好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > 企業如何應對安全產品“誤報”?

企業如何應對安全產品“誤報”?

熱門標簽:西寧人工外呼系統公司 哈爾濱申請400電話 陜西銷售外呼系統廠家 宿遷云外呼系統一般多少錢 淄博地圖標注公司 容聯外呼系統 電商新玩法 電話機器人五大核心技術解密 馬爾代夫旅游地圖標注

雷神Foreground Security的高管Carl Manion 2016年11月7日發布博文分享了他應對虛假警報、避免時間浪費的實用經驗。

虛假警報指的是那些讓你陷入擔憂,但進一步調查后發現虛驚一場的警報通知。

剛開始人們覺得這些誤報好像只會帶來輕微的不便,但如果每天都有成百上千次誤報產生,你會發現它們幾乎占去了你每天四分之三甚至更多的時間!

更糟糕的是,這的確發生在全球大多數安全操作中心(SOC)網絡安全分析師的身上,因為他們一直遵循著傳統的、被動的威脅監測方式。

在大多數SOC中,誤報是一個關鍵難題。它們不但需要花一定的時間和資源來處理,而且還會分散安全分析師處理真正安全威脅的精力。

這些分析師可能會因為每天處理許許多多的虛假警報而產生“警報疲勞癥”,對各種警報的敏感度降低,最終遺漏真正會發生網絡攻擊行為的跡象。

那么什么原因造成了虛假警報呢?

據懸鏡服務器衛士的工作人員了解到:誤報最常見的成因是配置不良或調整不佳的安全工具,例如SIEM、入侵檢測系統、入侵防御系統、終端檢測與響應工具。

這些系統利用了很多基于一套預定義規則(如已知簽名、模式、預期的用戶行為等)的攻擊檢測技術。

當這些工具中的某個規則、簽名或模式定義得太寬泛或缺少某些邏輯時通常就會產生誤報。根據當前邏輯識別安全事件,就容易產生虛假的威脅事件報警。

下面推薦7個基本習慣可供企業或組織參考借鑒,最大程度地降低誤報率:

1)主動出擊。

將你的威脅管理方式變得積極主動,如果你所做的就是等待警報響起和警報消失,那么你的時間都會花在誤報的處理上而不是發現真正的威脅。主動發現威脅,這是檢測最新網絡威脅唯一經過驗證的方法。

2)目標優先

正確使用報警技術能夠大大提高我們識別可疑或惡意活動的能力,這也是懸鏡服務器衛士一直在追求的的目標。但很多企業、組織大范圍地應用該技術,忽視了重點關注你計劃檢測的威脅類型這一關鍵點。

評估你所在企業的風險與安全需求,然后再將報警技術應用于最高風險威脅事件。重點關注你的最終目標,也就是和你計劃檢測最相關的威脅類型,這會大大降低誤報率。

3)高風險警報優先

優先化是SOC減少因誤報而造成時間浪費最好的工具之一。可靠性最高并帶有檢測高風險事件的報警無疑應該被列為優先處理項。


利用這種方法分析人員就可以根據優先級分別處理,確保首先解決風險最高的事件。

4)雙贏思維

把人們看做是一個合作性的群體而不是競爭性的。選擇合作性的情報源,為你的安全操作中心帶來不同的真實性、相關性和價值資源。

(當然要進行明智地選擇;如果不夠小心,盲目地整合情報站點資源而不評估其真實性,這樣產生的誤報率會對安全操作中心帶來負面影響。)

5)注重理解

處理誤報問題首先應該全面理解已有工具想要處理的是什么威脅以及它的運作方式。使用某個工具時,你也應該徹底明確你部署它的原因,而不是根據“常見”情況而作出假設,切忌在默認設置的情況下安裝某個工具。

6)協同處理(利用相關性)

很多情況下,一個事件可能不足以引起重視,除非它與其它利益事件一起被觀察到。出現這樣的情況時,你應該使用一套定義清晰的相關性規則,若各個事件滿足所有相關性標準,那么只發送一條警報至分析師的處理安排表中。

7)保持更新。

復查以前的警報,不斷吸取教訓,更好地制定報警規則。警報復查能夠讓你明白如何調整、改善現有規則。

如今的網絡威脅十分復雜,降低誤報率需要智能化、有針對性的警報邏輯來提取重要事件。因此持續調整這種邏輯非常重要。

雖然虛假警報在網絡安全操作中總是會存在,但通過遵循以上7條好習慣,降低虛假警報的數量還是有可能的。

以下是描述這7個習慣的漢化版信息圖。

*本文原創作者:Carrie_spinfo,轉載來自FreeBuf(FreeBuf.COM)

 懸鏡小編認為:網絡安全在當今社會也越來越重要,所以這也是為什么很多企業花很多錢專門組建相應的團隊的原因。

標簽:儋州 安慶 西安 沈陽 衡陽 崇左 陽江 廊坊

巨人網絡通訊聲明:本文標題《企業如何應對安全產品“誤報”?》,本文關鍵詞  企業,如何,應對,安全,產品,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《企業如何應對安全產品“誤報”?》相關的同類信息!
  • 本頁收集關于企業如何應對安全產品“誤報”?的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 欧美伦理三级在线播放影院| 男主病娇hhh强迫h处h| 91在线无码精品秘?软件| 武则天一级淫片免费| 又硬又粗进去爽A片免费无码安娜 一级婬片A片AAA毛片喷水漫画 | 顾美玲勾引管家| 人妻婬乱精品视频免费| 韩国理伦片OK电影天堂| 成人在线欧美亚洲| 丰满人妻少妇久久久久久91电影| 程仪秀婷全文阅在线| 亚洲精品视频观看| 午夜精品久久久久久久99热蜜桃| 性开放交换小莹50章| 又粗又爽又猛高潮的在线视频| 不…不可以好疼| 亚洲第一成网站| 中文字幕色情无码aⅴ电影| 国产精品久久久久久精品三级麻豆| 一区二区三区美女| 明星系列高H肉辣文| 男人把女人桶爽的动态图| 美国色网站| 亚洲精品久久久狠狠爱小说 | 欧美一级做| 爆操极品| 好大?好爽?快点深一点陶软视频 | 亚洲青草视频| 女版三国爆衣手游破解版| 全彩里番??ACG里番本大全| 韩国亚洲伊人久久综合影院| 伊大人香蕉久久网| 图片区小说区区亚洲五月| 美女扒开胸罩秘?免费视频网| ai明星造梦网站| 六九视频| 国产精品免费一区二区三区在线观看| 女人脱精光直播app大全快三| 国产成人精品本亚洲| 日本欧美一区二区三区高清| 欧美性猛交乱大交XXXXⅩOOO|