精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

高效 SIEM 用例快速指南

安全
成功設置安全運營中心 (SOC) 的環節之一是定義 SIEM 用例。

成功設置安全運營中心 (SOC) 的環節之一是定義 SIEM 用例。

用例能夠在安全分析師和威脅監控目標上提供幫助和支持。什么是用例?用例可以是 SIEM 工具中多個技術規則的組合,也可以是多個規則中的操作組合,具體視需求而定。用例能夠將業務威脅轉換為 SIEM 技術規則,然后檢測可能的威脅并將警報發送給 SOC。建立和定義正確的用例有助于區分真實警報和誤報。用例還會根據當前或歷史活動來給出建議操作,這些活動可能就是進行中或未來攻擊的一部分。了解如何設置 SIEM 用例及其對 SOC 的幫助。

部分 SIEM 用例

首先要注意,我們可以在各種用例之間建立關聯。從本質上講,單獨采用用例的效果不佳。用例的組合輸入或操作鏈將決定傳入攻擊的復雜性或類型。

所有用例都有三個主要的組成部分:

· 規則,用于根據目標事件檢測和觸發警報

· 邏輯,定義如何考慮事件或規則

· 操作,確定在滿足邏輯或條件時需要執行的操作。

如何構建 SIEM 用例?

在開始選擇用例之前,務必為其確定一個框架。

1.選擇工具,選擇一個可以設計和映射用例框架的工具。決定使用何種框架后,開始確定優先級并集中處理對團隊財務、聲譽和數據有影響的業務威脅和風險。

2.考慮攻擊類別。這意味著定義可能會產生影響的商業威脅,比如網絡釣魚、數據提取等。將適用的每種攻擊類型鏈接到一個或多個商業威脅。最終,我們將得到一張圖,顯示業務風險與攻擊之間的關系。

3.創建另一種關系:通過創建另一種關系來指定化解攻擊的途徑和方式。確定列出的攻擊類型,并將其置于所選框架中。舉例來說,我們可以將外部掃描攻擊歸于框架內的偵察/目標之中。

4.在兩種關系之間建立聯系:即業務威脅和攻擊的關系,以及攻擊和框架的關系。

在此基礎上,您可以將這些關系編入 SIEM 用例。已識別的業務威脅將會是高級別用例。我們可以進一步將其細分為低級別用例。每個高級別用例中可以嵌套兩三個用例。一般在用例如何適用于多個業務威脅/高級別用例的情況下,我們總會發現一些重疊。舉例來說,如果已有“數據丟失”這個高級別用例,嵌套在數據丟失用例中的低級別用例將是服務器泄密、從服務器導出數據以及服務器上未經授權的管理員活動。 

每個低級別用例都會與某些攻擊類型之間有邏輯連接,進而輔助定義技術規則。每個低級別用例可能都適合多個規則,而且一個規則可能與多個低級別用例有關。我們有必要通過定義其結構來展示連接情況,因為這將進一步定義要使技術規則生效所需的日志源。

SIEM 用例生命周期

圖片由 IBM 提供

在 SIEM 用例的生命周期中,用例有多個輸入點。這取決于將數據饋送到用例的源頭。在 SOC 的日常操作過程中,用例將通過 1 級或 2 級 SOC 分析師獲取輸入信息。這些輸入信息中的大部分均歸因于誤報檢測。如果 SOC 內配備威脅搜捕和情報功能,則將根據當前用例未檢測到的流量或其在威脅情報輸入信息中識別的新威脅來輸入信息。

根據 1 級和 2 級 SOC 分析師發現的誤報,我們可以通過修改用例來減少 SIEM 平臺生成的不良警報。SIEM 管理員或用例工程師還將通過識別半匹配事件、生成的重復警報數和其他標準來研究用例的效率。

用例管理

和任何其他應用或產品一樣,用例必須不時地加以管理和維護,方可確保其有效性。用例要經歷多個階段才能完成從計劃到部署的周期:

圖片由 IBM 提供

定義/審核需求:在設置 SIEM 用例之前,我們要先考慮業務威脅和風險。有關如何構建用例,請參見上述章節。

識別數據源:明確目標數據后,我們緊接著就是要考慮如何找到這些數據。攻擊是根據攻擊源定義的。

內接/外接數據源:開始將識別的數據/日志源集成到 SIEM 中。這可能需要在源頭進行一些配置,具體視配置的 SIEM 而定。這其中還可能需要對防火墻進行一些更改,以確保數據源與 SIEM 之間進行通信。

設計/審核邏輯:在獲得數據/日志之后,我們就可以查看日志并確定檢測攻擊所需的內容(事件字段)。構建此邏輯/規則的重要因素是識別正確的事件字段以執行關聯或聚合。

定義基線:在用例/規則中,定義閾值/基線以聚合類似事件。

測試和調優:我們必須對用例中定義的邏輯和基線進行測試。根據測試結果,我們需要進行調整以確保降低噪聲。

基于成效進行優化:根據測試,優化基線以檢測攻擊。

監控性能:在生產中部署用例并開始監控性能和生成的警報,以檢查誤報和總體運行狀況。

用例框架

我們可以采用多種框架來構建 SIEM 用例。在本例中,我們來了解一下兩種最有效的框架:MITRE ATT&CK 和 Lockheed Martin Cyber Kill Chain。這兩種框架都包含兩個部分:攻擊前和攻擊后。攻擊前包括與目標選擇和發現漏洞相關的所有用例/規則。攻擊后則涉及與交付、執行、連接和提取相關的用例/規則。

圖片由 IBM 提供

SIEM 用例是確保 SOC 處于最佳狀態的重要環節。這些用例可以確定是已檢測到還是已錯失網絡內的攻擊,以及我們可以在什么階段檢測到傳入威脅。SOC 分析師的專業程度也會因定義的用例不同而有所差異。用例的優化和完善程度越高,檢測和分析的質量也就越高。

作者簡介

[[378124]]

Asheesh Kumar

IBM Security 安全架構師、咨詢師,從事網絡安全領域工作的安全架構師兼顧問。

* 立即前往2021全新安全專區,掌握 SIEM 最新安全技術趨勢。

IBM安全專家在線時間:1月29日、2月19日、3月12日,下午16:30-17:00


歷史精彩文章推薦 >>>

 2021 SIEM 必看趨勢:如何選擇安全分析提供商

 * SOC 2.0 時代:更強大、更安全的安全運營團隊的構建指南


關于 IBM Security >>>

IBM Security 是 IBM 的信息安全解決方案及服務部門,具有多年深耕全球和本地各行各業客戶的經驗。IBM Security 在全球守護95%的全球五百強企業和組織的信息安全,客戶覆蓋金融、醫療、汽車、科技、電信、航空等行業公司及集團,包括50家全球最大的金融和銀行機構中的49家、15家最大的醫療機構中的14家,15家全球最大科技企業中的14家等。IBM Security 在 Gartner、Forrester、IDC 和其他機構發布的12份不同的分析報告中,有12項技術解決方案被列為領導者,在產業中躋身首列。

 

 

責任編輯:Blue 來源: IBM
相關推薦

2021-01-27 10:52:03

網絡安全網絡安全技術周刊

2010-07-01 12:35:46

UML用例圖

2023-09-22 14:59:49

物聯網

2024-05-14 08:49:35

PytestPython測試框架

2023-10-24 17:49:12

人工智能GenAI

2019-04-18 13:40:31

區塊鏈分布式賬本數據庫

2020-07-07 09:00:00

SIEM安全信息和事件管理網絡安全

2018-10-19 11:20:26

2019-11-15 10:55:18

銷售易

2011-03-08 16:50:35

2024-01-29 11:56:04

模型訓練

2022-01-19 17:48:57

測試用例開發

2021-10-18 05:44:32

SIEM安全信息和事件管理網絡安全

2025-07-23 07:28:24

2015-08-31 10:03:05

Facebook高效工作

2020-01-08 11:04:27

混合云云計算私有云

2021-03-02 06:32:03

Ansible系統運維

2022-03-25 21:57:49

匯編Go語言

2019-11-13 15:44:17

Kafka架構數據

2025-02-28 08:42:53

SpringNetflixHystrix
點贊
收藏

51CTO技術棧公眾號

澳门久久精品| 国产日韩av在线播放| 成人美女免费网站视频| 亚洲av综合色区无码另类小说| 精品成人一区二区三区| 国产经品一区二区| 国产91在线播放九色| 麻豆视频在线看| 国产一区二区91| 一本色道久久88亚洲综合88| 亚洲人成无码网站久久99热国产| 国产孕妇孕交大片孕| 国产乱码精品一区二区亚洲| 午夜久久久久久久久久一区二区| 999视频在线观看| 一区二区黄色片| 理论不卡电影大全神| 国产欧美日韩在线视频| 青草热久免费精品视频| 中文乱码人妻一区二区三区视频| 性爱视频在线播放| 日韩av专区| 91久久精品一区二区| 久久99精品久久久久久三级| 国产午夜视频在线播放| 88久久精品| 亚洲高清一区二区三区| 国产欧美日韩亚洲| 日本一级淫片色费放| 成人免费电影网址| 欧美色视频在线| 亚洲在线色站| 国产精品免费无遮挡| 六月丁香综合| 中文字幕久热精品在线视频| 艹b视频在线观看| 欧美69xxxx| 国产盗摄女厕一区二区三区| 欧美成人免费大片| 97人妻精品一区二区三区免费| 国产色视频一区二区三区qq号| 精品毛片在线观看| 91视频一区| 欧美一区二区三区日韩视频| 久久久久久久9| 人妻无码中文字幕免费视频蜜桃| 香蕉视频成人在线观看| 亚洲午夜小视频| 欧美成人乱码一二三四区免费| 国产三级在线| 久久99这里只有精品| 伦理中文字幕亚洲| 久久久久麻豆v国产精华液好用吗| 二区三区精品| 激情av一区二区| 色综合电影网| www视频在线| 中文字幕视频网站| 一级毛片久久久| 中文av字幕一区| 成人区精品一区二区| av资源免费看| 国产精品普通话对白| 丝袜美腿精品国产二区 | 欧美日本国产| 亚洲国产中文字幕在线观看| 久久黄色免费看| 黄色网页在线免费观看| 成人18精品视频| 国产精品国产福利国产秒拍| 欧美精品一区二区蜜桃| 国产欧美日韩一区二区三区四区| 亚洲精品一区中文| 中文字幕亚洲日本| 91国内外精品自在线播放| 一区二区三区四区高清精品免费观看 | 亚洲国产精品日韩| 风流少妇一区二区三区91| 久久久久久夜| 国产精品视频网址| 国产成人在线播放视频| 91精品推荐| 亚洲人成电影在线观看天堂色| 欧美性猛交乱大交| 黄色免费大全亚洲| 日韩一区二区三区三四区视频在线观看| 激情综合在线观看| 欧美人体视频xxxxx| 国产精品久久久久婷婷| 欧美日韩在线观看一区二区三区| 国产91免费在线观看| 91蜜桃网址入口| 国产精品一 二 三| 超碰在线播放97| 9色porny自拍视频一区二区| 97影院在线午夜| 亚洲色欧美另类| kk眼镜猥琐国模调教系列一区二区| 久久久久久国产精品mv| 日本高清视频在线播放| 欧美激情综合五月色丁香小说| 中文字幕超清在线免费观看| 三区四区电影在线观看| 亚洲国产aⅴ成人精品无吗| 欧美日韩在线成人| 中文字幕亚洲在线观看 | 亚洲一级av无码毛片精品| 久久国产三级| 欧美三日本三级三级在线播放| 天堂网成人在线| 国产电影一区| 亚洲免费视频网站| 日韩在线观看网址| 欧美又黄又嫩大片a级| 78精品国产综合久久香蕉| 在线播放国产精品二区一二区四区| 欧美亚洲日本在线观看| 超碰97久久国产精品牛牛| 中文字幕亚洲无线码a| 日韩av一二三区| 国产乱国产乱300精品| 国产日韩欧美在线观看| 姝姝窝人体www聚色窝| 成人免费视频国产在线观看| 国产精品sss| 免费a在线看| 一本在线高清不卡dvd| 成人免费观看毛片| av一区在线| 欧美三级电影一区| 中文字幕乱码在线| 欧美日韩18| 成人精品在线视频| 国产特黄在线| 欧美日韩国产中文精品字幕自在自线| www.日本少妇| 色多多在线观看| 日韩精品一区二区三区蜜臀| 亚洲精品在线视频免费观看 | 一区二区三区欧美在线| 亚洲人体影院| 欧美在线999| 欧美在线视频你懂得| 亚洲精品视频一二三| 一个人www视频在线免费观看| 欧美videossexotv100| 狠狠人妻久久久久久综合蜜桃| 亚洲自拍电影| 精品国偷自产在线视频99| 久久久久久久极品内射| 性娇小13――14欧美| 国产在线精品一区二区中文 | 亚洲天堂2016| 黄色三级中文字幕| 韩国一区二区三区视频| 亚洲精品久久久久久下一站| 国产极品美女高潮无套嗷嗷叫酒店 | 亚洲人精品午夜在线观看| 午夜精品久久久久久久久久久久久蜜桃| 欧美一区精品| 热草久综合在线| 男人的天堂在线| 亚洲美女精品一区| 国产欧美高清在线| 国产一区二区三区免费观看在线| 日韩视频在线一区| 日韩和一区二区| 99精品国产99久久久久久白柏| 亚洲午夜精品国产| 亚洲天堂网站| 亚洲一区999| 亚洲最大成人在线视频| 99久久精品国产导航| 欧美成人合集magnet| 欧美伦理片在线观看| 91精品福利观看| 久久躁狠狠躁夜夜爽| 亚洲成人一级片| 国产欧美一区二区精品性色超碰| 无需播放器的av| 天天色综合色| 国产精品盗摄久久久| 尤物网在线观看| 日韩精品中文字幕一区二区三区| 日韩成人一区二区三区| 国产日韩精品一区二区浪潮av| 成人污网站在线观看| sis001欧美| 亚洲天堂免费在线| 97人妻精品一区二区三区视频| 亚洲精品国产一区二区三区四区在线| 国产情侣久久久久aⅴ免费| 成人羞羞视频播放网站| 91久久精品国产91性色| 国产福利在线视频| 在线综合视频播放| 日韩aaaaaa| 国产精品免费久久| 精品人妻一区二区免费| 日韩精品免费专区| 日韩videos| 欧美大片1688| 日韩精品极品视频免费观看| 国产污视频在线看| 国产婷婷精品av在线| 少妇丰满尤物大尺度写真| 欧美中文日韩| 成年丰满熟妇午夜免费视频| 蜜桃一区二区| 欧洲美女7788成人免费视频| 秋霞午夜在线观看| 亚洲精品一区中文| 亚洲AV无码国产精品午夜字幕 | 亚洲色成人www永久在线观看| 九九视频免费观看视频精品| 91亚色免费| 欧美xxxx性| 欧美专区在线视频| 日本小视频在线免费观看| 中文字幕无线精品亚洲乱码一区| 日本韩国免费观看| 日韩欧美激情四射| 国产精品久久久久久久久毛片| 色综合天天性综合| 国产无遮挡aaa片爽爽| 亚洲色大成网站www久久九九| 白白色免费视频| 三级成人在线视频| 日本午夜激情视频| 中文有码一区| 国产精品免费一区二区三区四区| 国产95亚洲| 国产免费一区二区三区在线能观看| 免费高清在线观看| 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | 忘忧草精品久久久久久久高清| 欧美三级电影在线播放| 欧美调教在线| 国产国产精品人在线视| 中文字幕在线播放| 欧美精品日韩一区| 国产真实乱人偷精品视频| 最新日韩在线视频| 国产女人18毛片水真多18| 国内成人免费视频| 国产日韩av网站| 欧美 日韩 国产一区二区在线视频 | 色播五月综合网| 日产国产欧美视频一区精品| 在线国产精品网| av成人app永久免费| 亚洲一区二区三区在线视频| 色网在线免费观看| 97视频在线观看亚洲| a√资源在线| 正在播放欧美一区| av在线第一页| 精品国精品国产| 国 产 黄 色 大 片| 亚洲国产91色在线| 在线免费观看av片| 欧美片网站yy| 国产精品久久久久久久久久久久久久久久久 | 91亚洲精品国偷拍自产在线观看 | 草民午夜欧美限制a级福利片| 巨大荫蒂视频欧美大片| 久久在精品线影院精品国产| 五月花成人网| 91国产美女视频| 快射视频在线观看| 欧美国产一区二区三区| sese一区| 麻豆成人在线看| 久久不射影院| 日本道色综合久久影院| 久久xxx视频| 97色伦亚洲国产| 一区二区三区电影大全| 国产精品视频99| 秋霞影院一区| 国产乱肥老妇国产一区二| www.欧美| 国产欧美一区二区视频| 国产一区二区三区四区五区| 伊人久久大香线蕉av一区| 激情久久五月| 日本高清视频免费在线观看| 青青草成人影院| 国产又粗又大又爽的视频| 欧美综合在线视频观看 | 国产一线二线三线在线观看| 91成人国产| 国产欧美日韩网站| 免费成人在线网站| 中文字幕第80页| 国产一区二区三区四区五区美女| 污片免费在线观看| 中文字幕在线播放不卡一区| 青娱乐国产视频| 久久久久久久国产精品影院| 欧美亚一区二区三区| www.性欧美| 精品亚洲aⅴ无码一区二区三区| 91亚洲国产成人精品一区二三| 91精品国自产在线| 一区二区激情视频| 精品欧美一区二区久久久久 | 亚洲国产精彩中文乱码av| 国产毛片av在线| 久久久久久国产| 免费电影网站在线视频观看福利| 日本中文字幕不卡免费| 成人片免费看| 5g国产欧美日韩视频| 精品日韩在线| 国产亚洲综合视频| 国产成人精品一区二区三区四区| av男人的天堂av| 性感美女极品91精品| 国产强被迫伦姧在线观看无码| 欧美一区二区三区不卡| 经典三级在线| 丝袜美腿亚洲一区二区| 一级毛片久久久| 精品午夜一区二区| 国产精品一区2区3区| 久久久久久久9| 国产成人一区二区精品非洲| 欧美xxxooo| 欧美色视频一区| 国产免费av高清在线| 欧美与欧洲交xxxx免费观看| 88xx成人免费观看视频库| 国产欧美一区二区视频| 国模吧视频一区| 男人和女人啪啪网站| 久久在线精品| 亚洲免费黄色录像| 国产欧美精品一区二区三区四区| a v视频在线观看| 亚洲精品狠狠操| 999福利在线视频| 国产精品久久久久av| 网红女主播少妇精品视频| 亚洲.欧美.日本.国产综合在线| 亚洲永久字幕| 北条麻妃久久精品| 亚洲经典一区二区三区| 久久香蕉国产线看观看av| 亚洲人成网站在线在线观看| 亚洲国产精品一区在线观看不卡| 日本欧洲一区二区| 精品人体无码一区二区三区| 成人欧美一区二区三区黑人麻豆| 中文字幕一区二区人妻痴汉电车| 日韩免费看网站| 污网站在线免费看| 鬼打鬼之黄金道士1992林正英| 欧美日韩国产成人精品| 韩国黄色一级片| 午夜国产不卡在线观看视频| 亚洲AV成人无码一二三区在线| 人人澡人人澡人人看欧美| 亚洲欧洲av| 欧美一级特黄a| 亚洲视频在线一区| 亚洲精品视频网| 4438全国成人免费| 国产一区二区三区91| 一区二区免费av| 亚洲最色的网站| 性xxxxbbbb| 国产精品美女久久久久久免费| 97精品中文字幕| 国产老头和老头xxxx×| 亚洲国产sm捆绑调教视频| 男女视频在线观看| 国产精品入口夜色视频大尺度| 亚洲综合小说| 午夜免费高清视频| 中文字幕字幕中文在线中不卡视频| www.爱爱.com| 欧美在线免费观看| 91亚洲国产高清| 精品国产一区在线| 欧美性猛交一区二区三区精品| 国产视频在线播放| 精品国产免费人成电影在线观... 精品国产免费久久久久久尖叫 | 亚洲精品乱码久久久久久按摩观| 欧美亚洲韩国| 好色先生视频污| 久久伊99综合婷婷久久伊| 国产网址在线观看| 国产午夜精品一区理论片飘花| 国产精品亚洲欧美日韩一区在线| cao在线观看| 日本一区二区视频在线| 亚洲精品一级片| 国产欧美精品一区二区三区介绍| 亚洲无毛电影|