精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業落地思考:威脅情報的現狀、種類以及應用

安全 應用安全
本文介紹了威脅情報對于企業安全運營者的意義,相關種類,分享了情報體系建設中的關鍵問題和我們嘗試的解決方案,希望能為讀者帶來直觀的認識,引發落地應用的思考。

威脅情報平臺提供與惡意(攻擊者)和(安全)威脅相關的情報,主要是域名、IP和文件以及關聯關系等信息。威脅情報之于企業安全運營者,提升的是兩個方面:響應能力和感知能力。對于威脅情報的分類,最為廣泛傳播是Gartner定義的運營情報、戰術情報和戰略情報。時效性和多源沖突是威脅情報的重要特點。而情報的融合和置信度計算是一個比較龐大的命題……

一、概述

1. 何為威脅情報

威脅情報(Threat Intelligence)的市場教育已進行了許多年,眾多公眾號對其定義、應用場景和價值已做了詳盡的介紹,筆者在此不再贅述,僅試圖從一個企業安全運營者角度理解威脅情報。

(1) 威脅情報簡介及市場淺析

威脅情報價值:北美和英國公司的第二個年度研究報告

(2) 使用威脅情報調查攻擊者

各個安全情報廠商的情報平臺白皮書是安全運營者應用威脅情報前必讀之物,而詞云圖則是把握中心思想的有效工具。因而筆者從各個白皮書中的文字生成如下詞云圖,可以看到:

  • 一級大詞:信息
  • 二級大詞:情報、關聯、域名、IP和文件
  • 三級大詞:查詢、惡意和威脅

看圖說話構造中心思想:

威脅情報平臺提供這樣一種查詢服務,提供與惡意(攻擊者)和(安全)威脅相關的情報,主要是域名、IP和文件以及關聯關系等信息。

威脅情報平臺

情報詞云

筆者認為,威脅情報之于企業安全運營者,提升的是兩個方面:響應能力和感知能力。威脅情報的出現對于企業安全,一方面隨著安全盒子能力逐漸成熟和X86服務器軟實力在去IOE浪潮中的提升,企業在檢測部署上有了更多的選擇,通過互聯互通和快速共享更新威脅信息,企業可以迅速聚焦威脅和數據本身,提升自身的響應速度、檢測效率,以及整體人力投入產出比;另一方面,威脅情報作為企業態勢感知的有效數據支撐,使得企業能夠從威脅的角度評估自身資產和員工的行為風險,同時情報平臺海量關聯數據,能夠彌補企業對外部威脅的盲區,知己知彼。

2. 現狀

威脅情報這個名字誕生時間無從考證了,各大廠商、機構甚至個人紛紛推出自己的情報數據及平臺,來輸出自有情報和各個情報數據源的數據的融合結果。

圖1.2 CriticalStack情報融合平臺

情報標準也有眾多機構進行推進(STIX, MAEC, Cybox, OpenIOC等等),光從STIX標準來看,誕生已有三年,現已推進到2.0版本,格式也已從臃腫的XML轉換到更為實用、好解析的JSON。

圖1.3 STIX的commit狀況

針對情報標準,個人將其不成熟地劃分為六大邏輯分層:對象描述層、行為關系層、事件層、戰術層、敵對描述層和應急響應層。從變化來看,主要有三大變化:通俗化,如原來軍事名詞TTP(Tactics, Techniques, and Procedures)替換為更通俗易懂的Attack Pattern,字段規劃也更為簡單清晰;具化,如戰術層中專門提出了最為通用的攻擊手段Malware,對象描述層中添加了Identity等對象,方便描述組織/個人;實戰化,如應急響應層中添加了Sighting等對象,使用者更容易根據情報和事件的關聯關系執行不同的響應流程。

圖1.4 情報標準邏輯分層

一個(潛在)行業標準的演進往往可看出行業應用者關注點的變化,從一開始的“有數據”的階段(能查、能看、滿足溯源需求),到“用數據”的階段,威脅情報在信息安全行業的應用已到了關注實戰/實時應用和響應效果的階段。

二、威脅情報種類

對于威脅情報的分類,業界也有眾多定義,最為廣泛傳播是Gartner定義的運營情報、戰術情報和戰略情報。筆者在此并不介紹大而全的分類標準,僅從實用性角度和自身經驗出發,介紹運營情報里面最為常用的四種情報分類:基礎情報、威脅對象情報、IOC情報和事件情報。

1. 基礎情報

一言以概之,基礎情報就是這個網絡空間對象(IP/域名/郵箱/SSL證書/文件)是啥,誰擁有它,誰使用它。具體到基礎數據展示則包含開放端口/服務/指紋、WHOIS/ASN、PDNS、地理位置信息等,彌補安全運營者對公網資產的的感知缺口。

圖2.1 情報平臺中的基礎情報樣例

2. 威脅對象情報

所謂威脅對象情報則是提供和威脅相關的對象信息(IP/域名/郵箱/SSL證書/文件),可理解為提供“犯罪分子”的“犯罪記錄”(監控歷史),“相關家庭關系”(相關域名,相關漏洞,相關文件等),“社會信用”(威脅評分,黑名單命中狀況,惡意標記)等信息。

圖2.2 情報平臺中的威脅對象情報

3. IOC情報

IOC(Indicator of compromise)意為威脅指示器,通常指的是在檢測或取證中,具有高置信度的威脅對象或特征信息。企業側的流量檢測或主機檢測設備,通過機讀格式(OpenIOC,STIX或私有格式)消費該類情報。

圖2.3 企業側平臺的IOC情報

4. 事件情報

事件情報則是綜合各種情報信息,結合相關事件描述,告訴安全運營者外部威脅概況和安全事件詳情,進而讓安全運營者對當前熱點安全事件進行針對性防護。

圖2.4 情報平臺中的事件情報

圖2.5 企業側平臺中的事件情報

三、情報沖突與時效性

1. 時效性

時效性強是情報的重要特點。從筆者之前對多個開源情報的收集分析中嘗試一窺,75%的惡意IP情報持續時間在5天內,平均每天6668個新增IP IOC(部分外部采集源)。開源情報存在兩個問題:置信度問題和時效性問題。置信度問題下一小節詳述,先說時效性問題。許多開源情報往往并沒有標注持續時間,僅標記生成時間。很多都是每天一個列表,應用者只知道開源情報平臺什么時候發現該惡意對象,并不知道該對象是否持續作惡。情報的域名擁有者、IP使用者和其上的業務,隨著時間的推移,可能產生變化,黑IP會變成白IP。過時或失真的情報會在實際使用中給應急處置帶來大量的垃圾告警,給安全管理人員造成困擾。因而,光靠采集外部情報進行威脅情報平臺建設往往有著數據有效性上的質疑。擁有盒子產品的情報平臺廠商可以嘗試從基礎流量和自有告警數據中,結合衰減算法,對情報數據的時效性進行定義。

圖3.1 IP惡意情報的持續時間

圖3.2 每天新增的新IP惡意情報數量

2. 多源情報沖突

還是相同的開源情報數據,可以看到57%的惡意IP情報被標記多個類型或被多個情報源標記。三人成虎的方法往往成為業界的基本做法,即多個來源說一個IP是惡意的,它就更惡意(惡意置信度或威脅指數上升),但其實這里有個現實的邏輯陷阱:由于無從考證開源情報源的基礎數據來源,所以無法得知各個情報源之間是否有相互“抄襲”的狀況。如果單純三人成虎,則很有可能產生循環論證的后果。因而開源情報和自有設備流量/告警進行綜合比對,是一個可信情報平臺必不可少的數據分析流程。

圖3.3 多源多標簽標記

同時,開源情報不僅有黑情報,還有白IP情報,業界往往把不同維度上訪問量高的IP和域名作為可信的白名單,例如思科的Umbrella Popularity List和Alexa的Top1m List。如果將域名對應的Alexa排名賦予其指向的IP,然后和黑名單IP關聯比較,可以看出,即使強如Alexa排名前一百的IP,沖突數量也有數百。在筆者的經驗中,企業外發流量往往70%是訪問Alexa排名前一百萬的。這就意味著如果拿開源情報在企業實時流量中匹配會產生大量的誤報。Piz0n在Wo~ 反情報也提到了黑產刷Alexa排名的情況。下圖縱軸是沖突數量,橫軸的Alexa的排名區間。

圖3.4 Alexa排名區間與沖突

筆者同時選取一段時間的開源情報和思科的Umbrella Popularity List進行交叉比對,同樣發現許多沖突的狀況。其實,拿Alexa的名單和思科的名單作為白名單,其中有個偷換概念的行為,即將“多人(IP)訪問”替換成了“可信”,然而統計學的“廣泛”的概念并不意味著安全可信,只能說是類似“你如果中招了,你不是唯一一個”的心里安慰。下圖縱軸是沖突數量,橫軸是不同的情報源。

圖3.5 不同情報源黑名單和思科的Umbrella Popularity List名單對比

因此,情報的融合和置信度計算是一個比較龐大的命題,且并不可能成為一個純數學和證據計算的自動化過程,而是整個威脅情報團隊持續運營的過程。安全自動化里面的“臟”秘密也提到安全自動化情報的作用是“指數級提升防御強度,還能減輕安全團隊負擔,讓他們解放出來,持續關注自身優先事務”。對于可信情報的輸出,外部情報、樣本文件行為和自有設備告警往往只能成為觸發融合驗證工作流的引子,算法和自動化流程做的只能做到基礎的排序學習和推薦功能,最終保障人工驗證的效率和情報應用覆蓋度。強大而靠譜的情報運營人員和安全研究人員才是可信情報的“定海神針”。

四、總結

本文介紹了威脅情報對于企業安全運營者的意義,相關種類,分享了情報體系建設中的關鍵問題和我們嘗試的解決方案,希望能為讀者帶來直觀的認識,引發落地應用的思考。

【本文是51CTO專欄作者“綠盟科技博客”的原創稿件,轉載請通過51CTO聯系原作者獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2017-02-15 12:25:27

2025-06-03 08:55:00

網絡攻擊網絡威脅情報網絡安全

2016-11-04 20:27:38

2015-09-02 12:05:45

2016-10-21 15:58:51

容器容器技術Docker

2016-03-12 22:04:29

2018-09-26 06:50:19

2017-05-02 09:35:37

2016-10-14 15:00:45

2017-06-29 16:24:28

2019-12-12 14:08:32

威脅情報威脅狩獵情報共享

2013-10-22 10:24:05

2015-08-21 18:15:27

2025-04-02 08:44:58

2019-04-22 07:59:39

2024-02-19 14:05:27

2017-03-27 15:57:49

2023-06-15 10:19:56

2016-10-08 00:09:52

點贊
收藏

51CTO技術棧公眾號

欧美一级片免费| 国产一二三av| 成人免费av电影| 国产精品免费av| 国产精品入口免费| 波多野结衣理论片| 亚洲午夜在线| 国产一区二区av| 好吊操视频这里只有精品| 粉嫩一区二区| 亚洲国产一区视频| 亚洲欧美成人一区| 天堂在线视频网站| 国内久久婷婷综合| 欧美自拍大量在线观看| 欧美在线视频第一页| 香蕉久久精品日日躁夜夜躁| 欧美久久婷婷综合色| 日韩欧美在线播放视频| 人人澡人人添人人爽一区二区| 久久一区二区三区国产精品| 亚洲自拍偷拍福利| 又污又黄的网站| 国产亚洲福利| 久久久人成影片一区二区三区观看 | www.97视频| 久久av免费| 亚洲国产欧美一区二区三区久久| 红桃视频 国产| 三上悠亚亚洲一区| 精品人伦一区二区三区蜜桃免费| 99亚洲精品视频| av网站在线免费观看| 99精品国产视频| 成人国产1314www色视频| 中文字幕日韩第一页| 日韩网站在线| 久久久亚洲网站| 欧美日韩精品亚洲精品| 999国产精品视频| 尤物yw午夜国产精品视频| 亚洲国产精品无码久久久久高潮 | 日韩欧美国产精品| 视频在线观看免费高清| 日韩av一级| 日本高清不卡aⅴ免费网站| 99热亚洲精品| hd国产人妖ts另类视频| 亚洲一区免费观看| 日韩精品在线观看av| 在线āv视频| 亚洲一区二区三区激情| 日本a在线天堂| 女同视频在线观看| 亚洲国产日韩av| 成人网站免费观看入口| av影院在线免费观看| 性做久久久久久久免费看| 国产中文字幕二区| 人人草在线视频| 日本乱人伦一区| 日韩福利视频在线| 伊人久久国产| 精品1区2区3区| 在线观看日本www| 日本免费一区二区视频| 亚洲二区在线播放视频| 亚洲乱码国产乱码精品精大量| 日韩伦理一区二区三区| 亚洲人成自拍网站| 欧美一区二区三区观看| 一本一本久久a久久综合精品| 欧美美女18p| 国产真实的和子乱拍在线观看| 一本色道久久综合亚洲精品不卡| 国产91精品久久久久| 天堂av免费在线观看| 精品在线观看免费| 国产高清自拍一区| 日夜干在线视频| 国产精品国产精品国产专区不蜜 | 欧美色图天堂| 欧美午夜女人视频在线| 精品日韩久久久| 91精品入口| 亚洲欧美日韩爽爽影院| 开心激情五月网| 亚洲福利一区| 国产精品入口福利| 欧美在线精品一区二区三区| 国产视频一区在线观看| 成人免费看片视频在线观看| gogo高清在线播放免费| 欧美日免费三级在线| 三级网站免费看| 免费一区二区三区视频导航| 日韩在线高清视频| 国产香蕉视频在线| 精品一区二区在线播放| 国产一区二区免费在线观看| www.av在线播放| 亚洲国产日产av| 色乱码一区二区三区在线| 林ゆな中文字幕一区二区| 正在播放欧美一区| 日韩和一区二区| 久久99精品国产| 欧美少妇一区| 爱情岛亚洲播放路线| 欧美电影一区二区| xxxxx在线观看| 影音先锋亚洲精品| 成人日韩在线电影| 黄色软件在线观看| 亚洲福利一二三区| 久久出品必属精品| 日韩久久电影| 国产精品久久久久久久久久久久| 国内毛片毛片毛片毛片| 中文字幕高清不卡| 国产真实乱子伦| 最新国产精品精品视频| 久久亚洲欧美日韩精品专区| 男人天堂av在线播放| 不卡视频在线看| 99热这里只有精品免费| 宅男噜噜噜66国产精品免费| 亚洲欧美激情四射在线日| 国产对白videos麻豆高潮| 精彩视频一区二区| 亚洲最大免费| 国产激情久久| 一区二区三区动漫| 天堂网中文字幕| 99久久99久久精品免费观看| 欧美图片激情小说| 日韩免费高清视频网站| 久久综合色88| aaaa一级片| 亚洲人午夜精品天堂一二香蕉| 亚洲36d大奶网| 欧美亚洲激情| 51色欧美片视频在线观看| 黄色片一区二区| 亚洲国产欧美一区二区三区丁香婷| 激情久久综合网| 亚洲女同一区| 91一区二区三区| 性xxxfreexxxx性欧美| 91精品免费在线观看| 国产午夜手机精彩视频| 国产自产2019最新不卡| 看一级黄色录像| 一区二区三区在线免费看| 欧美风情在线观看| 人妻无码一区二区三区久久99 | 日本黄大片在线观看| 日韩精品一级| 国内偷自视频区视频综合 | 最近中文字幕2019免费| 中文字幕乱码视频| 亚洲欧美视频在线观看| 中国男女全黄大片| 99精品免费| 日韩免费av一区二区三区| 99久久婷婷国产综合精品首页| 中文字幕视频一区二区在线有码| 一级全黄少妇性色生活片| 综合久久久久久| 亚洲乱妇老熟女爽到高潮的片| 亚洲第一黄色| 日韩影院一区| 视频二区欧美毛片免费观看| 韩国福利视频一区| 你懂的视频在线| 欧美日韩电影在线播放| 欧美国产精品一二三| 91视频在线看| 不卡中文字幕在线观看| 亚洲激情欧美| 日韩在线电影一区| 久久精品九色| 欧洲美女免费图片一区| 亚洲图片88| 精品国产一二三区| 樱花视频在线免费观看| 亚洲精品ww久久久久久p站| 欧美无人区码suv| 麻豆精品一区二区| 97在线国产视频| 成人综合专区| 国内一区二区在线视频观看| 日韩av首页| 欧美极品第一页| 成人在线免费电影| 亚洲第一中文字幕在线观看| 欧美日韩在线视频播放| 亚洲精品成人在线| 欧洲性xxxx| av亚洲精华国产精华精华 | 男女啪啪999亚洲精品| 国产+人+亚洲| 黄色网在线免费看| 亚洲欧洲免费视频| 色屁屁草草影院ccyycom| 欧美日韩精品免费| 国产成人无码精品| 亚洲激情自拍视频| 黄色免费一级视频| 久久一二三国产| 亚洲色图欧美日韩| 国内精品伊人久久久久av一坑 | 一区二区三区偷拍| 视频福利一区| 国产美女精品在线观看| 亚洲色图综合| 国产精品自拍偷拍视频| 欧美xxx视频| 韩国福利视频一区| 青草视频在线免费直播 | 蜜桃视频在线观看一区二区| 日韩欧美不卡在线| 欧美精品一区二区三区久久久竹菊| 日韩精品欧美在线| 性人久久久久| 韩国成人av| 大陆精大陆国产国语精品| 91亚洲精品在线观看| 小明成人免费视频一区| 日本久久久a级免费| av在线理伦电影| 九九热视频这里只有精品| 午夜不卡视频| 日韩中文字幕免费视频| av在线播放av| 在线日韩av观看| 国产美女性感在线观看懂色av| 亚洲国产欧美久久| 图片区 小说区 区 亚洲五月| 日韩欧美一区中文| xxxwww在线观看| 91精品国产综合久久精品图片| 亚洲在线精品视频| 欧美日韩国产系列| 国产精品视频第一页| 欧美一级艳片视频免费观看| 国产剧情精品在线| 日韩欧美久久久| 亚洲福利在线观看视频| 精品久久99ma| 亚洲欧美一区二区三| 国产午夜精品久久久 | 无码精品国产一区二区三区免费| 99香蕉国产精品偷在线观看 | 色老板免费视频| 亚洲欧美日韩国产综合| 日韩女优一区二区| 亚洲最大成人网4388xx| 日本少妇毛茸茸高潮| 无码av免费一区二区三区试看| 久久久国产精品成人免费| 色先锋资源久久综合| 国产精品sm调教免费专区| 欧美日韩久久久| www.日日夜夜| 日韩精品视频在线观看免费| 撸视在线观看免费视频| 尤物九九久久国产精品的特点| av在线免费一区| 精品自在线视频| 国产欧洲在线| 国产精品麻豆va在线播放| 国产95亚洲| 精品欧美一区二区久久久伦| 国产精品密蕾丝视频下载| 伊人久久大香线蕉精品 | 成年人免费在线播放| 日本一不卡视频| 男插女视频网站| 99久久99久久免费精品蜜臀| 日本一二三不卡视频| 亚洲免费av在线| 国内自拍视频在线播放| 欧美日韩国产综合一区二区三区 | 男人的天堂avav| 亚洲伊人网站| 国产美女视频免费看| 99精品视频一区二区| 又色又爽的视频| 亚洲成人免费在线| 中文字幕免费高清在线观看| 精品国产乱码久久| av在线中文| 91国内精品久久| 9999在线精品视频| 蜜桃日韩视频| 国产一区久久| 性chinese极品按摩| 成人av在线播放网址| 福利视频第一页| 午夜精品aaa| 国产欧美第一页| 一区二区国产精品视频| 亚洲小说区图片| 国产美女久久精品| 五月国产精品| 免费看毛片的网址| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲av无码一区二区三区网址| 中文字幕在线观看一区二区| 欧美特黄aaaaaa| 日韩欧美亚洲另类制服综合在线| 国产中文字幕在线播放| 国语自产精品视频在免费| 亚洲影视资源| 欧洲视频一区二区三区| 99精品国产在热久久| 18深夜在线观看免费视频| 国产精品久久久久影院亚瑟| 无码免费一区二区三区| 亚洲国产精品高清久久久| h片在线播放| 91精品在线国产| 日韩一区二区在线免费| 久久精品网站视频| 91视频国产观看| 久久不卡免费视频| 亚洲黄色有码视频| 182在线视频观看| 风间由美久久久| 欧美aa国产视频| 国产精品自在自线| 国产精品第一页第二页第三页| 九九九在线观看| 国产婷婷成人久久av免费高清 | 精品人妻一区二区三区日产乱码卜| 亚洲综合一二区| 亚洲精品国产手机| 欧美黑人性视频| xxxx日韩| 亚洲美免无码中文字幕在线 | av中文字幕在线看| 国产亚洲精品自在久久| 亚洲国产清纯| 菠萝菠萝蜜网站| 日韩欧美亚洲综合| 国产一区二区三区不卡在线| 欧美亚洲激情在线| 九九综合在线| 熟妇人妻无乱码中文字幕真矢织江| 久久久噜噜噜久久人人看| 欧美日韩a v| 日日骚av一区| 精品国产一区二区三区2021| 黄黄视频在线观看| 成人在线综合网| 久久草视频在线| 亚洲精品一区二区三区婷婷月| 欧美韩国亚洲| 亚洲精品视频一区二区三区| 精品一区二区三区香蕉蜜桃| 免费看一级大片| 精品福利一二区| 中文字幕在线视频网站| 日韩av在线电影观看| 蜜桃久久av一区| 青青草手机在线观看| 亚洲精品理论电影| 精品欧美一区二区三区在线观看| 一区二区三区国产福利| 国产麻豆成人传媒免费观看| 久久网免费视频| 亚洲欧美日本精品| 久久麻豆视频| 日韩xxxx视频| 国产欧美日韩综合精品一区二区| 97成人在线观看| 久久久久久久影院| 国产精品一在线观看| 中文字幕视频三区| 亚洲成人免费影院| 91精彩视频在线观看| 高清不卡日本v二区在线| 亚洲一区日本| 一起操在线播放| 国产丝袜一区二区三区| 成人在线视频www| 久久久一本二本三本| 国产精品久久久久9999吃药| 秋霞av鲁丝片一区二区| 国产精品综合久久久| 国产精品试看| 99自拍视频在线| 亚洲天堂男人天堂女人天堂| 欧美日韩午夜电影网| av免费网站观看| 亚洲午夜久久久久久久久电影网 | 一区二区三区中文字幕电影| 午夜影院免费体验区| 91精品久久久久久久久青青|