精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

高效 SIEM 用例快速指南

安全
成功設置安全運營中心 (SOC) 的環節之一是定義 SIEM 用例。

成功設置安全運營中心 (SOC) 的環節之一是定義 SIEM 用例。

用例能夠在安全分析師和威脅監控目標上提供幫助和支持。什么是用例?用例可以是 SIEM 工具中多個技術規則的組合,也可以是多個規則中的操作組合,具體視需求而定。用例能夠將業務威脅轉換為 SIEM 技術規則,然后檢測可能的威脅并將警報發送給 SOC。建立和定義正確的用例有助于區分真實警報和誤報。用例還會根據當前或歷史活動來給出建議操作,這些活動可能就是進行中或未來攻擊的一部分。了解如何設置 SIEM 用例及其對 SOC 的幫助。

部分 SIEM 用例

首先要注意,我們可以在各種用例之間建立關聯。從本質上講,單獨采用用例的效果不佳。用例的組合輸入或操作鏈將決定傳入攻擊的復雜性或類型。

所有用例都有三個主要的組成部分:

· 規則,用于根據目標事件檢測和觸發警報

· 邏輯,定義如何考慮事件或規則

· 操作,確定在滿足邏輯或條件時需要執行的操作。

如何構建 SIEM 用例?

在開始選擇用例之前,務必為其確定一個框架。

1.選擇工具,選擇一個可以設計和映射用例框架的工具。決定使用何種框架后,開始確定優先級并集中處理對團隊財務、聲譽和數據有影響的業務威脅和風險。

2.考慮攻擊類別。這意味著定義可能會產生影響的商業威脅,比如網絡釣魚、數據提取等。將適用的每種攻擊類型鏈接到一個或多個商業威脅。最終,我們將得到一張圖,顯示業務風險與攻擊之間的關系。

3.創建另一種關系:通過創建另一種關系來指定化解攻擊的途徑和方式。確定列出的攻擊類型,并將其置于所選框架中。舉例來說,我們可以將外部掃描攻擊歸于框架內的偵察/目標之中。

4.在兩種關系之間建立聯系:即業務威脅和攻擊的關系,以及攻擊和框架的關系。

在此基礎上,您可以將這些關系編入 SIEM 用例。已識別的業務威脅將會是高級別用例。我們可以進一步將其細分為低級別用例。每個高級別用例中可以嵌套兩三個用例。一般在用例如何適用于多個業務威脅/高級別用例的情況下,我們總會發現一些重疊。舉例來說,如果已有“數據丟失”這個高級別用例,嵌套在數據丟失用例中的低級別用例將是服務器泄密、從服務器導出數據以及服務器上未經授權的管理員活動。 

每個低級別用例都會與某些攻擊類型之間有邏輯連接,進而輔助定義技術規則。每個低級別用例可能都適合多個規則,而且一個規則可能與多個低級別用例有關。我們有必要通過定義其結構來展示連接情況,因為這將進一步定義要使技術規則生效所需的日志源。

SIEM 用例生命周期

圖片由 IBM 提供

在 SIEM 用例的生命周期中,用例有多個輸入點。這取決于將數據饋送到用例的源頭。在 SOC 的日常操作過程中,用例將通過 1 級或 2 級 SOC 分析師獲取輸入信息。這些輸入信息中的大部分均歸因于誤報檢測。如果 SOC 內配備威脅搜捕和情報功能,則將根據當前用例未檢測到的流量或其在威脅情報輸入信息中識別的新威脅來輸入信息。

根據 1 級和 2 級 SOC 分析師發現的誤報,我們可以通過修改用例來減少 SIEM 平臺生成的不良警報。SIEM 管理員或用例工程師還將通過識別半匹配事件、生成的重復警報數和其他標準來研究用例的效率。

用例管理

和任何其他應用或產品一樣,用例必須不時地加以管理和維護,方可確保其有效性。用例要經歷多個階段才能完成從計劃到部署的周期:

圖片由 IBM 提供

定義/審核需求:在設置 SIEM 用例之前,我們要先考慮業務威脅和風險。有關如何構建用例,請參見上述章節。

識別數據源:明確目標數據后,我們緊接著就是要考慮如何找到這些數據。攻擊是根據攻擊源定義的。

內接/外接數據源:開始將識別的數據/日志源集成到 SIEM 中。這可能需要在源頭進行一些配置,具體視配置的 SIEM 而定。這其中還可能需要對防火墻進行一些更改,以確保數據源與 SIEM 之間進行通信。

設計/審核邏輯:在獲得數據/日志之后,我們就可以查看日志并確定檢測攻擊所需的內容(事件字段)。構建此邏輯/規則的重要因素是識別正確的事件字段以執行關聯或聚合。

定義基線:在用例/規則中,定義閾值/基線以聚合類似事件。

測試和調優:我們必須對用例中定義的邏輯和基線進行測試。根據測試結果,我們需要進行調整以確保降低噪聲。

基于成效進行優化:根據測試,優化基線以檢測攻擊。

監控性能:在生產中部署用例并開始監控性能和生成的警報,以檢查誤報和總體運行狀況。

用例框架

我們可以采用多種框架來構建 SIEM 用例。在本例中,我們來了解一下兩種最有效的框架:MITRE ATT&CK 和 Lockheed Martin Cyber Kill Chain。這兩種框架都包含兩個部分:攻擊前和攻擊后。攻擊前包括與目標選擇和發現漏洞相關的所有用例/規則。攻擊后則涉及與交付、執行、連接和提取相關的用例/規則。

圖片由 IBM 提供

SIEM 用例是確保 SOC 處于最佳狀態的重要環節。這些用例可以確定是已檢測到還是已錯失網絡內的攻擊,以及我們可以在什么階段檢測到傳入威脅。SOC 分析師的專業程度也會因定義的用例不同而有所差異。用例的優化和完善程度越高,檢測和分析的質量也就越高。

作者簡介

[[378124]]

Asheesh Kumar

IBM Security 安全架構師、咨詢師,從事網絡安全領域工作的安全架構師兼顧問。

* 立即前往2021全新安全專區,掌握 SIEM 最新安全技術趨勢。

IBM安全專家在線時間:1月29日、2月19日、3月12日,下午16:30-17:00


歷史精彩文章推薦 >>>

 2021 SIEM 必看趨勢:如何選擇安全分析提供商

 * SOC 2.0 時代:更強大、更安全的安全運營團隊的構建指南


關于 IBM Security >>>

IBM Security 是 IBM 的信息安全解決方案及服務部門,具有多年深耕全球和本地各行各業客戶的經驗。IBM Security 在全球守護95%的全球五百強企業和組織的信息安全,客戶覆蓋金融、醫療、汽車、科技、電信、航空等行業公司及集團,包括50家全球最大的金融和銀行機構中的49家、15家最大的醫療機構中的14家,15家全球最大科技企業中的14家等。IBM Security 在 Gartner、Forrester、IDC 和其他機構發布的12份不同的分析報告中,有12項技術解決方案被列為領導者,在產業中躋身首列。

 

 

責任編輯:Blue 來源: IBM
相關推薦

2021-01-27 10:52:03

網絡安全網絡安全技術周刊

2010-07-01 12:35:46

UML用例圖

2023-09-22 14:59:49

物聯網

2024-05-14 08:49:35

PytestPython測試框架

2023-10-24 17:49:12

人工智能GenAI

2019-04-18 13:40:31

區塊鏈分布式賬本數據庫

2020-07-07 09:00:00

SIEM安全信息和事件管理網絡安全

2018-10-19 11:20:26

2019-11-15 10:55:18

銷售易

2011-03-08 16:50:35

2024-01-29 11:56:04

模型訓練

2022-01-19 17:48:57

測試用例開發

2021-10-18 05:44:32

SIEM安全信息和事件管理網絡安全

2025-07-23 07:28:24

2015-08-31 10:03:05

Facebook高效工作

2020-01-08 11:04:27

混合云云計算私有云

2021-03-02 06:32:03

Ansible系統運維

2022-03-25 21:57:49

匯編Go語言

2019-11-13 15:44:17

Kafka架構數據

2025-02-28 08:42:53

SpringNetflixHystrix
點贊
收藏

51CTO技術棧公眾號

亚洲r级在线视频| 蜜桃av噜噜一区| 精品久久久久久最新网址| 欧美黄色免费网址| 天天射,天天干| 久久狠狠婷婷| 色偷偷9999www| 亚洲精品一二三四| 涩涩视频在线免费看| 国产日韩欧美精品在线| 国产综合在线观看视频| 久草视频免费播放| 国产成人调教视频在线观看| 欧美性猛交xxxx黑人交| 大桥未久一区二区| 91丨九色丨丰满| 亚洲国产精品一区制服丝袜| 国产一区二区日韩| 女人扒开腿免费视频app| 日本免费一区二区六区| 亚洲欧洲av在线| 国产一区二区三区四区五区加勒比| 亚洲精品午夜久久久久久久| 成人黄色小视频| 精品国产一区二区精华| 色诱视频在线观看| 影院在线观看全集免费观看| 91麻豆国产自产在线观看| 91精品久久久久久久久中文字幕| 日本少妇吞精囗交| 97精品国产| 亚洲精品国偷自产在线99热 | 黄色av网址在线免费观看| 精品一区二区三区不卡 | 日本欧美一区二区| 久久久久久久影院| 国产精品久久久视频| 日韩视频在线直播| 欧美日韩视频第一区| 欧美成人三级在线视频| 可以在线观看的av网站| 国产a视频精品免费观看| 国产精品在线看| 亚洲欧美另类在线视频| 好吊日精品视频| 亚洲深夜福利网站| 国产清纯白嫩初高中在线观看性色| 成人av集中营| 色综合久久综合网97色综合| 日韩精品在线视频免费观看| 91电影在线播放| 久久免费美女视频| 精品国产乱码久久久久久88av| 在线视频播放大全| 久久国产免费| 欧美伊久线香蕉线新在线| 久久久久久久黄色| 午夜欧美在线| 色妞久久福利网| 国产精品久久久久久久av| 综合亚洲自拍| 日韩精品视频中文在线观看| 免费不卡的av| www.久久东京| 亚洲高清av在线| 欧美xxxxx少妇| 成人午夜网址| 精品国产亚洲在线| 亚洲日本久久久| 黄色免费大全亚洲| 亚洲国产欧美在线成人app | 国产性一乱一性一伧一色| 欧州一区二区| 色偷偷av一区二区三区| www.av免费| 欧美另类视频| 欧美精品电影在线| 国产主播在线播放| 激情婷婷久久| 91精品国产91久久久久久不卡| 国产一级特黄aaa大片| 一区二区91| 欧美专区中文字幕| 欧美brazzers| 另类人妖一区二区av| 国产91色在线|| 在线免费看毛片| 国产黄人亚洲片| 国产精品推荐精品| 欧美伦理影视网| 国产亚洲精品精华液| 亚洲视频小说| 超碰在线观看免费版| 亚洲一区二区三区爽爽爽爽爽| 日韩精品一区二区三区电影| 免费看电影在线| 亚洲成人一区二区| 波多野结衣作品集| 成人av色网站| 日韩欧美国产小视频| 精品无码人妻少妇久久久久久| 啪啪国产精品| 神马久久久久久| 久久99久久98精品免观看软件| 国产视频一区三区| 国产精品毛片a∨一区二区三区|国 | 亚洲视频一区在线播放| 国产一区二区在线观看免费| 国产一区二区三区四区五区在线| 天天干天天插天天操| 欧美激情综合在线| 免费网站在线观看视频 | 青青草成人在线| 91精品国产综合久| av亚洲精华国产精华| 一区二区三区欧美成人| 国产直播在线| 51精品视频一区二区三区| 国产在线观看无码免费视频| 7777久久香蕉成人影院| 欧美综合第一页| 欧美三级网站在线观看| 成人综合在线观看| 日本精品一区二区三区视频| 四虎av在线| 欧美视频中文字幕| 秘密基地免费观看完整版中文| 欧美亚洲精品在线| 97精品视频在线| 国产av一区二区三区精品| 91免费看`日韩一区二区| 免费国产成人看片在线| 欧美中文字幕精在线不卡| 欧美成人猛片aaaaaaa| 三区四区在线观看| 亚洲国产高清视频| 亚洲一区二区三区乱码aⅴ| 经典三级在线| 天天综合网天天综合色| √天堂资源在线| 日韩亚洲一区在线| 国产精品视频专区| 午夜老司机在线观看| 欧美视频你懂的| 少妇愉情理伦三级| 免费的成人av| 亚洲欧洲一区二区在线观看| 欧美aaa视频| 最新中文字幕亚洲| 中文 欧美 日韩| 国产精品进线69影院| 午夜视频在线网站| 亚洲欧美文学| 国产精品一区二区三区四区五区| 青春草视频在线观看| 欧美不卡一区二区三区四区| 国产一级视频在线播放| 成人免费视频播放| 国产淫片免费看| 精品一区二区三区中文字幕老牛| 国产精品mp4| 在线观看麻豆| 欧美一区二区三区影视| 欧美成人精品欧美一级私黄| 床上的激情91.| avav在线看| 日本a级不卡| 亚洲va欧美va国产综合久久| 欧美videossex另类| 亚洲国产日韩精品在线| 国产亚洲欧美日韩高清| 国产精品久久网站| 亚洲天堂小视频| 午夜一区在线| 黄瓜视频免费观看在线观看www | 日韩中文一区二区三区| 日韩美女在线| 欧美激情亚洲一区| 欧洲视频在线免费观看| 欧美欧美欧美欧美首页| 久久亚洲成人av| 久久亚洲一区二区三区四区| 五月婷婷六月合| 亚洲高清免费| 视频在线一区二区三区| 麻豆国产一区二区三区四区| 欧美一级片免费在线| 成人网视频在线观看| 日韩欧美另类在线| 国产精品成人久久久| 亚洲激情图片小说视频| 在线观看日本中文字幕| 高清不卡一区二区在线| 日本美女高潮视频| 亚洲国产免费| 国产精品12p| 蜜臀91精品国产高清在线观看| 91青草视频久久| 高潮一区二区| 久久国产色av| 在线视频自拍| 日韩高清av在线| 精品国产av鲁一鲁一区| 色欧美乱欧美15图片| 久久免费公开视频| 国产精品国产三级国产三级人妇| 欧亚乱熟女一区二区在线| 久久成人麻豆午夜电影| 亚洲熟妇av一区二区三区| 欧美精品大片| 一区二区三区电影| 国产午夜一区| 精品国产乱码久久久久软件| www.久久久.com| 国产精品视频在线观看| 成人福利av| 午夜美女久久久久爽久久| 成人影院在线观看| 色黄久久久久久| 国产私拍精品| 亚洲人成毛片在线播放| 水中色av综合| 亚洲国产精品久久久久| 91精品国自产| 欧美日韩中文另类| 国产成人麻豆免费观看| 日韩欧美成人网| 久久夜靖品2区| 精品国产1区2区| 日本一区二区欧美| 亚洲国产精品一区二区www| 免费在线观看亚洲| 亚洲尤物视频在线| 久操视频免费在线观看| 亚洲综合一区在线| 国产一级片网址| 亚洲高清中文字幕| 久久精品视频6| 亚洲国产精品久久人人爱| 国产一级淫片免费| 亚洲午夜久久久久中文字幕久| 国产精品成人免费观看| 亚洲欧美日韩国产另类专区| 日韩女优一区二区| 一区二区三区日韩欧美| 伊人365影院| 五月婷婷综合在线| 国产精品男女视频| 精品国产91久久久| 国产性猛交╳xxx乱大交| 色偷偷久久一区二区三区| 中文字幕 国产精品| 欧美性大战久久久久久久| 中文字幕+乱码+中文字幕明步| 欧美色图一区二区三区| 国产女人爽到高潮a毛片| 欧美一二三在线| 日韩一级在线播放| 亚洲美女免费精品视频在线观看| 国模精品一区二区| 日韩一区视频在线| 18加网站在线| 欧美亚洲日本网站| 久久久国产精品网站| 99久久国产免费免费| 国产精品高潮呻吟久久久久| 久久久免费看| 成人免费av| 国产91在线亚洲| 亚洲一区成人| 亚洲另类第一页| 国产成人免费视| 一色道久久88加勒比一| 综合分类小说区另类春色亚洲小说欧美 | 亚洲精品乱码久久久久久自慰| 奇米精品一区二区三区四区| www.桃色.com| 2022国产精品视频| 污污视频网站在线免费观看| 亚洲精品一二三| 亚洲欧美在线观看视频| 欧美午夜精品久久久| 国产绳艺sm调教室论坛| 日韩国产精品亚洲а∨天堂免| 成人动漫在线播放| 九九热99久久久国产盗摄| 一个人看的www视频在线免费观看| 国产精品jizz在线观看麻豆| 精品国模一区二区三区欧美| 久久精品丝袜高跟鞋| 欧美国产美女| 少妇人妻在线视频| 精品一区二区三区在线播放 | 欧美精品第一区| 特大黑人娇小亚洲女mp4| 欧美资源在线| a级大片免费看| 国产日韩精品一区二区三区在线| 久久久精品一区二区涩爱| 在线观看一区二区精品视频| 性做久久久久久久| 中文字幕日韩欧美在线视频| segui88久久综合| 成人福利网站在线观看| 性欧美lx╳lx╳| youjizz.com在线观看| 青青国产91久久久久久| a级片在线观看视频| 亚洲日本在线a| 日韩乱码一区二区三区| 亚洲精品成a人在线观看| www免费视频观看在线| 国产精品高潮在线| 少妇高潮一区二区三区| 国产成人免费高清视频| 男女男精品视频| 亚洲av综合一区二区| 午夜免费久久看| 亚洲毛片欧洲毛片国产一品色| 日韩中文字幕在线免费观看| av资源亚洲| 久久综合中文色婷婷| 亚洲黄色毛片| 任你躁av一区二区三区| 亚洲黄色小说网站| 91麻豆一区二区| 色播久久人人爽人人爽人人片视av| 在线免费看h| 精品999在线观看| 亚洲国产1区| 极品白嫩的小少妇| 亚洲精品国久久99热| 国产免费不卡av| 久热99视频在线观看| 国产精品99久久免费| av不卡在线免费观看| 精品一区二区三区在线观看国产| 亚洲图片第一页| 欧美日韩一区二区在线观看视频| 巨骚激情综合| 国产精品国产三级国产aⅴ9色| 欧美男gay| www日韩视频| 国产日产精品一区| 中文字幕乱码人妻无码久久| 国产午夜精品全部视频在线播放 | 美女免费久久| 91麻豆国产精品| 91精品精品| xxxx国产视频| 亚洲国产日韩在线一区模特| 日韩中文字幕影院| 亚州成人av在线| 九九综合在线| 在线黄色免费观看| 日韩久久一区二区| 性中国古装videossex| 久久久免费观看| 久久99国内| 欧美成人乱码一二三四区免费| 亚洲色欲色欲www| 成人h动漫精品一区二区无码 | 国产精品18| 国产av熟女一区二区三区| 成人av在线资源| 无码人妻精品一区二区50| 中文字幕国内精品| 亚洲三级在线| 免费毛片网站在线观看| 国产欧美日韩卡一| 国产精品熟女久久久久久| 国内自拍欧美激情| 欧美精品一区二区三区中文字幕| 九九久久久久久| 亚洲va欧美va天堂v国产综合| 三级黄视频在线观看| 国产精品爽爽爽| 亚洲特级毛片| 国产伦理片在线观看| 日韩一区二区在线观看| 毛片电影在线| 一区二区精品在线| 成年人网站91| 在线观看免费视频a| 国语对白做受69| 99热国内精品永久免费观看| 日本一卡二卡在线| 欧美男男青年gay1069videost| 成人影院在线播放| 亚洲精品成人a8198a| 成人精品视频一区二区三区尤物| 欧美另类高清videos的特点| 欧美激情xxxx| 久久免费av| 免费看黄色aaaaaa 片| 日韩一区二区电影网| 中文.日本.精品| 国自产拍偷拍精品啪啪一区二区| 国产精品剧情在线亚洲| 日韩欧美在线观看一区二区|