国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

采購端點(diǎn)檢測和響應(yīng)(EDR)工具前必須了解的10個問題

安全
端點(diǎn)檢測和響應(yīng)(EDR)產(chǎn)品為IT人員提供端點(diǎn)可視性,以檢測惡意行為,分析數(shù)據(jù)以及提供適當(dāng)?shù)膽?yīng)急響應(yīng)。下是安全專家就購買EDR解決方案前應(yīng)該問自己的10個問題作出的。

端點(diǎn)檢測和響應(yīng)(EDR)產(chǎn)品為IT人員提供端點(diǎn)可視性,以檢測惡意行為,分析數(shù)據(jù)以及提供適當(dāng)?shù)膽?yīng)急響應(yīng)。EDR是新型安全市場的一部分,Carbon Black、Cisco、CrowdStrike 以及FireEye等全球知名廠商都在加快對該領(lǐng)域的部署,以搶占市場份額。

如今,提到EDR就不免會接觸到“威脅捕獲(threat hunting)”這一術(shù)語,它是指通過搜索大量數(shù)據(jù)這一過程,以發(fā)現(xiàn)威脅行為者或新型攻擊的跡象,而不是依賴已知的威脅簽名。它是威脅情報(bào)和大數(shù)據(jù)分析相結(jié)合的產(chǎn)物。威脅捕獲是綜合EDR解決方案的關(guān)鍵組成部分,同時(shí)也是EDR和端點(diǎn)保護(hù)平臺(EPP)這兩種易混淆概念的關(guān)鍵區(qū)別。

[[229975]]

然而,EDR解決方案也正在經(jīng)歷一個變化周期。2016年,Gartner指出,

“EDR不是其他端點(diǎn)安全工具的替代品;它通常是其他工具在檢測和可見性方面的擴(kuò)展和補(bǔ)充,旨在提供端點(diǎn)安全功能”。

但是Gartner 2017年端點(diǎn)保護(hù)平臺魔力象限又指出:

 “到2019年,端點(diǎn)防護(hù)平臺(EPP)與端點(diǎn)偵測與響應(yīng)(EDR)的功能將合并為一個方案,用戶僅需要為特定環(huán)境購買最佳產(chǎn)品即可。”

以下是安全專家就購買EDR解決方案前應(yīng)該問自己的10個問題作出的解答:

1. 你想解決什么業(yè)務(wù)問題?

評估EDR解決方案的第一步就是“確定你想解決的問題”。對于大型組織的首席信息官(CIO)來說,其主要任務(wù)就是為安全運(yùn)營中心(SOC)配置適當(dāng)?shù)墓ぞ咭越鉀Q問題。但是要牢記:安全不僅僅是工具的問題,同時(shí)還是人的問題。遲早會有人因?yàn)殄e誤配置系統(tǒng)的問題,使得企業(yè)遭受新型或高級持續(xù)性威脅(APT)危害。因?yàn)椋词故亲詈玫木W(wǎng)絡(luò)可視化工具,也不能完全阻止一個動機(jī)明確且訓(xùn)練有素的對手。

FireMon公司的首席技術(shù)官Paul Calatayud對此也表示贊同,但其進(jìn)一步補(bǔ)充道,這一觀點(diǎn)同樣適用于較小的組織。他表示,

“EDR解決方案有助于發(fā)現(xiàn)和識別網(wǎng)絡(luò)威脅,但是它們不是“萬能靈丹”,經(jīng)過訓(xùn)練和實(shí)踐的人員和流程,對于幫助指導(dǎo)響應(yīng)和跟進(jìn)等后續(xù)工作具有非常重要的意義。因此,需要制定這樣一個規(guī)劃:一旦該技術(shù)到位了,你可能仍需要投入更多的人力或培訓(xùn),并制定一個全面的事件響應(yīng)計(jì)劃,以實(shí)現(xiàn)真正的EDR投資回報(bào)。”

2. 什么是EDR解決方案的數(shù)據(jù)回溯期?

一個EDR解決方案必須提供超過實(shí)時(shí)(point-in-time)的數(shù)據(jù)才能生效。他建議尋找一個可以提供至少30天的實(shí)時(shí)數(shù)據(jù)進(jìn)行分析的解決方案。有些供應(yīng)商甚至可以從檔案庫中提供90天到一年的歷史數(shù)據(jù)用于調(diào)查目的。

3. EDR解決方案是否集成威脅情報(bào)平臺和其他現(xiàn)有工具?

因?yàn)镋DR工具旨在協(xié)助進(jìn)行威脅捕獲,所以對于這些工具而言,與威脅情報(bào)源或平臺相集成,以快速分析威脅指標(biāo)(indicators of compromise,IOC)是非常重要的。

安全平臺通常有很多工具,那么你如何從管理門戶中獲取數(shù)據(jù)呢?EDR工具需要與現(xiàn)有工具(包括防病毒工具)集成。此外,在你購買EDR解決方案前,了解該EDR方案集成了哪些工具也是非常重要的。

4. EDR解決方案需要多少資源來支持該技術(shù)?

實(shí)施和運(yùn)行EDR解決方案可能會非常麻煩。您可能需要參加培訓(xùn),并與供應(yīng)商的工程師合作才能將其啟動并運(yùn)行。如此一來,它可能需要花費(fèi)許多時(shí)間和大量的資源,以實(shí)現(xiàn)可視化運(yùn)行、學(xué)習(xí)破譯結(jié)果以及確定如何在必要時(shí)進(jìn)行故障排除。

在評估任何安全解決方案時(shí),重要的是要了解該解決方案是否會通過要求大量的支持來減損您的資源,而不是允許您的團(tuán)隊(duì)像一個消費(fèi)者一樣,專注于解決方案中的數(shù)據(jù)。

建議潛在買家要仔細(xì)考慮如下問題:為了使這個工具產(chǎn)生價(jià)值,我需要做什么?分析師需要做什么?誰將對警報(bào)做出響應(yīng)?EDR需要人員、流程和工具,但工具只是其中的一部分。

5. 該解決方案是否會破壞端點(diǎn)?

要提防那些在代理部署或威脅調(diào)查期間會破壞端點(diǎn)的解決方案。為了解決這個問題,Clayton建議使用內(nèi)核級代理的解決方案。

6. 該解決方案支持哪些操作系統(tǒng)?

在企業(yè)環(huán)境中混合使用Microsoft和Macintosh計(jì)算機(jī)是很常見的問題,必須確保所有端點(diǎn)的覆蓋范圍包含服務(wù)器操作系統(tǒng)類型。他補(bǔ)充道,EDR需要能夠?qū)Νh(huán)境可見化,例如,一個解決方案可能支持Windows,但不支持Linux,所以,必須確保你所需的解決方案支持您的系統(tǒng)和補(bǔ)丁計(jì)劃。

7. 我應(yīng)該注意哪些可擴(kuò)展性問題?

EDR買家在擴(kuò)展的環(huán)境中查詢管理問題。例如,與30,000個端點(diǎn)相比,3000個端點(diǎn)的管理入口有什么不同?要求潛在供應(yīng)商描述他們最大的部署和涉及的端點(diǎn)/代理的數(shù)量。

8. 解決方案是否提供工作流報(bào)告或與其他票務(wù)系統(tǒng)交互?

可用性是任何安全解決方案的重要組成因素。IT資源一直都是很少的,一個包含報(bào)告儀表板或集成到其他票務(wù)系統(tǒng)的解決方案會使生活變得更加便捷,但是一個不易操作的解決方案也是一種風(fēng)險(xiǎn),因?yàn)橛脩艨赡軙械嚼Щ螅^而選擇放棄該解決方案。

9. 該解決方案是否提供“多租戶(multitenancy)”技術(shù)?

基于云的解決方案經(jīng)常使用“多租戶技術(shù)”來保持客戶的獨(dú)立性。Raim表示,EDR客戶經(jīng)常說他們不想要多租戶技術(shù),但當(dāng)他們意識到該技術(shù)能為他們做什么時(shí),他們會愿意使用該技術(shù)。借助“多租戶技術(shù)”,客戶可以分離自己的基礎(chǔ)設(shè)施(如城市或業(yè)務(wù)單元),以實(shí)現(xiàn)更好的組織、控制和靈活性。但是這一決定必須要提前確定,因?yàn)楦难b多租戶技術(shù)是非常困難的。

10. 我的組織是否能夠負(fù)擔(dān)起一個EDR解決方案?

考慮到企業(yè)SOC的成本很容易達(dá)到300萬到500萬美元,Raim指出,一些客戶主要專注于”find and forget(發(fā)現(xiàn)并忘記)“解決方案,因?yàn)樗鼈兊膬r(jià)格實(shí)惠得多。一個管理服務(wù)可以為客戶提供EDR功能,包括分析師輸入(analyst input),減少客戶對內(nèi)部專業(yè)知識的需求。這些類型的服務(wù)可能會在可預(yù)測的12、24或36個月的合同中推出,或者成本可能會根據(jù)組織的架構(gòu)和基礎(chǔ)設(shè)施需求而波動。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-05-20 07:00:00

DevOps端點(diǎn)檢測網(wǎng)絡(luò)攻擊

2011-12-05 10:38:37

Java面試

2022-02-17 12:20:02

擴(kuò)展檢測和響應(yīng)XDR安全公司

2022-04-28 21:42:38

漏洞勒索軟件網(wǎng)絡(luò)攻擊

2023-06-25 18:00:00

人工智能ChatGPT網(wǎng)絡(luò)安全

2020-10-13 17:14:16

測評

2024-12-13 15:40:54

2019-04-16 12:53:57

2019-12-10 11:22:22

Kubernetes云計(jì)算容器

2020-10-28 08:32:18

EDRNTAXDR

2009-02-27 10:19:00

服務(wù)器選購服務(wù)器專業(yè)術(shù)語

2020-01-15 11:01:01

端點(diǎn)安全端點(diǎn)防護(hù)EDR

2019-04-11 13:25:58

2017-07-07 01:06:29

2022-12-19 16:07:22

數(shù)據(jù)治理IT

2019-12-17 18:11:09

跳槽那些事兒機(jī)器學(xué)習(xí)人工智能

2020-04-14 09:26:43

開發(fā)工具Chrome

2020-05-31 18:50:44

云計(jì)算開源安全工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

欧美xxx久久| 中文字幕一区二区三区在线观看| 日韩黄色免费网站| 蜜桃av综合| 日韩成人综合网| 日韩深夜福利| 亚洲激情欧美| 91在线高清观看| 一区二区三区精品视频在线| 精品国产福利在线| 亚洲精品国产欧美| 久久精品国产2020观看福利| 91欧美激情另类亚洲| 中文字幕の友人北条麻妃| 欧美aⅴ在线观看| 在线视频2区| 素人啪啪色综合| 国产精品av久久久久久麻豆网| 国产成人午夜视频| 欧美色男人天堂| 久久久久久国产免费| 亚洲欧洲日韩综合二区| 黄色高清在线观看| 久久亚洲国产精品尤物| 亚洲高清免费| 亚洲欧美另类小说| 久久精品国产免费观看| 精品一区二区三区自拍图片区| 欧美黑人又粗又大又爽免费| 香蕉视频免费在线| 国产在线网站| 精品中文字幕一区二区三区四区| 亚洲麻豆av| 精品一区二区三区免费毛片爱| 色综合久久综合网欧美综合网 | 国产激情综合| 少妇精品视频在线观看| 成人一级视频| 麻豆91精品视频| 午夜激情一区二区三区| 久久久久久91香蕉国产| 六月婷婷激情网| a黄色片在线观看| 亚洲精品在线观看91| 亚洲人午夜精品天堂一二香蕉| 国产亚洲激情在线| 亚洲国产欧洲综合997久久| y4480在线8影院| 久久91麻豆精品一区| 国产一区二区网址| 亚洲视频在线观看三级| 国产精品久久久久久久久图文区 | 久久久精品亚洲| 国产精品91久久| 午夜精品美女久久久久av福利| 国产91沈先生在线播放| 久久久999视频| 性欧美1819sex性高清| 国产欧美日韩| 一区二区三区波多野结衣在线观看| 性色av一区二区三区| 黄色片av在线| 亚洲成人av| 在线播放中文一区| 国产手机视频在线观看| 亚洲私拍视频| 日韩精品中午字幕| 一区福利视频| 欧美日韩中文字幕一区| 蜜桃av久久久亚洲精品| sm久久捆绑调教精品一区| 成人免费视频app| 欧美在线视频在线播放完整版免费观看| 男女羞羞电影免费观看| 久久精品青草| 999精品嫩草久久久久久99| 在线观看一区二区三区三州| 成人欧美大片| 国产精品久久一卡二卡| 91传媒免费看| 六十路在线观看| 成人自拍视频网| 一区二区久久久久| 先锋资源久久| 日韩成人在线免费观看| 热久久免费视频精品| 新欧美整片sss第一页| 日本人妖一区二区| 久久久久久国产精品| 国产在线视频网| 成人一区二区三区在线观看| 欧美亚洲另类激情另类| av中文字幕在线观看第一页| 一二三四社区欧美黄| 午夜精品一区二区在线观看的| www.成人网| 亚洲国产成人av在线| 视频在线不卡| 国产免费观看久久| 亚洲欧洲精品在线| 欧美在线1区| 精品国产一区二区三区久久久| 中文在线网在线中文| 夫妻av一区二区| 欧美又大粗又爽又黄大片视频| 视频二区在线| 99久久婷婷国产综合精品电影 | 经典三级在线一区| 久久九九国产精品怡红院 | 91在线免费视频观看| 欧美极品另类videosde| 欧美一级淫片aaaaaaa视频| a级黄色一级片| 中文在线综合| 欧美乱妇15p| 69久久夜色| 在线精品视频一区二区三四 | 久久精品久久精品| 国产精品wwwwww| 蝌蚪视频在线播放| 久久精品噜噜噜成人av农村| 日韩美女视频免费在线观看| 日本免费久久| 亚洲高清福利视频| 在线看女人毛片| 亚洲丝袜一区在线| 亚洲美女91| 亚洲永久一区二区三区在线| 中文字幕一区av| 日本中文字幕在线看| 欧美精品一区二区三区四区 | 97视频免费看| 伊人久久大香线蕉综合四虎小说 | 中文字幕高清在线| 久久国产麻豆精品| 5566av亚洲| 午夜在线视频观看日韩17c| 亚洲动漫第一页| 欧美日韩在线二区| 亚洲三级理论片| 国产乱妇乱子| 制服丝袜激情欧洲亚洲| 自拍视频在线| 色综合中文字幕国产| 国产美女情趣调教h一区二区| 日韩一级二级三级精品视频| 1024在线看片你懂得| 国产精品视频免费观看www| 亚洲免费一区二区| 久久久综合香蕉尹人综合网| 国产欧美日韩精品高清二区综合区| 欧美午夜电影网| 免费看av软件| 亚洲青青久久| 亚洲精品成人在线| 一区二区三区三区在线| 日韩高清一区| 欧美日韩免费在线| 亚洲第一精品区| 日韩精品欧美激情一区二区| 91精品国产综合久久婷婷香蕉| 天天做天天躁天天躁| 五月婷婷亚洲| 日韩精品中文字幕有码专区| 丁香婷婷自拍| 日韩福利视频网| 国产男人精品视频| 日韩a**中文字幕| 一区二区三区小说| 中文字幕无码精品亚洲35| 99在线热播精品免费99热| 欧美高清视频在线| 竹内纱里奈兽皇系列在线观看| 国产日韩欧美精品一区| 亚洲国产婷婷香蕉久久久久久99| 日韩有码中文字幕在线| 欧美高清在线观看| 高端美女服务在线视频播放| 色综合婷婷久久| 先锋影音资源999| 97久久超碰精品国产| 91精品视频在线免费观看| 日本一道高清一区二区三区| 中文字幕亚洲国产| sm捆绑调教国产免费网站在线观看 | 中文字幕97| 91小视频免费看| 亚洲视频在线二区| 麻豆久久久久久| 国产精品乱子乱xxxx| 国产精品一在线观看| 欲色天天网综合久久| 日韩欧美一区二区三区在线观看 | 国产精品视频最多的网站| 久久狠狠婷婷| 亚洲四虎av| 色欧美乱欧美15图片| 国产成人福利夜色影视| 狠狠色综合欧美激情| 亚洲精品高清在线|