偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

威脅情報的價值很多 但相關(guān)性才是最有價值的

安全
很多因素決定著公司企業(yè)可以從威脅情報中獲得什么樣的價值。在創(chuàng)建公司威脅情報項目的時候,一定記得將相關(guān)性納入考慮,分析威脅數(shù)據(jù)時考慮了相關(guān)性,你就會很好地捕捉到威脅情報的全部價值。

分析威脅數(shù)據(jù)的時候把相關(guān)性考慮進(jìn)去吧!

[[223661]]

又到了高中生及其家長們焦躁不安的時節(jié)了。高考一過,各種招生函件紛紛涌來,做出決定是如此之難。眾所周知,各種證書是很多職業(yè)的敲門磚,但哪所學(xué)校最適合自家孩子?自家孩子能從大學(xué)經(jīng)歷中盡可能得到最寶貴的經(jīng)驗嗎?

每個學(xué)生的大學(xué)經(jīng)歷和收獲都各不相同。有人就是在感覺舒服的環(huán)境里學(xué)習(xí)并成長,有的是求得學(xué)位以便在想從事的領(lǐng)域工作,還有為了進(jìn)入某種職業(yè)領(lǐng)域而進(jìn)入大學(xué),又或者,是各種因素的綜合體。

與之類似,我們都知道威脅情報中蘊含著巨大的價值,能否抽取這一價值,能抽出多少價值,則同樣是由多種因素決定的。

SANS最近發(fā)布了《2018網(wǎng)絡(luò)威脅情報調(diào)查》報告,發(fā)現(xiàn)81%的網(wǎng)絡(luò)安全人員確認(rèn)威脅情報正幫助他們更好地完成工作。數(shù)百萬以威脅為中心的數(shù)據(jù)點,公司訂閱的全球多個威脅數(shù)據(jù)源,還有來自企業(yè)多層防御和SIEM的內(nèi)部威脅及事件數(shù)據(jù),都提供了大量的威脅情報。但是,我們真的盡可能地捕捉到了威脅情報中蘊含的價值,真正強(qiáng)化了我們的防御,加快了檢測與響應(yīng)嗎?

人們越來越認(rèn)識到,不是所有的威脅情報都是同樣重要的。對企業(yè)A至關(guān)重要的威脅情報,可能對企業(yè)B毫無意義。那么,怎樣從威脅情報中捕獲真正重要的價值呢?落腳點在相關(guān)性上。情報價值由你所處行業(yè)/地區(qū)、你的環(huán)境和你擁有的技術(shù)/能力決定。

1. 行業(yè)/地區(qū)

特定于公司所處行業(yè)及地區(qū)的威脅數(shù)據(jù),就比包含其他領(lǐng)域威脅的通用數(shù)據(jù)更相關(guān),更重要得多。來自國家/政府計算機(jī)應(yīng)急響應(yīng)小組(CERT)和信息共享與分析中心的按行業(yè)歸類的外部威脅饋送,就非常有用。以這些威脅數(shù)據(jù)饋送源補(bǔ)充公司中央數(shù)據(jù)存儲庫,有助于降低噪音,讓公司安全團(tuán)隊更專注在本地本行業(yè)中發(fā)生的威脅上。

2. 環(huán)境

根據(jù)公司環(huán)境或基礎(chǔ)設(shè)施的不同,某些威脅指標(biāo)要比其他指標(biāo)更相關(guān)一些。比如說,如果公司員工分布較廣且終端防護(hù)是關(guān)鍵,那你就得關(guān)注文件散列值,因為這能使你檢測出設(shè)備上的惡意文件。而在網(wǎng)絡(luò)上,域名和IP就是更重要的指標(biāo),可以用來追蹤可疑流量。為從威脅情報中抽取出最重要的東西,我們需要能在中央存儲庫中聚合指標(biāo)并加以上下文豐富的工具,以便篩選排序出那些對公司而言真正重要的東西。

3. 技術(shù)/能力

公司的網(wǎng)絡(luò)安全人才儲備也是很重要的一方面。人手充裕的大公司就有資源以2到3個分隔度(比如下游IP地址、域名注冊商等等)來追蹤威脅數(shù)據(jù)。而沒有這么充裕的資源的公司,就必須更加精挑細(xì)選,只調(diào)查針對本行業(yè)的活躍威脅數(shù)據(jù)或與已知對手相關(guān)的那些威脅數(shù)據(jù)。這種情況下,自動化和托管安全服務(wù)提供商(MSSP)可以作為現(xiàn)有員工和技術(shù)集的補(bǔ)充。

自動化可以將數(shù)百萬以威脅為中心的數(shù)據(jù)點聚合進(jìn)中央存儲庫,并將之轉(zhuǎn)譯成統(tǒng)一的格式;還能通過關(guān)聯(lián)外部和內(nèi)部威脅數(shù)據(jù)來添加上下文。應(yīng)用自動化還可以來幫助過濾掉一些噪音。比如說,基于預(yù)設(shè)的參數(shù)自動排序數(shù)據(jù)。MSSP提供的選擇很多,從充當(dāng)你的整個安全團(tuán)隊,到管理你威脅情報項目的特定功能,再到提供類似威脅追捕或事件響應(yīng)之類高價值定制化服務(wù)都可以。

每個家長都希望自家孩子從教育中收獲良多,而教育結(jié)果的影響因素是很多的。同樣地,很多因素決定著公司企業(yè)可以從威脅情報中獲得什么樣的價值。在創(chuàng)建公司威脅情報項目的時候,一定記得將相關(guān)性納入考慮,分析威脅數(shù)據(jù)時考慮了相關(guān)性,你就會很好地捕捉到威脅情報的全部價值。

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2012-08-20 10:49:13

編程

2024-07-10 17:51:47

2009-10-13 14:47:00

2012-04-05 11:04:10

諾基亞

2012-09-10 15:12:57

2012-08-20 09:53:48

編程編程建議程序員

2014-09-30 11:02:08

Informatic但彬大數(shù)據(jù)

2010-03-04 09:19:09

Linux開源軟件

2025-04-28 07:20:00

IT技能科技行業(yè)AI

2017-03-14 08:52:23

人工智能人話價值

2021-03-31 08:38:21

數(shù)據(jù)科學(xué)數(shù)據(jù)機(jī)器學(xué)習(xí)

2024-01-08 17:10:36

2010-01-18 14:35:31

交換機(jī)產(chǎn)品選購技巧

2017-03-02 09:54:18

威脅情報價值

2012-11-16 14:54:01

垂直電商

2012-04-16 10:08:05

2013-06-26 15:15:47

Google蘋果

2017-05-10 20:57:32

2020-08-19 09:00:17

威脅情報網(wǎng)絡(luò)威脅網(wǎng)絡(luò)安全

2010-12-28 19:53:47

微軟嵌入式MVP
點贊
收藏

51CTO技術(shù)棧公眾號