精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全運營中心減少誤報的五種方式

安全 應用安全
在實際環境中,完全消除誤報幾乎不可能。不過,安全運營團隊可以通過下述5種方式最大限度地減少誤報。

Invicti日前進行的調研發現,安全運營團隊每年平均耗費10,000小時和約500,000美元來驗證不可靠及不正確的漏洞警報。ESG進行的另一項調查發現,組織平均每天從其Web應用程序和API安全工具收到53條警報,其中,近一半(45%)都是誤報。

對于安全運營團隊來說,誤報(或錯誤地指示特定環境中存在安全威脅的警報)已經成為最大痛點之一。因為其主要任務是監控安全事件并及時調查和響應,如果他們被成百上千的虛假警報淹沒,無疑會分散其對真正威脅做出有效響應的注意力。

在實際環境中,完全消除誤報幾乎不可能。不過,安全運營團隊可以通過下述五種方式最大限度地減少誤報。

[[440563]]

1. 更專注于重要的威脅

在配置和調整安全警報工具(例如入侵檢測系統、安全信息和事件管理系統)時,請確保定義規則和行為僅就與自身環境相關的威脅發出警報。安全工具可以聚合大量日志數據,但從威脅的角度來看,并非所有日志數據都與組織自身的環境相關。

Vectra公司CTO Tim Wade表示,導致誤報頻發的原因有三:首先,基于相關性的規則通常缺乏表達足夠數量必要特征的能力,以將檢測靈敏度和特異性都提高到可操作的水平。這種檢測通常只能揭示威脅行為,卻無法將它們與正常行為區分開來。第二,基于行為的規則主要關注異常,善于追溯發現威脅。不過,在任何規模的組織中,存在異常行為都是再正常不過的事情,追查每一個異常無疑是浪費時間和精力的行為。第三,安全運營團隊在分類中缺乏區分惡意和正常事件的能力,這就導致將正常事件與惡意事件歸為同一類別。

Netenrich公司首席威脅獵手John Bambenek表示,誤報的主要原因是安全運營團隊未能了解在其特定環境中真正的妥協指標(IoC)是什么,以及缺乏用于測試規則的良好數據。許多安全實體通常會將妥協指標作為其研究成果的一部分,但有時,有效的妥協指標本身并不足以表明對特定環境的威脅。例如,威脅行為者可能會使用Tor,但這并不意味著Tor的每次使用都是特定威脅參與者在網絡上存在的信號。許多公司在創建上下文檢測方面明顯能力不足。

2. 不要被“誤報率”誤導

安全從業人員經常犯的一個錯誤,就是將供應商關于低誤報率的說法理解得過于字面化。JupiterOne公司CISO Sounil Yu表示,SOC廠商可能聲稱其工具的誤報率(False Positive,簡稱FP)比例為1%,但這并不意味著其檢測真實威脅(True Positive,簡稱TP)的概率就是99%。由于合法流量往往比惡意流量高出很多,因此檢測真實威脅的比例通常會遠低于安全管理人員最初的預期值。

也就是說,檢測真正威脅的實際比例要比99%低得多,并且隨著處理的事件總數增加,該比例還會進一步降低。

例如,一個SOC工具可能每天處理100,000個事件,其中100個是真實警報,99,900個是誤報。在這種情況下,1%的誤報率意味著安全團隊將不得不追查999個誤報,而實際上在這999個誤報中檢測到真實威脅的概率只有9%。如果我們將事件數量增加到1,000,000個,同時將真實警報數量保持在100,那么檢測真實威脅的概率會進一步下降到不足1%。

Yu指出,誤報率的微小差異會顯著影響安全運營團隊需要追查的誤報數量。因此,不斷調整檢測規則以降低誤報率并盡可能自動化警報的初始調查至關重要。安全團隊還應避免將多余數據輸入檢測引擎,與其隨意將更多數據塞入檢測管道,不如確保組織只擁有處理檢測規則所需的數據。

3. 測試自身網絡

Data Theorem公司首席運營官Doug Dooley表示,安全運營分析師在追蹤影響較小的安全警報時往往比處理誤報更容易疲勞。例如,當組織安全團隊尋找可能會在應用程序中被利用的代碼問題,而非專注于對業務產生重大影響的問題時,就會發生這種情況。

只有當安全團隊與業務領導密切合作時,才可能會專注于真正重要的事情并擺脫雜務。試想一下,如果企業最流行的移動應用程序發生數據泄露,可能會嚴重損害企業形象、降低股價,甚至流失客戶時,那么關注應用程序堆棧中的可利用漏洞便順利成為業務優先級。

Dooley建議組織不要關注理論型攻擊和場景,而是對自身系統進行漏洞測試,以驗證是否存在任何可利用的漏洞,這種測試和驗證可以在安全運營團隊和DevOps團隊間建立信任和可信度。

4. 保持良好的調查記錄和指標

在一個時間、資源和精力都有限的世界里,如果在誤報上耗費太多,那么組織就會產生一些可操作信號被忽略的風險。安全運營團隊需要保持有效的調查記錄和指標,并隨著時間的推移改進其檢測工作,這一點再怎么強調也不為過。不幸的是,對于許多安全運營團隊來說,這種改善進程所必需的長期規劃工作往往會被忽略。

保持調查記錄是將威脅再次發生的可能性降到最低的好方法。為了改進檢測和微調警報,安全運營團隊需要能夠從可操作的信號中濾除噪聲。只有當組織擁有可以回顧和學習的數據時,才能實現這一點。安全運營團隊使用的安全警報工具應該有一個反饋機制和指標,使防御者能夠跟蹤提供商和信息源的誤報率。如果安全團隊正在使用安全遙測數據湖,可以根據以前的數據查看指標和新規則,以了解誤報率。

5. 僅靠自動化還不夠

自動化如果實施得當,可以幫助緩解新一代SOC中與警報過載和技能短缺相關的挑戰。但是,組織需要有技能的員工,或者通過托管服務提供商接觸到的員工,以充分利用他們的技術。

Invicti首席產品官Sonali Shah表示,假設手動確認每個漏洞的時間為1小時,那么團隊每年可能要耗費高達10,000小時來抑制誤報。然而,在Invicti的調查中,超過75%的受訪者表示,他們總是或經常手動驗證漏洞。在這些情況下,集成在現有工作流程中的自動化可以幫助緩解與誤報相關的挑戰。

標普全球市場財智(S&P Global Market Intelligence)分析師Daniel Kennedy表示,為了從自動化技術中獲取最大收益,安全運營團隊需要配置這樣的操作人員——既能夠調整日志記錄和檢測工具,又可以開發集成供應商工具腳本或自定義工具。他們可以通過檢查每日模式報告、開發手冊、調整供應商工具以及引入適當的自動響應級別,來幫助安全運營團隊節省時間。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-03-12 09:55:09

安全誤報SOC

2022-01-10 07:12:34

安全運營中心SOC網絡安全

2023-09-21 10:15:40

數據中心服務器

2014-12-25 23:02:29

2024-03-07 10:59:37

傳感器數據中心服務器

2023-09-07 19:14:05

2018-07-31 05:15:36

2023-03-30 14:30:25

2024-07-17 11:14:25

2020-11-30 23:56:20

安全運營中心信息安全網絡安全

2023-08-31 00:02:58

2021-06-24 15:43:37

數據中心遠程工作優化數據中心

2021-12-21 06:26:44

人工智能網絡安全AI

2022-11-23 13:46:02

云支出云計算

2020-11-18 09:00:00

數據中心云計算IT

2010-10-22 09:20:52

BUG

2021-06-25 18:27:11

SOC

2024-03-06 16:36:02

2020-09-25 08:00:57

Kubernetes

2012-08-22 10:32:34

點贊
收藏

51CTO技術棧公眾號

欧美日韩一区久久| 国产美女av一区二区三区| 国产午夜精品理论片a级探花| 无码aⅴ精品一区二区三区浪潮 | 在线观看涩涩| 国产精品你懂的| 粉嫩av四季av绯色av第一区| 看片网址国产福利av中文字幕| 国产一区二区在线| 日韩欧美一区二区免费| 久久精品视频91| 日本孕妇大胆孕交无码| 国产欧美综合在线观看第十页 | 天天操天天摸天天爽| 成人影院在线看| 2023国产精品自拍| 91人人爽人人爽人人精88v| 日韩欧美一区二区一幕| 天天射—综合中文网| 亚洲精品日韩丝袜精品| 超碰在线资源站| 欧美va在线观看| 亚洲国产一区视频| 樱空桃在线播放| 国产精品ⅴa有声小说| 丁香激情综合国产| 91九色国产在线| 成人一二三四区| 在线精品一区| 久久99久久亚洲国产| 成人黄色短视频| 亚洲区小说区图片区qvod| 日韩情涩欧美日韩视频| 精品999在线| av日韩电影| 精品福利樱桃av导航| 一本色道久久88亚洲精品综合| 国产二区在线播放| 久久久91精品国产一区二区三区| 国产高清精品一区二区三区| 91无套直看片红桃| 蜜臀av一区二区三区| 国产成人一区二区三区| 国产精品久久久久久久妇| 国产精品v日韩精品v欧美精品网站 | 国产91精品久久久| 日韩伦理在线视频| 欧美日韩在线大尺度| 欧美另类第一页| 唐朝av高清盛宴| 亚洲精品国产首次亮相| 久久久999成人| 亚洲AV成人无码网站天堂久久| 激情五月色综合国产精品| 亚洲欧美国产高清va在线播| 大地资源二中文在线影视观看| 欧美日韩一区二区三区在线电影 | 中国xxxx性xxxx产国| 亚洲一区二区电影| 亚洲第一二三四五区| youjizz.com国产| 久久久久观看| 亚洲精品在线观看www| 欧美性xxxx图片| 精品中文一区| 中文字幕一区二区三区电影| 天天摸日日摸狠狠添| 欧美激情成人| 欧美乱妇40p| 日韩xxx高潮hd| 美女久久网站| 国产一区二区在线免费视频| 国产精品久久久久久久久久久久久久久久久久 | 国产精品美女www爽爽爽| 亚洲欧美精品| 午夜成年人在线免费视频| 亚洲成av人片一区二区| 情侣黄网站免费看| 欧美在线一级| 精品国产伦一区二区三区观看体验 | www日韩欧美| 欧美日韩一级在线观看| 99精品福利视频| 国产精品扒开腿做| a天堂视频在线| 97久久超碰国产精品| 日韩精品无码一区二区三区| 免费黄色电影在线观看| 亚洲午夜免费电影| wwwwxxxx日韩| 911精品国产| 亚洲性线免费观看视频成熟| 日韩三级在线观看视频| 亚洲国产导航| 国产精品综合久久久| 高h调教冰块play男男双性文| 国产尤物一区二区在线| 国产伦精品一区二区三区在线| 欧美视频综合| 亚洲摸摸操操av| 成人免费在线小视频| 香蕉成人在线| 国产午夜精品久久久| 国产成人综合在线视频| 亚洲制服少妇| 亚洲xxxx做受欧美| 国产理论电影在线观看| 亚洲一区二区三区视频在线 | 日韩无码精品一区二区三区| 毛片av一区二区| 精品产品国产在线不卡| 超碰porn在线| 在线免费观看日本欧美| 成年女人免费视频| 伊人青青综合网| 国产精品成人观看视频国产奇米| 亚洲免费成人在线| 亚洲欧美一区二区视频| 欧美成人精品欧美一级乱| 中文字幕一区二区三区日韩精品| 亚洲无亚洲人成网站77777| 国产一级片网址| 精品一区二区三区视频| 欧美另类一区| av资源在线播放| 欧美一区二区三区在线视频| 老司机福利在线观看| 亚洲欧美日韩在线观看a三区| 91嫩草免费看| 蜜桃av在线免费观看| 91久久久免费一区二区| 日本黄色特级片| 国产日韩一区| 激情一区二区三区| 高清在线视频不卡| 欧美videofree性高清杂交| 欧美三级黄色大片| 国产在线播放一区三区四| 亚洲制服欧美久久| 国产精品传媒麻豆hd| 国产亚洲福利一区| 日本中文字幕在线观看视频| 91老师片黄在线观看| 99久久国产综合精品五月天喷水| 综合伊人久久| 久久久久久网站| 成人小说亚洲一区二区三区| 亚洲男同性视频| 四虎国产精品免费| 欧美日韩免费| 国产日韩在线一区二区三区| wwww在线观看免费视频| 亚洲国产精品久久久久| 欧美一级视频免费观看| 91麻豆文化传媒在线观看| 欧美女人性生活视频| 国产精品密蕾丝视频下载| 国产精品久久久久久一区二区| 黄色毛片在线观看| 欧美亚洲综合在线| 美女福利视频网| 国产乱码字幕精品高清av | 欧美巨胸大乳hitomi| 秋霞av亚洲一区二区三| 一本色道久久99精品综合| 97精品资源在线观看| 欧美大荫蒂xxx| 色窝窝无码一区二区三区| 欧美日韩国产影院| www久久久久久久| 久久国产人妖系列| 成人一级生活片| 青青草久久爱| 国产成人自拍视频在线观看| 天堂а√在线官网| 91精品国产黑色紧身裤美女| 国产一级中文字幕| 久久久久久久久伊人| 日本中文字幕二区| 欧美精品一卡| 日韩精品欧美一区二区三区| 激情久久免费视频| 91精品国产高清久久久久久91| 国产乱理伦片a级在线观看| 欧美精品在欧美一区二区少妇| 五月婷婷一区二区| 26uuu国产电影一区二区| 久草福利视频在线| 欧美先锋影音| 日韩欧美亚洲日产国| 亚洲超碰在线观看| 国产成人在线播放| 欧美14一18处毛片| 亚洲最新av网址| 亚洲精品免费在线观看视频| 一本久道中文字幕精品亚洲嫩| 欧美日韩黄色网| 久久久久久一级片| 国产免费a级片| 美女任你摸久久| 国产不卡一区二区视频| 国产精品7m凸凹视频分类| 久久国产主播精品| 电影一区二区三区久久免费观看| 91精品国产高清久久久久久久久 | a√在线中文网新版址在线| 日韩欧美你懂的| 中文字幕欧美在线观看| 亚洲va韩国va欧美va精品| 希岛爱理中文字幕| 国产日韩欧美综合在线| 好吊操视频这里只有精品| 日本视频一区二区| 久久无码高潮喷水| 激情欧美国产欧美| 黄色小视频大全| 99精品视频在线观看免费播放| 久久久久久亚洲精品不卡4k岛国 | 欧美aa免费在线| 久久香蕉频线观| 午夜激情视频在线| 亚洲天堂网在线观看| 四虎影视2018在线播放alocalhost| 欧美一区二区三区小说| 一区二区视频在线免费观看| 色婷婷激情一区二区三区| 日韩免费av片| 亚洲一区二区欧美激情| 午夜精品一区二区三区视频| 国产精品乱码一区二区三区软件| 蜜桃久久精品成人无码av| 91在线丨porny丨国产| 欧美极品jizzhd欧美仙踪林| 国产久卡久卡久卡久卡视频精品| 精品久久久99| 精品一二三四区| 亚洲欧美aaa| 狠狠网亚洲精品| 91亚洲精品久久久蜜桃借种| 久久精品国产成人一区二区三区| 成人精品视频一区二区| 老牛国产精品一区的观看方式| 日韩少妇内射免费播放18禁裸乳| 影音先锋亚洲电影| 丰满少妇大力进入| 亚洲美女91| 国产精品333| 亚洲欧美日韩精品一区二区| 国产淫片av片久久久久久| 亚洲欧美日韩国产一区二区| 国产第一页视频| 免费在线欧美视频| 国产欧美一区二| 韩国v欧美v亚洲v日本v| 性色av浪潮av| 成人国产精品视频| 精品黑人一区二区三区观看时间| 久久女同性恋中文字幕| 丰腴饱满的极品熟妇| 日本一区二区免费在线观看视频 | 色婷婷精品久久二区二区蜜臀av| 久久久久久少妇| 欧美影院一区二区三区| 一本一道精品欧美中文字幕| 日韩精品在线一区二区| 人妻无码一区二区三区久久99 | 欧美美女激情18p| 国产草草影院ccyycom| 亚洲国产精品悠悠久久琪琪| 深夜福利视频一区| 色吧影院999| 蜜桃成人365av| 欧洲成人免费aa| 免费视频观看成人| 97视频热人人精品| 日韩大胆成人| 伊人久久大香线蕉精品| 国产综合自拍| 韩国中文字幕av| 国产精品一区专区| 中文字幕一区二区三区人妻不卡| 国产精品三级久久久久三级| 欧美人禽zoz0强交| 色综合天天性综合| 国产孕妇孕交大片孕| 亚洲国产又黄又爽女人高潮的| 黄上黄在线观看| 久久不射电影网| 欧美7777| 99久热re在线精品996热视频| 亚洲裸色大胆大尺寸艺术写真| 一区精品视频| 久久久www| 性感美女一区二区三区| 国产午夜精品一区二区三区四区| 美女福利视频在线观看| 欧美性xxxxx极品娇小| 国产剧情久久久| 亚洲少妇中文在线| 欧美精品videosex| 国产欧美日韩免费| 欧美网色网址| 轻点好疼好大好爽视频| 男女男精品网站| 一级做a爰片毛片| 一区二区三区视频在线看| 国产日韩久久久| 精品成人私密视频| 麻豆传媒免费在线观看| 日本成人免费在线| 国产成人tv| 一区二区日本| 天堂成人国产精品一区| 国产精品偷伦视频免费观看了| 国产性色一区二区| 综合激情网五月| 亚洲成人黄色网址| 制服丝袜在线播放| 91影院在线免费观看视频| 精品久久美女| 欧美 国产 日本| aa级大片欧美| 国产亚洲欧美久久久久| 欧美一区二区三区在线观看| 夜级特黄日本大片_在线| 日本精品中文字幕| 亚洲69av| 国产精品999视频| 成人小视频在线观看| 永久免费看黄网站| 欧美精品久久久久久久多人混战| 搞黄视频免费在线观看| 热re91久久精品国99热蜜臀| 猫咪成人在线观看| 每日在线观看av| 成人av在线电影| 日本午夜精品理论片a级app发布| 欧美不卡一区二区| 欧美xxxx做受欧美88bbw| 91视频最新| 亚洲高清不卡| 中文字幕乱视频| 五月综合激情日本mⅴ| 欧美一区二区公司| 91国语精品自产拍在线观看性色 | 亚洲综合色噜噜狠狠| 国产精品特级毛片一区二区三区| 色偷偷噜噜噜亚洲男人| 日韩免费大片| 91看片淫黄大片91| 国产成人综合自拍| 日韩污视频在线观看| 亚洲日本中文字幕| 国产香蕉久久| 中文字幕在线亚洲精品| 国产一区91精品张津瑜| 精品无码久久久久| 日韩精品在线观看网站| 日本欧美一区| 日本特级黄色大片| 国产成人亚洲综合a∨猫咪| 亚洲精品午夜久久久久久久| 精品无码久久久久久国产| 日本在线中文字幕一区二区三区| 亚洲精品一区二区三区四区五区 | 一区二区三区伦理| 国产在线欧美日韩| 日韩激情视频网站| 无码人妻精品一区二区三区夜夜嗨| 日韩精品中文字幕在线一区| 日本午夜大片a在线观看| 欧美在线视频一区二区三区| 久久99国产精品久久| 久久精品无码人妻| 亚洲人成在线观看| 国产精品久一| 欧美激情 国产精品| 国产人伦精品一区二区| 99在线精品视频免费观看软件| 国语自产精品视频在免费| 国产精品嫩模av在线| 三级一区二区三区| 欧美日韩性生活视频| 毛片网站在线免费观看| 国外成人在线视频网站| 日本aⅴ免费视频一区二区三区| 免费在线观看h片| 亚洲欧美精品一区| 精品视频一区二区三区在线观看| 高清在线观看免费| 自拍偷拍国产亚洲| 激情小视频在线| 国产乱人伦精品一区二区| 卡一卡二国产精品| 欧美a∨亚洲欧美亚洲| 久久久国产精品亚洲一区| 亚洲成a人片77777在线播放| 色偷偷中文字幕| 欧美在线一区二区三区| √最新版天堂资源网在线|