在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享丨網絡安全知識專欄:關于“威脅狩獵”你需要知道的一些事

虹科網絡可視化技術 ? 2023-07-21 11:45 ? 次閱讀

什么是威脅狩獵

網絡威脅狩獵是指一種主動尋找和識別網絡中潛在威脅的活動。它是一種針對已知和未知威脅的持續監測和調查過程,旨在發現那些可能

已經逃避傳統安全防御措施的威脅行為。

SANS研究所將威脅狩獵定義為:

從本質上講,威脅狩獵是一種主動識別攻擊跡象的方法,與之相反,安全運營中心(SOC)的分析師則采取了更加被動的方法。具有完善狩獵團隊的組織更有可能在攻擊早期就抓住攻擊者。威脅狩獵人員利用工具和豐富的經驗來主動“過濾”網絡和終端數據,持續尋找可疑的異常值或正在進行的攻擊的痕跡。他們利用威脅情報來更好地了解攻擊者的戰術、技術和過程(TTP)。最重要的是,威脅狩獵人員會就可能發生的攻擊如何建立假設,并搜索數據以證明該假設

網絡威脅狩獵通常涉及以下活動:

1、數據分析

對網絡和系統的日志、事件和流量數據進行深入分析,尋找異常模式、異常行為或其他異常跡象。

2、威脅情報利用

利用外部威脅情報(如公開的漏洞信息、惡意IP地址、惡意軟件樣本等)來指導狩獵活動,并與內部數據進行對比。

3、指標定義

定義潛在的威脅指標(Threat Indicators),例如特定的網絡活動、行為模式或異常事件,以幫助識別威脅。

4、線索追蹤

通過跟蹤和分析各種線索,如異常登錄、異常網絡通信、不尋常的文件操作等,來尋找潛在的攻擊行為或惡意活動。

5、威脅模型開發

根據已知的攻擊模式、技術和威脅行為,構建威脅模型,以指導狩獵活動,并發現類似的威脅行為。

6、響應和修復

如果發現潛在的威脅或惡意活動,及時采取措施進行響應、調查和修復。

威脅狩獵的核心思想

威脅狩獵的關鍵是觀念的轉變,從關注攻擊者轉向關注自身。企業的業務通常是有規律可循的,即使大量數據產生,如果安全人員持續觀察自身業務,也能發現微妙的變化。

無論攻擊者采用何種入侵方式,入侵后必然會破壞系統或竊取數據,這將打亂業務規律或產生異常。若安全人員將精力集中在自身上,深入了解自身,找到自身的規律,任何攻擊者的行動都能得到反映。這即是威脅狩獵的核心思想,通過采集自身的精細數據,深度分析并總結出的規律和運轉狀態,以發現異常情況。

為什么狩獵威脅很重要

在當今復雜的數字環境中,網絡威脅在不斷發展,僅靠傳統的防御機制是不夠的。威脅狩獵提供了額外的安全層,以下是它至關重要的幾個原因:

? 主動防御

威脅狩獵不是等待警報,而是主動搜索潛在威脅,從而加快檢測和響應速度。

? 高級威脅檢測

威脅狩獵可以檢測傳統方法經常遺漏的高級和持續威脅。

? 降低風險

威脅狩獵可以通過更早地識別威脅來減輕損害并降低風險。

? 更好地了解威脅

威脅狩獵可以幫助您的組織了解其面臨的威脅類型,從而改進未來的防御和策略。

威脅狩獵技術能用到的工具

您使用的工具取決于您的組織的攻擊面以及您希望保護的程度。有幾種工具可以幫助進行網絡威脅搜索,例如SIEM系統、EDR系統、人工智能機器學習以及威脅情報平臺。

安全信息和事件管理 (SIEM) 系統

安全信息和事件管理 (SIEM) 系統是網絡安全中不可或缺的工具,可對組織網絡中生成的安全警報進行實時分析。這些系統收集和聚合跨網絡硬件和軟件基礎架構(從主機系統和應用程序到網絡和安全設備)生成的日志數據。通過識別可能暗示安全威脅的模式和異常,SIEM 工具有助于檢測和響應事件,為合規性報告提供有價值的數據并改善整體安全狀況。

端點檢測和響應 (EDR) 系統

端點檢測和響應 (EDR) 系統是監控和分析端點設備活動的網絡安全工具,以識別、預防和響應潛在威脅。這些系統從端點收集和存儲數據,采用高級分析來檢測可疑行為或入侵指標。在發生安全事件時,EDR 系統提供全面的洞察和響應功能,使安全團隊能夠快速調查和緩解威脅。

人工智能和機器學習工具

人工智能 (AI) 和機器學習 (ML)工具是用于創建能夠從數據中學習、進行預測和自動化決策過程的系統。人工智能是機器執行通常需要人類智能的任務的更廣泛概念,而 ML 是人工智能的一個子集,涉及使用算法解析數據、從中學習,然后做出決定或預測。這些工具廣泛應用于從醫療保健到金融的各個行業,推動了圖像識別、自然語言處理和預測分析等領域的進步。

威脅情報平臺

威脅情報平臺 (TIP) 是一種安全工具,可幫助組織收集、關聯和分析來自各種來源的威脅數據,以支持針對網絡安全威脅的防御措施。它們收集有關潛在威脅的數據,例如攻擊者使用的入侵指標 (IOC)、策略、技術和程序 (TTP),并提供可操作的見解,以主動防御未來的攻擊。TIP 有助于實時威脅檢測,并通過更好地了解威脅形勢來促進戰略決策、事件響應和風險管理。

威脅狩獵和ATT&CK框架的聯系

ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)框架是由MITRE組織開發的一個知識庫,旨在描述和分類對手(攻擊者)在網絡攻擊中使用的戰術、技術和常見知識。

ATT&CK框架的主要目標是提供一個結構化的參考,以幫助安全專業人員了解和對抗不同類型的攻擊者。它詳細記錄了攻擊者在執行攻擊時可能使用的各種戰術、技術和過程。

威脅狩獵團隊可以利用ATT&CK框架作為指南來規劃和執行威脅狩獵活動。他們可以根據ATT&CK框架中的攻擊技術和戰術,模擬和測試組織的防御機制。這有助于發現防御漏洞和弱點,并改進安全策略和控制措施。同時ATT&CK框架通過提供對手行為的共享知識,促進了安全社區之間的情報共享和合作。威脅狩獵團隊可以參與到這種共享中,從其他組織的經驗和發現中獲益,并將自己的發現與社區分享,以提高整個行業的安全水平。

v2-6ec7bf0302ca1eb196f8be0903272842_1440w.webp

您可以使用我們的虹科網絡安全評級產品來查看網站是否存在上述說到的這些威脅,從而能夠與您的安全團隊進行進一步的安全評估以及安全方案的實行。如果您需要EDR和MTD結合的終端保護方案也可以聯系我們了解這種終端保護方案。

//網絡安全評級//

虹科網絡安全評級是一個安全評級平臺,使企業能夠以非侵入性和由外而內的方式,對全球任何公司的安全風險進行即時評級、了解和持續監測。獲得C、D或F評級的公司被入侵或面臨合規處罰的可能性比獲得A或B評級的公司高5倍。虹科網絡安全評級對企業的安全狀況以及任何組織的安全系統中所有供應商和合作伙伴的網絡健康狀況提供即時可見性。

該平臺使用可信的商業開源威脅源以及非侵入性的數據收集方法,對全球成千上萬的組織的安全態勢進行定量評估和持續監測。網絡安全評級提供十個不同風險因素評分的詳細報告:

v2-3165611f339d2588159b6d1bf2f087fc_1440w.webp

虹科網絡安全評級為各行各業的大小型企業提供最準確、最透明、最全面的安全風險評級。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7566

    瀏覽量

    88794
  • 網絡安全
    +關注

    關注

    10

    文章

    3159

    瀏覽量

    59766
收藏 人收藏

    評論

    相關推薦

    網安榮獲2024年網絡安全技術應用典型案例

    近日,工信部發布了《關于2024年網絡安全技術應用典型案例擬支持項目名單的公示》,電網安商用密碼體化監管及公共服務平臺成功入選。
    的頭像 發表于 12-27 10:21 ?102次閱讀

    隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注

    在科技和人工智能迅速發展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網絡安全威脅和隱私泄露的影響。而且這些危險并不局限于個國家,而是具有全球影響,這就使得網絡安全解決方
    的頭像 發表于 09-23 17:18 ?302次閱讀
    隨著全球<b class='flag-5'>網絡安全</b><b class='flag-5'>威脅</b>日益升級,3只<b class='flag-5'>網絡安全</b>美股值得投資者關注

    如何利用IP查詢技術保護網絡安全

    在數字化時代,企業網絡面臨著復雜多變的威脅與挑戰。因此,構建個穩固的網絡安全體系至關重要。而IP查詢技術,作為網絡安全防御體系中的
    的頭像 發表于 09-09 10:10 ?302次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1379次閱讀

    軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    近日,軟正式通過ISO/SAE 21434 網絡安全管理體系認證,獲得國際知名認證機構DNV頒發的證書。ISO/SAE 21434是目前汽車網絡安全領域最具權威性、認可度最高的國際標準,取得該認證
    的頭像 發表于 08-23 18:33 ?1163次閱讀

    搭建光學相干斷層掃描(OCT)系統您需要知道

    搭建光學相干斷層掃描(OCT)系統您需要知道!光學相干斷層掃描(OCT)系統的搭建需要光學和機械、信號和圖像處理等背景知識定的編程能力、以及大量的時間投入。使用現成的OCT光譜儀作
    的頭像 發表于 07-18 08:16 ?594次閱讀
    搭建光學相干斷層掃描(OCT)系統您<b class='flag-5'>需要知道</b>

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制系統面臨的最常見
    的頭像 發表于 06-16 11:43 ?1485次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權
    的頭像 發表于 05-22 09:40 ?602次閱讀

    關于MOS管,需要知道的那些

    (Metal-Oxide-SemiconductorField-EffectTransistor,MOSFET)。般是金屬(metal)—氧化物(oxide)—半導體(semiconductor)場效應晶體管,或者稱是金屬—
    的頭像 發表于 05-15 08:37 ?1698次閱讀
    <b class='flag-5'>關于</b>MOS管,<b class='flag-5'>你</b><b class='flag-5'>需要知道</b>的那些<b class='flag-5'>事</b>

    揭秘!家用路由器如何保障網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?679次閱讀

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應,從而構建更加堅固和彈性的
    的頭像 發表于 05-06 10:30 ?1363次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(1):框架概覽

    家用路由器如何保護網絡安全

    家用路由器通過內置防火墻、數據加密、訪問控制和固件更新等功能,保護家庭網絡安全。用戶應定期檢查并更新路由器固件,并合理設置訪問權限,以應對網絡安全威脅
    的頭像 發表于 03-25 20:04 ?900次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅
    的頭像 發表于 03-09 08:04 ?2143次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    Secureworks 威脅評分迎來網絡安全 AI 新時代

    現在,安全分析師可以確信其正在優先處理并響應對其組織構成最大風險的警報 亞特蘭大2024年2月2日 /美通社/ -- 網絡安全領域全球領導者 Secureworks? (納斯達克股票代碼: SCWX
    的頭像 發表于 02-04 10:46 ?585次閱讀
    主站蜘蛛池模板: 美女好紧好大好爽12p| 国产日日操| 欧美区在线播放| 成人在线视频网址| 九九99久久精品影视| 视频在线免费观看网址| 中文一区在线| 添人人躁日日躁夜夜躁夜夜揉| 毛片美女| yy6080一级毛片高清| 闲人综合| 黄色成人一级片| 在线亚洲欧美性天天影院| 最色成人网| 激情文学综合丁香| 一级毛片免费不卡直观看| 男人操女人免费视频| 在线播放一区二区三区| 久久三级毛片| 亚洲国产午夜看片| 永久免费av网站| 欧美日韩高清一本大道免费| 天天操夜夜夜| 超h高h文污肉| 日本怡红| 午夜激情福利视频| 在线黄网| 一级a爱片久久毛片| 欧美性生交xxxxx久久久| 都市激情综合网| 美女一级牲交毛片视频| 伊人久久大香线蕉综合影| 女人张腿让男桶免费视频网站| 中文免费观看视频网站| 午夜男人视频| 久久狠色噜噜狠狠狠狠97| 99精品偷自拍| 亚洲成电影| 好男人社区www在线资源视频| 女人被两根一起进3p在线观看| 日韩精品一卡二卡三卡四卡2021|