精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡安全與自動化威脅情報共享優(yōu)秀做法

安全 應用安全
本文簡要概述基于“無悔”策略的方法和流程,以幫助其他組織利用這些功能滿足社區(qū)的網絡防御需求。

許多組織選擇通過多種方式共享網絡威脅情報(Cyber Threat Intelligence, CTI)訂閱各種信息源,其中包括妥協(xié)指標方案(Indicators of Compromise, IOC)。在當前市場上,威脅情報最普遍的使用場景是利用IOC情報(Indicators of Compromise, IOC)進行日志檢測來發(fā)現內部重要風險。這種方式可以發(fā)現傳統(tǒng)安全產品無法發(fā)現的很多威脅,并且因為這其中大多是已經被成功攻擊的操作,所以“亡羊補牢”對于安全運營仍會有較大的幫助。

該方法的核心是從浩如煙海的日志數據中提取出威脅情報,此時,威脅情報的數目仍然較為龐大,需要從威脅情報中進一步提取出具有實用價值的IOC情報以進一步在安全社區(qū)內共享,這就要求根據情報本身質量過濾IOC情報,例如相關性、及時性、準確性、可指導響應的上下文等,上下文問題除了一般會考慮到的風險等級、可信度等信息外,還需要提供相關攻擊團伙和家族的攻擊目的、危害、技戰(zhàn)術等相關的內容,提供相關的遠控端是否活躍,是否已經被安全廠商接管等信息,以此響應團隊可以判定是否需要響應,哪個事件的優(yōu)先級更高等。

IOC信息通常通過信息共享和分析中心或組織(Information Sharing and Analysis Center or Organization, ISAC/ISAO)來傳播。在這些信息流中尋找可操作、實用的IOC是一個重大挑戰(zhàn),只有實用的IOC才能為網絡防御提供實質性的好處,然而即使是實用的IOC中大部分也通常在未使用或丟失直到不再有價值時才使用,此時網絡攻擊者往往會迅速停止使用特定IOC。

圖1 CTI“無悔”策略的應用流程

通過多項研究和試點工作,約翰·霍普金斯大學申請的應用物理實驗室(Applied Physics Laboratory, APL)已成功部署威脅源,可在幾分鐘內收集、提取、識別可操作的IOC,并將其共享給共享組織,如ISAC或ISAO,該方法被稱為基于“無悔”策略的方法。圖1提供了該過程的可視化示意圖。本文簡要概述該方法和流程,以幫助其他組織利用這些功能滿足社區(qū)的網絡防御需求。

“無悔”策略方法

對網絡防御采用“無悔”策略意味著什么?簡而言之,這意味著使用“利益”與“遺憾”評估算法來決定是否需要自動化操作。這導致相應的組織將問題的重點轉移到何時采取行動以自動執(zhí)行操作,而不是是否應自動執(zhí)行操作。關于基于網絡威脅情報的自動響應,“無悔”與“有悔”的定義如下:

  • “無悔”:對網絡威脅情報采取自動操作極低概率擾亂正常運營,無論情報評估是否正確。
  • “有悔”:對情報采取自動操作大概率會對正常運營造成影響。

有關“無悔”策略的方法的更多詳細信息可通過APL GitHub頁面免費獲取:

https://github.com/JHUAPL/Low-Regret-Methodology.

應用“無悔”策略對威脅情報進行分類

如本文所述,將“無悔”策略應用于CTI分類,圍繞ISAC/ISAO概念展開。惡意網絡活動,如勒索軟件,通常針對工業(yè)部門內的特定行業(yè)或社區(qū)。這一部分本文詳細介紹了ISAC/ISAO等共享組織如何使用開發(fā)自動化以快速識別和共享“無悔”策略IOC的方法給他們的社區(qū)。

提取可疑指標

信息共享組織從多個信息來源收到大量IOC(其他威脅源、系統(tǒng)警報、成員提交等)。這個過程的第一步關鍵是從每天收到的大量情報中提取可疑的IOC。這不僅僅是利用正則表達式(regular expression, REGEX)等指標對IOC進行相似匹配,任何信息共享組織都還應根據潛在的惡意指標所在的上下文識別流程對IOC進行匹配。這可以通過惡意簽名、標簽或其他工具實現共享組織內部用于識別具有與惡意網絡活動有關的指紋標識。如果沒有指紋標識這一步,那么要分析的數據太龐大,無法為一個不斷受到網絡攻擊的網絡主體提供需要的可操作IOC情報。

對這種提取應用“無悔”策略的核心原則是“潛在惡意指標”,許多信息共享機制未能在可采取行動的時間范圍內提供數據,因為它們希望在共享數據之前無可辯駁地證明IOC是惡意的。但是做出這一決定的時間通常比網絡攻擊者積極使用IOC的時間還要長。因此,識別潛在惡意指標的過程必須自動化,并利用可重復的編碼步驟來確定潛在惡意指標。這并不意味著忽略所有其他數據,因為這是ISAC/ISAO內部額外情報處理能力的關鍵功能。

刪除已知的誤報

簽名并不完美,而且源信息中總是存在潛在的不一致。某些威脅針對流行或業(yè)務關鍵型網站,這意味著與惡意行為相關的某些IOC實際上可能非常“遺憾”。由于初始提取是完全自動化的,因此需要實現自動化,以過濾出潛在的惡意IOC,如果這些IOC被自動阻止,它們很可能會影響操作。這些被認為是“高度遺憾”,必須通過其他方式進行評估。在這方面,以社區(qū)為中心的共享組織(如ISAC/ISAO)的力量可以顯著改善這一過程。然而,一些與互聯(lián)網服務提供商有關的內容,如互聯(lián)網服務提供商的IP地址等,也可以很容易地維護其重要的網絡服務,即使它們對該社區(qū)的影響在全球并不廣為人知。

確定“無悔”策略的指標

一旦已知的誤報被消除,自動化系統(tǒng)將準備對IOC進行評分,以便根據組織的政策和風險承受能力的定義標準來識別哪些是極不可能影響運營的錯誤。這一步的關鍵是了解此類惡意IOC通常具有的共同屬性,但授權IOC不共享這些屬性。確定這些屬性后,下一步是找出在何處以及如何訪問有關該屬性的信息,以便為IOC做出此項決定。然后可以通過自動化方法訪問這些信息,再通過基于指標類型的幾個快速查詢來評估“無悔”分數指標。這些查詢可能包括但不限于:

  • 域名期限:新注冊的域名不太可能成為關鍵資產;
  • 映射域的數量:歷史上解析為一個或兩個域的IP IOC,即使駐留在共享基礎設施上,也不太可能跨Internet遷移到關鍵資產;
  • 已知的惡意行為:惡意文件通常具有分析軟件標記的特定特征,而合法文件不具備這些特征;
  • 分析人員審查的IOC:如果共享組織的分析人員或威脅公告的可信來源高度信任IOC是惡意的,并且IOC出現在過程中,則應將其標記為“無悔”,因為它很可能是惡意的;

不符合這些檢查要求的IOC不容忽視。相反,它們是威脅情報分析人員將要研究的情報庫(現在要小得多)。如果分析人員確定IOC確實威脅到惡意活動,IOC可以再次通過分類流程,并貼上“分析人員審查”標簽。

為網絡防御源準備指示器

一旦自動化識別出滿足“無悔”策略的IOC,它就可以快速轉錄將每個IOC轉換為可共享的格式,例如結構化威脅信息表達(Structured Threat Information expression, STIX)標準。用于確定IOC為“低遺憾”的信息還應包括在IOC的機器可讀數據對象中,以便接收者無需重復信息共享執(zhí)行的步驟組織。

與社區(qū)分享

一旦IOC被正確格式化,自動化系統(tǒng)就可以共享數據通過機器速度傳遞機制,如可信賴的自動變速器智能信息交換(the Trusted Automated exchange of Intelligence Information , TAXI)協(xié)議或其他可接受的機器速度社區(qū)采用的轉移機制。不管分享在所采用的機制中,確保接收者接收所有相關上下文是至關重要的。

結論

“無悔”策略的使用能夠提取運營成本中目前被網絡防御行動忽視的許多CTI的價值。它不是一個靈丹妙藥,它不會捕獲從CTI的積極分析中得出的見解,但它可以提供社區(qū)成員可在其安全操作中使用的可操作數據,以破壞針對其網絡的惡意活動。

簡而言之,“無悔”策略即對系統(tǒng)面臨的所有網絡威脅進行針對性的特征提取,這種“無悔”之處體現在當威脅被自動處理時,無論自動處理的方法是否得當,都不會較大程度影響系統(tǒng)的正常業(yè)務,因此被稱為“無悔”,在處理方式上,“無悔”策略的價值之處在于低影響下的自動處理,因此對實時性支持較好,有利于威脅的快速發(fā)現與響應。

責任編輯:趙寧寧 來源: 中國保密協(xié)會科學技術分會
相關推薦

2022-01-27 12:14:41

網絡安全自動化

2017-03-06 10:14:58

2020-03-24 10:51:30

威脅情報網絡安全暗網

2022-06-27 13:29:18

超自動化網絡安全

2024-04-17 14:07:42

2015-11-24 09:31:15

2018-08-31 19:55:29

2022-02-04 21:50:37

網絡安全自動化

2019-08-02 12:37:23

2019-03-29 10:31:53

2016-11-25 20:55:28

2020-05-08 10:04:34

網絡安全信息安全技術

2023-10-31 10:47:20

2013-08-16 09:09:42

2024-01-23 10:58:49

2013-08-16 09:24:43

2025-04-02 10:08:33

2022-02-10 12:04:45

網絡安全自動化

2016-01-22 12:02:09

2020-07-14 13:23:49

自動化系統(tǒng)網絡安全BAS
點贊
收藏

51CTO技術棧公眾號

国产精品91久久久久久| 欧美日韩黄视频| 久久综合一区| 中文字幕日本人妻久久久免费| 成人情趣视频| 日韩欧美亚洲国产另类| 黄色一级在线视频| 成年人视频免费在线观看| 久久精品国内一区二区三区| 欧美日韩xxxxx| 黄瓜视频污在线观看| 四虎影视成人精品国库在线观看 | 日本美女视频一区二区| 久久天堂av综合合色| 尤物网站在线观看| 色8久久久久| 懂色av一区二区三区| 天堂v在线视频| 天堂av在线7| 美女视频黄久久| 亚洲18私人小影院| 国产精品久久久久久久精| 亚洲女娇小黑人粗硬| 日韩午夜精品视频| 91女神在线观看| 筱崎爱全乳无删减在线观看| 亚洲美女屁股眼交| 日本不卡一区二区三区在线观看| 国产黄色美女视频| 美国av一区二区| 日本一区二区三区四区视频| 久久精品一级片| 99精品视频精品精品视频| 亚洲欧美中文日韩在线| 国产精品麻豆一区二区| 欧美喷水一区二区| 草草久久久无码国产专区| v片在线观看| 国产午夜精品一区二区三区视频| 高清日韩一区| 国产日韩一级片| 奇米精品一区二区三区在线观看一| 久久久久国产精品www| 欧美a级片免费看| av一区二区在线播放| 亚洲精品影视在线观看| 岛国精品资源网站| 成人av综合网| 精品国产一区二区国模嫣然| 性折磨bdsm欧美激情另类| 婷婷丁香久久| 8v天堂国产在线一区二区| 一本岛在线视频| 高清在线一区| 欧美日韩精品一区视频| 亚洲欧美国产日韩综合| 日本一区二区三区视频在线| 91国偷自产一区二区开放时间 | rebdb初裸写真在线观看| 亚洲精品高清在线观看| 99久热在线精品视频| 大地资源网3页在线观看| 亚洲视频一二三| 欧美日韩在线免费观看视频| 日韩理伦片在线| 亚洲天堂福利av| 黄色一级片av| 999福利在线视频| 五月天欧美精品| www.四虎成人| 日韩一区精品| 欧美一区二区三区人| 亚洲丝袜在线观看| 一区二区视频| 日韩av网站导航| 免费视频91蜜桃| 91精品一区二区三区综合| 欧美xxxx做受欧美.88| 国产极品美女高潮无套嗷嗷叫酒店| 1024成人| 国产精品成人v| 国产乱码精品一区二区| 成人国产亚洲欧美成人综合网| 久久婷婷成人综合色| 国产日韩一区在线| 精品国产999久久久免费| jizz一区二区| 日韩欧美国产二区| av网站网址在线观看| 偷拍一区二区三区四区| 黄色三级视频片| 国产一区二区在线观| 亚洲第一二三四五区| 男生裸体视频网站| 日韩成人三级| 午夜精品蜜臀一区二区三区免费 | 青青草视频在线免费观看| 国产丝袜在线精品| 青青在线视频免费观看| 台湾佬中文娱乐久久久| 91精品国产综合久久久久久漫画| 亚洲中文字幕无码一区| 久久亚洲精品中文字幕蜜潮电影| 欧美极品在线播放| 日本成人一级片| 成人免费视频caoporn| 视频一区不卡| 僵尸再翻生在线观看| 666欧美在线视频| 国产精品亚洲无码| 欧美区国产区| 国产精品久久视频| 天天操天天干天天爽| 亚洲天天做日日做天天谢日日欢| 国产精品99久久免费黑人人妻| 欧美日韩黄网站| 一级做a爰片久久毛片美女图片| 毛片aaaaa| 精品中文av资源站在线观看| 欧美第一黄网| a级片免费在线观看| 337p亚洲精品色噜噜噜| 免费一级做a爰片久久毛片潮| 黄色亚洲在线| 亚洲影院高清在线| 日本在线免费| 欧洲激情一区二区| 亚洲国产精品成人综合久久久| 一区二区三区在线电影| 国产精品露脸自拍| 韩国福利在线| 欧美三级免费观看| 美女又爽又黄免费| 精品二区久久| 99热最新在线| 天堂av最新在线| 欧美一区日韩一区| 很污很黄的网站| 美女性感视频久久| 亚洲欧美国产精品桃花| 精品免费av在线| 亚洲精品自在久久| 成人毛片18女人毛片| 99久久精品免费| 婷婷无套内射影院| 日韩精品一区国产| 欧美多人爱爱视频网站| 国产三级第一页| 亚洲欧美日本在线| 亚洲欧洲日韩综合| 国产精品v一区二区三区| 97se亚洲综合| 黄色成人在线网| 精品久久久久久无| 日韩乱码一区二区| 91在线porny国产在线看| 霍思燕三级露全乳照| 国产一区二区三区亚洲| 亚州国产精品久久久| 色资源在线观看| 色婷婷香蕉在线一区二区| 无码 人妻 在线 视频| 日韩精品一二三| 亚洲精品在线免费| 经典三级久久| 欧美激情在线观看视频| 无码国产精品高潮久久99| 午夜不卡av在线| 欧美图片第一页| 蜜臀av在线播放一区二区三区 | 午夜老司机在线观看| 欧美高清性hdvideosex| 丁香花五月激情| 成人免费视频一区| 日韩视频免费在线播放| 日韩久久久久| 99视频免费观看| 怡红院成人在线| 理论片在线不卡免费观看| 成人激情四射网| 欧美日韩一区二区免费在线观看| www在线观看免费视频| 精品一区二区三区免费视频| 成年人深夜视频| 九色成人国产蝌蚪91| 国产精品一区二区久久久久| 少女频道在线观看高清| 亚洲免费视频一区二区| 国产又黄又大又爽| 午夜久久久久久久久久一区二区| 久久成人激情视频| 国产宾馆实践打屁股91| 东京热加勒比无码少妇| 欧美激情国产在线| 国精产品99永久一区一区| 成人精品一区二区三区电影| 欧美日韩国产成人高清视频| 黄色av免费在线观看| 日韩欧美中文一区二区| 岛国av中文字幕| 一区二区在线看| 日韩av在线看免费观看| 国产成人精品一区二区三区四区 | 久久中文字幕免费| 欧美国产精品中文字幕| 国产51自产区| 久久av资源网| 国产激情在线观看视频| 欧美激情性爽国产精品17p| 日本中文不卡| 国内精品国产成人国产三级粉色| 国产精品久久久久久超碰| 久草在线资源站资源站| 色哟哟入口国产精品| 天天操天天干天天| 日韩美女视频在线| 中文字幕欧美色图| 福利视频一区二区| 久久久精品99| 国产精品国产三级国产三级人妇 | 国产精品国产三级国产有无不卡 | 亚洲天堂2018av| 亚洲主播在线| 黄色一级视频在线播放| 欧美国产高清| 亚洲一区在线直播| 国产真实有声精品录音| 国产专区一区二区| 国产精品99久久免费观看| 91久久精品在线| 成人亚洲视频| 国产精品久久二区| 中文不卡1区2区3区| 亚州av一区二区| jizz一区二区三区| 久久久免费精品视频| 亚洲制服国产| 欧美高清性猛交| av超碰免费在线| 欧美xxxx18性欧美| 羞羞的视频在线观看| 久久影院模特热| a天堂中文在线官网在线| 久久久999精品免费| 麻豆av免费在线观看| 日韩亚洲一区二区| 欧美性猛交xxx乱大交3蜜桃| 俺也去精品视频在线观看| 亚洲视频tv| 欧美成人激情图片网| 超碰超碰在线| 欧美日韩国产二区| 久久大胆人体| 26uuu另类亚洲欧美日本老年| 天天综合av| 国产成一区二区| av成人免费看| 成人网欧美在线视频| 日韩精品一级| 久久国产精品久久精品国产| 午夜欧洲一区| 日韩欧美亚洲在线| 国产精品97| 狠狠精品干练久久久无码中文字幕| 欧美体内she精视频在线观看| www.日本在线视频| 国产精品一卡| 在线看的黄色网址| 国产99精品国产| 久久久久国产精品区片区无码| 久久久久久久久免费| 99久久99久久精品免费| 亚洲少妇屁股交4| 日本三级理论片| 欧美午夜宅男影院在线观看| 中文字幕二区三区| 日韩一区和二区| 亚洲色欧美另类| 最好看的2019年中文视频| 国产精品剧情一区二区在线观看| 欧美大片大片在线播放| 成人爱爱网址| 成人网页在线免费观看| 欧美性生活一级片| 亚洲精品成人a8198a| 欧美三级乱码| 亚洲人成无码www久久久| 国产一区二区三区四区五区入口| 亚洲男人在线天堂| 中文字幕中文字幕在线一区| 精品肉丝脚一区二区三区| 日韩人在线观看| 国产三级三级在线观看| 亚洲欧美激情在线视频| 成人免费观看视频大全| 欧美在线一级视频| 人人爱人人干婷婷丁香亚洲| 欧美凹凸一区二区三区视频| 911精品美国片911久久久| 日韩黄色片视频| 国产精品一区二区果冻传媒| 国产传媒国产传媒| 亚洲成人激情av| 97人人爽人人爽人人爽| 亚洲欧美自拍一区| 国产第一页在线视频| 成人国产精品免费视频| 亚洲最大在线| 又大又硬又爽免费视频| 麻豆精品久久精品色综合| av无码av天天av天天爽| 亚洲精品日韩一| 中文资源在线播放| 国产视频在线观看一区二区| 色婷婷av在线| 91麻豆国产语对白在线观看| 欧美女王vk| 国模无码视频一区二区三区| 国产精品996| 在线观看黄网址| 欧美视频你懂的| 日韩欧美亚洲系列| 午夜精品久久久久久99热| 色妞ww精品视频7777| 中文字幕一区二区三区乱码| 日韩国产精品大片| 色综合久久五月| 亚洲一区视频在线观看视频| 97国产精品久久久| 最近中文字幕2019免费| 香蕉视频亚洲一级| 欧美连裤袜在线视频| 国产视频一区在线观看一区免费| 精品国产乱码久久久久夜深人妻| 亚洲欧美日韩小说| 国产精品系列视频| 久久久成人精品视频| 99热这里有精品| 一区二区视频在线播放| 免费欧美在线视频| 日韩免费成人av| 欧美三级日韩在线| 中国日本在线视频中文字幕| 国产精品旅馆在线| 超碰成人久久| 亚洲另类第一页| 国产精品第五页| 国产精品久久777777换脸| 国产香蕉97碰碰久久人人| 亚洲天堂1区| 一区二区在线不卡| 狠狠狠色丁香婷婷综合激情 | 亚洲美洲欧洲综合国产一区| 美女又黄又免费的视频| 一区二区三区四区亚洲| 亚洲国产精品无码久久| 久久久噜噜噜久久| 日本福利一区| 天天操天天摸天天爽| 国产精品久久久久久亚洲伦| 91久久精品国产91性色69| 欧美理论电影在线播放| 538任你躁精品视频网免费| 日韩日韩日韩日韩日韩| 久久男人中文字幕资源站| 中文在线字幕av| 欧美肥婆姓交大片| 日本国产精品| 亚洲天堂2018av| 亚洲成人一区二区在线观看| 免费在线黄色网址| 国产在线播放不卡| 国产中文一区| 亚洲自拍偷拍图| 91精品综合久久久久久| 日本在线视频网址| 欧美精品免费观看二区| 美腿丝袜亚洲综合| 久草视频免费在线播放| 亚洲精品小视频在线观看| 曰本一区二区| 欧美日韩精品在线一区二区| 国产欧美视频一区二区| 精品人妻一区二区三区含羞草| 51色欧美片视频在线观看| 日韩国产欧美| 精品国产乱码久久久久夜深人妻| 色欧美乱欧美15图片| 在线看一级片| 日本亚洲欧洲精品| 高清不卡一二三区| 久久精品国产亚洲av麻豆蜜芽| 欧美老女人性视频| 激情综合网站| 中文字幕第3页| 欧美日韩久久久久久| 僵尸再翻生在线观看| 警花观音坐莲激情销魂小说 | 波兰性xxxxx极品hd| 亚洲福利在线视频|