《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 威脅暴露面管理(CTEM)應用優(yōu)化的三大要點

威脅暴露面管理(CTEM)應用優(yōu)化的三大要點

2022-11-03
來源:安全牛
關鍵詞: CTEM 網(wǎng)絡安全

  在當前的威脅形勢下,網(wǎng)絡安全管理絕非易事。企業(yè)網(wǎng)絡安全管理者需要尋找改進的框架和工具來降低網(wǎng)絡安全風險,包括從簡單的安全事件處置轉變?yōu)楦墒斓?、具有檢測及響應能力的戰(zhàn)略增強型預防控制?,F(xiàn)有攻擊面管理的方法無法匹配企業(yè)數(shù)字化轉型發(fā)展速度, CTEM(威脅暴露面管理)技術應運而生。

  微信圖片_20221103173608.png

  威脅暴露面管理系統(tǒng)方法論

  研究機構Gartner認為,CTEM是一種更加務實且有效的系統(tǒng)化威脅管理方法論,可以大大降低組織遭到安全泄密事件的可能性。通過優(yōu)先考慮高等級的潛在威脅處置,CTEM實現(xiàn)了不斷完善的安全態(tài)勢改進,將“修復和態(tài)勢改進”從暴露面管理計劃中分離,強調(diào)有效改進態(tài)勢的處置要求。同時,CTEM計劃的運作有特定的時間范圍,它遵循治理、風險和合規(guī)性(GRC)的要求,可為企業(yè)長期安全管理戰(zhàn)略的轉變提供決策支撐。

  研究人員同時認為,CTEM應用還處在不斷優(yōu)化升級過程中,優(yōu)化威脅暴露管理需要考慮以下三個關鍵要素:持續(xù)實施、系統(tǒng)框架和人工智能。威脅檢測和處理應該是一個持續(xù)的過程,這樣才可以保障威脅防御的效果。而利用已確立的網(wǎng)絡安全框架,則可以充分享用最新又準確的威脅情報和處置經(jīng)驗。通過人工智能和自動化技術,能夠更有效地管理威脅暴露、避免人為錯誤。

  要點一 持續(xù)實施CTEM計劃

  持續(xù)開展威脅暴露面管理需要包括五個周期性階段:界定范圍、發(fā)現(xiàn)識別、確定優(yōu)先級、驗證模擬和采取行動,這是一個持續(xù)的動態(tài)過程,在CTEM項目實施中可能會不斷重啟這五個階段,以確保不間斷的威脅監(jiān)控與管理。

  界定范圍是開展威脅暴露管理的第一步。該階段需要結合業(yè)務視角和安全視角,以識別和篩選關鍵業(yè)務資產(chǎn)威脅、高價值資產(chǎn)威脅或敏感資產(chǎn)威脅。

  發(fā)現(xiàn)識別需要厘清組織的IT基礎架構、網(wǎng)絡、應用程序和敏感數(shù)據(jù)資產(chǎn)。該階段旨在發(fā)現(xiàn)錯誤配置、漏洞和缺陷,以便可以根據(jù)各自的風險級別進行威脅分類。

  確定優(yōu)先級側重于評估漏洞被利用的可能性。那些最有可能被利用的漏洞將最先被修復。低優(yōu)先級漏洞的修復工作會酌情延后,直到有足夠的資源來處置。

  驗證模擬主要針對已發(fā)現(xiàn)漏洞的測試攻擊,以檢查現(xiàn)有的安全控制措施是否足夠有效。該階段還用于評估響應和補救機制是否足夠到位。

  采取行動是指根據(jù)驗證階段的結果對發(fā)現(xiàn)的漏洞和風險采取糾正措施。這常常是個人工處置的過程,但如果各方密切合作,這個過程可以變得很順暢。此外,采取行動階段生成有關CTEM流程的全面數(shù)據(jù),促進下一個周期中的流程更高效。

  CTEM并不只是一種安全工具或產(chǎn)品,而是一項系統(tǒng)性的威脅管理計劃和流程,任何組織都可以采用它來提升管理威脅暴露面的能力。

  要點二 充分利用成熟安全框架

  網(wǎng)絡安全框架提供了一種有效的處置知識庫,可以更有效地檢測和解決威脅。它們?yōu)槿绾伪Wo數(shù)字資產(chǎn)安全提供了一套科學合理的體系和方法。

  以MITRE ATT&CK框架為例,該框架提供了相互對照的權威信息,介紹全球的最新對抗策略和技術,包括最近發(fā)現(xiàn)的漏洞方面和攻擊者利用的信息。該框架提供的威脅情報非常詳細,不僅詳細描述了威脅,還詳細描述了威脅利用的流程、攻擊具體實例以及它們使用的攻擊工具。通過應用MITRE ATT&CK框架,可以使威脅的識別和解決具有系統(tǒng)性。

  NIST網(wǎng)絡安全框架也是非常實用的資源,它列出了管理網(wǎng)絡風險方面的標準、指南和最佳實踐,可以在企業(yè)威脅識別、保護、檢測、響應和恢復五個方面指導企業(yè)進行風險管理。

  此外,還有ISO/IEC 27001,它被認為是國際性網(wǎng)絡安全標準,可以幫助組織應對常見的安全威脅。它需要對信息安全威脅進行系統(tǒng)化管理,要求組織設計和實施信息安全策略,并采用持續(xù)的風險管理流程。

  要點三 充分利用人工智能技術

  網(wǎng)絡犯罪分子已經(jīng)在使用人工智能發(fā)起或實施攻擊,不緊跟形勢是不合邏輯的。當層出不窮的攻擊讓網(wǎng)絡分析師手忙腳亂、疲于應對時,更有必要采用自動化和基于機器學習的解決方案。組織使用的多種安全控制措施生成大量的安全數(shù)據(jù)、警報和安全事件報告,緊靠分析師人工處理是難以滿足要求的,必須有一種方法可以自動處理相對簡單問題方面的警報,并標記出復雜的安全問題,供分析師人工評估。

  目前,人工智能和自動化在檢測和管理威脅方面起到了重要作用。人工智能經(jīng)過訓練后,可以迅速檢測惡意軟件或惡意網(wǎng)絡活動,不僅基于威脅身份來檢測,還基于行為模式來檢測。甚至可以開發(fā)預測智能來預測潛在攻擊。

  此外,人工智能和自動化技術在對抗惡意機器人程序(bot)攻擊方面非常有效。惡意機器人程序攻擊已經(jīng)在互聯(lián)網(wǎng)流量中占據(jù)很大的比例,它們不斷尋找漏洞和攻擊機會,從而構成嚴重風險。人工智能系統(tǒng)可用于檢測機器人程序活動,其與人類行為區(qū)分開來,同時還可以準確識別非惡意的機器人程序行為,比如搜索引擎爬蟲、版權機器人程序、聊天機器人程序、新聞源機器人程序和網(wǎng)站監(jiān)控服務等應用。


更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
香蕉尹人综合在线观看| 亚洲一区尤物| 夜夜嗨av一区二区三区四季av| 尤物精品国产第一福利三区| 美女图片一区二区| 久久国产毛片| 在线观看国产精品淫| 国产精品免费福利| 久久久久久久一区| 日韩视频在线免费| av成人免费在线观看| 国产精品久久久久久久久久久久久 | 亚洲第一福利社区| 欧美激情在线免费观看| 亚洲婷婷国产精品电影人久久| 中国成人黄色视屏| 国产一区二区三区高清| 蜜桃av一区二区在线观看| 久久成人这里只有精品| 亚洲黄色三级| 99精品国产在热久久婷婷| 国产欧美韩国高清| 欧美激情精品久久久久| 亚洲影院免费观看| 久久黄色影院| 9l视频自拍蝌蚪9l视频成人| 亚洲娇小video精品| 国产精品视频专区| 免费成人高清| 能在线观看的日韩av| 亚洲欧美一级二级三级| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美一级视频精品观看| 日韩一级精品| 亚洲最快最全在线视频| 在线亚洲国产精品网站| 亚洲一区二区欧美日韩| 亚洲国产精品久久久久婷婷老年| 国产精品美女久久久| 国产精品久久久久久久久| 国产目拍亚洲精品99久久精品| 欧美成人免费在线| 欧美在线首页| 正在播放欧美视频| 久久精品日韩| 91久久极品少妇xxxxⅹ软件| 亚洲尤物精选| 欧美影院久久久| 一区二区日韩精品| aaa亚洲精品一二三区| 亚洲午夜精品福利| 欧美中文字幕在线播放| 亚洲经典在线看| 亚洲视频1区| 欧美亚洲综合另类| 9色国产精品| 亚洲一区精品视频| 久久精品国产免费看久久精品| 免费成人av| 国产精品久久久久久av下载红粉 | 香蕉久久夜色精品国产使用方法| 亚洲高清色综合| 亚洲一区二区精品在线| 性视频1819p久久| 亚洲日本一区二区| 久久精品理论片| 亚洲精品美女久久久久| 亚洲免费视频成人| 一区二区日韩欧美| 亚洲精品久久久蜜桃 | 欧美国产三级| 国产精品免费福利| 亚洲成人影音| 亚洲欧美日韩国产中文| 亚洲婷婷国产精品电影人久久| 亚洲靠逼com| 亚洲美女网站| 性欧美1819性猛交| 一本一本久久a久久精品综合妖精| 欧美亚洲一区二区在线| 免费成人av在线| 国产乱理伦片在线观看夜一区| 亚洲国产精品国自产拍av秋霞| 亚洲欧美日韩国产精品| av成人福利| 老司机午夜免费精品视频| 久久亚洲综合色| 开心色5月久久精品| 欧美日一区二区在线观看| 欧美日韩不卡在线| 欧美日韩一卡| 欧美日韩亚洲一区三区| 激情欧美亚洲| …久久精品99久久香蕉国产 | 亚洲欧美日韩在线| 欧美大片一区二区| 国产真实乱偷精品视频免| 国产亚洲欧美日韩精品| 日韩视频―中文字幕| 久久精品二区三区| 午夜在线视频一区二区区别| 欧美精品www| 国产一区二区0| 亚洲自拍16p| 亚洲一区成人| 欧美日本中文字幕| 欧美日韩伊人| 伊人久久成人| 欧美亚洲一区三区| 亚洲淫性视频| 欧美日韩精品一区| 亚洲国产欧美另类丝袜| 亚洲电影在线观看| 久久久久国色av免费观看性色| 久久偷窥视频| 国产美女高潮久久白浆| 一区二区三区日韩欧美精品| 日韩午夜在线观看视频| 免费观看成人网| 在线观看91精品国产麻豆| 欧美在线视频一区| 久久精品一二三区| 国产亚洲精品久久久久久| 在线看欧美日韩| 久久精品男女| 久久综合狠狠综合久久综合88| 国产性天天综合网| 午夜精品三级视频福利| 91久久精品网| 欧美1区2区| 亚洲国产精品va在看黑人| 亚洲国产经典视频| 免费日韩精品中文字幕视频在线| 激情综合色丁香一区二区| 亚洲国产成人av在线| 可以免费看不卡的av网站| 韩国av一区| 一级成人国产| 亚洲四色影视在线观看| 欧美精品尤物在线| 日韩视频三区| 亚洲自拍偷拍视频| 国产欧美视频在线观看| 性久久久久久久久| 巨乳诱惑日韩免费av| 亚洲国产欧美精品| 中国亚洲黄色| 国产精品qvod| 伊大人香蕉综合8在线视| 亚洲黄色影院| 欧美极品aⅴ影院| 亚洲伦理在线| 亚洲字幕在线观看| 国产欧美在线| 亚洲黄色大片| 欧美视频一区二区三区| 亚洲永久免费精品| 久久五月激情| 亚洲精品久久久久久一区二区 | 久久福利毛片| 欧美经典一区二区三区| 99国产精品久久久| 性久久久久久久久久久久| 国产自产在线视频一区| 亚洲精品在线看| 久久国产天堂福利天堂| 国产一区二区三区直播精品电影 | 国产麻豆精品久久一二三| 欧美一区二区日韩一区二区| 蜜桃av噜噜一区| 一区二区高清| 久久精品夜色噜噜亚洲aⅴ| 亚洲第一区色| 亚洲免费小视频| 一区二区三区在线视频播放| 一本色道久久88综合日韩精品 | 亚洲人成在线播放| 久久精品人人做人人综合 | 伊人激情综合| 亚洲一区二区三区视频播放| 国产视频精品网| 日韩午夜三级在线| 国产一区二区毛片| 中文网丁香综合网| 国内在线观看一区二区三区| aa级大片欧美三级| 国产一区二区中文| av不卡免费看| 国语自产精品视频在线看一大j8 | 亚洲欧美日韩视频二区| 欧美粗暴jizz性欧美20| 亚洲综合日韩中文字幕v在线| 欧美 日韩 国产精品免费观看| 亚洲调教视频在线观看| 欧美成人一区二区三区在线观看| 亚洲一区欧美| 欧美日韩黄色大片| 亚洲高清一区二区三区| 国产嫩草一区二区三区在线观看| 99国产精品一区|