力分析后所得到的信息,是情報的一種。情報的生命周期對其適用,即計劃、收集、處理、制作和傳播相關信息。威脅情報有別于其他情報之處在于著眼于威脅的識別。?

與組織的情況匹配與否是判斷威脅情報是否對組織有價值的依據,因此,情報的計劃階段變得至關重要,如果收到情報的組織無法知道哪些信息適合于自己,威脅情報毫無價值。如果情報供應商能為組織量身定制,客戶化后的威脅情報看起來將是完美的,而沒有做過定制的威脅情報對組織而言很可能僅僅是一堆不相干的數據。?

制作和消費定制化威脅情報的能力有戰略和戰術兩種應用選擇,這將對組織的安全狀況產生影響。共享戰術級別的威脅情報,不僅能達到戰術級目標,而且可有助于運用感染指標構建出戰略級的更高層面威脅圖示。?

威脅情報通常不是戰略情報就是戰術情報,戰略威脅情報通常是較為寬泛,更高級別抽象的數據,用于識別威脅以及研判組織如何減少威脅,決策如何配置安全預算,人員應聚焦在哪些方面。?

戰術級的威脅情報則廣泛的處理所收集的數據,以獲取正確的網絡信息,通過分析,識別威脅并響應。這類處理通常是在網絡安全監控過程實現,威脅情報提供分析出的感染指標(IoCs)用于尋找被入侵的跡象。?

感染指標(IoCs)一般表現為以下幾種情況:

原子級的信息,如IP地址,郵件地址;?

可計算的信息,如惡意文件的數字哈希;?

行為指標信息,如惡意行為者的行為概覽;?

被識別出來的感染指標(IoCs)可以通過STIX/TAXII 和OpenIOC等標準共享,如特定行業通常從信息共享與分析中心(ISACs)獲取和共享威脅信息,對于大組織來說,ISACs是為面向特定行業的威脅識別的不錯的始點。?

隨著安全威脅概念被廣泛認知,國內相繼成立了幾家安全威脅情報中心,后續會有更多的安全威脅情報中心涌現,但沒有任何一種方式可以覆蓋所有的威脅情報。盡管如此,還是有些重要的結論有助于人們和組織在威脅情報這個領域開個好頭兒。

不要重復制造輪子:摒棄細節后,你會發現自己所理解的事情可能已經被做出來了,或者和很多人的想法不期而遇。因此,盡可能的收集可用的信息,運用已知的方法按需進行定制,不要重復制造輪子!?

工具不能自動生成情報:無論供應商如何宣傳,都請堅信數據饋送(data feeds)不能直接給出威脅情報。任何類型的情報都需要分析,而分析這項工作一定要人參與,各種各樣自動分析工具的作用是提升分析效率,獲取有效結果的分析過程必須有分析師參與。?

不“知己”情報無用:在不能識別哪些情報適用于你的組織時,獲取多少情報都是無用的。需要從業務處理過程到組織里有哪些資產,網絡上提供了哪些服務等方面了解自己的組織。?

盈虧平衡點前必須加大基礎建設投入:基礎安全措施已經消除了針對組織無以計數的威脅。當基礎安全措施建完后,像威脅情報這種高級手段更有助于組織對高級對手實施的威脅進行識別、消減和響應處理。基礎安全措施不必苛求完美,但肯定存在一個盈虧平衡點,在此之前,必須加大基礎建設的投入,否則將無法收回安全上的投資。

最后不得不說:當面對數不清的威脅時,防御是件困難的事。一定要先了解自己,再基于情報信息處理了解對手,盡管這兩件事做起來都不容易,但一旦完成就可使防御可為,有可能使讓防御者轉處于上風。

參考:http://www.tripwire.com/state-of-security/security-data-protection/cyber-threat-intelligence/

責任編輯:藍雨淚 來源: SecUN安全圈
相關推薦

2016-01-22 12:02:09

2019-10-08 09:15:22

威脅情報網絡威脅網絡安全

2016-04-07 08:56:06

2015-07-17 13:16:06

2025-05-08 06:19:44

2015-07-07 10:35:33

2016-04-01 11:09:19

2025-07-28 07:00:00

CISO網絡安全CTI

2015-11-24 09:31:15

2020-03-24 10:51:30

威脅情報網絡安全暗網

2020-08-14 09:47:05

網絡安全

2015-09-02 12:05:45

2019-12-12 14:08:32

威脅情報威脅狩獵情報共享

2017-03-06 10:14:58

2017-06-29 16:24:28

2016-03-12 22:04:29

2017-05-02 09:35:37

2016-10-14 15:00:45

2018-09-26 06:50:19

2016-10-08 00:09:52

點贊
收藏

51CTO技術棧公眾號

国产精品免费网站在线观看| 亚洲激情第一页| 久久亚洲专区| 久久综合九色综合久久久精品综合| 日韩一区二区三区在线观看| 国产在线视频不卡| 亚洲欧美自偷自拍另类| 亚洲精品福利电影| 中文字幕乱在线伦视频乱在线伦视频| silk一区二区三区精品视频| 国产乱人伦精品一区二区在线观看 | 色一情一乱一伦一区二区三区| 色吊丝在线永久观看最新版本| 风间由美一区二区av101 | 97视频在线看| 91国产精品视频在线观看| 成人性教育av免费网址| 国产成人精品一区二| 国产精品久久久久影院色老大| 亚洲精品日韩精品| 蜜桃成人365av| 久久青草久久| 日韩亚洲欧美在线| 色av一区二区三区| 精品盗摄女厕tp美女嘘嘘| 亚洲欧美日韩小说| 久久亚洲精品一区二区| 久久国产午夜精品理论片最新版本| 成人看片网站| 裸体在线国模精品偷拍| 亚洲精品久久久久国产| 国产一级免费在线观看| 国产免费成人| 精品福利av导航| 300部国产真实乱| 国产亚洲高清一区| 国产精品传媒入口麻豆| 日韩女优人人人人射在线视频| 亚洲第一视频| 日韩中文字幕av电影| 亚洲一级免费视频| 国产xxxxx18| 午夜国产精品视频免费体验区| 日韩免费观看高清完整版在线观看| 免费成人进口网站| 午夜久久av| 亚洲成人免费视频| 久久久久久久久四区三区| 亚洲校园激情春色| 精品一区二区三区三区| 97蝌蚪自拍自窝| 综合久久十次| 日韩精品免费视频| 四虎成人在线视频| 91精品国产麻豆国产在线观看| 日韩欧美国产精品| 免费在线播放电影| 亚洲精品视频中文字幕| 欧洲精品久久久久毛片完整版| 亚洲日本电影在线| bdsm精品捆绑chinese女| 人人精品人人爱| 欧美激情第一页xxx| 亚洲日本一区二区三区在线观看| 久久婷婷亚洲| 一区二区精品视频| 婷婷综合电影| 欧美第一区第二区| 成人午夜视屏| 欧美激情性做爰免费视频| www.中文字幕久久久| 久久夜色精品国产噜噜av| 成人精品小视频| 亚洲每日更新| 欧美激情性做爰免费视频| 啪啪国产精品| 亚洲国内高清视频| 久久天堂影院| 精品精品欲导航| www.91av| 欧美亚洲免费在线一区| 国产成人黄色网址| 天天影视色香欲综合网老头| 国产情侣第一页| 亚洲国产1区| 性欧美xxxx交| 欧美激情偷拍自拍| 久久超碰亚洲| 成人深夜福利app| 亚洲一区二区三区加勒比 | 欧美综合在线第二页| 交100部在线观看| 一本大道久久a久久综合婷婷| 国产九九九九九| 日本不卡一二三区黄网| 日本精品免费在线观看| 免费成人美女在线观看| 国产日韩欧美中文| 日韩电影在线一区| 亚洲最大综合网| 精品精品欲导航| 激情综合网站| 欧美激情亚洲一区| 伊人久久综合| 91免费精品国偷自产在线| 91视频亚洲| 亚洲图片在区色| 欧洲激情综合| 亚洲精品久久久久久久蜜桃臀| 天天爽夜夜爽夜夜爽精品视频| 亚洲风情在线资源| 国产在线拍揄自揄视频不卡99| 成人免费视频国产在线观看| 福利在线午夜| 在线观看免费视频综合| 在线观看成人影院| 国产日韩欧美不卡| 日本www在线视频| 欧美丝袜丝nylons| 欧美重口另类| 欧美精品久久久久久久自慰| 麻豆精品国产传媒mv男同| 啊啊啊好爽视频| 亚洲一区在线视频| 免费av高清| 午夜久久久久久| 日本在线中文电影| 国产一区二区成人| 国产精品日韩精品欧美精品| 久草福利资源在线视频| xx视频.9999.com| 榴莲视频成人app| 久久99久国产精品黄毛片入口| 国产成人亚洲一区二区三区| 日韩在线激情视频| 成人自拍视频| 亚洲精品国产精品国自产观看| 欧美午夜xxx| 一级日本在线| 日韩三区在线观看| 国产精品成人av| 高清一区二区三区视频| 亚洲精华国产欧美| 美臀av在线| 日韩欧美激情四射| 午夜精品网站| 视频在线观看你懂的| 国产99久久精品一区二区永久免费| 91在线高清观看| 美女的尿口免费视频| 在线视频日韩精品| 亚洲第一二区| 欧美亚洲成人精品| 欧美日韩第一区| 亚洲精品久久区二区三区蜜桃臀| 疯狂蹂躏欧美一区二区精品| www免费网站在线观看| 成人黄色av网站| 先锋影音国产一区| 欧美黄色免费网址| 国产精品白丝在线| 婷婷视频一区二区三区| 亚洲三级视频网站| 欧美日韩在线综合| 浪潮色综合久久天堂| 偷拍视频一区二区| 精品国产伦理网| 激情亚洲综合在线| 日日干夜夜操s8| 欧美精品videos性欧美| 久久精品欧美一区二区三区不卡| 欧美午夜网站| 4hu永久免费入口| 国产一区视频在线播放| 在线看日本不卡| 日韩精品成人一区二区三区| а√天堂中文在线资源8| 欧美无砖专区免费| 欧美激情中文字幕乱码免费| 亚洲四区在线观看| 久久精品免费一区二区三区| 色三级在线观看| 国产一二三四五| 欧美福利视频网站| 亚洲成人免费看| 视频一区视频二区中文| 二区三区不卡| 成人综合网址| 国产在线欧美日韩| 91蝌蚪porny成人天涯| 国产女主播在线写真| 久久九九视频| 在线日韩欧美视频| 尤物在线观看一区| 91大神在线观看线路一区| 毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 激情五月综合婷婷| 视频在线91| 亚洲国产日韩欧美| 992tv在线成人免费观看|