国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何選擇網絡檢測與響應解決方案(NDR)?

安全 應用安全
要為業務選擇合適的網絡檢測和響應解決方案,企業需要考慮的因素有很多,以下,我們整理了幾位網絡安全專家對NDR選型給出的建議供企業參考。

疫情肆虐全球的上半年,網絡釣魚攻擊增加了600%,勒索軟件攻擊增加了148%,FBI報告的網絡犯罪暴增了300%。而企業的檢測與響應能力和速度,卻并沒有成比例增加,這也使得各種DR解決方案成為當下企業的安全投資熱點。

網絡檢測和響應(NDR)解決方案能夠幫助企業增強威脅響應能力,提高網絡安全的可見性和威脅免疫力。

要為業務選擇合適的網絡檢測和響應解決方案,企業需要考慮的因素有很多,以下,我們整理了幾位網絡安全專家對NDR選型給出的建議供企業參考。

[[340320]]

Mike Hamilton,CI Security首席技術官

選擇網絡檢測和響應解決方案包含一系列技術和崗位人員,對于不同的企業來說,技術與人員的組合都是高度定制化的,這里有三種不同路徑:

  • 托管。托管的檢測和響應服務結合多種技術從網絡中收集信息,例如檢測分析以識別異常活動,以及相關分析人員根據預定義的操作手冊進行調查、確認和執行響應操作,這些都已服務的方式提供。
  • 運營。您擁有NDR的技術、操作人員以及響應、恢復和記錄保存的流程。這就是許多企業的發展路徑,但是這條路往往是越走越難。
  • 自動化。最先進的技術就是自動化:SOAR和其他方法可以利用您的預防和檢測控制工具與措施,并將其集成起來,并由技術來自動響應和行動。

要確定是通過托管、操作還是自動化來提供最佳服務,請詢問供應商:

  • 部署的速度/便捷程度如何?
  • 解決方案是否收集并分析所有數據源?
  • 對于運營模式,資源成本是多少,包括將資源分配給網絡安全的機會成本對項目會構成何種影響?
  • 對于托管模式,提供商如何尋找和保留威脅獵人和分析師?
  • 對于自動化模式,誤報的最壞情況是什么?

Rahul Kashyap,Awake Security首席執行官

選擇網絡檢測和響應解決方案(NDR)可以防御非惡意軟件威脅,包括內部攻擊、證書濫用、橫向移動和數據泄露等。NDR使企業可以更清楚地了解網絡的實際狀況以及所發生的活動。但是,并非所有NDR解決方案都是平等的。為了使價值最大化,建議用戶考慮以下三個關鍵參數:

  • 數據:尋找能夠解析整個數據包而不是局限于NetFlow或IDS警報的解決方案。這提供了更大的可見度,使解決方案能夠識別更多相關威脅。
  • 機器學習和AI:避免使用主要依賴無監督機器學習并充當黑匣子的解決方案。這類產品的誤報會產生大量的運營開銷,并且不能向分析師提供解釋問題被標記的原因的信息。
  • 用例:能否替換現有的網絡取證、威脅搜尋等解決方案來減少工具泛濫。這有助于鞏固和現代化你的安全運營,從而提高安全團隊效率。

像任何其他安全解決方案一樣,僅獲取新的NDR工具并不能提高安全性。以我的經驗,購買者在決定技術堆棧時必須考慮對運營的影響,這一點至關重要。

Igor Mezic,MixMode首席技術官

選擇網絡檢測和響應解決方案選擇NDR解決方案時,應詢問有關基礎方法的一些關鍵問題:

  • AI NDR智能檢測響應系統是否部分或完全取決于規則?如果是這樣,與調整和維護規則集相關的開銷是多少?在現代安全環境中,攻擊媒介正在迅速變化,大大超過了規則開發的工作量。基于規則的信息可以用作上下文,但不能用作主要信息源。機器學習系統的核心應適應新的網絡條件,因此應獨立于靜態規則。
  • 檢測的誤報率中假陽性占比多少?假陰性占比是多少?NDR的響應功能高度依賴檢測的質量。因誤報關閉子網可能會破壞正常的網絡運行。在基于規則的系統和使用基于標簽的監督學習方法的系統中,會有大量誤報(包括假陽性和假陰性)。基于聚類和貝葉斯方法的無監督系統通常也有較高的“假陽性”誤報率。
  • 當我們向網絡添加新的子網或路由器時會發生什么?NDR系統是否必須重新學習一切?在現成的機器學習系統中學習可能需要6到24個月的時間。如果每次將新組件添加到網絡時都要重復該循環,那么該方案就存在較大的局限性。AI系統必須在不增加額外學習時間的情況下適應網絡上的新狀況。
  • 檢測系統是否容易被欺騙?眾所周知,非生成式機器學習方法很容易通過注入損壞的數據樣本來欺騙,從而使系統無法識別特定的攻擊。

史蒂夫·米勒(Steve Miller),FireEye首席應用安全研究員

網絡檢測和響應解決方案(NDR)應當支持多種形式的安全操作和行動。

檢測事件必須區分為不同的優先級類別。事件優先級或嚴重性劃分可以確保重要的,合格的網絡檢測事件位居任務列表的頂部。您的安全團隊可以優先處理“頭部”檢測事件,并對受影響的資產進行更加謹慎和快速的響應。

網絡活動必須有歷史記錄。這可以是在一段時間內存儲的完整數據包捕獲,也可以只是在每個網絡檢測事件之前和之后5分鐘的“時間片段”中捕獲數據包。解決方案應包括抽象的網絡日志記錄,例如Netflow和HTTP事件日志記錄。日志記錄越多,調查就越容易。

解決方案必須啟用行動警報自動化。分析警報時,分析人員會執行例行動作來收集有助于確認和響應方式的信息。解決方案必須啟用與警報關聯的自動數據收集,以備分析人員檢查,從而減少手動操作。

從功能上講,NDR解決方案必須輕松集成和收集來自其他技術堆棧的上下文數據,例如:DHCP租用、被動DNS解析、威脅參與者或惡意軟件關聯,以及可能通過隔離、阻止或操縱數據包來緩解或減少惡意事件影響的網絡/資產“處理”系統。自動提供上下文數據和“處理”選項是采取行動的基礎,而行動通常是人類工作流程中最費力的部分。

JyothishVarma,Nuspire產品管理總監

當企業準備投資檢測與響應托管服務(MDR)時,他們應考慮投資那些能夠檢測可繞過現有安全控制措施的攻擊的解決方案。對于那些具有靜態檢測機制的解決方案,如果黑客使用的漏洞沒有觸發預設的規則,那么沒人會知道攻擊已經發生。

因此,企業必須依靠那些通過高級威脅檢測和響應解決方案,以及訓練有素的安全分析人員來增強安全控制能力的解決方案或托管服務,這些分析人員應經過系統培訓,能夠主動發現威脅。

企業選擇的MDR方案還應當可以實時檢測攻擊,并且有專家全天候工作,以調查和響應可能被技術漏掉的警報。MDR服務商需要提供24/7/365安全運營中心的服務,其中配備了安全分析人員,可確保您可以充分利用專家資源來檢測攻擊,并根據需要協調事件響應計劃。通過與擁有24/7全天候安全運營中心的提供商合作,現有的企業安全團隊將提高工作效率,并減少因誤報而浪費的時間。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2009-02-19 10:13:00

2025-04-02 00:42:39

2025-03-28 02:50:00

2022-07-13 15:03:23

網絡安全數據安全遠程工作

2019-06-04 14:25:49

云計算備份云提供商

2011-09-28 14:11:21

2021-02-25 11:15:38

備份解決方案存儲

2020-05-28 09:35:05

分布式事務方案

2020-09-02 11:13:28

密碼網絡攻擊網絡安全

2012-05-31 14:17:15

私有云解決方案

2013-08-15 09:00:49

云解決方案云服務

2009-10-19 17:30:45

智能網絡布線解決方案

2019-10-25 00:39:45

工業物聯網

2010-12-24 12:49:39

2012-02-16 09:09:37

2021-10-11 10:33:24

云計算DaaS云應用

2014-02-26 10:01:37

2013-03-01 14:38:01

點贊
收藏

51CTO技術棧公眾號

欧美v亚洲v综合v国产v仙踪林| 亚洲高清在线观看一区| 亚洲国产精品成人天堂| 免费视频一区| 国产福利在线免费观看| 免费人成精品欧美精品| 国产精品电影在线观看| 国产亲近乱来精品视频| 在线成人免费观看| 在线观看高清av| 亚洲国产一区二区在线播放| 精品久久一二三| 捆绑紧缚一区二区三区视频| 91在线高清免费观看| 亚洲国产精品免费视频| 亚洲美女www午夜| 国产成人免费9x9x人网站视频 | 中文字幕在线观看不卡视频| 日本中文不卡| 免费成人av在线| 91久久极品少妇xxxxⅹ软件| 国产一区二区三区| 欧美国产一区二区三区| www在线观看免费| 日韩美女一区二区三区在线观看| 精品播放一区二区| 成人片在线看| 日韩一区二区精品葵司在线| 亚洲热app| 国产日韩av一区| 先锋在线资源一区二区三区| 国产嫩草在线观看| 一区二区三区在线免费看| 欧美在线一区二区视频| 亚洲一区二区三区av无码| 久久久9色精品国产一区二区三区| 日韩av123| 亚洲巨乳在线| 神马午夜伦理影院| 中国色在线观看另类| 日产精品久久久久久久性色| 4438成人网| 亚洲狼人综合| 国产视频观看一区| 亚洲综合电影| 中文一区二区在线观看| 国产精品88888| 2019亚洲日韩新视频| 三年片观看免费观看大全视频下载| 夜夜躁狠狠躁日日躁2021日韩| 精品欧美一区二区三区| 久久国产精品视频在线观看| 亚洲肉体裸体xxxx137| 欧美综合国产精品久久丁香| 涩涩视频在线免费看| 欧美日本高清视频在线观看| 亚洲裸体视频| 亚洲一二三四久久| 3d黄动漫网站| 成人午夜激情视频| 做爰高潮hd色即是空| 欧美日韩亚洲一区| 91在线精品视频| 成人羞羞网站入口免费| 亚洲一区二区日本| 尹人成人综合网| 国产高清www| 欧美久久九九| 亚洲一区二区少妇| 日韩一区网站| 欧美另类69精品久久久久9999| 中文有码在线观看| 不卡av电影在线播放| 精品无码久久久久国产| 精品欧美日韩精品| 在线播放欧美女士性生活| 免费看成人a| 26uuu欧美| 45www国产精品网站| 日本视频一区二区三区| 国产乱子伦农村叉叉叉| 国产偷国产偷精品高清尤物| 麻豆免费网站| 欧美午夜不卡在线观看免费| 成人欧美一区| 欧美精品一本久久男人的天堂| 亚洲精品国产精品粉嫩| 欧美性视频精品| 91精品国产调教在线观看| 亚洲国产成人精品女人久久久 | 欧美.www| 伊人久久青草| 韩国成人一区| 在线观看一区视频| 欧美在线在线| 日韩激情电影免费看| 黑森林福利视频导航| 亚洲电影免费观看高清完整版在线观看 | aa在线免费观看| 激情视频亚洲| 精品视频一区二区| 婷婷成人综合网| 日韩欧美一区二区三区在线视频| 91传媒久久久| 久久久久久久久久久亚洲| 久久久久国产精品人| 蜜桃视频m3u8在线观看| 日韩精品免费一区| 欧美视频在线观看 亚洲欧| 国产伦精品一区二区三区千人斩| 艳母动漫在线观看| 日韩精品亚洲元码| 不卡中文字幕| 青青在线视频免费| 日本久久亚洲电影| 亚洲一卡二卡三卡四卡五卡| 在线日韩网站| 9191在线| 亚洲一区二区在线播放| 在线一区二区三区| 久久99久久99精品免视看婷婷| 一级片a一级片| 国产成人看片| 一本色道久久88综合亚洲精品ⅰ | 欧美精品videos另类| 在线观看视频99| 一区二区三区四区五区精品视频| 蜜桃tv在线播放| 一区二区日本| 久久久久久久久网站| 91精品国产品国语在线不卡| 国产精品国产a| 91片在线免费观看| 色喇叭免费久久综合网| 国产在线精彩视频| 国产视频精选在线| 人人妻人人澡人人爽欧美一区双 | 国产日韩三级在线| 日韩三级不卡| 91sp网站在线观看入口| 18禁男女爽爽爽午夜网站免费| 国产精品96久久久久久又黄又硬| 欧美性生活影院| 一区二区三区丝袜| 国产天堂亚洲国产碰碰| 免费观看日韩电影| 亚洲片区在线| 136国产福利精品导航网址应用| 欧美96在线| 在线看视频你懂得| 国内av免费| 国产黄色av免费看| 一区二区在线视频播放| 五月综合激情日本mⅴ| 精品亚洲成av人在线观看| 亚洲小说欧美另类社区| 精品国产一区二| 99色在线播放| 日本1区2区| 国内精品久久久| 欧美国产精品一区二区| 久久精品嫩草影院| www.99热这里只有精品| www.亚洲一区| 一区二区中文视频| 偷拍精品福利视频导航| 五月天国产一区| 亚洲第一中文字幕| 国产欧美一区二区在线观看| 国产精品久久观看| 欧美国产大片| 国产中文字幕在线| 欧美黑人xxxⅹ高潮交| 欧美大片黄色| 看av免费毛片手机播放| 精品久久久久久亚洲| 91亚洲午夜在线| 久久青青草原| 9a蜜桃久久久久久免费| 91国自产精品中文字幕亚洲| 亚洲精品成人久久| 国产亚洲精品91在线| 免费视频一区二区| 人人鲁人人莫人人爱精品| 久青草国产在线| 26uuu亚洲电影在线观看| 91麻豆免费在线视频| 欧美日韩最好看的视频| 国内精品久久久| 在线播放国产精品| 一级做a爰片久久毛片美女图片| xvideos成人免费中文版| 中文字幕亚洲电影| 一区在线观看免费| 国产精品不卡一区| 欧美电影在线免费观看| 亚洲va欧美va在线观看| 欧美亚洲一级二级| 黄色三级中文字幕| 羞羞免费视频网站|