想上威胁情报?先搞明白这五个问题吧

简介: 本文讲的是想上威胁情报?先搞明白这五个问题吧,传统防御已经被证明不足以保护公司企业免遭对手越来越多地利用组织的数字阴影发起针对性攻击。

本文讲的是 想上威胁情报?先搞明白这五个问题吧,传统防御已经被证明不足以保护公司企业免遭对手越来越多地利用组织的数字阴影发起针对性攻击。现在,公司企业比以往任何时候都更想弄清到底是谁对他们的资产和业务运营造成了可行威胁。因此,很多公司企业都正将转向网络威胁情报(CTI)作为增强自身防御的下一个步骤。但是,CTI到底是什么?

image

对CTI的定义有很多,所以,对CTI能做到的事也有着各不相同的期待。其中最直接明了的定义来自于《CBEST威胁情报框架》这篇论文:“能为缓解有害事件影响提供相关和足够理解的关于威胁和威胁执行人的信息。”

CTI定义的数量几乎超越了提供CTI服务的新信息安全公司的数量。事实上,福雷斯特研究公司的一份新报告《厂商态势:侦察与监视专业人士转向网络威胁情报提供商寻求帮助》中提到了20家CTI厂商。这一情况凸显了CTI作为安全工具的地位在不断上升,但也揭示了在选择厂商时可能遭遇的迷惑与混乱。

作为安全和风险专业人士,你该怎样穿越这滩浑水选出最适合你的需求的CTI解决方案呢?在安全领域的许多方面,可是没有CTI的万灵药的。

下面5个问题可以帮你在评估市场和你的选项时明智一些:

  1. 你覆盖的源的种类和大小怎样?

源的体积和种类是威胁情报提供商最重要的特征之一。包含了很多源的提供商——百万级而非数千个单独域名,将有效减少遗漏威胁的机会。跨网页和互联网服务、公共和私有论坛,以及一系列媒体类型(如:网上实时聊天、电子邮件和视频)的多语种支持也十分重要。为得到最佳覆盖,你可能要跟多家提供商合作。

  1. 你能保证我的情报不会产生误报吗?

宽广的覆盖范围必须与警报的准确度相平衡。你要找寻综合利用高容量和精细化CTI来提升情报准确度的提供商。

  1. 事件发生后我多久能收到警报,上下文能回溯到哪儿?

准确度很重要,但如果信息收到得太晚还是会让情报无关痛痒或毫无可行性可言。你要找的厂商得能够提供即时警报,还要能访问可对潜在事件提供有价值线索和早期洞察的历史资料。

  1. 该服务能集成到我的现有服务里吗?

无论提供的方案有多先进,单一厂商肯定不能满足你所有的需求。任何提供商都必须能够展示使用API接口与其他解决方案以及包括金融服务信息共享和分析中心(FS-ISAC)和注册信息安全专业人员(CISP)在内的更广泛的共享社区集成的能力。支持像OpenIOC和STIX这样的网络空间威胁情报共享的标准也很重要,还有与威胁情报平台如ThreatConnect和ThreatQuotient的融合。

  1. 这服务为我的公司和供应链定制的程度如何?

最有价值的威胁情报是专为你的公司和资产定制的,而不仅仅是适合你的地域和行业的。所以,为了不被大量警报压得喘不过气来,应该有某种机制来为警报排个优先级。同时提供正规反馈流程的提供商可以使用那些信息来进一步根据你的需求对服务进行优化。

对想获得潜在威胁和攻击者类型的全面、细致、相关信息的公司企业而言,CTI是十分关键的。但攻击者永远不会休息,公司企业也永远不会停止对更好的威胁防护和风险消减的追求。有CTI作为理解威胁的坚实基础,你便可以继续利用网络态势感知来加强防御,短期看,可使你预防和减轻有害事件,长期看,你可以随着威胁的发展变化优化你的威胁防护投资和策略。

原文发布时间为:十一月 26, 2015
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/learn/12044.html

相关文章
|
7月前
|
测试技术
解决Bug应有的心态和解决方法的一些思路、方法和心得
永远要相信程序是不会骗你的,是自己在处理理逻辑中出问题,而在特定的环境中才会出现或者是自己压根就想不到情况下出现。 前几天在处理一个接口任务时,在测试环境跑是一点都没有,但在正式环境却没有将数据拉下来。没有报任何错误,一度怀疑、抱怨! 还好最后找到问题解决了!
35 0
|
2天前
|
机器学习/深度学习 人工智能
技术人的四大「造神」学习法,为啥就没人好好用呢?
技术人的四大「造神」学习法,为啥就没人好好用呢?
15 2
|
8月前
|
SQL 安全 前端开发
Web安全性测试包括哪些要点?梳理下,总算搞明白了
Web安全性测试包括哪些要点?梳理下,总算搞明白了
170 0
Web安全性测试包括哪些要点?梳理下,总算搞明白了
|
10月前
|
机器学习/深度学习 安全 程序员
《网络安全0-100》自学误区和陷阱
《网络安全0-100》自学误区和陷阱
51 0
《网络安全0-100》自学误区和陷阱
|
10月前
|
SQL 存储 缓存
系统设计不知怎么入手?一文帮到你
系统设计不知怎么入手?一文帮到你
79 2
|
测试技术
初级软件测试面试题怎么找?提供的这两个地方你肯定用得上
最近几年,随着电子产品和互联网的蓬勃发展,各类科技公司如雨后春笋般出现,而软件公司作为科技类公司中的重要组成部分,在这支互联网大军中也占据了重要一席。因而,负责软件问题质检的软件测试岗位也逐渐成了这几年炙手可热的就业岗位之一。
109 0
|
存储 算法 安全
我用一个小小的开放设计题,干掉了40%的面试候选人
去年团队招聘需求比较大,本人参与了近百次的面试工作。今天来跟大家聊聊,面试候选人过程中,一个常见的开放类设计题目的解题思路,以及候选人的理解设计误区分析。
我用一个小小的开放设计题,干掉了40%的面试候选人
|
安全 网络安全
在企业内部搞攻防比赛,很难吗?
大家都知道,我是个出了名的实用主义者,做的事、写的文章,都很接地气。我成功举办过2次攻防比赛,今天我就来谈谈这方面的心得。
1094 0
|
Dubbo Java 应用服务中间件
面对枯燥的源码,如何才能看得下去?
一个软件开发人员,工作到了一定的年限(一般是3、4年左右),如果他还没学会阅读源码,那么他就会遇到瓶颈。因为到了这个时候的开发,他应该不仅仅只会做那些 CURD 的业务逻辑,而应该会根据公司的实际情况去写框架。
748 0