精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

大數據安全分析的階段性建設

安全 數據安全
基于大數據的安全分析在國內已經火了一段時間,不同行業都在這方面有不少的投入,自建的大數據安全平臺項目也屢見不鮮。但是否有一條穩妥、堅實的路徑可以到達目標,也許更值得討論。

基于大數據的安全分析在國內已經火了一段時間,不同行業都在這方面有不少的投入,自建的大數據安全平臺項目也屢見不鮮。具體有多少會如Gartner的分析師Anton Chuvakin認為的那樣,大概率歸于失敗(Why Your Security Data Lake Project Will FAIL:

http://blogs.gartner.com/anton-chuvakin/2017/04/11/why-your-security-data-lake-project-will-fail/ ),這是我們無法知道的。但是否有一條穩妥、堅實的路徑可以到達目標,也許更值得討論。

數據安全

需要思考的問題

在曾經由被動防御主導的建設階段里,企業采購了很多防御性安全產品(FW、IPS、WAF、漏洞掃描等),其目的更多的是防御或加固自身。威脅態勢的發展告訴企業,當前已經不能一味的停留在這個階段。持續投資在防御上,不斷加高水桶的木板高度并不是最經濟、最有效的策略,蓄意的攻擊者總是能夠發現新的攻擊面,進入到企業內部。如何能夠盡早的發現這種有效滲透攻擊,進行響應分析、及時處理并進一步有針對性的彌補防御的短板,這些將成為組織面對的新目標。此時大家注意到大數據這顆冉冉上升的新星,就把希望寄托在這上面。不可否認,數據驅動確實是新時期安全建設的一個關鍵因素,但我們也需要認識到,這種從單純防御向防御、檢測、響應、預防全周期轉變的過程,涉及到數據、工具和使用工具的人三方面的提升,是個相對復雜的系統工程。必須理清幾方面的問題:

  • 要監控的關鍵威脅是什么?
  • 涉及的分析方法有哪些、這些分析方法又需要哪些數據?
  • 需要什么樣的平臺系統來支持分析工作,平臺選擇的關鍵能力指標有哪些?
  • 現有技術能力下建立起的平臺,適合怎樣的人來使用,是否已經具備這樣的人員,是否能夠·購買相應的安全服務?
  • 采集數據和人員水平受限情況下,如何選擇切實的目標保障有實際的效果?

在實際工作中,對這幾方面的認識往往需要一個實踐摸索的過程,難以做到一步到位,就如Facebook就在數據平臺上有過不斷的摸索過程(It’s Time to Stop Using Hadoop for Analytics:https://www.interana.com/blog/stop-using-hadoop-analytics/ )。因此分階段實施,由易到難也許是一個更好的方式。下面介紹可能涉及到的幾個階段,在實際工作中也許可以多個階段并行,但應該很難出現跳躍式的發展。

IOC情報階段

質量優秀的IOC情報(也稱失陷主機檢測情報)具有及時、全面、精準、具備相關性且提供指導響應活動的上下文這些特點。利用這類情報我們能夠盡早地檢測內部的失陷主機(無論來自情報機關、網絡犯罪團伙或者網絡恐怖主義團體),并且基于情報的上下文(攻擊團伙、惡意類型、目的、危害等)確定合理的優先級,及時的給予響應處置。

利用這種失陷IOC進行檢測發現,對組織的數據采集要求較低(一般就是HTTP 代理日志、DNS日志或者較完整的流量日志);而一旦發現失陷主機,利用情報信息可以較容易的進行優先級排序、響應方案選擇等工作(情報的上下文會清楚地告訴安全響應人員,這是一個針對個人用戶的網銀木馬,或者是一個具有定向性質的竊密木馬,又或者只是一個黑客用來進行DDoS攻擊的僵尸網絡),因此它對于大多數組織而言,是一個相對容易而又實實在在的進步。

利用成熟安全分析解決方案

利用IOC情報能力建設階段,可以在數據積累、安全響應分析方面積累一定的能力,獲得相應的經驗,再進一步就向前深入,就是利用較好的產品或解決方案來實現一些典型場景下的安全分析工作,這樣做的好處是聚焦問題的解決、有機會學習到業界成熟的經驗并且免于將自己陷入到工程開發細節的泥潭中。

這里面講的較好,有兩個層次:

  • 內置典型的分析場景:每個場景需要包括怎樣發現線索、怎樣排查確認、如何確定攻擊范圍和性質這些基本的步驟,簡單的說它就是將資深分析師的工作經驗集成到了產品當中,使安全運維人員在產品的引導下可以逐步學習、探索安全分析的世界。
  • 進一步提供基于線索的優先級排序:線索不是真正的攻擊事件,線索排查中會有一些對于組織的環境而言是不需要特別注意的,因此如果能基于一定的方式(規則組合、ML、貝葉斯算法)對不同線索出現后,標識出線索聚合的風險程度,這對于分析人員無疑是非常有價值的。可以直接聚焦到高危報警。

這兩個層面可以說對應這安全分析的兩代產品,第一代中的典型代表是Splunk的企業安全應用,而第二代則是Exabeam這樣的UEBA產品(之前介紹UEBA的一篇文章 [淺析UEBA]:http://www.jianshu.com/p/a8b5e1c31f59 )。組織基于自身關注的問題、數據能力以及人員水平,從某幾個典型威脅場景出發,選擇適合并有強擴展性的產品,就可以進行建立初步的平臺了。需考慮的是,解決某些問題的數據源,也許不是短時間就能采集到的,比如內部沒有很成熟的出差審批流程和電子流,就難以將差旅信息作為UEBA的一個分析數據源,但成熟的產品會考慮這種情況下如何檢測和判定風險級別。

利用運營級威脅情報階段

安全是一個動態的過程,即使在采購階段選擇了較好的產品,但是針對新的攻擊方式我們還是需要建立新的分析場景,同時也包括一些關鍵威脅暫時沒有現成的分析場景可以覆蓋,也需要擴展分析場景。這個過程就需要建立從運營級威脅情報(威脅相關的技術、方法、過程的情報)到分析數據以及分析方法的映射。舉一個簡單的例子:在2014年以前,可能很少有人會考慮分析Powershell日志的情況,并且也是Powershell 5.0才引入了增強日志功能,早期版本沒有太多的日志能力。

因此在平臺選型階段,需要考量產品/方案的開放性與可擴展性,同時也需要考慮建立自身的運營級情報收集能力。對比IOC情報,運營層面的威脅情報,現階段市場上并沒有足夠成熟的產品生態圈。如何及時獲取到有效的運營級情報,如行業分享、國家層面的通報共享或商業來源,是這個階段的一個重點。而數據和工具方面應該不再成為這個階段的重要挑戰。

自動化階段

在整個安全分析平臺運營過程中,會發現其中很多工作是高度一致的重復勞動,這種工作如何能夠自動化進行,就是這個階段考慮的事情。這里面就包括更智能的事件調查,以及自動化的遏制(個人認為不是清除)。到了這個數據、檢測能力、ML能力都比較成熟的階段,我們也許可以將一個攻擊可能的攻擊鏈、影響范圍通過自動化方式給出大致的范圍,極大縮短分析人員的工作強度。也有可能基于成熟的處置流程,明確地知道哪類事件可以通過自動化配置網絡和終端設備,達到自動化遏制的目的。這樣可以讓安全運營人員從既有的、缺乏挑戰的工作中釋放出來。這個階段可以使重要安全事件的響應時間和質量有巨大的提升。

小結

大數據安全分析能力建設是一個分階段、逐步提升的過程,對于一些有實力的組織可以同時進行多個階段的建設,但如果想一步到位無疑是不現實的。整個過程最關鍵的是問題思維:現階段要解決的問題是什么,深入思考這個問題才能設立合理的階段性目標。威脅情報作為一條主線貫穿建設過程中,如果說數據是安全分析的基礎,那么情報則是它的靈魂。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-09-30 09:18:13

系統項目

2022-04-07 09:03:38

大淘系模型數據

2021-01-11 11:36:43

潮數科技

2014-07-23 09:26:46

大數據安全大數據安全分析

2017-01-11 09:46:20

5G4G通信

2016-08-01 10:57:50

2015-07-13 09:56:37

2015-01-27 14:36:18

2012-06-25 09:18:36

2015-09-01 10:52:16

安全數據分析架構

2015-07-09 15:57:35

2020-02-20 16:34:31

大數據安全防護

2014-07-23 10:03:20

2024-03-13 10:04:52

2014-11-25 10:59:21

華為公安大數據

2013-04-23 14:36:54

2023-12-20 14:10:53

2021-04-08 10:43:59

大數據技術安全

2013-03-11 10:42:27

2021-04-08 10:45:37

大數據技術安全
點贊
收藏

51CTO技術棧公眾號

国产男女无遮挡猛进猛出| 懂色一区二区三区av片| 欧美中文字幕在线观看| 色吧亚洲视频| 国产男男gay体育生网站| 国产视频在线免费观看| 国产精品99久久| 日韩三级视频在线观看| 国产中文字幕免费观看| 欧美18hd| 成人小视频免费观看| 国产精品久久久久久久久久久久| 欧美一区二区三区爽爽爽| 日韩高清三区| 日韩视频在线观看一区二区| 欧美综合在线观看视频| 天堂av资源在线观看| 国产日产亚洲精品系列| 国产精品果冻传媒潘| 亚洲天堂手机在线| 国产美女诱惑一区二区| 欧美美女15p| 俄罗斯毛片基地| 日韩av网站在线免费观看| 91精品国模一区二区三区| 18岁视频在线观看| 自拍网站在线观看| 亚洲伊人色欲综合网| 一区二区精品在线| 飘雪影院手机免费高清版在线观看 | 欧美日韩激情| 亚洲午夜伦理| 亚洲新中文字幕| 好男人香蕉影院| 91麻豆精品一二三区在线| 色综合久久久久综合| 福利在线一区二区| a级在线观看| 中文字幕亚洲视频| 日韩影视精品| 国产有码在线| 久久综合丝袜日本网| 亚洲一区免费网站| 国产男男gay体育生网站| 麻豆成人久久精品二区三区红| 日本免费一区二区三区视频观看| 欧美一区二区激情视频| 一区二区三区四区五区精品视频| 久久久噜久噜久久综合| 免费观看一级视频| 亚洲国产91| 91精品国产91久久久久久吃药| 国产不卡视频在线观看| 亚洲成人中文在线| 国产传媒久久久| 亚洲欧美激情一区二区三区| 国产乱淫a∨片免费视频| 日韩经典一区二区| 亚洲欧美激情在线| 日本免费一区二区三区| 黄色片在线免费看| 久久久.com| 日韩精品一区二区三区外面| av在线电影免费观看| 欧美国产日韩一二三区| 亚洲一区二区免费视频软件合集| 日韩子在线观看| 亚洲欧美一区二区久久| 日韩欧美猛交xxxxx无码| 黄色小说在线播放| 欧美色xxxx| 天天爽天天爽夜夜爽| 国产精品一区二区免费福利视频| 欧美另类变人与禽xxxxx| 伊人国产精品视频| 97久久亚洲| 亚洲免费视频观看| 免费黄色在线网址| 欧美成人精品| 清纯唯美日韩制服另类| 中文字幕免费高清在线观看| 韩国毛片一区二区三区| 国产精品日本一区二区| 黄色av免费在线观看| 国产精品福利一区| 免费看又黄又无码的网站| 欧美aa视频| 3d动漫精品啪啪| 日本护士做爰视频| 久久亚洲精品中文字幕蜜潮电影| 欧美精品少妇videofree| 国产一级片毛片| 麻豆91精品91久久久的内涵| 国产精品我不卡| 国产高清av在线| 一区二区激情小说| 久久九九国产视频| 日本免费精品| 亚洲天堂网站在线观看视频| 欧美人与禽zozzo禽性配| 久久精品麻豆| 国产精品久久久久久久久婷婷| 国产在线一在线二| 亚洲一区中文日韩| 日日噜噜夜夜狠狠| 欧美调教网站| 欧美精品午夜视频| 自拍偷拍色综合| 99视频精品在线| 公共露出暴露狂另类av| 亚洲最新无码中文字幕久久| 日韩一本二本av| 最新日韩免费视频| 午夜综合激情| 国产精品日本一区二区| 国产原创在线观看| 在线免费观看成人短视频| 伦理片一区二区| 天天揉久久久久亚洲精品| 日韩av成人在线| 人妻少妇精品无码专区| 亚洲精品你懂的| 免费观看成人在线视频| 精品亚洲自拍| 欧美多人乱p欧美4p久久| 五月婷婷丁香在线| 久久综合色婷婷| 精品国产一二三四区| 伊人精品综合| 欧美老女人在线视频| 一级黄色录像大片| 国产精品网友自拍| 手机在线看福利| 九九热爱视频精品视频| 97久久久久久| 天堂8在线视频| 亚洲高清免费视频| 一级黄色免费视频| 国内精品嫩模av私拍在线观看| 成人信息集中地欧美| 91se在线| 欧美高清视频一二三区| 青青草华人在线视频| 美国毛片一区二区三区| 亚洲国产精品一区二区第一页 | 18涩涩午夜精品.www| 国产一区二区在线免费播放| 国产一区二区三区日韩精品| 国产精品久久久久久久久久久久 | 茄子视频成人在线| 亚洲色图欧美视频| 欧美性xxxx18| 91成人在线免费视频| 久久久久久婷| 视频在线观看成人| 欧美系列精品| 久久影院资源网| 99国产精品久久久久久久成人| 亚洲免费av观看| 极品白嫩的小少妇| 国产日韩高清一区二区三区在线| 六月婷婷久久| 99热播精品免费| 久久久国产视频91| 性猛交富婆╳xxx乱大交天津| 亚洲成人免费观看| 四虎影成人精品a片| 日韩国产欧美在线视频| 中文字幕综合在线观看| 亚洲三级av| 欧美中文字幕视频在线观看| 成人三级黄色免费网站| 51精品秘密在线观看| 国语对白一区二区| 久久久国产一区二区三区四区小说 | 182在线播放| 亚洲欧洲xxxx| 国产情侣av在线| 精品成人久久av| 亚洲精品91在线| 国产麻豆日韩欧美久久| 男人日女人下面视频| 精品久久视频| 高清视频一区二区三区| 少妇视频在线观看| zzjj国产精品一区二区| 天堂av中文字幕| 欧美日本一区二区三区四区| 日韩乱码在线观看| 国产精品久久国产精麻豆99网站 | 精品久久97| 国产精品尤物福利片在线观看| 日本不卡影院| 在线日韩日本国产亚洲| 内射后入在线观看一区| 欧美日韩日日摸| 国产成人亚洲精品自产在线 | 亚洲欧美日韩一区二区三区在线| 夜夜嗨av禁果av粉嫩avhd| 亚洲一区二区欧美日韩| 青青草自拍偷拍| av电影在线观看一区| 国产视频1区2区3区| 国产日本精品| www.激情网| 欧美先锋资源| 久久久久久草| 亚洲日本va中文字幕| 91精品国产综合久久香蕉922| 激情aⅴ欧美一区二区欲海潮| 久久久999国产| www 日韩| 亚洲美女av黄| 婷婷五月综合久久中文字幕| 日韩一区二区三区av| 在线观看国产黄| 日韩欧美在线中文字幕| 精品一区免费观看| 伊人色综合久久天天人手人婷| 国精产品视频一二二区| 久久九九久精品国产免费直播| 国产精品久久久久久在线观看| 国产一区二区在线电影| 一区二区三区四区毛片| 欧美a级一区二区| 91av在线免费播放| 玖玖玖国产精品| 99999精品视频| 一二三区精品| 国产乱子伦农村叉叉叉| 亚洲国内欧美| 国产精品入口芒果| 国产真实久久| 国产夫妻自拍一区| 国内成人在线| 精品国产一区二区三区无码| 午夜天堂精品久久久久| 亚洲色图都市激情| 在线观看日韩| 五月天激情图片| 欧美在线精品一区| 男人添女人下部视频免费| 欧美在线高清| www插插插无码视频网站| 亚洲国产专区校园欧美| 久久国产亚洲精品无码| 国产视频一区欧美| 国内外成人激情视频| 日韩精品久久理论片| 亚洲福利精品视频| 精品一区二区三区免费视频| 一区二区三区欧美精品| 国产一区二区在线看| 精品人妻一区二区免费| av中文字幕不卡| 色婷婷av777| 国产免费久久精品| 日本激情视频一区二区三区| 亚洲精品久久嫩草网站秘色| 久久久久成人网站| 午夜精品国产更新| 精品黑人一区二区三区| 欧美日韩日本视频| 999av视频| 亚洲国产精品va在看黑人| 日本中文字幕电影在线观看 | 久久精精品视频| 成人激情视频| av磁力番号网| 日韩午夜av在线| 热久久精品免费视频| 国产一区二区日韩精品| 国产乱国产乱老熟300部视频| 91蜜桃视频在线| 91n在线视频| 亚洲成av人片www| 自拍偷拍精品视频| 日韩欧美一区二区免费| 免费成人av电影| 精品国产一区二区三区四区在线观看 | 91夜夜未满十八勿入爽爽影院| 大奶在线精品| 亚洲乱码国产乱码精品天美传媒| 欧美日本中文| 日本成人黄色网| 国产高清无密码一区二区三区| 在线观看国产网站| ...av二区三区久久精品| 日韩欧美亚洲视频| 欧美日韩国产综合草草| 五月天婷婷在线观看| 久久精品中文字幕免费mv| 欧美gv在线| 91手机在线视频| 欧美日韩久久精品| 99色这里只有精品| 国产中文字幕精品| 五月天综合视频| 亚洲成人黄色影院| 99热这里是精品| 在线观看亚洲区| 在线看的毛片| 成人av影视在线| 午夜精品一区二区三区国产| aa在线免费观看| 国产成人免费网站| 黄色片网站在线播放| 日韩欧美一区二区三区| 黄频在线免费观看| www亚洲精品| 精品日韩视频| 久久99精品国产99久久| 国产在线成人| 奇米777在线视频| 国产精品久久久久影院色老大 | 国产一区二区播放| 欧美性极品少妇| 黄色片视频在线观看| 97久久国产精品| 国产另类在线| 黄色片免费在线观看视频| 久久99这里只有精品| 亚洲国产av一区| 色中色一区二区| 少妇一级淫片免费看| 欧美成年人在线观看| 亚洲日韩中文字幕一区| 婷婷久久青草热一区二区| 久久久久久穴| 少妇久久久久久久久久| 欧美特级www| 日韩精品视频无播放器在线看| 午夜精品一区二区三区在线视| 99亚洲乱人伦aⅴ精品| 成年丰满熟妇午夜免费视频| 国产在线看一区| 1024手机在线视频| 91精品国模一区二区三区| 国产精品一卡二卡三卡| 亚洲一区二区三区毛片 | 日韩av在线第一页| 99视频在线观看一区三区| 亚洲第一在线播放| 亚洲免费一在线| 一二区成人影院电影网| 亚洲一二三区精品| 国产综合久久久久久鬼色 | 一出一进一爽一粗一大视频| 亚欧色一区w666天堂| 神马午夜精品95| 欧美亚洲视频在线观看| 欧美美乳视频| 九九热免费在线观看| 亚洲蜜臀av乱码久久精品蜜桃| www.五月激情| 久久久精品视频免费观看| 亚洲免费av高清| 丰满少妇被猛烈进入| 久久久久久久久爱| 久久影院资源站| 亚欧无线一线二线三线区别| 久久久蜜桃精品| 懂色av蜜臀av粉嫩av喷吹 | 4438x成人网全国最大| 91av免费看| 在线综合亚洲| 中国女人特级毛片| 欧美精品亚洲一区二区在线播放| 在线观看三级视频| 狠狠干一区二区| 日韩电影在线免费看| 午夜少妇久久久久久久久| 欧美精品一区二区三| 日本不卡一二三| www.黄色网址.com| 91美女在线视频| 国产又粗又猛又爽又黄视频 | 波多野结衣日韩| 日韩在线高清视频| 麻豆一区一区三区四区| 色悠悠久久综合网| 亚洲成av人片观看| 日本电影在线观看网站| 国产精品毛片va一区二区三区| 丝袜诱惑亚洲看片| 九九精品在线观看视频| 亚洲女人天堂成人av在线| 成人在线日韩| 欧美xxxxx在线视频| 亚洲美女屁股眼交| 国产一级二级三级在线观看| 91亚洲精品一区| 久久亚洲图片| 免费网站看av| 最近中文字幕日韩精品| 噜噜噜天天躁狠狠躁夜夜精品| 国产美女18xxxx免费视频| 粉嫩av一区二区三区免费野| 精品美女在线观看视频在线观看| 久久综合狠狠综合久久综青草|