精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

告別孤立的安全告警!立刻升級(jí)SIEM的五大理由

安全
安全專家總結(jié)整理了目前SIEM系統(tǒng)的五大應(yīng)用挑戰(zhàn)與解決方法,以幫助企業(yè)更好地開展安全運(yùn)營(yíng)感知工作。

安全信息事件管理(SIEM)系統(tǒng)的應(yīng)用已經(jīng)超過20年,在很多企業(yè)組織,它都是安全管理人員日常處理威脅事件的優(yōu)先選項(xiàng)。但是,在過去的五年中,網(wǎng)絡(luò)攻擊變得越來越隱秘、手段越來越復(fù)雜、影響越來越大,因此,基于傳統(tǒng)特征碼的檢測(cè)技術(shù)也需要不斷向機(jī)器學(xué)習(xí)技術(shù)演進(jìn),并從單一的威脅檢測(cè)轉(zhuǎn)變?yōu)闄z測(cè)加響應(yīng)的聯(lián)合解決方案。

在此背景下,傳統(tǒng)SIEM系統(tǒng)由于存在難以實(shí)現(xiàn)精準(zhǔn)告警、漏報(bào)較為嚴(yán)重等問題,已不是企業(yè)安全運(yùn)營(yíng)管理的理想選擇,但這并不意味著需要淘汰它。作為企業(yè)內(nèi)部安全日志的匯聚器,SIEM的基本功能或許永遠(yuǎn)不會(huì)過時(shí),因?yàn)楸镜匕踩罩臼冀K是最具價(jià)值的威脅情報(bào)來源。但安全團(tuán)隊(duì)需要盡快升級(jí)優(yōu)化SIEM,配合更多的威脅檢測(cè)/響應(yīng)、調(diào)查/查詢、威脅情報(bào)分析以及流程自動(dòng)化/編排等先進(jìn)安全能力,以實(shí)現(xiàn)更加高效、準(zhǔn)確的發(fā)現(xiàn)、檢測(cè)和響應(yīng)安全威脅。

安全專家總結(jié)整理了目前SIEM系統(tǒng)的5大應(yīng)用挑戰(zhàn)與解決方法,以幫助企業(yè)更好地開展安全運(yùn)營(yíng)感知工作。

挑戰(zhàn)一:原始數(shù)據(jù)量多,噪音太大

解決方案:數(shù)據(jù)自動(dòng)化處理,消除“誤報(bào)”

從理論上講,更多的數(shù)據(jù)應(yīng)該可以提供更好的洞察力,但這也容易淹沒有價(jià)值的信號(hào)。問題不在于我們沒有足夠的數(shù)據(jù),而在于我們有太多的非重要報(bào)警和誤報(bào)數(shù)據(jù)!

當(dāng)今,SIEM技術(shù)已跟不上安全團(tuán)隊(duì)收集和生成的海量數(shù)據(jù)。它不僅會(huì)錯(cuò)過大量的安全威脅,而且還會(huì)產(chǎn)生較多誤報(bào)。重要報(bào)警與非重要報(bào)警或者誤報(bào)同時(shí)大量出現(xiàn)時(shí),會(huì)導(dǎo)致重要報(bào)警數(shù)據(jù)淹沒在海量的誤報(bào)及非重要報(bào)警中,無法立即響應(yīng)真實(shí)報(bào)警。

想象一下,當(dāng)安全分析師查看200個(gè)警報(bào),卻發(fā)現(xiàn)只有4、5個(gè)警報(bào)是重要報(bào)警,那會(huì)有多崩潰!“檢測(cè)”和“響應(yīng)”之間,最重要的環(huán)節(jié)就是分類和處理報(bào)警數(shù)據(jù)。人工智能可以比任何分析師更快地處理數(shù)據(jù)——并且可以7X24小時(shí)全天候工作。可以將15分鐘的檢測(cè)過程縮短到幾秒鐘,并生成一份完整的事件分析報(bào)告,以便企業(yè)的團(tuán)隊(duì)可以在人工響應(yīng)時(shí)查看。

挑戰(zhàn)二:過時(shí)的、基于規(guī)則的識(shí)別技術(shù)

解決方案:智能化自動(dòng)檢測(cè)技術(shù)

SIEM落后的另一個(gè)原因是因?yàn)樗鼈兪腔谔卣鞔a規(guī)則檢測(cè)。盡管業(yè)界對(duì)它已經(jīng)進(jìn)行了改進(jìn)和升級(jí),但還是無法跟上大數(shù)據(jù)問題。

試圖使用簡(jiǎn)單的、基于規(guī)則的技術(shù)來有效地進(jìn)行威脅檢測(cè)肯定會(huì)失敗。當(dāng)然,如果系統(tǒng)識(shí)別出它之前遇到的威脅,并且完全相同的威脅以同樣的方式“殺回”,你確實(shí)會(huì)收到警報(bào)。但是,現(xiàn)實(shí)世界的大多數(shù)威脅并非如此。許多團(tuán)隊(duì)甚至發(fā)現(xiàn),與SIEM相比,經(jīng)驗(yàn)豐富的安全分析師或技術(shù)工程師能夠檢測(cè)到更多的未知威脅。

在過去幾年里,先進(jìn)的機(jī)器學(xué)習(xí)已經(jīng)成為一種可替代方案,但是SIEM在人工智能技術(shù)應(yīng)用上目前尚處于起步階段。

挑戰(zhàn)三:弱檢測(cè),無響應(yīng)

解決方案:將檢測(cè)和響應(yīng)由一個(gè)平臺(tái)自動(dòng)化實(shí)現(xiàn)

SIEM一直存在“弱檢測(cè),無響應(yīng)”的問題,它們甚至從未打算做響應(yīng)功能。但有效的警報(bào)分類需要兩者(檢測(cè)和響應(yīng))之間相互作用。企業(yè)可以通過兩種方式解決該問題:

  • 通過添加另一種技術(shù)來對(duì)抗產(chǎn)生許多誤報(bào)的嘈雜系統(tǒng);
  • 查詢和分析為什么檢測(cè)技術(shù)會(huì)產(chǎn)生如此多的警報(bào)和誤報(bào)。

通過智能自動(dòng)化,分析人員可以將他們的分類過程編碼到檢測(cè)引擎中,然后讓機(jī)器來執(zhí)行,將檢測(cè)和響應(yīng)視為兩個(gè)孤立部分是不正確的。我們應(yīng)該將檢測(cè)和響應(yīng)視為同一過程的兩個(gè)階段。

挑戰(zhàn)四:SIEM系統(tǒng)不會(huì)“學(xué)習(xí)”

解決方案:機(jī)器學(xué)習(xí)可以通過不斷學(xué)習(xí)變得更好

在大多數(shù)情況下,SIEM不會(huì)機(jī)器學(xué)習(xí)或很少使用機(jī)器學(xué)習(xí)算法,這不利于高效安全運(yùn)營(yíng)工作的開展。現(xiàn)在,想象一下,你可以為每一位安全分析師和工程師雇傭10名“助手”,并且這些“助手”可以不斷學(xué)習(xí)、完全可定制、自動(dòng)執(zhí)行任務(wù),而且速度比人類快10倍、100倍甚至1000倍,并且7X24全天候運(yùn)行,這是一種怎樣的場(chǎng)景?

實(shí)踐已經(jīng)證明,企業(yè)安全運(yùn)營(yíng)中心(SOC)可以在機(jī)器學(xué)習(xí)技術(shù)的幫助下,更有效地檢測(cè)、分析和響應(yīng)海量數(shù)據(jù),更關(guān)鍵的是,速度要比任何人都快約1000倍。這就意味著安全團(tuán)隊(duì)可以騰出時(shí)間專注于只有他們能勝任的高級(jí)工作,例如一些難以或不可能自動(dòng)化處理的任務(wù),或者需要對(duì)行業(yè)和企業(yè)具有深刻且人性化理解的事情。

挑戰(zhàn)五:SIEM系統(tǒng)應(yīng)用成本太高

解決方案:經(jīng)濟(jì)實(shí)惠、靈活的自動(dòng)化選項(xiàng)

有調(diào)查顯示,有32%的安全專家表示SIEM運(yùn)營(yíng)需要大量的人員培訓(xùn)和經(jīng)驗(yàn),而21%的人認(rèn)為SIEM需要不斷調(diào)優(yōu)并消耗大量運(yùn)營(yíng)資源才能發(fā)揮作用。這就是為什么許多企業(yè)的安全團(tuán)隊(duì)必須做出艱難的決定,決定他們可以將多少(以及哪些類型的)數(shù)據(jù)提取到SIEM中進(jìn)行分析。其余的數(shù)據(jù)只能存儲(chǔ)在沒有處理能力的系統(tǒng)中,無法處理、分析和提取有關(guān)威脅的寶貴見解,即便是明顯的攻擊跡象(類似Log4j事件)有時(shí)也會(huì)被忽略。這會(huì)帶來巨大的安全風(fēng)險(xiǎn)。

鑒于SIEM的應(yīng)用成本差異,企業(yè)組織可以根據(jù)自身的需求,選用更好、更具成本效益的技術(shù)解決方案。智能自動(dòng)化可以實(shí)現(xiàn)高度檢測(cè)和響應(yīng),價(jià)格合理、透明,可以針對(duì)每個(gè)組織的業(yè)務(wù)需求進(jìn)行定制。這對(duì)于很多中小企業(yè)、初創(chuàng)公司和非營(yíng)利組織來說,會(huì)更加適合一些。

原文鏈接:

  • https://www.logichub.com/blog/goodbye-lonely-siem-hello-mdr
  • https://www.logichub.com/hubfs/2022%20ebook_%20Five%20Easy%20Steps%20to%20Replace%20Your%20SIEM.pdf
責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2011-05-18 10:40:19

Windows 7

2013-07-16 10:49:11

代碼注釋

2013-09-25 09:58:33

必應(yīng)

2014-07-11 13:56:16

2013-07-17 17:21:49

避免代碼注釋移動(dòng)開發(fā)移動(dòng)互聯(lián)網(wǎng)

2016-08-10 10:27:30

2016-09-29 14:39:01

openSUSELinux版本

2010-07-16 10:14:07

2010-07-28 16:09:53

蘋果

2013-09-17 10:14:22

騰訊搜狗

2011-02-15 08:39:49

2018-02-10 09:48:04

存儲(chǔ)軟件理由

2017-08-28 21:50:09

大數(shù)據(jù)PythonGo語(yǔ)言

2013-07-04 10:01:57

升級(jí)服務(wù)器企業(yè)關(guān)鍵應(yīng)用

2011-05-19 10:20:49

2016-06-30 09:21:33

WindowsLinux系統(tǒng)

2012-04-18 09:42:36

數(shù)據(jù)分析Hadoop

2011-04-15 10:38:27

VDI

2016-10-17 09:47:21

2010-09-02 15:58:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲三级av| 国产三级在线播放| 日韩视频一区| 亚洲精品综合精品自拍| 国产无套粉嫩白浆内谢的出处| 浮生影视网在线观看免费| 精品中文字幕一区二区| 97香蕉超级碰碰久久免费软件| 四虎国产精品成人免费入口| 国产欧美日韩电影| 日韩欧美在线一区| 热久久最新网址| 精品视频二区| 国产成人免费视频网站| 538国产精品视频一区二区| 免费黄色国产视频| 色综合中文网| 精品国产一区二区三区av性色 | 国产一区二区中文字幕免费看| 伊人中文字幕在线观看| 欧美午夜在线视频| 中文字幕日韩免费视频| 免费无码一区二区三区| 麻豆一区在线| 欧美日韩色一区| 伊人av成人| 蜜桃视频在线观看视频| 顶级嫩模精品视频在线看| 国产欧美va欧美va香蕉在线| 国产一级片毛片| 伊人久久大香线蕉综合热线| 久久久久www| 亚洲ⅴ国产v天堂a无码二区| 久久国产精品免费精品3p| 51午夜精品国产| 久久久国产欧美| 345成人影院| 午夜视频一区在线观看| av 日韩 人妻 黑人 综合 无码| 成人性生交大片免费看午夜| 久久免费午夜影院| 精品产品国产在线不卡| 亚洲黄色一级大片| 国产真实乱偷精品视频免| 国产精品第10页| 一级黄色在线视频| 天堂成人免费av电影一区| 欧美亚洲第一页| 青青国产在线观看| 国产一区成人| 热久久视久久精品18亚洲精品| 91香蕉在线视频| 国产欧美丝祙| 97激碰免费视频| 国产精品久久久久久久妇| 亚洲精品国产日韩| 2023亚洲男人天堂| 中文字幕一区二区三区精品| 亚洲狼人精品一区二区三区| 97国产精品人人爽人人做| 日本道在线观看| 亚洲在线免费| 日韩免费观看高清| 中文在线最新版天堂| 秋霞午夜av一区二区三区| 国产精品入口福利| 国产精品毛片一区二区在线看舒淇 | 在线观看国产区| 强制捆绑调教一区二区| 成人国内精品久久久久一区| 国产青青草视频| 国产91在线观看丝袜| 国产三区精品| 黄色av免费在线看| 国产精品视频一区二区三区不卡| 亚洲午夜精品一区二区 | 国内精品伊人久久| 久久国产黄色片| 免费成人在线视频观看| 国产日韩在线免费| 亚洲成人精品女人久久久| av不卡一区二区三区| 欧美高清视频一区二区三区在线观看| 电影在线高清| 亚洲精品伦理在线| www.中文字幕在线| 欧美视频精品| 亚洲第一免费网站| 色一情一交一乱一区二区三区| 我不卡影院28| 91精品国产高清久久久久久91| 精产国品一区二区| 国产成人亚洲综合色影视| 久久综合狠狠综合久久综青草 | 国产香蕉久久精品综合网| 亚洲一区二区三区精品在线观看| 性欧美videoshd高清| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 51调教丨国产调教视频| 成人直播大秀| 久久免费观看视频| 一级特黄特色的免费大片视频| 成人午夜视频在线观看| 日本亚洲自拍| 草草影院在线| 欧美日韩高清不卡| aa片在线观看视频在线播放| 99精品美女| 奇门遁甲1982国语版免费观看高清 | 老熟妇一区二区| 欧美成人有码| 国产精品视频精品| 色呦呦中文字幕| 最新成人av在线| 黄色影院一级片| 欧美经典一区| 这里只有精品在线播放| 日本一区二区欧美| 国产精品一品视频| 日日骚一区二区网站| 国产ktv在线视频| 日韩小视频在线观看专区| 永久免费毛片在线观看| 亚洲少妇一区| 国产成人av一区二区三区| 免费超碰在线| 在线观看国产91| 黄色污在线观看| 伊人久久成人| 国产精品v欧美精品∨日韩| 黄色av电影在线播放| 日本精品一区二区三区高清| 亚洲欧美在线不卡| 亚洲久久一区| 精品一区二区日本| 岛国毛片av在线| 欧美成人乱码一区二区三区| 91免费公开视频| 经典三级在线一区| 亚洲制服欧美久久| 成人四虎影院| 视频在线一区二区| 一二三四区视频| 国产精品剧情在线亚洲| 黑森林精品导航| 成人情趣视频| 国产精品视频导航| 美女黄视频在线观看| 欧美日韩国产区一| 小早川怜子一区二区的演员表| 老司机免费视频一区二区三区| 日韩欧美99| 亚洲男女网站| 久久中文字幕一区| 亚洲av无码一区二区乱子伦| 亚洲综合清纯丝袜自拍| 在线观看一区二区三区四区| 激情自拍一区| 久久99精品久久久久久水蜜桃| 蜜桃在线视频| 国产亚洲精品久久久久久777 | 欧美一级精品大片| 免费一级片在线观看| 成人av网站在线观看免费| 农民人伦一区二区三区| 外国成人在线视频| 国产成人jvid在线播放| aⅴ在线视频男人的天堂| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 国产黄色大片免费看| 久久电影网站中文字幕| 喜爱夜蒲2在线| 日韩三级毛片| 国产精品一区av| 18网站在线观看| 亚洲成人xxx| 国产免费一区二区三区四区五区| 国产精品女人毛片| 中文字幕在线国产| 可以看av的网站久久看| 欧美aaa在线观看| 精品三级av在线导航| 日韩av免费一区| а√天堂8资源在线官网| 亚洲精品久久久久中文字幕欢迎你 | 最新中文字幕视频| 捆绑调教一区二区三区| 欧美中文字幕在线观看视频 | 强伦女教师2:伦理在线观看| 在线精品国产亚洲| 国产精品国模在线| 欧美理论电影| 国产亚洲人成a一在线v站| 国产内射老熟女aaaa∵| 动漫精品一区二区| 精品国产视频一区二区三区| 99国产精品久| 中文 日韩 欧美| 久久一区国产| 男人添女荫道口女人有什么感觉| 精品午夜久久| 国产亚洲欧美一区二区三区| 日本久久一区| 欧美最顶级丰满的aⅴ艳星| 国产二区三区在线| 国产午夜一区二区| 日韩有码第一页| 91麻豆精品国产自产在线| 天天操天天干天天摸| 一级女性全黄久久生活片免费| 摸摸摸bbb毛毛毛片| 成人h精品动漫一区二区三区| 亚洲综合婷婷久久| 久久久精品五月天| 97视频在线免费| 91精品国产自产在线观看永久∴ | 精品免费在线观看| 成年人午夜剧场| 亚洲欧洲国产日本综合| 国产特级黄色录像| av激情综合网| 美女搡bbb又爽又猛又黄www| 久久99精品久久久久久动态图 | 国产综合久久久久影院| 日韩av播放器| 性伦欧美刺激片在线观看| 美脚丝袜脚交一区二区| 欧美日韩视频一区二区三区| 在线免费观看一区二区三区| 男男gay无套免费视频欧美| 国产视频在线观看一区| 亚洲第一二区| 亚洲一区二区在线| 在线欧美激情| 91精品综合视频| 日韩第二十一页| 国产日韩综合一区二区性色av| 国产经典一区| 国产成人精品在线观看| 美女av在线免费看| 欧美在线视频网站| 日本在线啊啊| 4k岛国日韩精品**专区| 女人高潮被爽到呻吟在线观看| 久久免费视频网| h片在线观看视频免费| 久久久久久久久久久免费| 韩国成人免费视频| 国外成人在线直播| 成年人黄色大片在线| 国内揄拍国内精品少妇国语| 欧美色图天堂| 国语自产精品视频在线看一大j8| 色呦呦在线看| 97精品在线视频| 中文字幕在线看片| 国产精品成人av性教育| 欧美综合社区国产| 91人人爽人人爽人人精88v| 深夜激情久久| 精品乱码一区| 国产欧美一区二区三区精品观看 | 亚洲一区二区三区综合| 91在线码无精品| 老熟妇一区二区| 综合色中文字幕| 久久久精品国产sm调教网站| 亚洲国产aⅴ成人精品无吗| 中文字幕精品三级久久久| 欧美在线一二三四区| 国产又大又粗又长| 精品国产欧美一区二区| 男女污视频在线观看| 日韩亚洲一区二区| 久草在线视频福利| 国产成人精品国内自产拍免费看| 日韩黄色在线| 国产日韩欧美一区二区三区四区| 久久爱www成人| 国产又爽又黄ai换脸| 激情成人亚洲| 最新中文字幕2018| 夫妻av一区二区| 成人影视免费观看| 亚洲日本va在线观看| 日韩三级视频在线播放| 欧美日韩免费高清一区色橹橹| 成人1区2区3区| 国产亚洲欧洲在线| 毛片大全在线观看| 国产精品久久久久久久电影| 91精品国产自产精品男人的天堂| 免费99视频| 欧美~级网站不卡| 黄色片视频在线播放| 国产成人免费在线| 纪美影视在线观看电视版使用方法| 亚洲欧美成人一区二区三区| 99久久久久久久久| 精品久久久久久无| 中文日本在线观看| 97热在线精品视频在线观看| 五月天色综合| 欧美日韩亚洲一区二区三区在线观看| 五月天久久网站| 成人一区二区三| 高清日韩电视剧大全免费| 日本黄色激情视频| 色婷婷国产精品综合在线观看| 亚洲第九十九页| 色综久久综合桃花网| 成人午夜视屏| 成人性色av| 中文无码久久精品| 可以看污的网站| 国产欧美一区二区精品忘忧草 | 欧美精品在线一区二区| 久久电影中文字幕| 91精品国产91久久久久久吃药| 国产精品一区免费在线| 性欧美精品一区二区三区在线播放| 一区二区高清| 久久久久久久人妻无码中文字幕爆| 亚洲色图制服诱惑| 国产又粗又黄又爽的视频| 亚洲色图五月天| 自拍视频在线看| 久久99精品久久久久久久久久| 国产精品久久| 日本中文字幕精品| 亚洲免费视频成人| 国产精品无码一区二区桃花视频| 国产一区二区三区网站| 中文字幕影音在线| 久久精品国产美女| 国产精品美女久久久| 李丽珍裸体午夜理伦片| 亚洲图片欧美一区| 亚洲男人天堂久久| 久久久久久999| 国产 日韩 欧美 综合 一区| 亚洲理论电影在线观看| 国产福利一区二区三区| 欧美日韩三级在线观看| 日韩欧美中文字幕制服| 亚洲淫性视频| 波多野结衣成人在线| 欧美日韩国产一区精品一区| 免费黄视频在线观看| 亚洲中国最大av网站| 免费国产羞羞网站视频| 97视频在线观看亚洲| 亚洲警察之高压线| 热久久精品免费视频| 欧美经典一区二区三区| 中文字幕视频二区| 日韩视频永久免费观看| 年轻的保姆91精品| av在线观看地址| 91在线视频免费观看| 在线观看你懂的网站| 日韩在线资源网| 日韩亚洲精品在线观看| 国产不卡一区二区视频| 2023国产精品| 中文字幕 欧美激情| 美女精品视频一区| 成人在线视频中文字幕| 国产男女无遮挡| 中文字幕免费观看一区| 一级做a爰片久久毛片16| 欧美日本中文字幕| 三级精品视频| 欧美成人三级在线播放| 亚洲精品va在线观看| 色播色播色播色播色播在线 | 伊人影院中文字幕| 久久国产加勒比精品无码| 国产一级成人av| 韩国日本美国免费毛片| 亚洲精品综合在线| 婷婷综合激情网| 成人精品久久av网站| 亚洲人人精品| 久久久久人妻一区精品色| 精品国产露脸精彩对白| 日韩高清在线| 欧妇女乱妇女乱视频| 亚洲国产高清不卡| 人妻视频一区二区三区| 国产精品久久久久福利| 黄色亚洲在线| 色噜噜噜噜噜噜| 亚洲第一区在线观看| 国产成人精品一区二区三区免费 | 2017亚洲天堂| 精品sm捆绑视频| 91欧美精品| 免费在线观看亚洲视频| 亚洲人精品午夜|