精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

終端設備和網(wǎng)絡事件“自動化響應”到底有多么棘手?

安全 自動化
很多企業(yè)都部署了自動化系統(tǒng)來預防、檢測或調(diào)查安全威脅事件,但是實現(xiàn)網(wǎng)絡系統(tǒng)和終端設備的事件響應以及威脅緩解的自動化仍是目前一個非常棘手的問題。

很多企業(yè)都部署了自動化系統(tǒng)來預防、檢測或調(diào)查安全威脅事件,但是實現(xiàn)網(wǎng)絡系統(tǒng)和終端設備的事件響應以及威脅緩解的自動化仍是目前一個非常棘手的問題。

[[191012]]

實現(xiàn)事件響應的自動化

這里所謂的事件響應及威脅緩解自動化,指的是自動恢復終端設備的系統(tǒng)、將設備從企業(yè)網(wǎng)絡中自動隔離、或是停止特定的網(wǎng)絡進程以快速有效地對攻擊事件進行響應。這種自動化的應急響應機制在未來是非常有潛力的,但是在它能夠得到廣泛采用之前,我們還有很多棘手的問題需要去解決。

首先,企業(yè)還需要積累安全自動化工具的使用經(jīng)驗,并深入理解這些工具的運行機制,這樣他們才能清楚這些工具的優(yōu)勢與劣勢。但是如果想要實現(xiàn)完整的自動化事件響應,可能還需要三到五年的時間才能變?yōu)楝F(xiàn)實。

實際上,有些安全研究人員已經(jīng)在這個方面進行過許多嘗試了。如果每一次遇到的都是相同的威脅指標,那么安全分析師從自動化工具或機器學習算法那里所得到的操作建議都會是相同的,然后我們只需要點擊“確認”按鈕再進行下一步操作就可以了。但是如果同樣的操作我們要進行500次或1000次的話,那么我們完全可以將這個過程自動化實現(xiàn),這樣就可以讓安全分析人員將注意力放在一些更加困難或復雜的事件上了。

[[191013]]

而企業(yè)同樣可以在不使用機器學習系統(tǒng)的情況下實現(xiàn)這種事件響應的自動化,但前提是他們必須有自己公司的事件響應規(guī)范化流程,也就一種能夠指導技術人員完成事件響應的手冊。我們只需要拿出這份手冊,選擇一款安全自動化工具,然后通過測試來確定手冊中有多少事件響應的步驟是否可以自動化完成的。這是一種非常有效的方法,這樣我們就可以確定一款工具是否真的適用于我們的企業(yè)環(huán)境,以及它可以給我們提供多大的幫助。哪怕它只能實現(xiàn)部分操作步驟的自動化,那也可以提高我們的工作效率。

比如說你企業(yè)的終端設備感染了惡意軟件,而根據(jù)響應手冊的內(nèi)容,你需要進行50步操作才可以清除這個惡意軟件,這肯定會消耗你大量的時間。但是,如果其中80%的步驟可以自動化完成的話,那么你可以想象一下這將會給你的安全團隊節(jié)省下多少的時間?如果你能做到的話,自動化所帶來的價值將是不可估量的。

[[191014]]

投資公司Scale Venture Partners的高管Ariel Tseitlin表示,他現(xiàn)在在決定投資哪一家安全初創(chuàng)企業(yè)之前,主要考慮的是這家公司是否已經(jīng)準備好去接受并實現(xiàn)自動化事件響應技術。他認為,就安全成熟度這一點來看,不同的企業(yè)所處的階段是不一樣的。如果你從來沒考慮過事件響應這個過程,那么討論自動化想必就為時尚早了。首先你要做的就是整理出企業(yè)所面臨的風險和威脅,以及你的安全控制方法,然后你才可以去考慮具體的事件響應步驟。但是當你已經(jīng)考慮周全之后,自動化肯定是部署事件響應方案的最有效方法。

清理終端設備

自動化在終端設備上最早的使用是對惡意文件進行刪除或隔離以避免其對設備造成損害。現(xiàn)在,幾乎每一臺PC上都安裝了某種形式的反病毒產(chǎn)品,而且很多企業(yè)也采用了基于行為的惡意軟件檢測方案來發(fā)現(xiàn)新的威脅。

如果想要與惡意軟件進行斗爭,手動響應肯定是來不及的,因為惡意軟件可以在短時間內(nèi)迅速損壞我們的設備,甚至還可以擴散感染同一網(wǎng)絡系統(tǒng)中的其他設備。但是,如果用戶點擊了一條惡意鏈接或打開了一個惡意文件,而此時他所感染的惡意軟件又能夠躲避所有反病毒產(chǎn)品的檢測,那我們該怎么辦呢?

[[191015]]

常見的處理步驟就是保存設備系統(tǒng)的副本以便之后對其進行取證分析,擦除設備數(shù)據(jù),然后用備份文件將系統(tǒng)恢復至之前干凈的狀態(tài)。完成這些操作之后,用戶應該去接受一些反釣魚培訓,以避免同樣的事情再次發(fā)生。

其實,某些企業(yè)實現(xiàn)這種自動化處理過程要輕松得多。有些企業(yè)采用了完整的虛擬桌面系統(tǒng),從本質上來說,他們所使用的桌面系統(tǒng)永遠是新的,因為物理設備只是用于托管虛擬桌面的主機而已。同樣的,如果一家企業(yè)的員工使用的是類似Office365這樣的云平臺工作,并且將所有的工作文檔都存儲在云端或公司服務器中,那么恢復系統(tǒng)也是非常簡單的。

無論是上述哪一種情況,丟失有價值文件的風險都是非常小的,就算員工一不小心感染了惡意軟件,我們也能最大程度地降低它們所帶來的損失。

但是對于那些重度腦力工作者來說,這個方案也許就不可行了。比如說某個在營銷部門工作的人,他每天都要處理新的廣告文案或PPT演示文件,而很多資料都保存在本地計算機中。這也就意味著,當他每天上班時面對的都是一臺新的設備,這將給他們帶來多大的不便,因此很多企業(yè)一直都不愿意采取這種方法。

隔離威脅

另一種常用的自動化緩解方案就是將受感染的設備從網(wǎng)絡系統(tǒng)中隔離出來。你可以不擦除設備中的數(shù)據(jù),而且它們也不會進一步感染網(wǎng)絡系統(tǒng)中其他的主機設備。但如果你想做到這一點,那么就不只是采取終端保護技術那么簡單了。

隔離設備需要涉及到網(wǎng)絡訪問控制,如果你在受感染設備與企業(yè)網(wǎng)絡之間部署了網(wǎng)絡訪問控制系統(tǒng),那么當你的設備受感染之后,它會自動將該設備從網(wǎng)絡中隔離出去。

[[191016]]

但是對于一個大型組織而言,這種系統(tǒng)的部署過程很可能非常的困難,因為負責設置網(wǎng)絡的是一個部門,而負責管理終端設備的又是另一個部門。這就需要合作了,但部門之間的合作并沒有我們想象的那么簡單。

除此之外,我們還要確定到底有多少設備需要進行隔離。如果我只用隔離一個系統(tǒng),那就很簡單了。但是如果我現(xiàn)在需要處理一大堆的系統(tǒng),那么情況就非常復雜了。

智能網(wǎng)絡

現(xiàn)在,市場給我們提供了大量能夠檢測網(wǎng)絡可疑活動的工具。當你發(fā)現(xiàn)企業(yè)營銷部門有人在進行網(wǎng)絡掃描,而這按理來說是不應該發(fā)生的,那么你就需要隔離這個系統(tǒng)。或者說,當你發(fā)現(xiàn)有系統(tǒng)正在與公司的命令控制服務器進行非法的信息傳輸,那么你可以從系統(tǒng)層或網(wǎng)絡層切斷它們的鏈接。這是很常見的處理方法,很多公司也正在這樣做。

但是我們所面對的網(wǎng)絡攻擊越復雜,自動化響應也就會越困難。雖然困難,但這并不意味著網(wǎng)絡廠商沒有進行過嘗試。如果你參加了上一屆RSA大會,那么你就會發(fā)現(xiàn)很多網(wǎng)絡安全廠商都在展示自己的自動化產(chǎn)品,有的產(chǎn)品可以自動化檢測網(wǎng)絡攻擊的發(fā)生,而有的則能夠自動化響應這些攻擊,但是安全專家們意見的分歧就在于這種事件響應的自動化實現(xiàn)到底是不是一個好主意。

[[191017]]

有些人擔心,在沒有人類參與的情況下采取行動,尤其是當一個系統(tǒng)沒有得到100%確認時貿(mào)然采取措施的話,這樣不僅會妨礙企業(yè)的正常運轉,而且還有可能造成意想不到的后果。但也有其他的人認為,攻擊者的行動實在是太快了,所以我們需要自動化工具來幫助我們抵御網(wǎng)絡攻擊。有的公司還表示,如果自動化工具的誤報率(假陽性)過高,那么他們寧愿將警報信息交給安全分析師來進行手動響應。

但幸運的是,由于科學技術的不斷進步,我們的安全分析專家所能處理和監(jiān)控的內(nèi)容相比幾年前已經(jīng)提升了很多,這無疑是一個好消息。但壞消息就是,我們無法確定自己是否能夠跟得上攻擊者創(chuàng)新的腳步。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-09-27 09:43:08

物聯(lián)網(wǎng)設備物聯(lián)網(wǎng)

2020-11-13 07:31:10

自動化事件安全

2011-05-16 11:17:35

設計推送

2011-03-07 15:58:27

游戲設計移動終端設備

2010-12-24 09:14:17

用戶體驗UI設計檢測要素

2018-05-15 09:24:19

硬盤網(wǎng)絡CPU

2022-12-13 10:41:27

2011-01-24 15:15:09

2014-08-11 09:13:31

2023-02-28 11:59:58

2019-09-20 18:35:22

OracleMySQL數(shù)據(jù)庫

2021-09-06 10:45:18

XDRMDR

2024-02-26 07:36:09

lockJava語言

2010-12-06 09:35:27

網(wǎng)絡自動化

2022-09-01 21:02:31

手機衛(wèi)星5G

2016-09-22 16:47:55

iOSAndroidWindows Pho

2015-08-10 09:47:24

SDS存儲虛擬化

2012-02-29 09:50:52

云計算虛擬化

2022-03-28 18:08:50

通信網(wǎng)絡綠色通信節(jié)能減排

2009-12-31 14:34:17

ISDN終端設備
點贊
收藏

51CTO技術棧公眾號

久久久成人精品| 欧美片在线播放| 久久一区二区精品| 中文字字幕在线中文乱码| **女人18毛片一区二区| 亚洲成人网在线观看| 国产成人av影视| 曰本三级在线| 久久久久久久免费视频了| 91久久精品国产91性色| 中文字幕国产在线观看| 婷婷亚洲五月色综合| 亚洲精品久久久久久下一站| 天天干天天操天天玩| heyzo中文字幕在线| 国产精品女上位| 国内外成人免费视频| 一级成人免费视频| 久久久久久黄| 久久久久久久久国产| 91激情视频在线观看| 盗摄牛牛av影视一区二区| 精品视频在线免费观看| 久久视频这里有精品| 国产激情在线| 中文字幕的久久| 久久精品国产美女| 成人毛片在线精品国产| 美国三级日本三级久久99 | 免费a级毛片在线播放| 99精品久久只有精品| 1卡2卡3卡精品视频| 中文字幕永久在线观看| 模特精品在线| 7m第一福利500精品视频| 欧美日韩三级在线观看| 99久久久久久中文字幕一区| 国产亚洲精品日韩| 国产特黄级aaaaa片免| 国产欧美三级电影| 日韩精品专区在线| 波多野结衣三级视频| 国产精品18| 欧美精品123区| 五月婷婷丁香色| 日韩不卡在线| 欧美综合久久久| 91看片就是不一样| 另类激情视频| 在线欧美一区二区| 黄色a级片免费| 一区二区三区短视频| 欧美日韩另类在线| 六月丁香激情网| 色在线免费观看| 精品久久久香蕉免费精品视频| 国产美女主播在线| 91美女精品| 精品成人久久av| 久久9精品区-无套内射无码| 午夜欧美激情| 欧美色欧美亚洲高清在线视频| 每日在线更新av| 午夜影院在线观看国产主播| 欧美丝袜一区二区| 性生交免费视频| 在线免费成人| 日韩欧美成人一区二区| a级片在线观看视频| 欧美电影免费网站| 亚洲欧美一区二区精品久久久 | 亚洲欧美日韩国产手机在线 | 91精品国产综合久久久蜜臀图片| 99九九精品视频| 99re8这里有精品热视频免费| 精品国产123| 日韩乱码人妻无码中文字幕久久| 国产探花一区二区| 久久五月天色综合| 国产在线一二区| 免费日韩av| 国产美女主播一区| www.国产欧美| 久久先锋影音av| 正在播放91九色| 精品精品导航| 在线观看区一区二| 中文在线字幕观看| 国产成人3p视频免费观看| 日韩视频免费大全中文字幕| 日本少妇性生活| 热久久国产精品| aa成人免费视频| 韩国免费在线视频| 一区二区三区免费观看| 免费在线观看毛片网站| 精品国产三区在线| 亚洲天堂成人在线| 九九九久久久久| 三级在线观看一区二区| 懂色中文一区二区三区在线视频| 久热av在线| 夜夜亚洲天天久久| 杨幂毛片午夜性生毛片| 国产伦精品一区二区三区在线播放| 国产亚洲欧洲高清| 日韩欧美亚洲视频| 国产在线播精品第三| 免费成人深夜夜行视频| 午夜羞羞小视频在线观看| 色呦呦网站一区| 佐佐木明希电影| 色狮一区二区三区四区视频| 97在线免费观看| 国产欧美一级片| 久久综合狠狠综合| 日本一道在线观看| 色诱色偷偷久久综合| 日韩av在线高清| 婷婷色中文字幕| 麻豆精品国产传媒mv男同| 久久精品日韩| 草草视频在线| 日韩精品自拍偷拍| 青青草手机在线观看| 久久精品国产第一区二区三区| 九九九九九九精品| av午夜在线观看| 精品久久久久久久久久久久久久久 | 136福利视频导航| 国产欧美日韩一区二区三区在线观看| 日韩xxxx视频| 97品白浆高清久久久久久| 久久久999国产精品| 中文字幕在线观看国产| 国产日韩av一区| 成人免费无码av| 要久久电视剧全集免费| 欧洲日韩成人av| 头脑特工队2在线播放| 亚洲国产日韩在线一区模特| 欧美日韩一区二区区别是什么 | 成人av婷婷| 欧美高清电影在线看| 国产浮力第一页| 有坂深雪av一区二区精品| 九九久久久久久| 综合av在线| 91久久精品一区二区别| 色爱综合区网| 亚洲大尺度美女在线| 精品一区免费观看| 99精品在线观看视频| 国产视频一视频二| 亚洲理论电影| 国产精品久久色| 久cao在线| 日韩视频一区二区三区| 国产亚洲精品码| 99久久99久久综合| 久久国产亚洲精品无码| 亚洲免费成人av在线| 国产成人精品在线观看| 69视频在线| 制服丝袜日韩国产| 成人免费看片98| 91偷拍与自偷拍精品| 日本精品www| 欧美日韩第一| 亚洲www视频| 国产理论在线| 亚洲色图狂野欧美| 国产三级伦理片| 一区二区三区 在线观看视频 | 亚洲精品无吗| 国产精品91久久| 二区三区四区高清视频在线观看| 欧美sm美女调教| 国产精品21p| 最新久久zyz资源站| 一区二区在线免费观看视频| 国产日韩一区| 一区二区三区四区五区视频| 欧美电影院免费观看| 69av在线播放| 日本在线视频网| 精品福利在线导航| 亚洲系列在线观看| 五月天网站亚洲| 国产三级精品三级观看| 不卡影院免费观看| 色www免费视频| 亚洲精品影视| 国产高清精品软男同| 首页亚洲中字| 18成人在线| 成人av集中营| 97超级碰碰碰| 亚洲夜夜综合| 中文字幕日韩欧美在线视频| 男人天堂手机在线观看| 欧美日韩国产一级| 国产午夜免费福利| 一区二区三区欧美日| 黄色片网站免费| caoporen国产精品视频| 夜夜夜夜夜夜操| 日韩在线观看一区二区| 成年女人18级毛片毛片免费| 成人羞羞视频在线看网址| 激情伦成人综合小说| 91麻豆精品国产综合久久久 | 国产精品亚洲欧美导航| 高清毛片在线观看| 久青草国产97香蕉在线视频| 黄色国产在线| 日韩av中文字幕在线免费观看| 97在线公开视频| 91精品办公室少妇高潮对白| 日韩成人一区二区三区| 一区av在线播放| 91香蕉一区二区三区在线观看| 久久色在线视频| 亚洲欧美在线不卡| 粉嫩av一区二区三区| 在线免费观看av网| 看片网站欧美日韩| www.激情小说.com| 香蕉久久国产| 国产成人在线免费看| 国产一区美女| 成人国产在线看| 欧美国产免费| 好吊色视频988gao在线观看| 国产精品久久久久蜜臀| 一区二区三区欧美在线| 日韩国产一区二区| 亚洲v国产v在线观看| 欧美裸体在线版观看完整版| 日韩欧美三级电影| 亚洲日产av中文字幕| 久久亚洲国产精品日日av夜夜| 久久资源综合| 久久一区二区精品| 欧美人与牛zoz0性行为| 欧美婷婷久久| 欧美偷拍综合| 在线观看成人av电影| 亚洲成av人片乱码色午夜| 91九色国产ts另类人妖| 欧美不卡在线| 日韩av中文字幕第一页| 国产日韩欧美三级| 国产97色在线 | 日韩| 日韩中文字幕区一区有砖一区| 黄色在线视频网| 国产资源精品在线观看| 伊人av在线播放| www.性欧美| 欧美日韩高清丝袜| 国产精品伦理在线| 国产大学生自拍| 亚洲成人免费看| 亚洲成人av网址| 欧美二区三区的天堂| 亚洲第一页在线观看| 日韩电影大片中文字幕| 国产粉嫩一区二区三区在线观看| www.欧美精品| 暧暧视频在线免费观看| 秋霞av国产精品一区| 992tv国产精品成人影院| 91在线精品视频| 美国一区二区| 亚洲精品一区二区三区樱花 | 性生活黄色大片| 亚洲精品电影网| 91激情在线| 欧美精品999| 99re66热这里只有精品4| 亚洲综合日韩在线| 三级小说欧洲区亚洲区| 亚洲美女搞黄| 亚洲精品偷拍| 欧美精品 - 色网| 久久久久久久久久久久久夜| 91久久久久久久久久久久久久| 亚洲一二三区在线观看| 极品国产91在线网站| 91精品婷婷国产综合久久性色 | 亚洲品质自拍视频网站| 国产 欧美 日韩 在线| 欧美日韩国产精选| 五十路在线观看| 久久中文字幕国产| 免费成人美女女| 国产精品永久入口久久久| 欧美老女人另类| 国产高清av在线播放| 久久爱另类一区二区小说| 熟女人妻在线视频| 亚洲精品videosex极品| 中文在线字幕免费观| 亚洲国产精品va在线看黑人动漫| 在线观看h片| 欧洲亚洲免费视频| 91成人午夜| 中文字幕久久一区| 日韩二区三区四区| theav精尽人亡av| 一区二区三区蜜桃网| 一级黄色片在线观看| 亚洲视频欧洲视频| 理论不卡电影大全神| 成人免费视频视频在| 午夜精品毛片| 日韩大片一区二区| 久久精品综合网| 日韩不卡在线播放| 亚洲国产福利在线| 久久不射影院| 国产高清在线精品一区二区三区| 婷婷六月综合| www.国产福利| 国产精品看片你懂得| 欧美在线视频精品| 亚洲乱码一区二区| 一区二区乱码| 鲁鲁视频www一区二区| 亚洲看片一区| 2一3sex性hd| 亚洲成人精品一区| 男人天堂手机在线观看| 久久久久久国产免费| 18国产精品| 日本阿v视频在线观看| 丰满亚洲少妇av| 国产精品.www| 亚洲精品福利视频| 精品捆绑调教一区二区三区| 狠狠干一区二区| 免费日韩av| 先锋影音av在线| 欧美色手机在线观看| 日本精品在线| 亚洲aa中文字幕| 欧美精品三区| 艳妇乳肉豪妇荡乳xxx| 天天综合色天天综合| 免费黄色在线视频网站| 国产精品久久av| 99视频精品全部免费在线视频| 亚洲欧美日韩三级| 亚洲免费电影在线| 亚洲欧美高清视频| 欧美一级视频在线观看| 久草成人资源| 国产3p在线播放| 樱花影视一区二区| 五月婷婷伊人网| 国产精品爱啪在线线免费观看| 日韩激情在线| 91福利视频免费观看| 午夜精品久久久久久久99樱桃| 日本又骚又刺激的视频在线观看| 国产精品白嫩初高中害羞小美女| 色综合天天爱| 成人一区二区三区仙踪林| 偷拍与自拍一区| 成人免费在线视频网| 亚洲综合视频1区| 亚洲三级电影在线观看| 免费看污片的网站| 欧美一级黄色大片| 久草免费在线视频| 亚洲成人自拍| 国产99一区视频免费| www.久久精品视频| 美女啪啪无遮挡免费久久网站| 欧美1区2区3区4区| 鲁一鲁一鲁一鲁一av| 亚洲午夜在线电影| 国产无套粉嫩白浆在线2022年| 91在线观看免费网站| 美女视频一区免费观看| 欧美亚洲日本在线| 亚洲男人的天堂在线| 婷婷视频一区二区三区| 久热免费在线观看| 一区二区三区在线视频免费观看| 每日更新av在线播放| 91最新国产视频| 日本麻豆一区二区三区视频| 久久久久久欧美精品se一二三四| 亚洲色图五月天| 北条麻妃在线一区二区免费播放| 中文字幕国内自拍| 精品福利在线看| √天堂8在线网| 一区二区三区偷拍|