精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

七種威脅情報模型調(diào)優(yōu)的方法

譯文
安全
眾所周知,威脅情報是目前比較新且熱的安全防護技術,但其落地和應用對于國內(nèi)、外企業(yè)和組織來說并未全面“開花結(jié)果”。安全威脅的本質(zhì),就是過于動態(tài)而無法一勞永逸。本文中,筆者列舉了七種方法可調(diào)優(yōu)威脅情報模型以助您擺脫自滿的表象。

【51CTO.com快譯】安全威脅的本質(zhì),就是過于動態(tài)而無法一勞永逸。那么,這里有一些方法可調(diào)優(yōu)威脅情報模型以助您擺脫自滿的表象。

七種威脅情報模型調(diào)優(yōu)的方法

威脅情報的事實真相

請經(jīng)常詢問您的威脅情報服務提供商,有關任何或是所有您所想到的問題。

“他們每個人都應該告訴您,他們是如何收集和校對數(shù)據(jù)的,” Webroot公司的安全結(jié)構(gòu)高級總監(jiān)Dave Dufour表示,“他們有歷史記錄嗎?那他們是如何編譯的?他們能把威脅從‘窗簾’后揪出來嗎?這些都是您應該問的。”他補充道。含有惡意IP地址的黑名單被每天更新一次,可能對于大多數(shù)組織是足夠的。但如果您覺得不夠的話,完全可以要求他們做得更為頻繁些。

 譯者總結(jié):簡言之,就是要注意考量威脅情報服務提供商們是如何收集、分析和生成情報的,以及情報的整個生命周期。

當心那些偏差和營銷伎倆所粉飾了的數(shù)據(jù),咨詢公司的IP架構(gòu)總裁John Pironti警告說:“有時候只會看到一個由于偏差所致的原因或假設。”Pironti補充說,作為供應商和研究人員都會設法尋找對他們某個特定的觀點或是“預先定義目的”的支持。所以您從一開始就要準備好詢問出各種問題,并完全可以迫使提供商們?nèi)プC明其數(shù)據(jù)和結(jié)論。

 譯者總結(jié):不要被服務提供商所宣稱技巧所迷惑,如果不能產(chǎn)生跟您的組織或者威脅模型有關系的威脅情報,那將都是浮云。

[[182501]]

購買還是激活

組織和信息安全工作人員有時能會驚訝地發(fā)現(xiàn),他們所面對的是某種根本沒有被激活的威脅情報的數(shù)據(jù)源或服務。所以說他們不是要把錢投入一個新的解決方案,而是要購買已經(jīng)放在那兒的,而且已經(jīng)啟動了的設備的許可證,才能更具經(jīng)濟效益。Webroot的Dufour如此建議道。

“很多情況下,那些可能需要組織花精力去搭建起來的,卻正是他們已經(jīng)擁有的威脅可見性,”他補充道。用戶可能并沒有包含其他安全信息的威脅數(shù)據(jù)源的集合,而可能只能看到那些被阻止或已攻擊的部分。CISO(首席信息安全官)并不總是知道每一種之間的轉(zhuǎn)換關系,但信息安全專業(yè)人員們卻能知道其設備里正在發(fā)生著什么。

 譯者總結(jié):“售后服務”也很重要。提供商應該為您投入持續(xù)的時間,和你一道討論情報的輸入與輸出,以產(chǎn)生滿足您目前和未來的需求的有價值的數(shù)據(jù)。

 

[[182502]]

質(zhì)量控制

您的威脅防御系統(tǒng)的智能水平取決于它所派生出來的數(shù)據(jù)。安全專業(yè)人員應該持續(xù)監(jiān)測威脅情報數(shù)據(jù)的靜態(tài)性,判定它們是否來自白名單或黑名單,以及它們的頻率更新,Webroot的Dufour如是說。

在威脅的全局上,客戶也應該對于那些正在被用來收集數(shù)據(jù)的輸入感知器的可見性。從而給他們一種方式,來判斷供應商或服務提供者,為其特定環(huán)境場景所提供的數(shù)據(jù)的適用性和有效性。威脅情報供應商應該對特定的威脅產(chǎn)生一個聲譽評分,其置信區(qū)間,是用一個區(qū)間的各種數(shù)值來提供指定的概率。如果他們不是已經(jīng)提供了的話,這將是他們用來回應需求的一個不錯的增值服務。

Webroot說,另一個值得注意的問題是來自威脅情報數(shù)據(jù)的假陽性數(shù)量。這些阻斷和警報不但浪費了時間、減緩了業(yè)務、還騷擾了終端用戶。

[[182503]]

保持精度

數(shù)據(jù),特別是那些威脅情報數(shù)據(jù),有時只能成為一種“鈍器”而非“利器”。比如說為一個組織而進行的正確數(shù)據(jù)組合,卻可能對另一個組織是極其錯誤或不適合的。對威脅情報而言,一種固定的模式是不能適合所有的。IP架構(gòu)師John Pironti如是說。

他鼓勵用戶留意威脅情報提供商或服務供應商對業(yè)務知識的缺失。Pironti警告說:“情報供應商一般不會將客戶情報類業(yè)務知識納入到他們的分析和報告之中。“此外,他們所被分配到的風險通常是基于安全專業(yè)人員角度的,而不是從更廣泛的組織本身的視覺出發(fā)的,因此這使得情況更為復雜和微妙。他補充道:一般所要關注的水平應該基于組織,包括其領導層或業(yè)務模型。

有時威脅情報服務提供商能提供出很少的或根本沒有深入了解到組織的特定風險。“風險評分是基于一般技術條件和規(guī)范的,而不是那些受到影響的組織的特有風險。”Pironti解釋道。組織需要清楚這些風險評分是如何計算出來的,并在必要時可以要求提供商們予以修改。

 譯者總結(jié):有了威脅情報提供商,獲取威脅數(shù)據(jù)源已經(jīng)不是困難的事情了。反而如何在這些數(shù)據(jù)產(chǎn)生的同時,能夠獲取適合組織自身的,而且能加以分析和利用的數(shù)據(jù),才是組織和服務提供商需要做足功課的地方。

[[182504]]

找自身原因

涉及到如何處理威脅數(shù)據(jù)時,組織可能會發(fā)現(xiàn)他們也有一些來自內(nèi)部的挑戰(zhàn)。根據(jù)Ponemon(安全研究中心)和安全報告提供商Anomali的報告顯示:在處理威脅響應數(shù)據(jù)時,超過三分之二的組織(69%)缺乏具有專業(yè)知識的技術人員。

阻礙組織如何應對威脅情報數(shù)據(jù)的另一個問題是缺乏掌控權(quán)(58%),而另一些人則認為缺乏合適的技術(52.5%)。“組織在流程方面和報告技能方面的不足,為給威脅數(shù)據(jù)設定優(yōu)先級設置了額外的挑戰(zhàn)。”Anomali在一份報告的總結(jié)部分如是說。

超過一半的受訪者(52%)認為他們的組織需要一個合格的分析師,從威脅情報中得到最多價值;幾乎相同數(shù)量的受訪者(49%)表示,他們的信息安全團隊根本不接收或閱讀任何威脅情報報告。這表明那些工作量本就過載的IT部門,或許已用戶被質(zhì)疑了他們能否真的勝任于管理太多的所謂“首要任務”。

[[182505]]

付諸行動

威脅情報數(shù)據(jù)可以成為一個偉大的工具,一個有助于指導安全專業(yè)人員和可能重置日常議程與優(yōu)先級的晴雨表。但任何流向IT部門的數(shù)據(jù)量級都是壓倒性的(真的有人去審查每條服務器日志嗎?)。然而那些威脅情報數(shù)據(jù)如果不被用來采取任何行動的話,它們將對任何人都沒有任何好處。

“您可能沒必要去使用那些威脅情報,除非您有能力對它們采取行動。” Anomali的副總裁Jason Trost在最近一次Dark Reading的虛擬事件里提到:“如果您不對它們采取行動的話,您可能都不值得去消費那些數(shù)據(jù)。”

組織必須探究數(shù)據(jù)及其內(nèi)部發(fā)生了什么。Webroot的David Dufour表示,然后他們來決定如何(或如需)對數(shù)據(jù)的顯示內(nèi)容進行應用。“如果您沒有可用的資源去使用它們,那么您很可能就是在浪費您的錢財。“他還補充說,不如把這筆錢花費到事件響應的方面。

 譯者總結(jié):要注意對情報的整合與應用能力,如果所得的情報不能結(jié)合企業(yè)實際產(chǎn)生可實施的安全控制和操作的話,更別提和決策流程相結(jié)合了。
[[182506]]

正確使用威脅情報數(shù)據(jù)

客戶通過自我教育,義不容辭的使得自己在采集和使用安全產(chǎn)品方面變得明智,而不僅僅局限于在威脅情報數(shù)據(jù)方面。但是作為安全提供商Leidos的Chris Coryea經(jīng)理也指:值得注意的是信息不對稱的發(fā)生情況實在是太常見了。

”據(jù)IDC的報告,77%的公司調(diào)查將SIEM(安全信息與事件管理)與威脅情報相等同,另外35%將威脅情報與安全的社區(qū)所提供的共享信息相關聯(lián)。“Coryea在該公司的博客上寫道。”這兩點證明了許多組織的網(wǎng)絡安全成熟度還在一個淺的層次上。”

 譯者總結(jié):除了與SIEM之外,企業(yè)還可以將威脅情報數(shù)據(jù)導入SO(安全運營)并形成聯(lián)動,從而從風險評估管理的角度制定出適合本企業(yè)的解決方案與措施。

供應商可以通過提供相關性、上下文環(huán)境和威脅情報內(nèi)容的態(tài)勢常識等來幫助企業(yè)培養(yǎng)更多威脅的應對能力。信息安全專業(yè)人員從而需要按需評估其組織的威脅情報相關性和威脅源的危害價值。

這可能對于信息安全專業(yè)人員來說,起初會是個是一個鎮(zhèn)痛的意見交換與沖撞的過程。但是如果能正確地和貫徹始終的做到的話,組織不但能更好地保護自己,還能筑起信息安全領域更為廣闊的防護“柵欄”。

原文標題:7 Ways To Fine-Tune Your Threat Intelligence Model,作者:Terry Sweeney

【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

 

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2023-06-07 00:08:59

2024-07-29 08:00:00

2024-11-21 16:30:21

2025-01-15 10:46:23

開發(fā)JavaScript集合

2015-07-10 10:53:36

2024-04-25 15:52:40

2024-03-06 13:30:26

2014-05-13 09:56:24

數(shù)據(jù)挖掘

2010-09-16 17:47:49

2016-09-28 20:05:22

2011-05-30 13:37:46

JSP

2025-05-13 08:20:58

2011-12-16 14:45:36

JavaJSP

2016-10-19 14:37:09

2022-09-30 10:48:12

AR制造業(yè)

2024-10-21 13:05:40

2022-10-27 08:09:33

2023-04-18 15:57:30

2020-01-14 08:00:00

.NET緩存編程語言

2022-05-10 08:08:01

find命令Linux
點贊
收藏

51CTO技術棧公眾號

校园春色亚洲| 国产日韩在线看片| 久久精品aaaaaa毛片| 丁香激情五月少妇| 天堂av资源网| 亚洲最新av| 欧美性色黄大片手机版| 国产麻豆一区二区三区在线观看| 羞羞在线观看视频| 秋霞国产精品| 久久伊99综合婷婷久久伊| 久久久久久伊人| 韩国av中国字幕| 丝袜在线视频| 精品久久影视| 午夜av电影一区| 99高清视频有精品视频| 日本中文在线视频| 欧美男男gaygay1069| 国产女人aaa级久久久级| 日本一区二区三区四区视频| 亚洲天堂网一区二区| 麻豆mv在线看| 91免费看`日韩一区二区| 97在线精品国自产拍中文| 五月天激情小说| sis001亚洲原创区| av中文字幕一区| 国内成人精品视频| 永久免费未满蜜桃| ****av在线网毛片| 国产精品私房写真福利视频| 国产精品自在线| 日韩亚洲欧美中文字幕| 蜜桃一区av| 一区二区欧美在线观看| 国产激情美女久久久久久吹潮| 国产精品第一页在线观看| 精品福利一区| 欧美一级片在线看| 一区二区三区一级片| 国产剧情久久久| 欧美日韩99| 精品调教chinesegay| 日韩av资源在线| 99视频在线观看地址| 激情久久久久久久久久久久久久久久| 久久久精品国产网站| 久久久无码人妻精品无码| 亚洲热av色在线播放| 一区二区三区加勒比av| 99re99热| 免费a级人成a大片在线观看| 国产精品一区二区三区网站| 韩国三级日本三级少妇99| 加勒比婷婷色综合久久| 欧美人成在线观看ccc36| 日韩欧美在线影院| 潘金莲一级淫片aaaaaaa| 国产精品亚洲综合在线观看| 亚洲国产色一区| 日本高清一区| 成人毛片在线精品国产| 久久午夜激情| 欧美国产日韩精品| 久久久久久久久久久久| 精品中文字幕一区二区三区四区 | 一区二区视频欧美| 亚洲精品日韩丝袜精品| 免费成人深夜夜行p站| 婷婷激情久久| 日韩一区二区在线免费观看| 香蕉视频xxxx| 日韩高清成人| 亚洲成人av资源| 大j8黑人w巨大888a片| 中文字幕在线视频区| 中文字幕欧美一| 久久精品成人一区二区三区蜜臀 | 亚洲视频欧美视频| 男人操女人下面视频| 亚洲网一区二区三区| 在线观看一区二区视频| 男的插女的下面视频| 一级毛片视频在线观看| 久久综合丝袜日本网| 日本欧洲国产一区二区| 午夜激情视频在线观看| 亚洲免费电影在线| 亚洲电影网站| 欧美日韩伦理片| 国产成人在线视频免费播放| 国产精品久久久久久久久| 亚洲天堂日韩av| 欧美精品91| 欧美一级大片在线免费观看| 黄色一级视频免费观看| 久久久久久久久丰满| 一区二区福利视频| 色无极影院亚洲| 图片婷婷一区| 久久精品99国产精品酒店日本| 久草视频中文在线| 三级影片在线观看欧美日韩一区二区 | 久久青青草综合| 香蕉视频免费在线播放| 午夜精品久久久| 777视频在线| sis001欧美| 婷婷激情综合网| 97在线免费视频观看| 亚洲成人影院麻豆| 亚洲成av人在线观看| 亚洲免费看av| 国产情侣一区二区三区| 欧美精品一区二区三区一线天视频 | 欧洲国产精品| 污污的网站在线看| 欧美日本精品一区二区三区| 污污的网站18| 日韩美女精品| 欧美人在线观看| 免费观看一级视频| 免费观看在线综合| 91精品免费久久久久久久久| 国产精品-色哟哟| 久久久久国产精品麻豆| 色综合久久久久久久久五月| 香蕉视频免费在线播放| 色综合久久久久综合| www.天天射.com| 亚洲精品大片| 精品捆绑美女sm三区| 精品无码国产一区二区三区51安| 久久精品色播| 欧美激情视频一区二区三区不卡| 国产精品无码一区二区桃花视频 | 久久野战av| 亚洲精品久久久久久久久久久久久| 国产老熟女伦老熟妇露脸| 国产主播一区| 日韩暖暖在线视频| 天堂av电影在线观看| 国产欧美精品一区| 情侣黄网站免费看| 日韩有码中文字幕在线| 2019最新中文字幕| 色哟哟在线观看| 亚洲欧洲美洲综合色网| 色乱码一区二区三区在线| 欧美日韩第一| 国产精品影院在线观看| 日本中文字幕在线观看| 欧美日韩久久久久久| 日本少妇aaa| 国内精品伊人久久久久av影院| 亚洲欧洲日本国产| 国产youjizz在线| 国产在线观看免费视频软件| 亚洲精品天堂成人片av在线播放 | 日韩欧美精品一区| 日韩精品在线视频观看| 久久精品免费av| 成人av在线影院| 国产精品福利在线观看| 免费不卡欧美自拍视频| 亚洲最大成人网4388xx| 成人欧美一区二区三区| 1区2区3区精品视频| 一区二区三区不卡视频| 色婷婷av久久久久久久| 中文字幕中文字幕在线一区| 国产精品v一区二区三区| 国产欧美日韩综合精品一区二区| 一区二区三区四区视频在线观看| 在线a免费看| 91精品国模一区二区三区| 亚洲第一黄色网址| 日韩高清不卡在线| 精品国产电影| 秋霞在线视频| 欧美精品粉嫩高潮一区二区| 9.1成人看片免费版| 亚洲二区在线| 欧美一区二区福利| 999精品嫩草久久久久久99| 久久久久一本一区二区青青蜜月 | 国产在线视频一区二区三区| 久久国产精品高清| jizz欧美| 在线观看不卡av| 国产欧美一级片| 国产精品丝袜久久久久久app| 手机免费av片| 欧美3p视频| 国产精品久久久久久影视| 污污网站在线免费观看| 亚洲一区二区3| 欧美日韩一区二区区| 亚洲字幕久久| 麻豆视频成人| 欧美男女交配| 亚洲热线99精品视频| 国产乱码精品一区二区| 欧美午夜精品久久久久久浪潮| 国产 中文 字幕 日韩 在线| 另类小说视频一区二区| 亚洲一区三区| 欧美18xxxx| 91亚洲精品丁香在线观看| 成人午夜在线影视| 日韩欧美成人一区| 久久久久久久久久91| 国产1区2区3区精品美女| 99er在线视频| 国产欧美自拍一区| 欧美亚洲第一区| 在线三级电影| 亚洲国产精品国自产拍av秋霞 | 网友自拍视频在线| 亚洲全黄一级网站| 日本在线丨区| 日韩不卡在线观看| 欧美a视频在线观看| 久久久精品国产免大香伊| 日本少妇xxxx软件| 国产麻豆午夜三级精品| 亚洲国产成人va在线观看麻豆| 久久99伊人| 亚洲欧洲国产精品久久| 久久99视频| 国产男人精品视频| www.日韩| 5252色成人免费视频| 第一av在线| 国产一区二区三区在线观看网站 | av片在线免费看| 国产在线看一区| 国产一级不卡毛片| 婷婷亚洲图片| 国产精品免费一区二区| 国产欧美88| 91久热免费在线视频| 男男gaygays亚洲| 欧美成年人网站| 在线午夜影院| 久久久伊人日本| 超碰99在线| 最新国产精品亚洲| 老牛影视av牛牛影视av| 日韩美女在线视频| 丁香六月天婷婷| 亚洲成人亚洲激情| 日本黄视频在线观看| 精品视频1区2区| 四虎永久在线精品| 中文字幕亚洲不卡| 熟女少妇a性色生活片毛片| 亚洲免费视频成人| 久久在线视频精品| 午夜国产精品影院在线观看| 国内免费精品视频| 色综合视频一区二区三区高清| 国产黄网在线观看| 亚洲电影一区二区三区| 日韩精品人妻中文字幕| 欧美性20hd另类| 免费黄色av片| 欧美精品日韩一本| www.国产精品视频| 欧美日韩一区在线| 97免费观看视频| 欧美成人免费网站| 婷婷av一区二区三区| 一区二区三区精品99久久| 日韩伦理在线观看| 久久久久久久999| 桃色一区二区| 亚洲va男人天堂| 日韩毛片免费视频一级特黄| 91精品国产一区二区三区动漫| 美女av一区| 一区二区三区日韩视频| 一区二区日本视频| 你真棒插曲来救救我在线观看| 亚洲综合丁香| 日韩精品―中文字幕| 美女视频一区在线观看| 日本成人在线免费观看| av亚洲精华国产精华精华| 蜜乳av中文字幕| 亚洲成av人片| 888奇米影视| 精品视频999| 色香蕉在线视频| 视频一区视频二区国产精品| 黄色羞羞视频在线观看| 国产精品普通话| 国产伦精品一区二区三区免费优势 | 91国产精品一区| 精品亚洲一区二区| 手机在线免费观看av| 国产精品爱久久久久久久| 成人直播在线观看| 超碰国产精品久久国产精品99| 亚洲黄色录像| 免费h精品视频在线播放| 婷婷色综合网| 爆乳熟妇一区二区三区霸乳| 成人教育av在线| 97在线观看视频免费| 欧美性猛交xxxx乱大交极品| 国内精品久久久久久久久久| 日韩一级精品视频在线观看| 免费黄色片在线观看| 美女扒开尿口让男人操亚洲视频网站| 成人动漫一区| 国严精品久久久久久亚洲影视| 自产国语精品视频| 国产九九热视频| 国产日产亚洲精品系列| 日韩一级片在线免费观看| 欧美国产日本视频| 久久艹免费视频| 欧美性淫爽ww久久久久无| 天天摸天天干天天操| 色综合久久悠悠| 欧美三级一区| 熟妇熟女乱妇乱女网站| 免费观看30秒视频久久| 偷拍夫妻性生活| 色综合天天狠狠| 日韩三级电影网| 8x拔播拔播x8国产精品| 主播大秀视频在线观看一区二区| 国产一区二区三区四区五区加勒比| 日韩av资源网| 日韩中文字幕在线免费| 国产成人在线免费| 久久久91视频| 日韩精品资源二区在线| 成人ww免费完整版在线观看| 91中文在线观看| 在线看片不卡| 日本黄色一级网站| 一区二区三区中文免费| 欧美日韩一二三四区| 欧美调教femdomvk| av网在线观看| 国产欧美精品xxxx另类| 欧美成人激情| 精品国产鲁一鲁一区二区三区| 成人性生交大片免费看中文网站| 88久久精品无码一区二区毛片| 丰满岳妇乱一区二区三区| 这里只有精品9| 亚洲精品短视频| 欧美男男tv网站在线播放| 久久久久久精| 日韩av不卡在线观看| 色欲欲www成人网站| 亚洲国产精品久久一线不卡| 午夜视频福利在线| 日韩69视频在线观看| 日韩av二区| 深夜福利网站在线观看| 一卡二卡欧美日韩| 日本高清中文字幕二区在线| 国产精品激情av在线播放| 四虎成人av| 久久久久亚洲av成人网人人软件| 中文字幕av一区 二区| 国产精品久久久国产盗摄| 九色精品美女在线| 日韩最新在线| 日本黄大片一区二区三区| 中文字幕亚洲一区二区va在线| 国产欧美第一页| 欧美一级视频在线观看| 欧洲三级视频| 无码人妻aⅴ一区二区三区玉蒲团| 精品免费在线视频| 在线视频婷婷| 国产伦精品一区二区三区免 | 成人在线小视频| 日韩视频二区| 中国美女黄色一级片| 337p日本欧洲亚洲大胆精品| 精品3atv在线视频| 蜜臀av.com| 另类欧美日韩国产在线| 久久久精品国产sm调教网站| 国产亚洲精品久久久久久| 日本超碰一区二区| 三年中国中文在线观看免费播放| 粉嫩欧美一区二区三区高清影视 | 天堂√中文最新版在线| 成人手机视频在线| 久久免费视频色| 成人毛片视频免费看|