精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

減少安全誤報的五個技巧

安全
完全消除誤報幾乎是不可能的。但是,有一些方法可以讓SOC盡可能地縮短處理安全警報的時間,下面是其中的五種方法。

誤報(即不存在安全威脅的地方發出安全警報)是SOC(security operations centers)所面對的一個難題。大量研究表明,為了識別那些迫在眉睫的網絡威脅,SOC分析師花費大量時間和精力來追蹤安全警報,然而這些警報最后往往會被發現是誤報。

安全公司Invicti最近一項研究發現,SOC每年平均要浪費1萬個小時以及50萬美元來驗證安全測試的可靠性以及威脅警報的真實性。同時,ESG(Enterprise Strategy Group)為Fastly公司進行的另一項調查發現,一家企業平均每天會收到53條來自其web應用和API安全工具的警報,但其中近一半(45%)的警報都是誤報。在該調查中,十分之九的受訪者都認為誤報會對安全團隊造成危害。

Deep Instinct公司的網絡安全宣傳主管Chuck Everette表示, “對于SOC來說,誤報是最大的痛點之一。SOC的主要工作是監控安全事項,并及時地進行調查和響應。如果這些真實的安全警報被成百上千的誤報淹沒,那么SOC分析師對真實安全警報響應和處理的效率將會大打折扣。

完全消除誤報幾乎是不可能的。但是,有一些方法可以讓SOC盡可能地縮短處理安全警報的時間。下面是其中的五種方法:

1. 關注重要的威脅

在配置和調整IDS和SIEM系統等安全警報工具時,請確保定義的規則和行為僅在威脅到相關環境時才會發出警報。安全工具可以聚合大量日志數據,但從威脅的角度來看,并非所有日志數據都與目標環境相關。

Vectra CTO團隊的技術總監Tim Wade表示,SOC處理的大部分誤報都是由以下三種情況中的其中一種導致的。

第一,基于相關性的規則通常無法描述足夠數量的特征,而這些特征正是將檢測的靈敏度和專指度提高到可執行水平所必需的東西。因此,檢測往往只能識別威脅行為,但無法判斷其是否為良性。

其次,基于行為的規則主要關注異常,擅長以追溯的方式發現威脅。但它往往無法發出執行信號。對于任何規模的企業來說,‘有異常是正常的’。這意味著存在異常行為是再正常不過的事,所以追查每一個異常無疑是在浪費時間和精力。

最后,SOC在對自身事件的分類上不夠成熟,無法區分惡意的威脅和良性的誤報。這導致良性警告與誤報被混為一談,很大程度上隱藏了一些關鍵數據,這些數據能夠幫助改進檢測流程,實現迭代。

Netenrich 的首席威脅獵人John Bambenek表示:誤報產生的主要原因是SOC未能理解在其特定環境中真正的威脅指標是什么,并缺乏可用于測試規則的優質數據。許多安全實體通常會將威脅指標作為其研究的一部分,但有時僅靠有效的威脅指標并不足以識別那些與特定環境相關的威脅。

例如,一些網絡不法分子使用Tor軟件。所以,Tor的使用與網絡威脅相關。但這并不意味著每個使用Tor的人都是不法分子。大多數研究都需要關聯分析,但許多公司在這方面都很落后。”

2. 不要被“誤報率”所誤導

JupiterOne的首席信息安全官Sounil Yu說:“安全管理人員經常對供應商的低誤檢率聲明有著過于字面化的理解。比如SOC工具所聲明的1%誤檢率和1%漏檢率并不意味著真實安全警報率是99%。由于合法流量通常比惡意流量要高得多,所以真實安全警報率通常會遠低于安全管理人員最初的預期值。”真實安全警報率實際上要低很多,而且根據所處理事件的數量,這個概率還會進一步降低。

他指出:假如一個SOC每天處理10萬個事件,其中只有100個是真實警報,剩下的99900個均為誤報。在這種情況下,1%的誤檢率意味著安全團隊必須追蹤999個誤報,而真實警報率僅為Yu所以說的9%。如果我們將事件的數量增加到100萬,同時將真實警報地的數量保持在100,那么真實警報率將進一步降低到1%以下。

Yu還表示,安全管理人員的主要收獲是:誤報率的微小差異會顯著影響SOC所需要處理的誤報數量。因此,不斷調整檢測規則以降低誤報率,并盡可能使警報的初始調查以自動化的方式進行非常重要。另一方面,安全團隊還應抑制其向檢測引擎投入超過所需數量的數據。與其武斷地在檢測通道中輸入過多數據,不如只輸入處理檢測規則所需的數據,并將剩余數據用于之后的自動化擴充。

3. 入侵自身網絡

Data Theorem公司的COO,Doug Dooley表示:SOC分析師在處理低影響的安全警報時往往比處理誤報更加費力。比如,安全團隊會被要求去識別應用開發中可能存在的或可能永遠不會被利用的代碼質量問題,而不是關注對業務有重大影響的問題時。SecOps團隊很容易受困于一些被錯誤地歸類為“誤報”的非關鍵警報。

只有當安全團隊與商務領導密切合作時,他們才能專注于真正重要的事,并過濾掉那些無關緊要的事情。如果最受歡迎的APP數據泄露可能會嚴重損害品牌效益,降低股價,并使該公司失去客戶,那么關注APP棧中可利用的威脅就會成為更為優先的事項。

Dooley建議組織在自己的系統上進行威脅測試,以驗證是否存在可被利用的威脅,而不是將重點放在理論攻擊和腳本上。他表示:這樣的測試和驗證可以在安全運營團隊和開發團隊之間建立信任和可信度。

4. 維護良好的記錄和指標

記錄無用的調查是一個用來最大限度地降低重蹈覆轍可能性的好方法。為了改進檢測和微調警報,SOC需要能夠從可執行信號中過濾掉噪音。這要求組織擁有可以回顧和學習的數據。

Vectra公司的Wade表示:在一個時間、資源和精力都有限的世界里,每一次把精力浪費在處理誤報上,企業就會多一分忽略可執行信號的風險。毫不夸張地說,SOC非常需要維護好其調查的有效記錄和指標,用于不斷改進其檢測工程。不幸的是,對于許多SOC團隊來說,這種改善進程所必需的長期規劃工作往往會被當下的混亂問題所耽誤。

Bambenek表示:安全警報工具應具備反饋機制和指標,允許安全維護人員追溯供應商和信息源的誤報率。如果你使用的是一個安全遙測數據湖,那么你還可以對照以前的數據來查看指標和新規則,從而了解誤報率。

5. 僅靠自動化是不夠的

有效地實行自動化,可以幫助現代SOC,應對警報過載或技能欠缺所帶來的挑戰。但是,組織仍需要操作人員,或者利用MSP(managed service provider)來最大限度地使用自己的技術。Invicti的首席產品官。Sonali Shah表示:由于手動確認每個安全威脅的時間為一小時,所以安全團隊每年可能要花費高達1萬小時的時間來處理誤報。并且在Invicti的調查中,超過四分之三的受訪者都表示,他們通常手動驗證威脅。這種情況下,將自動化技術集成到現有的工作流中便可以幫助應對誤報所帶來的挑戰。

S&P全球市場情報公司的分析師Daniel Kennedy表示,為了最大限度地利用技術,SOC需要操作人員來調整日志記錄和檢測工具、開發腳本以及定制工具(將供應商工具集成到一起)。這些操作人員隨著時間的推移,不斷地了解掌握組織技術的定制特性,這對SOC來說是非常有用的。他們可以通過檢查日常報告中的模式、開發腳本、調整供應商工具以及為有效的自動響應劃分級別來幫助SOC節省時間。

Deep Instinct的Everette表示,調整警報、事件和日志是必要的。主題專家(SME)必須對系統進行配置,以確保只有高保真的警報才會被呈現出來。同時,還需要設置相應的事件觸發器,以確保在需要時提高相應的優先級。為了有效地做到這一點,組織必須關聯和分析不同來源的數據,如安全日志、事件和威脅數據。安全警報工具“不是一種一勞永逸的機制”。為了最大限度地利用警報工具,SOC需要尋找機會來增強每個工具的性能,在減少誤報數量的同時,提高其整體安全態勢的有效性。

點評

“誤報”的產生,往往是由于威脅的判定條件不夠具體明確。對于不用的系統環境,甚至不同的安全工作人員來說,威脅的定義都是不同的,帶有很強的主觀性。因此,對安全檢測工具的過分依賴是非常不可取的。檢測工具僅能起到協助作用,關鍵還是在于安全技術人員能力的提升,發揮出檢測工具的最大價值。

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2021-12-15 11:32:44

安全運營誤報漏洞

2015-12-21 10:53:38

網絡邊界安全信息安全策略

2021-09-14 10:25:12

云計算云計算環境云安全

2024-12-31 08:03:12

2025-06-27 08:34:19

2018-12-25 08:58:46

2013-09-13 09:29:18

2021-10-06 13:49:45

網絡安全風險管理信息安全

2022-08-26 15:20:26

網絡安全漏洞企業治理

2018-10-09 13:20:02

2018-05-23 09:25:08

云計算方法支出

2024-03-19 14:38:44

2022-08-02 11:21:38

安全誤報網絡安全

2022-08-12 08:51:51

CIO會議

2023-08-18 15:12:00

JavaScript開發

2009-06-23 10:36:10

2009-02-03 09:02:35

測試開發成本成本控制

2022-11-28 11:34:00

技巧自助服務

2022-07-15 15:30:13

Python技巧

2011-09-19 13:08:54

優化網絡連接DNS代理緩存
點贊
收藏

51CTO技術棧公眾號

神马久久午夜| 亚洲精品中文字幕成人片| 欧美一级本道电影免费专区| 欧美日韩免费高清一区色橹橹 | 国产精品毛片久久久久久久| 成人免费观看网址| 国产亚洲色婷婷久久99精品| 中文字幕精品影院| 日韩一区二区三区在线观看| 久久国产精品视频在线观看| 99re在线视频| 成人av资源网站| 国产精品福利网| 精品无码久久久久久久| 欧美天天综合| 亚洲精品国精品久久99热| 精品一区二区中文字幕| www在线观看播放免费视频日本| av一本久道久久综合久久鬼色| 国产精品久久久久久av福利软件| 国产一级在线视频| 99久久www免费| 亚洲天堂视频在线观看| 2018国产精品| 黑人一区二区三区| 色婷婷精品久久二区二区蜜臂av | 福利视频一区二区三区| 六月丁香婷婷综合| 很黄很黄激情成人| 上原亚衣av一区二区三区| xxxxxx黄色| 日韩精品一区二区三区中文| 欧美性一级生活| 国内性生活视频| 久草成色在线| 亚洲欧美区自拍先锋| 亚洲成人在线视频网站| 青青草av免费在线观看| jlzzjlzz亚洲日本少妇| 99re视频在线观看| 国产成人av免费看| 九九视频精品免费| 国产精品永久免费| 国产乡下妇女三片| 久久只有精品| 日本精品视频在线观看| 久久久久亚洲av成人毛片韩| 亚洲精品一级| 97视频在线看| 亚洲黄色小说图片| 亚洲免费观看| 91国产精品视频在线| 久久精品国产av一区二区三区| 中文在线日韩| 九九热精品在线| 青青草免费av| 中文字幕一区二区精品区| 久久久97精品| 亚洲天堂网av在线| 午夜日韩在线| 久久久亚洲国产天美传媒修理工| 精品一级少妇久久久久久久| 国产精品mv在线观看| 色综合久久久888| 久久久久久久久99| 亚洲二区精品| 国产suv精品一区二区三区88区| 国产又大又黄又粗| 日韩黄色小视频| 国产精品香蕉在线观看| 国产精品久久久久久久免费| 国产麻豆精品一区二区| 福利视频久久| 欧洲天堂在线观看| 国产精品久久久久天堂| 久久久无码中文字幕久...| 三级资源在线| 天天影视涩香欲综合网| 久久久久国产精品熟女影院| www.久久.com| 日韩欧美在线影院| 久久精品一区二区免费播放| 日韩不卡一区| 欧美疯狂性受xxxxx另类| xxxxxx国产| 男女男精品视频网| 91精品国产综合久久久久久丝袜| 好吊色视频一区二区| av在线不卡电影| 天堂av一区二区| 超碰在线观看免费版| 精品国产鲁一鲁一区二区张丽 | 麻豆mv在线观看| 色天天综合色天天久久| 国产探花在线观看视频| 青青视频一区二区| xxxxxxxxx欧美| 欧美bbbbbbbbbbbb精品| 免费看精品久久片| 福利视频一区二区三区| 中文字幕在线播放| 亚洲综合色区另类av| 成年人在线观看视频免费| 亚洲一区二区三区免费| 国产一区二区三区视频免费| 免费在线观看黄色av| 日本三级亚洲精品| 国产尤物99| 国产在线高清理伦片a| 精品久久久在线观看| 涩涩网站在线看| 日韩啪啪网站| 欧美第一页在线| 男人天堂2024| 波多野结衣福利| 在线观看免费版| 亚洲一区二区三区中文字幕| 国产一区视频免费观看| 日韩一区二区三区在线看| 亚洲欧美福利视频| 国产无码精品视频| 狠狠久久亚洲欧美| 色综合久久88色综合天天提莫| 精品一性一色一乱农村| 欧美日韩午夜影院| 精品无人区无码乱码毛片国产 | 91伊人久久大香线蕉| 大桥未久一区二区三区| 91天天综合| 亚洲天堂av在线免费观看| 日本三级黄色大片| 国产成人午夜99999| 亚洲成人18| 亚洲第一影院| 精品中文字幕久久久久久| 国产亚洲精品成人| 国产成人精品免费网站| 国产卡一卡二在线| 中文字幕成人| 中文字幕亚洲一区二区三区五十路| 婷婷激情五月网| 99久久99久久综合| 很污的网站在线观看| 免费观看亚洲视频大全| 久久国产色av| 国产wwwxxx| 亚洲精品欧美激情| 国产不卡的av| 欧美激情五月| 91一区二区三区| 伊人春色在线观看| 日韩美女视频一区二区在线观看| 免费国产羞羞网站美图| 国产在线乱码一区二区三区| 制服诱惑一区| 精品中文在线| 欧美精品久久久久久久免费观看| 亚洲产国偷v产偷v自拍涩爱| 亚洲夂夂婷婷色拍ww47| 不许穿内裤随时挨c调教h苏绵| 国产精品九九| 久久精品美女| 欧美色片在线观看| 日韩中文字在线| a级片免费视频| 亚洲国产精品影院| 日韩欧美激情一区二区| 蜜臀av一区二区三区有限公司| 波多野结衣办公室双飞| 欧美交a欧美精品喷水| 91av在线精品| 黄色片在线看| 欧美蜜桃一区二区三区| 黑人巨大精品一区二区在线| 成人三级在线视频| 97xxxxx| 日韩av大片| 91超碰在线电影| 国产美女高潮在线观看| 亚洲欧美一区二区三区久久| 一区二区视频免费观看| 一区二区三区四区激情| 日韩成人av一区二区| 日韩国产一区二| 无码人妻aⅴ一区二区三区日本| 国产精品一线| 国产精品网址在线| 91破解版在线观看| 国产亚洲人成a一在线v站| 国产裸体无遮挡| 懂色aⅴ精品一区二区三区蜜月| 欧美性受xxxx黑人| 国产超碰在线一区| 亚洲国产精品毛片av不卡在线| 国产精品videosex性欧美| 国产精品视频入口| 成人影院在线免费观看| 久久久午夜视频| 免费日本一区二区三区视频| 欧美精品一区二区三区视频| 最新黄色网址在线观看| 亚洲高清免费在线| 国产3级在线观看| aaa国产一区| 伊人精品视频在线观看| 久久三级视频| 丁香六月激情婷婷| 久久一本综合| 欧美激情一区二区三区在线视频| 国产一区二区三区国产精品| 国产大片精品免费永久看nba| av电影免费在线观看| 亚洲人线精品午夜| 国产小视频一区| 91精品国产色综合久久不卡电影| 国产婷婷色一区二区在线观看| 亚洲视频图片小说| 国产一区二区三区精品在线| 成人动漫一区二区在线| 免费不卡av网站| 免费人成精品欧美精品| 国产综合免费视频| 亚洲日本黄色| 日b视频免费观看| 婷婷激情图片久久| 亚洲三区在线| 国产一区二区在线| 欧美日韩在线高清| 丝袜美腿综合| 久久久婷婷一区二区三区不卡| 日韩视频一二区| 96pao国产成视频永久免费| 成人看片网页| 日韩av片免费在线观看| 麻豆免费版在线观看| 国产综合在线看| 国产经典三级在线| 久久99青青精品免费观看| 蜜桃av在线免费观看| 最近中文字幕日韩精品| yw视频在线观看| 亚洲人成毛片在线播放| 日韩av免费观影| 亚洲美女久久久| 欧美精品久久久久久久久久丰满| 日韩av在线不卡| 天堂a√中文在线| 日韩精品中文字幕久久臀| 日韩中文字幕免费观看| 亚洲成人免费在线视频| 人妻视频一区二区三区| 亚洲国产成人一区| 天天操天天射天天舔| 精品亚洲国产视频| 黄色软件在线观看| 日韩中文字幕精品视频| 日本高清视频在线播放| 久久精品视频导航| 91在线中文| 国产综合在线视频| 成人黄色免费短视频| 国产精品一区二区三区在线播放 | 欧美亚洲一区二区三区| 116极品美女午夜一级| 视频一区二区不卡| 在线免费视频一区| 国产一区欧美日韩| 精品国产一区在线| 久久久国产精华| 影音先锋男人看片资源| 亚洲精品乱码久久久久| 国产成人愉拍精品久久| 91久久精品一区二区三区| 中文字幕久久熟女蜜桃| 欧美一区二区三级| 色丁香婷婷综合久久| 亚洲一区二区黄| av片在线观看| 97热精品视频官网| 亚洲欧美在线成人| 亚洲xxx大片| 夜夜躁狠狠躁日日躁2021日韩| 亚洲国产精品综合| 欧美视频成人| 91色国产在线| 国产白丝精品91爽爽久久| 91国模少妇一区二区三区| 国产精品久久久久9999吃药| 欧美国产精品一二三| 欧美日韩中国免费专区在线看| 在线免费观看日韩视频| 精品久久久久久久久久久久久久久久久| 天堂在线观看av| 久久精品成人欧美大片古装| 欧美人与动牲性行为| 国产成人精品av在线| 久久69av| 欧洲一区二区日韩在线视频观看免费 | 欧美成人app| 国产经品一区二区| 成人羞羞视频播放网站| 日韩黄色短视频| 精品夜夜嗨av一区二区三区| 国产高清成人久久| 中文字幕欧美一| 中文字幕激情小说| 日韩美女天天操| 免费av网站在线看| 国产经典一区二区| 国产丝袜一区| 男人的天堂成人| 日韩精品国产精品| 超碰97在线资源站| 亚洲黄网站在线观看| 做爰无遮挡三级| 精品亚洲va在线va天堂资源站| 丝袜美女在线观看| 国产色综合天天综合网| 国产精品一国产精品| 精品人妻少妇一区二区| 国产资源在线一区| 永久免费观看片现看| 色综合天天综合狠狠| 天天综合网在线| 欧美疯狂xxxx大交乱88av| 国产精品va视频| 亚洲日本精品国产第一区| 另类av一区二区| 国产在线观看无码免费视频| 亚洲一区二区美女| 国产v片在线观看| 久久国产加勒比精品无码| 日韩成人综合网| 亚洲免费久久| 蜜桃精品在线观看| 谁有免费的黄色网址| 一本大道av伊人久久综合| 欧美熟女一区二区| 久久久久久中文字幕| 9l视频自拍九色9l视频成人| 欧美日韩中文字幕在线播放| 黄色日韩网站视频| 色老板免费视频| 91精品国产综合久久精品麻豆 | 精品一区二区三| 日本888xxxx| 中文av字幕一区| 夜夜躁狠狠躁日日躁av| 日韩一区二区在线视频| 日韩欧乱色一区二区三区在线| 一区二区三区精品国产| 久久精品av麻豆的观看方式| 懂色av粉嫩av蜜臀av一区二区三区| 欧美无砖砖区免费| 欧美猛烈性xbxbxbxb| 国产日韩欧美中文在线播放| 国产精品毛片久久| 中文字幕一二三| 亚洲高清在线视频| 日本中文字幕电影在线观看 | 午夜精品久久久久久久无码| 99久久综合精品| 日本黄色一级视频| 视频在线观看99| 国产欧美视频在线| 黄网站欧美内射| 久久精品人人做| 亚洲手机在线观看| 九色91av视频| 日韩欧美天堂| 中文字幕第100页| 一个色在线综合| 日韩在线免费看| 国产精品一区二区女厕厕| 欧美私人啪啪vps| 日本xxx在线播放| 欧美日韩国产成人在线免费| 99在线播放| 欧美日韩在线播放一区二区| 久久国产精品99久久人人澡| 九九热精品在线观看| 国产婷婷97碰碰久久人人蜜臀 | 精品视频免费观看| 日产国产欧美视频一区精品| 中文字幕电影av| 亚洲精品wwwww| 日本a人精品| 免费国产a级片| 1000部国产精品成人观看| 好吊色在线观看| 国产精品视频一区国模私拍 | 国精产品一品二品国精品69xx| 人人爽久久涩噜噜噜网站| 99精品视频在线| 538国产视频| 6080日韩午夜伦伦午夜伦| 免费成人在线电影| 佐佐木明希av| 欧美高清在线一区二区| 色丁香婷婷综合久久|