偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

降低安全誤報(bào)的九條建議

安全
通過(guò)基于風(fēng)險(xiǎn)的戰(zhàn)略,并貫徹實(shí)施降低噪音的方法機(jī)制,最終得以提高檢測(cè)能力和安全項(xiàng)目的成熟度。在更快、更準(zhǔn)確地檢測(cè)安全事件的同時(shí),降低誤報(bào),減少噪音帶來(lái)的資源浪費(fèi)。

幾乎所有安全運(yùn)營(yíng)人員最頭痛的問(wèn)題就是海量的告警,最艱難的挑戰(zhàn)就是去除告警里的噪音(誤報(bào))。

首先,當(dāng)安全人員圍繞中心化的工作隊(duì)列,如從分類和事件處理到分析、調(diào)查、取證和恢復(fù)等,來(lái)構(gòu)建工作流時(shí),意味著需要對(duì)隊(duì)列中的所有事件進(jìn)行優(yōu)先級(jí)排序和回顧檢查。但分析人員被迫在噪音的海洋里撈針,真正的安全事件被淹沒。

其次,噪音也會(huì)帶來(lái)基礎(chǔ)設(shè)施成本的增長(zhǎng),有限的安全預(yù)算被低價(jià)值占用。如,必須盡可能的留存流量、日志、警報(bào)、事件,無(wú)論其是否具備分析價(jià)值。

最后,誤報(bào)往往會(huì)扭曲指標(biāo)。如,安全事件花費(fèi)時(shí)間百分比、真陽(yáng)性與假陽(yáng)性比率、處理的事件數(shù)量和事件平均分析時(shí)間等指標(biāo),將受到噪聲的極大影響。誤報(bào)率越低,這些指標(biāo)的結(jié)果就越準(zhǔn)確和有效。

降低誤報(bào)的九條建議

1. 風(fēng)險(xiǎn)開始

對(duì)風(fēng)險(xiǎn)管理的深度理解和踐行是建立強(qiáng)大安全計(jì)劃的最堅(jiān)實(shí)的基礎(chǔ)。評(píng)估企業(yè)面臨的風(fēng)險(xiǎn)和威脅,了解它們對(duì)企業(yè)內(nèi)部的影響,并了解與每種風(fēng)險(xiǎn)和威脅相關(guān)的潛在成本、潛在破壞和損失。

2. 制定目標(biāo)和優(yōu)先級(jí)

對(duì)安全團(tuán)隊(duì)能夠做出的最重要戰(zhàn)略決策,安排解決時(shí)間。對(duì)上一步(1.)中列舉的風(fēng)險(xiǎn)和威脅進(jìn)行優(yōu)先排序,并制定短期和長(zhǎng)期目標(biāo)和優(yōu)先事項(xiàng)。

3. 評(píng)估影響

識(shí)別關(guān)鍵資產(chǎn)、關(guān)鍵資源和重要數(shù)據(jù)存儲(chǔ)等,幫助團(tuán)隊(duì)了解事件的潛在影響。了解最敏感和最重要的資產(chǎn)、資源和數(shù)據(jù)在哪里,有助于團(tuán)隊(duì)關(guān)注遙測(cè)中存在的差距。

4. 明確數(shù)據(jù)過(guò)度與差距

了解現(xiàn)有的遙測(cè)收集,并評(píng)估每個(gè)數(shù)據(jù)源是否有助于改進(jìn)安全團(tuán)隊(duì)的檢測(cè)。如果沒有,那么收集它只會(huì)增加基礎(chǔ)設(shè)施成本,而不會(huì)增加價(jià)值。找到遙測(cè)中存在哪些差距會(huì)導(dǎo)致團(tuán)隊(duì)忽略潛在安全事件,并制定解決這些差距的計(jì)劃。

5. 明確技術(shù)過(guò)度與差距

仔細(xì)研究現(xiàn)有技術(shù),明確哪些技術(shù)有幫助,例如生成高度可靠的安全警報(bào)、收集有價(jià)值的遙測(cè)數(shù)據(jù),或使流程和工作流更高效。密切關(guān)注技術(shù)難以解決的問(wèn)題,而不是技術(shù)帶來(lái)的幫助,以及遙測(cè)和檢測(cè)方面存在的差距。

6. 拋棄默認(rèn)規(guī)則集

規(guī)則、簽名和其他產(chǎn)生大量噪聲的檢測(cè)技術(shù)不僅無(wú)法提升安全項(xiàng)目的價(jià)值。相反,這些默認(rèn)規(guī)則將團(tuán)隊(duì)淹埋在誤報(bào)中,極大的妨礙了及時(shí)準(zhǔn)確地檢測(cè)安全事件。也許聽起來(lái)可能有些激進(jìn),但拋棄默認(rèn)規(guī)則集的好處遠(yuǎn)大于壞處。

7. 實(shí)施精準(zhǔn)檢測(cè)

“少即是多”,如精準(zhǔn)查詢,以產(chǎn)生高真實(shí)度、高可靠性的警報(bào)和事件。雖然實(shí)施更高端復(fù)雜的檢測(cè)方法需要大量的前期時(shí)間積累,但它帶來(lái)的回報(bào)是巨大的。警報(bào)和事件處理的越好,有價(jià)值的數(shù)據(jù)就越多,噪音也越小。

8. 聚焦流程

當(dāng)流程中斷或不存在時(shí),世界上最高質(zhì)量的工作隊(duì)列也無(wú)濟(jì)于事。世界級(jí)的安全團(tuán)隊(duì)擁有成熟、高效和有效的流程,指導(dǎo)和控制他們的工作方式。

9. 持續(xù)改進(jìn)

沒有處于理想狀態(tài)的安全項(xiàng)目,好的安全團(tuán)隊(duì)要能夠敏銳地意識(shí)到安全項(xiàng)目的弱點(diǎn)和改進(jìn)機(jī)會(huì)。從上述每一點(diǎn)工作中吸取經(jīng)驗(yàn),并利用這些經(jīng)驗(yàn)不斷改進(jìn)安全項(xiàng)目,這種持續(xù)改進(jìn)才是長(zhǎng)期成功的關(guān)鍵。

結(jié)論

傳統(tǒng)的觀念認(rèn)為,更多的數(shù)據(jù)、更多的事件和更多的警報(bào)有助于更好的檢測(cè),但這種觀念不僅是過(guò)時(shí),而且是扭曲的。正確的做法是,通過(guò)基于風(fēng)險(xiǎn)的戰(zhàn)略,并貫徹實(shí)施降低噪音的方法機(jī)制,最終得以提高檢測(cè)能力和安全項(xiàng)目的成熟度。在更快、更準(zhǔn)確地檢測(cè)安全事件的同時(shí),降低誤報(bào),減少噪音帶來(lái)的資源浪費(fèi)。

責(zé)任編輯:趙寧寧 來(lái)源: 數(shù)世咨詢
相關(guān)推薦

2025-01-22 00:00:00

異常catch編程

2016-08-18 15:15:47

2009-03-11 09:13:54

2022-03-12 09:55:09

安全誤報(bào)SOC

2016-10-28 13:21:36

2021-08-03 14:17:47

Kubernetes容器安全

2019-10-29 16:37:08

網(wǎng)絡(luò)安全物聯(lián)網(wǎng)軟件

2021-06-11 11:45:19

日志管理攻擊網(wǎng)絡(luò)安全

2023-03-09 12:33:46

2022-08-08 12:00:34

網(wǎng)絡(luò)安全攻防演練

2009-12-18 14:08:38

2016-09-23 20:39:31

2021-12-19 22:44:16

Linux安全服務(wù)器

2010-10-14 10:43:43

編程

2021-12-15 11:32:44

安全運(yùn)營(yíng)誤報(bào)漏洞

2022-02-08 08:03:01

安全誤報(bào)SOC

2019-04-09 11:51:20

2020-02-29 15:51:32

數(shù)據(jù)安全防護(hù)管理

2015-01-22 10:10:17

2020-12-16 14:21:39

災(zāi)難恢復(fù)DR存儲(chǔ)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)