精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

告別孤立的安全告警!立刻升級(jí)SIEM的五大理由

安全
安全專家總結(jié)整理了目前SIEM系統(tǒng)的五大應(yīng)用挑戰(zhàn)與解決方法,以幫助企業(yè)更好地開展安全運(yùn)營(yíng)感知工作。

安全信息事件管理(SIEM)系統(tǒng)的應(yīng)用已經(jīng)超過20年,在很多企業(yè)組織,它都是安全管理人員日常處理威脅事件的優(yōu)先選項(xiàng)。但是,在過去的五年中,網(wǎng)絡(luò)攻擊變得越來越隱秘、手段越來越復(fù)雜、影響越來越大,因此,基于傳統(tǒng)特征碼的檢測(cè)技術(shù)也需要不斷向機(jī)器學(xué)習(xí)技術(shù)演進(jìn),并從單一的威脅檢測(cè)轉(zhuǎn)變?yōu)闄z測(cè)加響應(yīng)的聯(lián)合解決方案。

在此背景下,傳統(tǒng)SIEM系統(tǒng)由于存在難以實(shí)現(xiàn)精準(zhǔn)告警、漏報(bào)較為嚴(yán)重等問題,已不是企業(yè)安全運(yùn)營(yíng)管理的理想選擇,但這并不意味著需要淘汰它。作為企業(yè)內(nèi)部安全日志的匯聚器,SIEM的基本功能或許永遠(yuǎn)不會(huì)過時(shí),因?yàn)楸镜匕踩罩臼冀K是最具價(jià)值的威脅情報(bào)來源。但安全團(tuán)隊(duì)需要盡快升級(jí)優(yōu)化SIEM,配合更多的威脅檢測(cè)/響應(yīng)、調(diào)查/查詢、威脅情報(bào)分析以及流程自動(dòng)化/編排等先進(jìn)安全能力,以實(shí)現(xiàn)更加高效、準(zhǔn)確的發(fā)現(xiàn)、檢測(cè)和響應(yīng)安全威脅。

安全專家總結(jié)整理了目前SIEM系統(tǒng)的5大應(yīng)用挑戰(zhàn)與解決方法,以幫助企業(yè)更好地開展安全運(yùn)營(yíng)感知工作。

挑戰(zhàn)一:原始數(shù)據(jù)量多,噪音太大

解決方案:數(shù)據(jù)自動(dòng)化處理,消除“誤報(bào)”

從理論上講,更多的數(shù)據(jù)應(yīng)該可以提供更好的洞察力,但這也容易淹沒有價(jià)值的信號(hào)。問題不在于我們沒有足夠的數(shù)據(jù),而在于我們有太多的非重要報(bào)警和誤報(bào)數(shù)據(jù)!

當(dāng)今,SIEM技術(shù)已跟不上安全團(tuán)隊(duì)收集和生成的海量數(shù)據(jù)。它不僅會(huì)錯(cuò)過大量的安全威脅,而且還會(huì)產(chǎn)生較多誤報(bào)。重要報(bào)警與非重要報(bào)警或者誤報(bào)同時(shí)大量出現(xiàn)時(shí),會(huì)導(dǎo)致重要報(bào)警數(shù)據(jù)淹沒在海量的誤報(bào)及非重要報(bào)警中,無法立即響應(yīng)真實(shí)報(bào)警。

想象一下,當(dāng)安全分析師查看200個(gè)警報(bào),卻發(fā)現(xiàn)只有4、5個(gè)警報(bào)是重要報(bào)警,那會(huì)有多崩潰!“檢測(cè)”和“響應(yīng)”之間,最重要的環(huán)節(jié)就是分類和處理報(bào)警數(shù)據(jù)。人工智能可以比任何分析師更快地處理數(shù)據(jù)——并且可以7X24小時(shí)全天候工作。可以將15分鐘的檢測(cè)過程縮短到幾秒鐘,并生成一份完整的事件分析報(bào)告,以便企業(yè)的團(tuán)隊(duì)可以在人工響應(yīng)時(shí)查看。

挑戰(zhàn)二:過時(shí)的、基于規(guī)則的識(shí)別技術(shù)

解決方案:智能化自動(dòng)檢測(cè)技術(shù)

SIEM落后的另一個(gè)原因是因?yàn)樗鼈兪腔谔卣鞔a規(guī)則檢測(cè)。盡管業(yè)界對(duì)它已經(jīng)進(jìn)行了改進(jìn)和升級(jí),但還是無法跟上大數(shù)據(jù)問題。

試圖使用簡(jiǎn)單的、基于規(guī)則的技術(shù)來有效地進(jìn)行威脅檢測(cè)肯定會(huì)失敗。當(dāng)然,如果系統(tǒng)識(shí)別出它之前遇到的威脅,并且完全相同的威脅以同樣的方式“殺回”,你確實(shí)會(huì)收到警報(bào)。但是,現(xiàn)實(shí)世界的大多數(shù)威脅并非如此。許多團(tuán)隊(duì)甚至發(fā)現(xiàn),與SIEM相比,經(jīng)驗(yàn)豐富的安全分析師或技術(shù)工程師能夠檢測(cè)到更多的未知威脅。

在過去幾年里,先進(jìn)的機(jī)器學(xué)習(xí)已經(jīng)成為一種可替代方案,但是SIEM在人工智能技術(shù)應(yīng)用上目前尚處于起步階段。

挑戰(zhàn)三:弱檢測(cè),無響應(yīng)

解決方案:將檢測(cè)和響應(yīng)由一個(gè)平臺(tái)自動(dòng)化實(shí)現(xiàn)

SIEM一直存在“弱檢測(cè),無響應(yīng)”的問題,它們甚至從未打算做響應(yīng)功能。但有效的警報(bào)分類需要兩者(檢測(cè)和響應(yīng))之間相互作用。企業(yè)可以通過兩種方式解決該問題:

  • 通過添加另一種技術(shù)來對(duì)抗產(chǎn)生許多誤報(bào)的嘈雜系統(tǒng);
  • 查詢和分析為什么檢測(cè)技術(shù)會(huì)產(chǎn)生如此多的警報(bào)和誤報(bào)。

通過智能自動(dòng)化,分析人員可以將他們的分類過程編碼到檢測(cè)引擎中,然后讓機(jī)器來執(zhí)行,將檢測(cè)和響應(yīng)視為兩個(gè)孤立部分是不正確的。我們應(yīng)該將檢測(cè)和響應(yīng)視為同一過程的兩個(gè)階段。

挑戰(zhàn)四:SIEM系統(tǒng)不會(huì)“學(xué)習(xí)”

解決方案:機(jī)器學(xué)習(xí)可以通過不斷學(xué)習(xí)變得更好

在大多數(shù)情況下,SIEM不會(huì)機(jī)器學(xué)習(xí)或很少使用機(jī)器學(xué)習(xí)算法,這不利于高效安全運(yùn)營(yíng)工作的開展。現(xiàn)在,想象一下,你可以為每一位安全分析師和工程師雇傭10名“助手”,并且這些“助手”可以不斷學(xué)習(xí)、完全可定制、自動(dòng)執(zhí)行任務(wù),而且速度比人類快10倍、100倍甚至1000倍,并且7X24全天候運(yùn)行,這是一種怎樣的場(chǎng)景?

實(shí)踐已經(jīng)證明,企業(yè)安全運(yùn)營(yíng)中心(SOC)可以在機(jī)器學(xué)習(xí)技術(shù)的幫助下,更有效地檢測(cè)、分析和響應(yīng)海量數(shù)據(jù),更關(guān)鍵的是,速度要比任何人都快約1000倍。這就意味著安全團(tuán)隊(duì)可以騰出時(shí)間專注于只有他們能勝任的高級(jí)工作,例如一些難以或不可能自動(dòng)化處理的任務(wù),或者需要對(duì)行業(yè)和企業(yè)具有深刻且人性化理解的事情。

挑戰(zhàn)五:SIEM系統(tǒng)應(yīng)用成本太高

解決方案:經(jīng)濟(jì)實(shí)惠、靈活的自動(dòng)化選項(xiàng)

有調(diào)查顯示,有32%的安全專家表示SIEM運(yùn)營(yíng)需要大量的人員培訓(xùn)和經(jīng)驗(yàn),而21%的人認(rèn)為SIEM需要不斷調(diào)優(yōu)并消耗大量運(yùn)營(yíng)資源才能發(fā)揮作用。這就是為什么許多企業(yè)的安全團(tuán)隊(duì)必須做出艱難的決定,決定他們可以將多少(以及哪些類型的)數(shù)據(jù)提取到SIEM中進(jìn)行分析。其余的數(shù)據(jù)只能存儲(chǔ)在沒有處理能力的系統(tǒng)中,無法處理、分析和提取有關(guān)威脅的寶貴見解,即便是明顯的攻擊跡象(類似Log4j事件)有時(shí)也會(huì)被忽略。這會(huì)帶來巨大的安全風(fēng)險(xiǎn)。

鑒于SIEM的應(yīng)用成本差異,企業(yè)組織可以根據(jù)自身的需求,選用更好、更具成本效益的技術(shù)解決方案。智能自動(dòng)化可以實(shí)現(xiàn)高度檢測(cè)和響應(yīng),價(jià)格合理、透明,可以針對(duì)每個(gè)組織的業(yè)務(wù)需求進(jìn)行定制。這對(duì)于很多中小企業(yè)、初創(chuàng)公司和非營(yíng)利組織來說,會(huì)更加適合一些。

原文鏈接:

  • https://www.logichub.com/blog/goodbye-lonely-siem-hello-mdr
  • https://www.logichub.com/hubfs/2022%20ebook_%20Five%20Easy%20Steps%20to%20Replace%20Your%20SIEM.pdf
責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2011-05-18 10:40:19

Windows 7

2013-07-16 10:49:11

代碼注釋

2013-09-25 09:58:33

必應(yīng)

2014-07-11 13:56:16

2013-07-17 17:21:49

避免代碼注釋移動(dòng)開發(fā)移動(dòng)互聯(lián)網(wǎng)

2016-08-10 10:27:30

2016-09-29 14:39:01

openSUSELinux版本

2010-07-16 10:14:07

2010-07-28 16:09:53

蘋果

2013-09-17 10:14:22

騰訊搜狗

2011-02-15 08:39:49

2018-02-10 09:48:04

存儲(chǔ)軟件理由

2017-08-28 21:50:09

大數(shù)據(jù)PythonGo語(yǔ)言

2013-07-04 10:01:57

升級(jí)服務(wù)器企業(yè)關(guān)鍵應(yīng)用

2011-05-19 10:20:49

2016-06-30 09:21:33

WindowsLinux系統(tǒng)

2012-04-18 09:42:36

數(shù)據(jù)分析Hadoop

2011-04-15 10:38:27

VDI

2016-10-17 09:47:21

2010-09-02 15:58:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲一区二区三区四区不卡| 久久这里有精品15一区二区三区| 欧美精品免费视频| 国产高潮呻吟久久久| 国产富婆一级全黄大片| 国产视频一区欧美| zzijzzij亚洲日本成熟少妇| 精品伦一区二区三区| 在线男人天堂| 亚洲欧美日本韩国| 精品产品国产在线不卡| 永久免费无码av网站在线观看| 日韩在线综合| 日韩成人在线视频观看| 91精品999| 精品极品在线| 亚洲欧美综合色| 久久一区二区三区欧美亚洲| 国产又粗又猛又黄又爽| 亚洲国产激情| xxx一区二区| 国产又粗又猛又色| vam成人资源在线观看| 精品成人乱色一区二区| 青春草在线视频免费观看| 人妻中文字幕一区| 久久99精品久久久久久动态图| 97免费视频在线播放| 免费91在线观看| 嫩草国产精品入口| 日韩一区二区精品| 中文字幕亚洲欧洲| 婷婷六月国产精品久久不卡| 亚洲一区二区三区影院| 亚洲一区二区精品在线| 亚州av在线播放| 国产老女人精品毛片久久| 国产精品老女人精品视频| 国产精品99精品无码视| 亚洲影视一区二区三区| 国产一区二区三区丝袜| 成人性生活免费看| 久久久久毛片免费观看| 欧美日韩中文字幕精品| 成人黄色片视频| 538视频在线| 一区二区国产盗摄色噜噜| 日韩在线电影一区| 欧美色18zzzzxxxxx| www.日韩精品| 国产经品一区二区| 国产成年妇视频| 国产自产视频一区二区三区| 国产精品久久久久久久久久久不卡| 尤物视频在线观看国产| 影音先锋一区| 久久久亚洲影院你懂的| 精品无码m3u8在线观看| 欧美激情自拍| 欧美激情第99页| 久久久综合久久久| 亚洲午夜视频| 国内精品久久久久影院优| 日韩三级久久久| 婷婷精品进入| 美日韩在线视频| 国产探花在线播放| 欧美激情视频一区二区三区在线播放 | 国产精品中文字幕欧美| 亚洲va电影大全| 99热这里只有精| 国产不卡一区视频| 国产精品二区三区| 日韩一级免费毛片| av网站一区二区三区| 黄色99视频| 欧美孕妇孕交| 欧美高清在线精品一区| 一区二区三区四区五区视频| 国产淫片在线观看| 伊人性伊人情综合网| 国产一二三区在线播放| wwww亚洲| 91久久精品一区二区| 免费看污黄网站| 国产乱码精品一区二区三区亚洲人| 91精品国产综合久久精品性色| 久久精品国产99久久99久久久| 日韩最新av| 亚洲精品黄网在线观看| 亚洲黄色小说视频| 欧美国产美女| 欧美国产乱视频| 久草视频在线观| 久久成人久久爱| 高清av免费一区中文字幕| 色播色播色播色播色播在线| 亚洲国产精品精华液2区45| 中文网丁香综合网| 国产乱码午夜在线视频| 欧美吞精做爰啪啪高潮| 色欲欲www成人网站| 香蕉久久夜色精品国产更新时间 | 日本不卡三区| 亚洲一区二区高清| 国产三区在线视频| 韩国三级成人在线| 亚洲乱码国产乱码精品精天堂| 国产三级精品三级观看| 一区二区国产精品| 91在线观看免费高清| 亚洲av成人精品毛片| 国产精品国产精品国产专区不蜜 | 亚洲欧美成人| 亚洲free性xxxx护士hd| 瑟瑟在线观看| 亚洲激情男女视频| 男女无套免费视频网站动漫| 91麻豆精品国产91久久久久推荐资源| 亚洲欧美国产va在线影院| 69av视频在线| 青青国产91久久久久久| 精品一区二区三区国产| 黄黄的网站在线观看| 一本色道久久加勒比精品| 波多野结衣办公室双飞 | 日本免费黄色小视频| 亚洲精品**中文毛片| 日韩精品一区二区三区中文精品| 欧美 日韩 国产 成人 在线观看| 国产精品a久久久久| 成人免费观看网址| 国产在线超碰| 精品美女永久免费视频| 日本美女久久久| 日韩激情图片| 国产精品久久精品| 婷婷国产在线| 精品久久香蕉国产线看观看亚洲| 波多野结衣三级视频| 亚洲91视频| 国产精品一区久久久| 韩国精品视频| 在线中文字幕不卡| 久久丫精品国产亚洲av不卡| 国产在线日韩| 动漫精品视频| 日本中文字幕中出在线| 欧美一区二区三区小说| 人人澡人人澡人人看| 看片网站欧美日韩| 亚洲精品中文字幕乱码三区不卡| 成人香蕉视频| 亚洲午夜女主播在线直播| 国产又粗又爽视频| 91视频.com| 99精品人妻少妇一区二区| 激情视频极品美女日韩| 国内外成人免费激情在线视频| www.成人在线观看| 亚洲最大的成人av| 少妇熟女视频一区二区三区| 黑人一区二区三区四区五区| 国产伦精品一区二区三区在线| 色av手机在线| 亚洲成成品网站| 日韩三级一区二区三区| 91香蕉国产在线观看软件| 欧美 日韩精品| 国产一区网站| 国产欧美在线观看| 在线中文字幕视频观看| 欧美精品一区二区三区高清aⅴ | 最新成人av网站| 精品中文字幕一区| 日产精品一区| 久久久www成人免费精品| 国产精品久久久久久无人区| 亚洲乱码国产乱码精品精98午夜| 四虎永久免费观看| 亚洲综合精品四区| 亚洲v国产v| 欧美一区一区| 欧美影院久久久| 思思99re6国产在线播放| 日韩欧美123| 欧美a视频在线观看| 国产精品毛片久久久久久久| 色综合久久久无码中文字幕波多| 亚洲影视在线| japanese在线视频| 欧美黑白配在线| 国产精品日韩久久久久| 伊人影院在线视频| 亚洲色图25p| 国内精品偷拍视频| 色天天综合久久久久综合片| 国产麻豆a毛片| 99久久99久久精品免费看蜜桃 | 黄瓜视频成人app免费| 久久久精品欧美| 天堂91在线| 6080日韩午夜伦伦午夜伦| 日韩美女一级片| 国产精品美女久久久久aⅴ| 中文字幕99页| 老司机精品视频在线| 免费毛片网站在线观看| 日韩中文在线电影| 国产伦精品一区二区三区四区免费| 美女色狠狠久久| 国内精品中文字幕| 久草资源在线| 中国人与牲禽动交精品| 亚洲女人18毛片水真多| 欧美人伦禁忌dvd放荡欲情| 日本天堂网在线观看| 国产精品伦一区二区三级视频| 97香蕉碰碰人妻国产欧美 | 精品国产91乱高清在线观看| 99鲁鲁精品一区二区三区| 久久久久久毛片| 国产人妻黑人一区二区三区| 九九视频精品免费| 成年人网站大全| 亚洲精选国产| 青青青青在线视频| 欧美一区二区三区另类| 午夜精品区一区二区三| 天天躁日日躁成人字幕aⅴ| 亚洲专区国产精品| 日韩电影精品| 国产精品第七十二页| 国产一二三在线| 久久久在线视频| 里番在线播放| 精品中文字幕乱| 在线观看男女av免费网址| 色青青草原桃花久久综合| 欧美69xxxxx| 国产视频精品xxxx| 污污视频在线观看网站| 欧美成人伊人久久综合网| 国产老妇伦国产熟女老妇视频| 欧美日韩一区二区三区四区五区 | 天堂av在线电影| 久久久国产成人精品| 日本免费在线视频| 日韩小视频在线观看| 色哟哟免费在线观看| 中文字幕日韩欧美在线视频| 1区2区3区在线观看| 最新国产精品拍自在线播放| 午夜视频在线看| 色吧影院999| 久久精品视频免费看| 久久成年人视频| 色yeye免费人成网站在线观看| 九九热在线精品视频| 色呦呦在线观看视频| 欧美高跟鞋交xxxxhd| caoprom在线| 91精品国产九九九久久久亚洲| 136福利第一导航国产在线| 久久久久久久一| 九色porny丨国产首页在线| 51色欧美片视频在线观看| 成人做爰视频www网站小优视频| 国产成人avxxxxx在线看| 久久精品女人天堂av免费观看| 国产精品嫩草影院久久久| 亚洲一区有码| 国产精品对白一区二区三区| 欧美国产极品| 午夜精品福利一区二区| 一精品久久久| 日本午夜激情视频| 日韩电影网1区2区| 日韩av加勒比| 91在线精品一区二区| 亚洲精品色午夜无码专区日韩| 国产精品免费视频观看| 欧美日韩偷拍视频| 精品国产91久久久久久| 中文字幕一区二区三区四区视频| 欧美一区二区高清| 亚洲av毛片成人精品| 最近2019中文字幕大全第二页| 调教一区二区| 日本国产欧美一区二区三区| 精品福利在线| 国产伦精品一区二区三区高清版| 国产一区2区| 欧美大片免费播放| 欧美亚洲免费| 久久精品一卡二卡| 26uuu亚洲综合色| 欧美另类videoxo高潮| 欧美视频精品一区| 国产精品国产三级国产普通话对白 | 国产三级一区二区| 国产真实乱在线更新| 欧美日韩在线观看视频| 91超薄丝袜肉丝一区二区| 精品国产一区二区三区av性色| 毛片网站在线观看| 另类专区欧美制服同性| 亚洲天堂av影院| 91精品在线国产| 加勒比久久综合| 久久成人福利视频| 激情综合色综合久久| 波多野结衣福利| 亚洲激情自拍视频| 亚洲天堂777| 亚洲欧美www| 成人一级福利| 97se亚洲综合| 欧美独立站高清久久| 日批视频在线免费看| 国产成人aaa| sm捆绑调教视频| 91福利小视频| 亚洲三区在线播放| 欧美理论电影在线播放| 精品三级在线| 五月天色一区| 久久av一区二区三区| 欧美xxxxx少妇| 亚洲男同性视频| 一本久道久久综合无码中文| 亚洲欧美日韩另类| 黄视频免费在线看| 成人91视频| 欧美高清日韩| 国产性生活一级片| 国产精品久久久久毛片软件| 国产黄色免费视频| 亚洲美女激情视频| 末成年女av片一区二区下载| 国产精品乱码视频| 国产主播精品| 中文字幕制服丝袜| 亚洲精品免费在线播放| 97视频免费在线| 久久天天躁狠狠躁夜夜躁2014| 国产精品99久久久久久董美香 | 国产免费a级片| 亚洲国产欧美一区二区三区丁香婷 | 欧美亚洲一区| asian性开放少妇pics| 懂色av中文一区二区三区天美| 色呦呦中文字幕| 97免费在线视频| 亚洲免费专区| 99re在线视频免费观看| 91香蕉视频在线| 老熟妇一区二区三区| 在线电影av不卡网址| 国产精品麻豆成人av电影艾秋| 亚洲一卡二卡三卡四卡无卡网站在线看| 日本不卡不码高清免费观看 | 玉米视频成人免费看| 亚洲a视频在线| 66m—66摸成人免费视频| 日韩美女毛片| 我看黄色一级片| 亚洲日本在线a| 人妻无码一区二区三区久久99 | 五月婷婷开心网| 亚洲开心激情网| 青青国产精品| 日本人妻伦在线中文字幕| www.欧美日韩| 无码人妻丰满熟妇精品区| 综合国产在线观看| 久久久91麻豆精品国产一区| 国产欧美日韩网站| 国产欧美日韩久久| 精品人妻一区二区三区换脸明星| 高清欧美性猛交xxxx| 色综合中文网| 婷婷中文字幕在线观看| 亚洲成国产人片在线观看| 可以在线观看的av| 91视频国产精品| 99精品热6080yy久久| 国产探花视频在线播放| 欧美一区二区福利在线| 北岛玲heyzo一区二区| 香蕉视频在线网址| 91影院在线观看| 国产又粗又长又大视频| 69视频在线免费观看| 日本精品三区| 中文在线观看免费视频| 欧美亚一区二区| av第一福利在线导航| 亚洲欧美日本国产有色| 成人性生交大片|