精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

減少安全誤報的五個技巧

安全
完全消除誤報幾乎是不可能的。但是,有一些方法可以讓SOC盡可能地縮短處理安全警報的時間,下面是其中的五種方法。

誤報(即不存在安全威脅的地方發出安全警報)是SOC(security operations centers)所面對的一個難題。大量研究表明,為了識別那些迫在眉睫的網絡威脅,SOC分析師花費大量時間和精力來追蹤安全警報,然而這些警報最后往往會被發現是誤報。

安全公司Invicti最近一項研究發現,SOC每年平均要浪費1萬個小時以及50萬美元來驗證安全測試的可靠性以及威脅警報的真實性。同時,ESG(Enterprise Strategy Group)為Fastly公司進行的另一項調查發現,一家企業平均每天會收到53條來自其web應用和API安全工具的警報,但其中近一半(45%)的警報都是誤報。在該調查中,十分之九的受訪者都認為誤報會對安全團隊造成危害。

Deep Instinct公司的網絡安全宣傳主管Chuck Everette表示, “對于SOC來說,誤報是最大的痛點之一。SOC的主要工作是監控安全事項,并及時地進行調查和響應。如果這些真實的安全警報被成百上千的誤報淹沒,那么SOC分析師對真實安全警報響應和處理的效率將會大打折扣。

完全消除誤報幾乎是不可能的。但是,有一些方法可以讓SOC盡可能地縮短處理安全警報的時間。下面是其中的五種方法:

1. 關注重要的威脅

在配置和調整IDS和SIEM系統等安全警報工具時,請確保定義的規則和行為僅在威脅到相關環境時才會發出警報。安全工具可以聚合大量日志數據,但從威脅的角度來看,并非所有日志數據都與目標環境相關。

Vectra CTO團隊的技術總監Tim Wade表示,SOC處理的大部分誤報都是由以下三種情況中的其中一種導致的。

第一,基于相關性的規則通常無法描述足夠數量的特征,而這些特征正是將檢測的靈敏度和專指度提高到可執行水平所必需的東西。因此,檢測往往只能識別威脅行為,但無法判斷其是否為良性。

其次,基于行為的規則主要關注異常,擅長以追溯的方式發現威脅。但它往往無法發出執行信號。對于任何規模的企業來說,‘有異常是正常的’。這意味著存在異常行為是再正常不過的事,所以追查每一個異常無疑是在浪費時間和精力。

最后,SOC在對自身事件的分類上不夠成熟,無法區分惡意的威脅和良性的誤報。這導致良性警告與誤報被混為一談,很大程度上隱藏了一些關鍵數據,這些數據能夠幫助改進檢測流程,實現迭代。

Netenrich 的首席威脅獵人John Bambenek表示:誤報產生的主要原因是SOC未能理解在其特定環境中真正的威脅指標是什么,并缺乏可用于測試規則的優質數據。許多安全實體通常會將威脅指標作為其研究的一部分,但有時僅靠有效的威脅指標并不足以識別那些與特定環境相關的威脅。

例如,一些網絡不法分子使用Tor軟件。所以,Tor的使用與網絡威脅相關。但這并不意味著每個使用Tor的人都是不法分子。大多數研究都需要關聯分析,但許多公司在這方面都很落后。”

2. 不要被“誤報率”所誤導

JupiterOne的首席信息安全官Sounil Yu說:“安全管理人員經常對供應商的低誤檢率聲明有著過于字面化的理解。比如SOC工具所聲明的1%誤檢率和1%漏檢率并不意味著真實安全警報率是99%。由于合法流量通常比惡意流量要高得多,所以真實安全警報率通常會遠低于安全管理人員最初的預期值。”真實安全警報率實際上要低很多,而且根據所處理事件的數量,這個概率還會進一步降低。

他指出:假如一個SOC每天處理10萬個事件,其中只有100個是真實警報,剩下的99900個均為誤報。在這種情況下,1%的誤檢率意味著安全團隊必須追蹤999個誤報,而真實警報率僅為Yu所以說的9%。如果我們將事件的數量增加到100萬,同時將真實警報地的數量保持在100,那么真實警報率將進一步降低到1%以下。

Yu還表示,安全管理人員的主要收獲是:誤報率的微小差異會顯著影響SOC所需要處理的誤報數量。因此,不斷調整檢測規則以降低誤報率,并盡可能使警報的初始調查以自動化的方式進行非常重要。另一方面,安全團隊還應抑制其向檢測引擎投入超過所需數量的數據。與其武斷地在檢測通道中輸入過多數據,不如只輸入處理檢測規則所需的數據,并將剩余數據用于之后的自動化擴充。

3. 入侵自身網絡

Data Theorem公司的COO,Doug Dooley表示:SOC分析師在處理低影響的安全警報時往往比處理誤報更加費力。比如,安全團隊會被要求去識別應用開發中可能存在的或可能永遠不會被利用的代碼質量問題,而不是關注對業務有重大影響的問題時。SecOps團隊很容易受困于一些被錯誤地歸類為“誤報”的非關鍵警報。

只有當安全團隊與商務領導密切合作時,他們才能專注于真正重要的事,并過濾掉那些無關緊要的事情。如果最受歡迎的APP數據泄露可能會嚴重損害品牌效益,降低股價,并使該公司失去客戶,那么關注APP棧中可利用的威脅就會成為更為優先的事項。

Dooley建議組織在自己的系統上進行威脅測試,以驗證是否存在可被利用的威脅,而不是將重點放在理論攻擊和腳本上。他表示:這樣的測試和驗證可以在安全運營團隊和開發團隊之間建立信任和可信度。

4. 維護良好的記錄和指標

記錄無用的調查是一個用來最大限度地降低重蹈覆轍可能性的好方法。為了改進檢測和微調警報,SOC需要能夠從可執行信號中過濾掉噪音。這要求組織擁有可以回顧和學習的數據。

Vectra公司的Wade表示:在一個時間、資源和精力都有限的世界里,每一次把精力浪費在處理誤報上,企業就會多一分忽略可執行信號的風險。毫不夸張地說,SOC非常需要維護好其調查的有效記錄和指標,用于不斷改進其檢測工程。不幸的是,對于許多SOC團隊來說,這種改善進程所必需的長期規劃工作往往會被當下的混亂問題所耽誤。

Bambenek表示:安全警報工具應具備反饋機制和指標,允許安全維護人員追溯供應商和信息源的誤報率。如果你使用的是一個安全遙測數據湖,那么你還可以對照以前的數據來查看指標和新規則,從而了解誤報率。

5. 僅靠自動化是不夠的

有效地實行自動化,可以幫助現代SOC,應對警報過載或技能欠缺所帶來的挑戰。但是,組織仍需要操作人員,或者利用MSP(managed service provider)來最大限度地使用自己的技術。Invicti的首席產品官。Sonali Shah表示:由于手動確認每個安全威脅的時間為一小時,所以安全團隊每年可能要花費高達1萬小時的時間來處理誤報。并且在Invicti的調查中,超過四分之三的受訪者都表示,他們通常手動驗證威脅。這種情況下,將自動化技術集成到現有的工作流中便可以幫助應對誤報所帶來的挑戰。

S&P全球市場情報公司的分析師Daniel Kennedy表示,為了最大限度地利用技術,SOC需要操作人員來調整日志記錄和檢測工具、開發腳本以及定制工具(將供應商工具集成到一起)。這些操作人員隨著時間的推移,不斷地了解掌握組織技術的定制特性,這對SOC來說是非常有用的。他們可以通過檢查日常報告中的模式、開發腳本、調整供應商工具以及為有效的自動響應劃分級別來幫助SOC節省時間。

Deep Instinct的Everette表示,調整警報、事件和日志是必要的。主題專家(SME)必須對系統進行配置,以確保只有高保真的警報才會被呈現出來。同時,還需要設置相應的事件觸發器,以確保在需要時提高相應的優先級。為了有效地做到這一點,組織必須關聯和分析不同來源的數據,如安全日志、事件和威脅數據。安全警報工具“不是一種一勞永逸的機制”。為了最大限度地利用警報工具,SOC需要尋找機會來增強每個工具的性能,在減少誤報數量的同時,提高其整體安全態勢的有效性。

點評

“誤報”的產生,往往是由于威脅的判定條件不夠具體明確。對于不用的系統環境,甚至不同的安全工作人員來說,威脅的定義都是不同的,帶有很強的主觀性。因此,對安全檢測工具的過分依賴是非常不可取的。檢測工具僅能起到協助作用,關鍵還是在于安全技術人員能力的提升,發揮出檢測工具的最大價值。

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2021-12-15 11:32:44

安全運營誤報漏洞

2015-12-21 10:53:38

網絡邊界安全信息安全策略

2021-09-14 10:25:12

云計算云計算環境云安全

2024-12-31 08:03:12

2025-06-27 08:34:19

2018-12-25 08:58:46

2013-09-13 09:29:18

2021-10-06 13:49:45

網絡安全風險管理信息安全

2022-08-26 15:20:26

網絡安全漏洞企業治理

2018-10-09 13:20:02

2018-05-23 09:25:08

云計算方法支出

2024-03-19 14:38:44

2022-08-02 11:21:38

安全誤報網絡安全

2022-08-12 08:51:51

CIO會議

2023-08-18 15:12:00

JavaScript開發

2009-06-23 10:36:10

2009-02-03 09:02:35

測試開發成本成本控制

2022-11-28 11:34:00

技巧自助服務

2022-07-15 15:30:13

Python技巧

2011-09-19 13:08:54

優化網絡連接DNS代理緩存
點贊
收藏

51CTO技術棧公眾號

欧美18—19性高清hd4k| 成年人看的毛片| 一级片免费网站| 欧美va天堂在线| 亚洲精品99久久久久| 免费一级特黄毛片| 国产黄色免费在线观看| 久久99国产精品麻豆| 欧美激情喷水视频| 欧美熟妇激情一区二区三区| 成人黄色理论片| 亚欧色一区w666天堂| 精品国产乱码久久久久久108| 日韩免费av网站| 午夜激情一区| 在线观看国产精品日韩av| 亚洲AV成人精品| 国产一区二区主播在线| 亚洲一区二区三区四区在线观看 | 爱情岛论坛vip永久入口| 国产三区视频在线观看| 2019国产精品| 91在线中文字幕| 久久久黄色大片| 国产精品成人一区二区网站软件| 国产亚洲欧美另类中文| 日韩无码精品一区二区| 国产视频网站一区二区三区| 色婷婷综合激情| av免费观看国产| 26uuu亚洲电影在线观看| 国产肉丝袜一区二区| 粉嫩精品一区二区三区在线观看 | 九九热视频精品| 成人免费在线观看av| 亚洲精品一区二区三区99| 手机av在线网| 国产资源一区| 色婷婷av一区二区三区之一色屋| 久久人人爽人人爽人人av| 黄色av电影在线播放| 国产欧美一区二区精品婷婷| 精品日韩美女| 日韩在线观看视频网站| 国产电影精品久久禁18| 91影视免费在线观看| 最近国语视频在线观看免费播放| 性感少妇一区| 8x拔播拔播x8国产精品| 精品一区二区三区四| 欧美一区91| 久久在线精品视频| 成年人免费视频播放| 成人av资源电影网站| 国产亚洲欧美aaaa| 人人爽人人爽人人片| 国产一区二区三区四区二区| 亚洲午夜色婷婷在线| 成人免费无遮挡无码黄漫视频| 日韩精品丝袜美腿| 亚洲美女在线看| 国产手机在线观看| 久操国产精品| 亚洲天堂第二页| www亚洲色图| 欧美一区二区性| 中文字幕亚洲综合| 女同久久另类69精品国产| 国产高清一区二区| 久久成人人人人精品欧| 久草视频在线资源站| 亚洲精品少妇| 日本精品性网站在线观看| 日韩在线视频不卡| 另类综合日韩欧美亚洲| 成人网在线视频| 亚洲h视频在线观看| 粉嫩高潮美女一区二区三区| 国产一区二区免费在线观看| 日本一二三区在线视频| 欧美国产一区在线| 超碰在线免费观看97| 乱插在线www| 欧美日韩一二三四五区| 中文字幕第80页| 精品国产18久久久久久二百| 亚洲第一级黄色片| 美女洗澡无遮挡| 色综合久久网| 久久久久久久久久久免费精品 | 欧美日韩在线不卡| 不卡的一区二区| 色婷婷综合久久久久久| 中文字幕日韩专区| 欧美卡一卡二卡三| 另类亚洲自拍| 91精品视频免费| 性xxxx视频播放免费| 欧美极品aⅴ影院| 成人在线免费观看视频网站| 国产精品粉嫩| 欧美一级二级在线观看| 中文字幕5566| 亚洲国产精品日韩专区av有中文| 午夜精品久久久久久99热软件 | 日韩欧美第一区| 免费看污片网站| 欧美久久99| 国产精品久久国产精品99gif| av一级黄色片| 国产欧美日韩在线观看| 免费人成自慰网站| 国产成人精品一区二区三区免费| 亚洲精品一区二区三区蜜桃下载| 欧美人与禽zoz0善交| 亚洲精品一二| 亚洲影院色无极综合| 浮生影视网在线观看免费| 一级女性全黄久久生活片免费| 国产精品99久久免费黑人人妻| 国产成人免费视频网站视频社区| 亚洲欧美精品一区| 午夜偷拍福利视频| 精品亚洲porn| 图片区小说区区亚洲五月| 蜜臀av国内免费精品久久久夜夜| 精品视频1区2区| 国产手机在线观看| 国产精品久久777777毛茸茸| 国产成人女人毛片视频在线| 日本高清在线观看wwwww色| 欧美性20hd另类| 欧美在线一级片| 欧美日韩爆操| 亚洲一区二区三区四区在线播放| 国产在线观看黄| 精品免费在线观看| 日韩Av无码精品| 一区二区亚洲| 国产高清自拍一区| 性网站在线观看| 欧美一区二区三级| 2025国产精品自拍| 狠狠色丁香久久婷婷综合丁香| 日韩精品国内| 国产 日韩 欧美一区| 亚洲免费福利视频| 中文字幕一区在线播放| 久久亚洲精品国产精品紫薇 | 美女一区二区视频| 水蜜桃亚洲精品| 成人一级视频| 色天天综合狠狠色| 一区二区久久精品66国产精品| 国产精品素人一区二区| 浓精h攵女乱爱av| 欧美成人自拍| 亚洲专区国产精品| 少妇av在线| 亚洲精品一区二区三区福利| 99热在线观看免费精品| 久久久蜜臀国产一区二区| 黄色高清无遮挡| 色综合久久一区二区三区| 亚洲a中文字幕| 色操视频在线| 日韩av综合中文字幕| 国产又黄又爽又色| 国产欧美综合色| 国产无色aaa| 欧美激情第8页| 久久本道综合色狠狠五月| 希岛爱理一区二区三区av高清| 伊人久久免费视频| 国产毛片一区二区三区va在线| 一区二区三区在线观看网站| 亚洲精品乱码久久久久久蜜桃图片| 亚洲精品少妇| 亚洲不卡1区| 亚洲一区二区三区中文字幕在线观看| 欧美激情日韩图片| 精品欧美不卡一区二区在线观看 | 亚洲欧洲综合另类在线| zjzjzjzjzj亚洲女人| 亚洲一区成人| 亚洲天堂av免费在线观看| 亚洲午夜免费| 奇米成人av国产一区二区三区| av在线收看| 欧美成人福利视频| 五月婷婷激情视频| 亚洲情趣在线观看| 粉嫩av蜜桃av蜜臀av| 久久99精品一区二区三区三区| 69精品丰满人妻无码视频a片| 57pao国产一区二区| 国产ts一区二区| 午夜伦理在线视频| 亚洲视频在线看| 亚洲第九十九页| 欧美色精品在线视频| 国产主播在线观看| 国产精品私人影院| 亚洲成av人片在线观看无| 蜜臀av性久久久久av蜜臀妖精| 久久人人爽人人爽人人av| 久久人体视频| 久久精品国产一区二区三区日韩 | 亚洲色婷婷一区二区三区| caoporn国产精品| 国产成人美女视频| 久久aⅴ国产紧身牛仔裤| www.99riav| 清纯唯美亚洲综合一区| 久久国产精品高清| 动漫视频在线一区| 91精品在线看| 国产极品嫩模在线观看91精品| 69av视频在线播放| 亚洲精品白浆| 久久激情视频久久| porn亚洲| 亚洲天堂精品在线| 性感美女一级片| 精品sm捆绑视频| 午夜老司机福利| 欧美久久久久久蜜桃| 懂色av蜜臀av粉嫩av分享吧最新章节| 亚洲已满18点击进入久久| 在线观看黄网址| 国产精品福利一区二区| 国产黄片一区二区三区| 97久久精品人人做人人爽| 成人做爰www看视频软件| 国产成人精品一区二区三区四区 | 国产又粗又黄视频| 在线视频欧美精品| 国产午夜免费福利| 午夜影院久久久| 国产无码精品在线播放| 亚洲一区二区四区蜜桃| 日韩a级片在线观看| 综合久久久久久| 日韩欧美国产成人精品免费| 亚洲欧洲日韩在线| 成人做爰视频网站| 国产精品美日韩| 在线观看日本黄色| 国产精品福利在线播放| 三级黄色录像视频| 1024成人网| 国产精品三区在线观看| 亚洲女人的天堂| 欧美成人精品一区二区免费看片 | 大陆av在线播放| 激情六月综合| 欧美网站免费观看| 欧美中文字幕| 欧美在线aaa| 国产在线播放一区| 亚洲 自拍 另类 欧美 丝袜| 成人动漫一区二区在线| 国产精品边吃奶边做爽| 2019国产精品| 三级黄色录像视频| 亚洲一区精品在线| 国产 欧美 日韩 在线| 日韩欧美极品在线观看| 91视频久久久| 91精品国产综合久久福利软件| 北条麻妃一二三区| 亚洲精品国产精品乱码不99按摩| 免费动漫网站在线观看| 在线观看欧美日韩国产| 性直播体位视频在线观看| 55夜色66夜色国产精品视频| 欧美日韩国产网站| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 无码国产精品一区二区色情男同| 日韩精品视频在线播放| 在线观看麻豆| 欧美激情手机在线视频 | 欧美性猛片xxxxx免费中国| 国内精品模特av私拍在线观看| 成人在线视频播放| 成人在线激情视频| 天堂俺去俺来也www久久婷婷| 日本一区免费在线观看| 欧美xxx在线观看| 国产福利一区视频| 国产精品综合av一区二区国产馆| 久久久久亚洲AV成人无码国产| 欧美国产一区二区| 久久精品视频国产| 欧美午夜在线观看| 蜜桃91麻豆精品一二三区| 亚洲精品色婷婷福利天堂| 欧美日本一道| 欧洲美女7788成人免费视频| 成人精品视频在线观看| 欧美日韩国产高清视频| 欧美日本精品| 少妇一级淫免费播放| 99视频精品在线| 最新日韩免费视频| 欧美日韩免费在线观看| a天堂在线观看视频| 国产亚洲欧美日韩美女| 国产无遮挡裸体视频在线观看| 国产精品亚洲一区二区三区| 全球av集中精品导航福利| 国产手机视频在线观看| 日韩在线一区二区| 星空大象在线观看免费播放| 亚洲精品成人悠悠色影视| 日韩久久久久久久久久| 日韩高清a**址| 日韩特级毛片| 91夜夜未满十八勿入爽爽影院| 欧美日韩一区二区三区视频播放| 青草青青在线视频| 国产精品一区三区| 99热在线观看精品| 在线中文字幕不卡| 日韩在线免费看| 久久久久久久一区二区| 日韩欧美高清一区二区三区| 亚洲精品中文字幕乱码三区不卡| 久久精品一本| 中文字幕一区二区人妻在线不卡| 亚洲国产精品久久不卡毛片 | 日韩成人在线网站| 欧美另类tv| 99re在线观看视频| 你懂的国产精品永久在线| www.成年人| 亚洲欧美另类久久久精品 | 欧美精品一区二区蜜臀亚洲| 制服丝袜在线播放| 5566av亚洲| 欧美三区视频| wwwww在线观看| 亚洲亚洲人成综合网络| 亚洲欧美黄色片| 久久男人av资源网站| 99亚洲乱人伦aⅴ精品| 91.com在线| youjizz久久| 91蜜桃视频在线观看| 亚洲精品videossex少妇| 极品美鲍一区| 欧美日韩综合精品| 日韩av电影天堂| 少妇愉情理伦三级| 欧美剧在线免费观看网站| 黄色在线论坛| 97超级在线观看免费高清完整版电视剧| 亚洲天天影视网| 97超碰免费在线观看| 亚洲午夜成aⅴ人片| 婷婷丁香一区二区三区| 欧美一区二区三区精品电影| 国产调教一区二区三区| 久久这里只精品| 亚洲男人天堂av| 成人无码一区二区三区| 欧美一二三视频| 成人区精品一区二区婷婷| 欧美丝袜在线观看| 一区二区免费在线| 午夜激情在线视频| 国产成人久久久| 久久精品亚洲人成影院| 中文字幕一区二区三区人妻在线视频 | 亚洲香蕉av在线一区二区三区| 亚洲爱爱视频| 91大学生片黄在线观看| 久久久综合激的五月天| 中文字幕日日夜夜| 色综合久久悠悠| 精品一区在线| 欧美日韩理论片| 婷婷丁香久久五月婷婷| gogogo高清在线观看免费完整版| 91视频免费在线| 亚洲一区不卡| 国精品无码一区二区三区| 亚洲精品久久久久久久久久久久久| 国产一区二区三区朝在线观看| 无码毛片aaa在线| 久久午夜色播影院免费高清 | 亚洲精品久久久久久久久久久久| 精品日本视频| 蜜臀精品一区二区| 国产精品午夜久久| 色欲av伊人久久大香线蕉影院| 国产精品劲爆视频| 伊人蜜桃色噜噜激情综合| 国产精品情侣呻吟对白视频| 精品国产一区二区三区久久影院|