国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何應對網絡安全中的警報疲勞

安全
在采訪中,Stamus Networks的CEO Ken Gramley討論了網絡安全和DevOps環境中警報疲勞的主要原因。警報疲勞是由于安全工具生成的大量事件數據、虛假警報的普遍存在以及缺乏明確的事件優先級和可操作的指導而導致的。

什么是網絡安全和DevOps環境中警報疲勞的主要原因?

警報疲勞是由幾個相關因素導致的。

首先,當今的安全工具生成了大量的事件數據,這使得安全從業人員難以區分背景噪音和嚴重威脅。

其次,許多系統容易產生虛假警報,這些警報要么是由無害活動觸發,要么是由過于敏感的異常閾值觸發的,這可能會使防御者失去敏感性,最終錯過重要的攻擊信號。

第三個導致警報疲勞的因素是缺乏明確的優先級,這些系統生成的警報往往沒有機制來分流和優先處理事件,這可能導致癱瘓性的無所作為,因為從業人員不知道從哪里開始。

最后,當警報記錄或日志沒有包含足夠的證據和響應指導時,防御者不確定下一步的可操作步驟,這種混亂浪費了寶貴的時間,并導致挫折和疲勞。

減少警報疲勞對企業來說是一個重大挑戰,如何優化他們的安全技術堆棧來克服這一挑戰?

這確實是一個挑戰,我們看到一些企業不幸地選擇記錄所有警報,只有在更可信的系統檢測到事件時才進行檢查。雖然這種記錄的警報數據通常包含對事件調查至關重要的大量證據,但這種“存儲和忽略”的方法并不是理想的解決方案。

現代安全運營中心(SOC)的三個最重要的組成部分是網絡檢測和響應(NDR)系統、端點檢測和響應(EDR)系統和中央分析引擎(通常是安全信息和事件管理(SIEM)系統),這些所謂的“SOC可視性三合一”中的每一個元素在減少警報疲勞方面都起著重要作用。

您的NDR和EDR系統必須具有識別各自領域內嚴重和緊迫威脅的可靠機制,且精度極高,即幾乎沒有誤報,這增加了對工具集的信心,并可以為安全分析師提供一個調查的起點。此外,它們還應提供某種形式的自動事件分流或優先級處理,這可以突出SOC團隊必須調查的下一級事件。

最后,NDR和EDR必須收集與給定安全事件相關的所有相關工件,并盡可能將它們關聯和組織成事件時間線,以加快調查速度,使防御者能夠在威脅造成任何損害之前將其消除。

NDR和EDR是向你的SIEM提供安全遙測數據的重要來源,因此這是減少警報疲勞的下一個層次。每個NDR和EDR發送到SIEM的事件記錄或日志都應附加豐富的元數據,為SIEM分析引擎及其用戶提供所有相關證據和相關信息,以通知事件響應工作。此外,這些詳細的事件記錄可以為SIEM本身的另一個層次的相關威脅檢測提供數據。

企業如何使用上下文信息豐富警報并使其更具可操作性?

這是至關重要的。有幾種類型的上下文可以在這里提供幫助。企業特定的信息——例如主機名和熟悉的網絡名稱——可以使識別受攻擊的資產或用于傳播惡意軟件的資產變得更加容易。例如,如果沒有將這些上下文包含在警報記錄或日志中,分析師需要切換到不同的系統來查找這些信息。

另一種形式的上下文是相關的元數據和工件,這里指的是協議事務日志、文件附件,甚至是警報發生期間的完整數據包捕獲(PCAP)。

這些附加信息已被證明可以幫助SOC人員更快地評估事件的嚴重性、來源和原因,使這些警報更具可操作性。

企業如何在透明度需求與暴露敏感信息的潛在風險之間取得平衡?

這個話題對我來說非常重要。在Stamus Networks,我們非常致力于極端透明度和數據主權——這兩個因素都涉及到這個問題。盡管如此,在透明度和信息安全之間取得平衡對組織來說是一項艱難的工作。企業可以采用多種策略,以下是一些在成功的安全領導者實踐中常見的策略:

首先,他們基于公認的安全框架(如NIST或ISO 27001)構建控制程序,這不僅創建了一個可辯護的程序,還確保他們在考慮大局時不會忽略重要的控制措施。

其次,他們非常重視對系統和網絡進行廣泛的安全監控,這使他們能夠在攻擊鏈的早期發現嚴重威脅和未經授權的活動。

此外,這些企業還制定了明確透明的溝通計劃,概述了哪些信息可以共享,哪些不能共享,這建立了信任,并避免了組織內部和與利益相關者之間的混亂。

最后,這些企業特別關注數據的存儲和處理位置,并實行我所稱的“極端數據主權”,即對數據駐留和處理保持嚴格控制。

監管要求和行業標準在促進網絡安全透明度和問責制方面扮演什么角色?

監管要求和行業標準通過推動泄露披露和實施強有力的網絡安全控制,在促進透明度和問責制方面發揮重要作用。美國證券交易委員會(SEC)的8-K表格備案要求和歐盟的GDPR等法規要求向當局和某些情況下的受影響個人報告數據泄露,這迫使企業公開安全事件,促進公眾意識并防止潛在的掩蓋行為。

SEC的10-K表格備案要求上市公司披露其網絡安全計劃的詳細信息。同樣,歐盟的NIS指令專注于關鍵服務提供商,迫使他們實施風險管理措施。通過使這些控制措施可見,利益相關者(和股東)可以評估組織的網絡安全狀況,并要求他們維護強有力的防御。

企業如何利用新技術和框架來提高透明度和問責制?

我之前提到的“SOC可視性三合一”——NDR、EDR和SIEM是可以幫助的新技術之一,這些系統不斷監控網絡中的可疑活動,允許更快地識別和緩解威脅。實時威脅檢測促進了透明度,因為企業可以就正在進行的威脅和采取的行動進行溝通。

我已經提到過網絡安全框架的重要性——這些框架幫助企業識別、保護、檢測、響應和從網絡攻擊中恢復。通過公開闡明基于這些框架的方法,企業展示了對網絡安全的承諾,并可以被要求遵循其既定的流程。

責任編輯:龐桂玉 來源: 企業網D1Net
相關推薦

2022-10-09 12:12:37

配置漂移

2022-10-31 11:25:01

2016-10-17 17:52:32

2022-10-31 13:03:00

2022-08-18 10:35:26

網絡安全安全領導者

2023-03-03 13:39:02

2021-09-03 11:18:59

物聯網人工智能IoT

2021-05-28 14:52:42

工業網絡安全攻擊工控安全

2018-03-12 13:42:10

2023-02-22 15:26:07

2022-12-06 10:48:19

2023-02-22 15:32:17

2021-07-01 09:26:22

工業互聯網網絡安全數據安全

2023-09-28 00:09:04

NIST網絡安全

2020-12-30 17:47:07

網絡安全網絡攻擊網絡威脅

2011-05-13 11:28:15

2025-08-05 07:24:00

網絡安全網絡攻擊OT系統

2013-03-29 09:27:03

2011-05-13 14:29:35

2022-05-25 15:56:16

金融服務網絡攻擊
點贊
收藏

51CTO技術棧公眾號

日本成人三级电影网站| 成人影片在线播放| 中文字幕视频在线观看| 国产欧美欧美| 欧美超级免费视 在线| 国产黄色在线播放| 中文字幕精品在线不卡| 日韩欧美一区二区三区四区| 图片婷婷一区| 亚洲色图偷窥自拍| 国产精品视频一区二区久久| 国产精品色眯眯| 亚洲欧洲一二三| 外国成人免费视频| 午夜精品三级视频福利| 91蜜桃在线视频| 亚洲午夜激情网页| 国产偷人视频免费| 极品少妇xxxx精品少妇| 国产91视觉| 色综合综合色| 欧美成人自拍视频| 日本高清中文字幕在线| 三区精品视频观看| 一个色综合网| 欧美专区日韩视频| 日韩色性视频| 日韩精品亚洲精品| 日本色护士高潮视频在线观看| 午夜日韩在线观看| 美女免费免费看网站| 国产精品久久一卡二卡| 黄色影院一级片| 国产成人在线网站| 老司机午夜网站| 精品一区二区成人精品| 欧洲亚洲一区二区三区四区五区| 欧美精品一卡| 91免费精品视频| 成人在线免费观看91| 国产精品综合av一区二区国产馆| 春暖花开成人亚洲区| 日韩精品一区二区三区免费观看| 美日韩一区二区| 亚洲国产日韩精品在线| 91桃色在线观看| 亚洲国产日韩在线一区模特| 日韩精品久久一区| 成人软件在线观看| 99久久婷婷国产综合精品电影| 欧美亚洲日本黄色| 爱爱精品视频| 成人av中文| 日韩国产精品久久久久久亚洲| 在线视频一二三区| 久久蜜桃香蕉精品一区二区三区| 久久九九国产视频| 色狠狠色狠狠综合| 天堂av在线网| 精品视频在线观看日韩| 黄色网页在线看| 91成人国产精品| 国产超碰精品在线观看| 亚洲电影第三页| 久久www人成免费看片中文| 亚洲欧美国产日韩天堂区| 欧美xxxx做受欧美88bbw| 欧美极品少妇xxxxx| 精品久久综合| 日本人妻伦在线中文字幕| 国产女人水真多18毛片18精品视频| 成年人在线观看| 精品亚洲va在线va天堂资源站| 麻豆乱码国产一区二区三区| 日本精品视频| 91国产在线精品| 99国产**精品****| 久久久久久久久久久一区| 狠狠色狠狠色综合系列| 国产97色在线 | 日韩| 亚洲图片欧美综合| 中文国产字幕在线观看| 日韩视频中文字幕| 欧美电影《睫毛膏》| 亚洲综合网中心| 中文字幕一区二区三区在线播放 | 九色丨蝌蚪丨成人| 96国产粉嫩美女| 日韩电影免费一区| 老头吃奶性行交视频| 欧美日韩免费在线| 日本午夜大片a在线观看| 欧美孕妇孕交黑巨大网站| 首页亚洲欧美制服丝腿| 亚洲最大综合网| 日韩亚洲国产中文字幕欧美| heyzo欧美激情| 日韩av在线电影观看| 国产亚洲女人久久久久毛片| 免费网站成人| 日本三级久久久| 精品亚洲aⅴ乱码一区二区三区| 国产美女在线免费观看| 亚洲第一天堂无码专区| 国产精品美女久久久久久不卡| 在线观看成人一级片| 亚洲一区二区免费视频| 欧美一区久久久| 91精品综合视频| 成人精品视频一区二区三区尤物| 日本私人网站在线观看| 美女少妇精品视频| 久久性天堂网| 情se视频网在线观看| 最近2019中文字幕在线高清 | 亚洲国产欧美自拍| 欧美日韩性在线观看| 亚洲区成人777777精品| 亚洲va在线va天堂| 成人免费在线观看视频| 国产精选在线观看91| 亚洲欧洲三级电影| 成人在线视频播放| 欧美国产一区二区在线| 亚洲一区二区三区国产| 蜜桃在线一区| 欧美精品在欧美一区二区| 在线亚洲免费视频| 亚洲品质自拍| 国产成人无码精品久久久性色| 欧美久久久影院| 91综合久久| 四虎最新地址发布| 尤物tv国产一区| 久久成人久久爱| 麻豆传媒免费在线观看| 亚洲va久久久噜噜噜| 一区二区三区不卡视频在线观看| 电影中文字幕一区二区| 99久久久精品视频| 亚洲国产小视频| 久久在线精品| 欧美极品视频| 国产 高清 精品 在线 a| 精品国产91久久久| 宅男在线一区| 中国黄色片免费看| 欧美黄网免费在线观看| 成人免费的视频| 成人涩涩视频| 一卡二卡三卡视频| 中文字幕亚洲图片| www.日韩在线| 免费精品一区| 91制片厂毛片| 国模极品一区二区三区| 久久久久久久久久看片| 国产电影一区| 国产喷水theporn| 91国内在线视频| 一区二区三区资源| 精品日产免费二区日产免费二区| 免费网站www在线观看| 国产精品久久一区| 日韩欧美大尺度| 亚洲免费高清| 国产乱码在线| 日本精品福利视频| 久久精品精品电影网| 国产欧美综合色| 欧美日韩爱爱| 久草视频在线看| 老牛影视免费一区二区| 日韩亚洲欧美一区| 韩国v欧美v日本v亚洲v| 久久天堂影院| free亚洲| 97netav| 欧美一级精品大片| 国产v日产∨综合v精品视频| 95精品视频| 国产污污在线观看| 动漫精品视频| 亚洲第一精品自拍| 91最新地址在线播放| 自拍偷拍一区| 在线观看完整版免费| 久久av秘一区二区三区| 久久国产精品久久国产精品| 亚洲免费av高清| 欧美另类专区| 日韩av中字| 欧美变态xxxx| 久久涩涩网站| 中文字幕亚洲一区二区三区五十路 | 久久久久观看| 在线播放你懂得| 美女一区视频| 精品中文字幕在线观看| 欧美日韩美女在线观看|