《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 原創 | 上下文資產信息(Context Asset Data)助力OT環境的SOAR

原創 | 上下文資產信息(Context Asset Data)助力OT環境的SOAR

2021-11-17
來源:網絡安全應急技術國家工程實驗室
關鍵詞: OT環境

  背景

  近些年,工業控制領域的安全問題逐漸得到大家的關注,討論通常圍繞著如何保護OT環境。雖然在某些情況下,大多數人會關注OT設備,如可編程邏輯控制器(PLC)、遠程終端單元(RTU)或安全儀表系統(SIS),但了解IT和OT基礎設施和系統的監控同樣重要是至關重要的。由于缺乏對這些環境的可見性,因此幾乎不可能知道如何保護整個OT系統。

  大多數OT環境的主要關注點是安全可靠地運行進程。正如過去所證明的那樣,新技術的引入會直接影響這些系統的安全性和可靠性。例如,掃描軟件已被證明會對PLC、SCADA系統和其他設備產生負面影響。在某些情況下,掃描技術導致系統不穩定,導致設備離線,在最壞的情況下,使它們無法操作,這與拒絕服務攻擊是同等性質。因此,許多OT操作人員將重點放在系統加固上,以將潛在攻擊者排除在系統之外,例如被廣泛使用的白名單機制。但大多數操作人員對OT環境本身的可見性有限。如果一個組織想要保護他們的OT環境,關鍵是操作者不僅要具有系統邊界的可見性,而且針對基礎設施和OT設備本身也需要具備可見性。

  上下文資產的必要性

  一直以來,安全性和可靠性一直被認為是OT環境的關鍵考量,而安全性則是后來才考慮到的。此外,傳統技術和現代技術的結合,使OT系統在投入生產時的安全性更具挑戰性,當時網絡安全根本沒有被考慮在內。好消息是,隨著越來越多工控安全廠商的參與以及相關技術的引入,對于OT系統的監控與安全加固能力已經在許多現實生產環境中實現。與此同時,運營商可以方便地集中監控工控企業的OT環境,從而獲得的可見性也十分關鍵。然而,由于數據的數量和多樣性,添加更多的數據可能會存在隱藏風險。為了過濾這些數據,從而提供可操作的建議,可以應用SIEM、SOAR和用戶行為分析等技術,但在OT環境中使用這些工具進行事件響應時,訪問上下文數據是至關重要的。

  通過結合企業安全和OT環境安全監控等方式,OT安全團隊現在可以利用資產和系統的上下文數據,以及其他技術和SIEM分析平臺。諸如站點、資產所有者、操作狀態和資產類型等信息都可以直接影響誰需要參與事件響應,以及可能的響應類型。將告警、漏洞和資產信息集成到平臺中,不僅可以幫助安全分析師了解潛在的安全威脅,而且還可以在必要時獲取關鍵的上下文資產信息。

  關于SOAR

  安全編排、自動化和響應(SOAR)是一系列用于保護 IT 系統免受威脅的功能。

  SOAR 指的是安全團隊所使用的3大軟件功能:案例和工作流管理、任務自動化,以及集中式管理訪問、查詢和共享威脅情報。SOAR一詞來自分析機構 Gartner。有些分析機構也用其他術語來描述 SOAR:IDC 將這一概念稱為“安全分析、情報、響應和編排”(AIRO)。Forrester 則使用“安全自動化和編排”(SAO)一詞來描述同一功能。

  SOAR 通常是與企業的安全防護運維中心(SOC)一起協調實施的。SOAR 平臺可以監控威脅情報源并觸發自動響應以緩解安全威脅。

  上下文資產數據如何幫助SOAR

  安全編排自動化和響應(SOAR)是一組用于自動化部分安全調查過程的技術。之所以經常使用SOAR,是因為SOC團隊每天都會收到大量耗時的告警,但這些告警通常是重復的,并且可以自動化。這些日常場景中的重復告警可以通過自動化分析進行適當過濾,使事件響應團隊可以專注于需要他們專業知識的關鍵問題。一些常見的SOAR編排和響應操作可能包括禁用帳戶、阻止防火墻端口和隔離資產等。雖然這些操作不太可能在OT環境中自主發生,但還有其他的自動化工具可以幫助減少解決事件的時間。

  例如,了解是否在某個資產上檢測到新的應用程序或漏洞,可能是了解特定資產事件的臨界性和潛在攻擊的范圍的關鍵。這些自動驗證檢查與資產關鍵度、信息和資產聯系信息結合在一起,有助于減少平均解析時間(MTTR),同時有助于保護OT環境的其他部分。

  利用事件響應(IR)工作簿有助于定義IR過程和可以利用的可能的自動化(包括何時讓一個人參與決策過程)。同時,工作簿可以使事件響應更加一致,并幫助防止事件響應者錯過流程中的關鍵步驟。同樣,這種上下文信息可以幫助SOAR平臺知道應該執行哪些工作簿和流程,因為對SIEM發出的關鍵警報的響應可能會根據資產類型、位置和資產所有者而有所不同。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
妖精视频成人观看www| 久久国产精彩视频| 亚洲欧美日韩一区二区| 99视频一区二区三区| 亚洲国产专区| 在线观看欧美一区| 国内精品视频久久| 一本一本久久a久久精品综合麻豆| 亚洲电影欧美电影有声小说| 国产欧美日韩一区二区三区在线| 国产精品久久久久久久久免费| 欧美日精品一区视频| 欧美日韩一区二区三区四区在线观看 | 欧美怡红院视频一区二区三区| 亚洲一区二区免费| 亚洲伊人久久综合| 亚洲欧美日韩人成在线播放| 香蕉久久一区二区不卡无毒影院| 欧美在线观看天堂一区二区三区| 久久精品人人做人人综合| 久久精品日韩欧美| 美国成人直播| 欧美精品电影| 国产精品啊啊啊| 国产欧美一区二区三区久久| 国产亚洲欧美色| 伊人狠狠色j香婷婷综合| 亚洲大胆在线| aa级大片欧美三级| 午夜精品久久久久久久久久久久| 欧美在线精品一区| 亚洲欧洲日本mm| 中日韩午夜理伦电影免费| 午夜精品福利视频| 久久午夜精品一区二区| 欧美激情国产高清| 国产精品草莓在线免费观看| 国产亚洲精品bt天堂精选| 亚洲国产精品一区二区www在线| 99热在这里有精品免费| 亚洲欧美另类国产| 亚洲激情视频网站| 中文精品视频一区二区在线观看| 午夜精品偷拍| 久久中文欧美| 欧美午夜精品理论片a级按摩| 国产午夜精品久久久久久免费视| 亚洲国产日韩欧美在线图片| 亚洲特色特黄| 亚洲国产视频a| 亚洲午夜视频| 久久久久久91香蕉国产| 欧美精品一区二区高清在线观看| 国产精品亚洲综合久久| 在线观看一区| 亚洲无线视频| 亚洲久久一区二区| 欧美一区二区三区免费在线看| 欧美暴力喷水在线| 国产欧美亚洲一区| 亚洲日本无吗高清不卡| 午夜精品久久一牛影视| 一本久久a久久精品亚洲| 久久精品论坛| 欧美午夜精彩| 一区三区视频| 亚洲欧美日韩爽爽影院| 99成人精品| 久久久国产视频91| 欧美日韩网站| 亚洲第一伊人| 欧美一级理论片| 亚洲深夜福利网站| 奶水喷射视频一区| 国产日韩精品久久| 一区二区三区成人精品| 亚洲欧洲一区二区三区在线观看| 亚洲欧美日韩国产中文| 欧美国产激情二区三区| 好看的日韩av电影| 亚洲一区二区免费在线| 一本久久综合亚洲鲁鲁| 亚洲欧洲在线播放| 久久久久久久欧美精品| 国产精品夜夜夜一区二区三区尤| 亚洲精品无人区| 亚洲激精日韩激精欧美精品| 久久成年人视频| 国产精品国产三级国产aⅴ无密码| 91久久精品国产91性色tv| 亚洲成人资源| 久久精品亚洲精品国产欧美kt∨| 国产精品国产| 亚洲伦理一区| 亚洲日本国产| 欧美xart系列高清| 一区二区三区在线高清| 欧美一级久久| 久久av资源网站| 国产精品午夜春色av| 一区二区三区国产精品| 在线视频欧美一区| 久久福利电影| 日韩视频免费观看高清在线视频| 久久久久久一区二区三区| 国产精品综合不卡av| 夜夜精品视频| 在线视频日本亚洲性| 欧美日本国产| 亚洲伦理中文字幕| 一区二区高清视频在线观看| 欧美精品日韩三级| 最新国产成人av网站网址麻豆 | 亚洲激情在线观看| 玖玖综合伊人| 亚洲第一精品夜夜躁人人躁| 亚洲二区在线| 欧美超级免费视 在线| 在线日韩av永久免费观看| 亚洲国产日韩欧美在线图片| 欧美日韩一区二区国产| 久久激情五月婷婷| 国产欧美日韩视频| 性久久久久久久久久久久| 欧美在线一级视频| 国产精品视频一区二区三区| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲精品一区久久久久久| 日韩午夜激情电影| 欧美日韩免费观看一区| 99视频在线观看一区三区| 亚洲欧美精品suv| 国产农村妇女精品一区二区| 欧美一区二区三区视频免费| 久久躁日日躁aaaaxxxx| 亚洲第一精品夜夜躁人人爽| 日韩一区二区高清| 欧美午夜理伦三级在线观看| 亚洲小说欧美另类婷婷| 欧美在线不卡| 禁久久精品乱码| 99精品国产在热久久婷婷| 欧美三级不卡| 性娇小13――14欧美| 久久综合99re88久久爱| 性欧美1819sex性高清| 国产拍揄自揄精品视频麻豆| 欧美亚洲免费| 欧美不卡一区| 亚洲理伦电影| 午夜日韩视频| 激情欧美一区| 一区二区三区精密机械公司| 国产精品免费在线| 久久精品99久久香蕉国产色戒| 欧美电影免费观看| 在线一区二区三区做爰视频网站| 小处雏高清一区二区三区| 韩日精品在线| 亚洲亚洲精品在线观看| 国产在线乱码一区二区三区| 日韩视频欧美视频| 国产精品一区久久久久| 亚洲国产欧美日韩另类综合| 欧美日韩一区二区视频在线| 欧美在线1区| 欧美日韩直播| 久久精品国产久精国产爱| 欧美日韩精品是欧美日韩精品| 午夜免费久久久久| 欧美成人免费一级人片100| 亚洲一区二区三区四区中文| 葵司免费一区二区三区四区五区| 夜夜夜久久久| 欧美在线1区| 亚洲激情成人网| 久久成人精品无人区| 91久久中文| 久久精品免视看| 99视频在线观看一区三区| 久久九九久精品国产免费直播| 亚洲精品之草原avav久久| 久久久成人网| 亚洲视频一区二区| 欧美1区视频| 性色一区二区三区| 欧美日韩四区| 亚洲欧洲日韩女同| 国产日韩一区在线| 亚洲一区二区在| 亚洲高清毛片| 久久久国产精品一区二区三区| 一本色道久久综合亚洲精品婷婷| 老司机aⅴ在线精品导航| 亚洲婷婷综合久久一本伊一区| 欧美黄在线观看| 亚洲第一区在线| 国产欧美日韩综合一区在线观看 | 午夜精品免费| 欧美视频日韩视频|