《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 用20%的預(yù)算實現(xiàn)80%的威脅情報目標(biāo)

用20%的預(yù)算實現(xiàn)80%的威脅情報目標(biāo)

2021-10-20
來源:安全牛
關(guān)鍵詞: 威脅情報

  隨著全球經(jīng)濟的波動和不確定性增加,網(wǎng)絡(luò)安全預(yù)算削減無處不在。根據(jù)研究機構(gòu)SANS最近發(fā)布的《不確定時期的威脅搜尋》報告,11%的企業(yè)組織威脅搜尋和情報計劃受到疫情的影響,12%的企業(yè)組織完全停止了他們的威脅搜尋計劃。

  隨著勒索軟件攻擊的增加以及商業(yè)電子郵件泄露(BEC)詐騙的日益猖獗,安全預(yù)算縮減對于企業(yè)安全團隊來說無異于雪上加霜。

  對于缺錢少人的安全團隊來說,“巧婦難為無米之炊”并不是放棄威脅情報工作的理由,因為威脅情報正在成為幾乎所有網(wǎng)絡(luò)安全堆棧技術(shù)的關(guān)鍵動力。以下,我們整理了業(yè)界專家的一系列建議,幫助那些缺少安全預(yù)算的企業(yè)組織,以20%的預(yù)算投入達成80%的威脅情報工作。

  用好開源情報資源

  目前,安全廠商的產(chǎn)品能力和開源社區(qū)項目的成熟度都在增長。如果將免費和開放的開源技術(shù)與分析師或研究人員的專業(yè)能力相結(jié)合,企業(yè)組織威脅情報團隊就有了低成本的可行替代方案。

  利用開源資源必須強調(diào)可行,因為有許多免費和開源工具不那么容易使用或集成度較差,可能需要團隊中有更熟練的成員專門開發(fā)一些“運營膠水”。考慮到這一點,如果企業(yè)組織需要在有限預(yù)算下開展威脅情報工作,可遵守以下幾條準(zhǔn)則:

  1、將資源短缺的問題與領(lǐng)導(dǎo)層充分說明并達成共識。確保高層領(lǐng)導(dǎo)意識到企業(yè)工具會帶來更高效的分析,并且需要投入人力來彌補某些軟件即服務(wù) (SaaS) 安全產(chǎn)品和惡意軟件沙箱的功能缺陷。

  2、制定和落實更精細(xì)的安全工作計劃。圍繞威脅情報生命周期檢查企業(yè)組織的目標(biāo),并確定實現(xiàn)目標(biāo)所需的工具和數(shù)據(jù)。

  3、充分利用企業(yè)內(nèi)部資源,獲取威脅情報數(shù)據(jù)。如果企業(yè)沒有外部商業(yè)情報源,可以從自己的端點獲取威脅情報數(shù)據(jù),并反饋到在內(nèi)部運行的威脅情報分析工具中。

  優(yōu)化安全團隊的能力構(gòu)成

  企業(yè)組織威脅情報團隊通常由不同背景的人組成。團隊所需的技能包括網(wǎng)絡(luò)基礎(chǔ)知識、記者的研究和寫作方法、程序員的自動化技能以及惡意軟件分析師的逆向工程技能等。在企業(yè)組織威脅情報團隊中很少有人能夠完成上述所有工作,因此在具體分工時,要考慮每個團隊成員的優(yōu)勢。

  在所有工作中,最難的是運營企業(yè)組織知識管理系統(tǒng),即威脅情報平臺 (TIP)。企業(yè)組織在一定程度上可以擺脫電子表格,但最終還是會有太多數(shù)據(jù)需要管理并需要專用工具。例如,在使用像MISP、Hive或OpenCTI這類包含很多活動組件的開源工具時,企業(yè)組織需要一位具有基礎(chǔ)設(shè)施管理和運營經(jīng)驗的團隊成員。

  如果團隊中沒有擁有這項技能的人,企業(yè)可以加入社區(qū)MISP實例或其他免費的開放威脅共享平臺,這些平臺往往提供一些關(guān)鍵的內(nèi)容富化功能。對于想要獲得編程和輕量級基礎(chǔ)設(shè)施體驗的人來說,開源工具是一個不錯的選擇,因為它們相對容易設(shè)置,較難的部分是如何把富化內(nèi)容/工具關(guān)聯(lián)到企業(yè)的TIP平臺中,這就需要找到合適的人,利用專業(yè)技能,使用合適的工具來完成這項工作。

  目前,有多種方法可以做到這一點,具體取決于工具,像IntelOwl和Cortex這樣的富化工具都可以將功能自動提供給多個開源TIP。不過,在部署這類比較重要的富化工具時,需要注意以下事項:

  1、企業(yè)需要騰出更多人手尋找威脅,而管理基礎(chǔ)設(shè)施也很快就會成為一項全職工作,所以請嘗試將工具所有權(quán)授予一位分析師,并在對該工具有一定了解的情況下保留兩個備份。

  2、在開發(fā)不屬于這些開源項目領(lǐng)域的其他粘合任務(wù)時,請在內(nèi)部編寫之前嘗試準(zhǔn)備預(yù)開發(fā)解決方案。通常,企業(yè)會找到一個足夠好的解決方案,使其快速配置工作流程并節(jié)省工程時間。

  3、企業(yè)組織威脅情報團隊可以通過基礎(chǔ)設(shè)施管理工具(如Terraform)和配置管理工具(如Ansible)等實現(xiàn)程序編寫部署的自動化。這樣,企業(yè)組織就有了標(biāo)準(zhǔn)步驟來維護基礎(chǔ)設(shè)施。

  4、回歸經(jīng)典。自1970年以來,人們一直在通過命令行快速解析數(shù)據(jù),使用小型的一次性C程序可以在幾分鐘內(nèi)解析TB級數(shù)據(jù);許多用來提取入侵指標(biāo)、解析日志和munges數(shù)據(jù)的花哨工具都可以用“awk/sed”、“sort”和“uniq”工作流代替;熟練的UNIX管理員知道如何加快數(shù)據(jù)處理速度等。

  總體而言,企業(yè)組織威脅情報團隊可以通過許多不同的開源工具,獲得接近企業(yè)級產(chǎn)品的服務(wù)。雖然這項工作會花費一定的人力和時間,尤其是會占用專業(yè)分析人員的時間,但在預(yù)算有限的情況下,這是保持威脅情報團隊效能的必要成本。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
日韩午夜av| 亚洲国产中文字幕在线观看| 国产一区二区精品久久91| 欧美日韩亚洲91| 欧美激情导航| 欧美黑人在线观看| 欧美大片一区二区| 免费一区二区三区| 欧美成人影音| 欧美高清视频| 欧美成人一二三| 欧美高清视频在线| 欧美精品自拍| 欧美日韩国产小视频| 欧美精选午夜久久久乱码6080| 欧美韩日一区二区| 欧美精品一区二区视频| 欧美日韩国产三区| 国产精品xvideos88| 国产精品扒开腿爽爽爽视频 | 国产麻豆午夜三级精品| 国产精品久久久久久影视 | 欧美四级电影网站| 国产精品久久久久9999高清| 国产精品入口尤物| 国产欧美日本一区视频| 国产一区二区高清视频| 一区免费在线| 亚洲精品国久久99热| 日韩亚洲国产精品| 亚洲一区二区成人| 久久成人精品| 亚洲精品一区在线| 亚洲网站啪啪| 欧美一区二区三区久久精品茉莉花 | 蜜臀久久99精品久久久画质超高清| 免费国产自线拍一欧美视频| 欧美激情一区二区三区在线视频观看| 欧美精品久久99| 国产精品九九久久久久久久| 国产亚洲va综合人人澡精品| 一区免费观看| 一区二区三区欧美在线| 午夜精品福利一区二区三区av| 久久精品国产精品| 夜夜精品视频一区二区| 亚洲欧美国产77777| 久久久免费av| 欧美日韩亚洲不卡| 国产一区二区视频在线观看| 亚洲国产高清aⅴ视频| 国产精品99久久不卡二区| 久久不射2019中文字幕| 一本一本久久a久久精品综合妖精| 亚洲综合日韩| 美女免费视频一区| 国产精品激情av在线播放| 黄色成人精品网站| 一区二区精品国产| 亚洲国产高清自拍| 亚洲欧美成人| 欧美黄色aaaa| 国内精品国语自产拍在线观看| 亚洲三级影院| 欧美在线亚洲一区| 亚洲综合首页| 欧美a级片网| 国产精品资源| 亚洲免费观看视频| 亚洲国产高清高潮精品美女| 亚洲欧美一区二区三区极速播放| 免费亚洲婷婷| 国产区精品在线观看| 日韩一区二区精品| 亚洲激情啪啪| 久久精品一区二区三区不卡牛牛| 欧美人在线视频| 精品1区2区3区4区| 亚洲永久免费| 亚洲午夜精品久久久久久app| 另类酷文…触手系列精品集v1小说| 国产精品久久久亚洲一区| 亚洲韩国日本中文字幕| 欧美中文字幕在线视频| 亚洲综合色网站| 欧美日韩日日骚| 在线观看欧美视频| 久久不射网站| 久久精品一本久久99精品| 国产精品美女www爽爽爽| 亚洲日韩欧美视频一区| 亚洲国产欧美一区二区三区同亚洲| 欧美影院在线| 国产精品久久久久9999高清 | 99热免费精品在线观看| 91久久线看在观草草青青| 欧美制服丝袜| 国产精品一区二区视频| 亚洲视频免费在线| 一区二区三区高清| 欧美国产综合视频| 亚洲大片免费看| 久久精品国产在热久久| 欧美在线免费播放| 国产精品美女在线| 一本色道88久久加勒比精品| 亚洲开发第一视频在线播放| 欧美91精品| 亚洲电影视频在线| 最新日韩在线视频| 欧美bbbxxxxx| 亚洲国产岛国毛片在线| 亚洲欧洲日韩女同| 女人香蕉久久**毛片精品| 欲色影视综合吧| 亚洲国产一区二区三区高清| 久久漫画官网| 极品日韩av| 亚洲激情电影在线| 欧美激情亚洲视频| 亚洲精品日韩欧美| 一区二区三区免费在线观看| 欧美伦理a级免费电影| 亚洲精品一区在线观看| 99精品99久久久久久宅男| 欧美精品1区2区3区| 亚洲精品午夜精品| 中日韩在线视频| 欧美日韩亚洲综合一区| 99热在这里有精品免费| 亚洲女人天堂av| 国产拍揄自揄精品视频麻豆| 欧美综合第一页| 蜜臀va亚洲va欧美va天堂| 91久久国产综合久久| 中文一区二区在线观看| 国产精品高潮在线| 午夜精品久久久久99热蜜桃导演| 欧美一区二区大片| 国内综合精品午夜久久资源| 亚洲福利精品| 欧美人成网站| 国产精品99久久久久久久vr| 性欧美xxxx大乳国产app| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲小说春色综合另类电影| 欧美午夜激情在线| 亚洲一区二三| 久久综合网络一区二区| 91久久久久久久久久久久久| 亚洲图片激情小说| 国产三级精品三级| 亚洲激情视频| 欧美视频在线免费| 性做久久久久久| 免费在线欧美视频| 日韩系列欧美系列| 久久精品视频在线播放| 亚洲国产精品久久久久婷婷老年| 一区二区三区www| 国产色产综合色产在线视频| 亚洲国产精品一区制服丝袜| 你懂的成人av| 亚洲午夜一区| 男人的天堂成人在线| 一区二区欧美视频| 久久久久久久精| 亚洲精品视频中文字幕| 久久福利精品| 亚洲日韩第九十九页| 久久成人免费视频| 亚洲精选中文字幕| 久久久精品一区二区三区| 亚洲精品婷婷| 久久先锋影音| 亚洲视频在线观看视频| 久久噜噜亚洲综合| 亚洲视屏在线播放| 欧美高清在线| 午夜精品一区二区三区电影天堂 | 欧美一区二区三区在线观看视频| 欧美高清视频一区二区| 午夜精品一区二区三区四区 | 国产精品激情偷乱一区二区∴| 亚洲国产欧美日韩| 国产精品欧美经典| 亚洲精品一区二区三区99| 国产日韩欧美综合| 亚洲一区不卡| 亚洲韩国精品一区| 久久亚洲高清| 亚洲欧美日韩成人| 欧美日韩成人综合| 亚洲动漫精品| 国产麻豆精品theporn| 夜夜爽av福利精品导航| 伊人成人网在线看| 久久精品视频va| 亚洲一区在线观看视频 | 国产精品一区二区三区免费观看 |