国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

超越XDR?安全觀察、優(yōu)先級與驗證(SOPV)

安全 應(yīng)用安全
在集成和整合的大趨勢下,有可能以下幾個獨立的安全技術(shù)將結(jié)合在一起形成一個體系架構(gòu),也就是這篇文章論述的SOPV,安全觀察、優(yōu)先級和驗證。

所有用于計算風險管理的“公式”往往有5個組成部分:安全事件的可能性;事件的影響;實體/資產(chǎn)的價值;實體/資產(chǎn)的脆弱性;對該實體/資產(chǎn)的威脅。這5種信息用于決定組織在何處,以及如何采取風險緩解措施。

網(wǎng)絡(luò)安全規(guī)劃和戰(zhàn)略要把這些因素考慮在內(nèi)。業(yè)務(wù)管理人員幫助確定實體/資產(chǎn)的價值,以及這些實體/資產(chǎn)降級、被盜或不可用時的影響。安全、IT和風險團隊就實體/資產(chǎn)離線事件的可能性進行協(xié)作。最后,安全團隊在威脅和漏洞管理方面與IT運營部門合作。

在過去幾年中,安全技術(shù)在威脅管理方面發(fā)生了巨大變化,擴展檢測和響應(yīng)即XDR的出現(xiàn)就是這種巨變的一種表現(xiàn)。提高安全效率和運營效率的需求催生了XDR這種技術(shù)架構(gòu),其技術(shù)原理就是基于統(tǒng)一數(shù)據(jù)源、可見性和分析,來更好的做到對威脅的預(yù)防、檢測和響應(yīng)。

隨著XDR的發(fā)展,業(yè)界認識到了各種數(shù)據(jù)和工具整合在威脅管理中的重要性。如發(fā)現(xiàn)所有實體/資產(chǎn)(用戶、帳戶、應(yīng)用程序、系統(tǒng)、敏感數(shù)據(jù))的能力,查看所有實體/資產(chǎn)之間關(guān)系的能力,并了解所有實體/資產(chǎn)的安全態(tài)勢(軟件配置文件、配置狀態(tài)、完整性、公司政策的合規(guī)情況等)。這些信息是網(wǎng)絡(luò)安全決策的基礎(chǔ),包括風險緩解、安全需求、如何使用預(yù)算等。在沒有全面可見性的情況下,安全決策就變成了安全猜測。

SOPV:安全觀察、優(yōu)先級和驗證

在集成和整合的大趨勢下,有可能以下幾個獨立的安全技術(shù)將結(jié)合在一起形成一個體系架構(gòu),也就是這篇文章論述的SOPV,安全觀察、優(yōu)先級和驗證。其中,包括了以下幾種技術(shù):

1.漏洞管理。如同防病毒一樣,漏洞管理雖然有著各種各樣的問題(如始終處于被動,新漏洞不斷涌現(xiàn),永遠打不完的補丁),但它也是一個最為基礎(chǔ)的安全措施。

2.資產(chǎn)管理。即通過API從CMDB(配置管理數(shù)據(jù)庫)、漏洞管理、端點管理工具等多種系統(tǒng)收集信息。目標是呈現(xiàn)更全面的實體/資產(chǎn)及其態(tài)勢清單。

3.攻擊面管理(ASM)。漏洞管理和資產(chǎn)管理系統(tǒng)無法掃描或收集未知的資產(chǎn)信息,而且隨著互聯(lián)網(wǎng)暴露面(如域名、IP地址、SSL證書、用戶憑據(jù)等)的不斷增加,這個問題變得更加嚴重。

4.云安全態(tài)勢管理(CSPM)。CSPM提供對云工作負載的深度可見性,也將會是SOPV架構(gòu)的重要組成。

5.風險評分系統(tǒng)。盡管全面了解所有實體/資產(chǎn)很重要,但沒有人希望安全團隊被大量的數(shù)據(jù)淹沒。相反,收集盡可能多數(shù)據(jù)的目標是為了分析,并給出風險級別的評分,以幫助組織做出正確的風險緩解決策。

6.連續(xù)自動滲透和攻擊測試(CAPAT)。信奉Gartner的人稱其為入侵和攻擊模擬(BAS),旨在從攻擊者的角度出發(fā),來驗證各種檢測分析保護工具的有效性。例如,風險評分系統(tǒng)可能會認為某個實體/資產(chǎn)屬于低風險,但卻被BAS驗證出,實際上這個資產(chǎn)可以被攻擊者利用來危害關(guān)鍵業(yè)務(wù)系統(tǒng)。

與XDR的出現(xiàn)如出一轍,向SOPV的演進也是必然,因為現(xiàn)有的安全管理工具和流程不僅復(fù)雜、不完整,同時成本還高,效果也差強人意。一些安全提供商已經(jīng)在向SOPV方向發(fā)展。思科收購了風險評分領(lǐng)導(dǎo)廠商Kenna Security,微軟收購了RiskIQ,派拓網(wǎng)絡(luò)收購了ASM供應(yīng)商Expanse,F(xiàn)ireEye收購了CAPAT玩家Verodin。此外,漏洞管理的三大巨頭Qualys、Rapid7和Tenable也在朝著這個方向發(fā)展。

SOPV還需要什么?

1.與XDR一樣,SOPV是一種體系架構(gòu),而不是許多產(chǎn)品的堆集。因此,SOPV的成功將取決于標準數(shù)據(jù)格式、開放API和行業(yè)合作。

2.除了上面強調(diào)的幾種技術(shù)外,SOPV還需要與身份和訪問管理系統(tǒng)(IAM)打通,以了解用戶、帳戶、訪問權(quán)限等,同時還需要一些數(shù)據(jù)發(fā)現(xiàn)和分類功能。

3.必須了解實體/資產(chǎn)之間的關(guān)系,才能真正有效地了解脆弱性,了解攻擊者如何利用一個實體/資產(chǎn)攻擊另一個實體/資產(chǎn)。

4.SOPV還需要可見性和對安全控制的深度理解。這就是為什么需要CAPAT技術(shù)的一個主要原因。

5.最后,不管是SOPV還是XDR,流程自動化和安全閉環(huán)都是成功的必要因素。

點評

SOPV是調(diào)研機構(gòu)ESG新近提出的概念。如同前兩年態(tài)勢感知時代時提出的SOAPA(安全運營和分析平臺架構(gòu)),ESG偏向提出覆蓋“所有”功能的統(tǒng)一架構(gòu)/平臺。這些概念雖然有著統(tǒng)一的大背景、趨勢和需求,但實際上缺乏內(nèi)在的技術(shù)邏輯性,更偏向于功能的簡單堆集。簡而言之,SOPV試圖做大而全,而XDR正是因為無法做大而全(態(tài)勢感知)而退一步聚焦于檢測與響應(yīng)的權(quán)宜之計,更具有現(xiàn)實意義。但SOPV強調(diào)的“全面、整合、自動化、驗證”等理念還是非常值得借鑒的。

責任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2010-12-21 15:32:40

2009-05-26 15:18:45

2012-05-24 09:46:33

WANQoS應(yīng)用程序交付

2012-08-14 09:38:29

WAN優(yōu)化

2009-08-13 22:40:34

2022-12-23 09:41:14

優(yōu)先級反轉(zhuǎn)

2020-07-02 10:40:08

物聯(lián)網(wǎng)安全技術(shù)

2018-08-30 07:32:27

2010-09-01 14:10:36

CSS優(yōu)先級

2009-08-28 17:10:59

C#線程優(yōu)先級

2010-08-31 11:04:48

CSS優(yōu)先級

2010-09-13 17:30:07

CSS優(yōu)先級

2017-06-08 16:49:14

2020-10-28 08:32:18

EDRNTAXDR

2010-09-16 15:32:20

CSS選擇器

2021-06-11 06:10:09

Python數(shù)據(jù)結(jié)構(gòu)算法

2019-07-15 12:24:50

網(wǎng)絡(luò)安全web攻擊漏洞

2021-04-06 10:45:18

React前端優(yōu)先級

2010-03-18 14:09:20

Java線程同步

2025-05-26 09:40:02

!importantCSS 優(yōu)先級開發(fā)
點贊
收藏

51CTO技術(shù)棧公眾號

99riav久久精品riav| 91精品国产综合久久久久久蜜臀| 国产精品区一区二区三在线播放 | 亚洲小说欧美另类婷婷| 91官网在线观看| 青青操综合网| 无吗不卡中文字幕| 免费在线观看羞羞视频| 国产亚洲午夜高清国产拍精品| 在线码字幕一区| 中日韩男男gay无套| 97人人澡人人爽| 99久久99热这里只有精品| 97色在线视频观看| 亚洲va欧美va人人爽成人影院| 亚洲最新在线视频| 麻豆免费版在线观看| 亚洲激情在线观看| 成人免费网站视频| 尤物yw午夜国产精品视频| 欧美xnxx| 久久在线精品视频| 极品尤物一区| 国产福利精品在线| 国产精品久久久乱弄 | 在线免费看h| 亚洲欧美另类中文字幕| 欧美黑人粗大| 欧美另类高清videos| 4438全国亚洲精品观看视频| 不卡av电影院| 九九免费精品视频在线观看| 91美女福利视频高清| 亚洲精品一二| 丰满女人性猛交| 久久久久综合网| 日本搞黄视频| 欧美性猛交xxxx黑人交| 韩国中文免费在线视频| 欧美xxxx老人做受| 国产在视频一区二区三区吞精| 久久99精品视频一区97| 色中色综合网| 日本一区二区在线视频观看| 国内精品国产成人| 亚洲精品视频导航| 亚洲成人自拍一区| 日本欧美在线视频免费观看| 精品一区二区电影| 日韩高清一级| 欧美日韩精品不卡| 久久这里只有精品6| 最新在线地址| 亚洲国产另类 国产精品国产免费| 小说区图片区亚洲| 国产在线观看一区二区三区| 丝袜亚洲另类欧美| 国产精品69页| 欧美天天综合网| 丁香婷婷久久| 成人国产精品日本在线| 麻豆精品一区二区三区| 久热精品在线观看视频| 欧美性生交片4| 国产一区二区三区黄网站| 91网免费观看| 91在线观看地址| aⅴ在线视频男人的天堂| 色综合影院在线| 亚洲综合色站| 777久久久精品一区二区三区| 欧美性猛交xxxxx免费看| 视频在线日韩| 国产精品一区二| 欧美激情在线看| caopen在线视频| 91地址最新发布| 免费欧美日韩国产三级电影| 毛片视频免费观看| 亚洲午夜久久久影院| 99热国内精品| 日本老熟妇毛茸茸| 日韩一卡二卡三卡国产欧美| 你微笑时很美电视剧整集高清不卡| 手机成人在线| 亚洲sss视频在线视频| 写真福利精品福利在线观看| 99九九视频| 国产精品美女久久久久久久久 | 热久久视久久精品18亚洲精品| 免费精品视频| xx免费视频| 亚洲女人天堂网| 亚洲欧美一级二级三级| 无码无遮挡又大又爽又黄的视频| 91精品国产综合久久精品图片 | 中文字幕国产精品| 欧美全黄视频| 欧美大尺度做爰床戏| 日韩国产在线播放| 一区久久精品| 在线看片免费人成视久网| 欧美激情精品久久久久久大尺度 | 最近日韩中文字幕中文| 亚洲国产婷婷| 免费观看又污又黄在线观看国产| 中文字幕一区电影| 美日韩一级片在线观看| 8888四色奇米在线观看| 国产美女精品视频| 欧美激情自拍偷拍| 四虎国产精品免费久久| 午夜精品电影在线观看| 欧美日韩精品一区二区天天拍小说 | 麻豆国产一区二区| 国产一级免费在线观看| 国产经典一区二区| 久久精品一二三| 小黄鸭精品aⅴ导航网站入口| 欧美黑人xxxxx| 91成人免费网站| 欧美日韩在线二区| 一级日本免费的| 国产91ⅴ在线精品免费观看| 中文字幕精品一区二区三区精品 | 自拍偷拍 国产| 久久久久999| 91丨九色porny丨蝌蚪| 视频精品导航| 久久观看最新视频| 国产亚洲精品激情久久| 蜜臀av一级做a爰片久久| 色黄网站在线观看| 日韩中文一区| 亚洲成年人影院在线| 激情欧美日韩一区二区| caoporm免费视频在线| 天堂√在线观看一区二区| 精品福利一区二区三区免费视频| 亚洲一级特黄| 日本中文字幕在线观看| 99在线国产| 日韩久久精品一区| 国产麻豆视频一区| 日韩欧乱色一区二区三区在线 | 新狼窝色av性久久久久久| 午夜羞羞小视频在线观看| 日本福利一区二区三区| 亚洲国产精品va| 粉嫩嫩av羞羞动漫久久久| 六月婷婷综合| 男人靠女人免费视频网站| 97视频免费在线观看| 一二三区高清| 欧美日韩国产成人在线观看| 国产精品萝li| 欧美r级电影| 色操视频在线| 国内外成人激情视频| 国产脚交av在线一区二区| 在线亚洲高清视频| 蜜桃视频在线一区| 国产精品99久久免费| 日本福利小视频| 乱一区二区三区在线播放| 一区二区三区四区视频| 亚洲精品久久嫩草网站秘色| 亚洲人成免费| 亚洲精品国产一区二区精华液| 色婷婷av一区二区三区丝袜美腿| 在线观看麻豆视频| 色一情一乱一伦一区二区三区丨 | 日韩国产在线观看一区| 丝袜老师在线| 亚洲黄色av网址| 国产亚洲一区在线播放| 亚洲国产精品999| 亚洲欧洲在线观看av| 91久久黄色| 国产极品一区| 亚洲欧美一区二区三区在线播放| 26uuu另类欧美亚洲曰本| 亚洲人亚洲人色久| 青春草免费在线视频| 免费看黄色一级大片| 国产精品二区三区| 亚洲天堂第一页| 亚洲一区二区黄色| 激情文学综合丁香| 成人激情在线| 亚洲精品中文字幕| 色老板在线视频| 日韩免费一区二区三区| 久久久伊人欧美| 91超碰这里只有精品国产| 99国产欧美另类久久久精品| 一本到12不卡视频在线dvd| 欧美亚洲大片| 99se视频在线观看| 亚洲免费在线观看|