STIX 2.0:技术发展之路

简介: 本文讲的是STIX 2.0:技术发展之路,公元前490年,雅典人和看起来强大而不可战胜的波斯人之间爆发了一场大战:马拉松战役

本文讲的是 STIX 2.0:技术发展之路,
image
公元前490年,雅典人和看起来强大而不可战胜的波斯人之间爆发了一场大战:马拉松战役。孤军作战,缺少斯巴达人的帮助之下,1万雅典战士打败了大流士王率领的3.5万大军。

对当地地理环境的熟悉、技术上的优势和战术技巧,让雅典人围歼了他们的敌人。2013年,两位历史学家将这场战役描绘成世界历史的关键转折点之一。他们推测,如果波斯人赢得此战,民主、自由市场和西方文明的其他标志性特征,就将不复存在了。

今天,保护全球关键基础设施的网络安全专家就好似古时的雅典人:生死存亡大战下自由社会的守护者。雅典人的技术性优势包括金属盾牌、纪律严明的组织和忠诚——或许可称之为进攻性反制措施。

应对现代攻击者的进攻性反制措施重要策略之一,是机器可读威胁情报(MRTI)的实时信息共享。为有效共享MRTI,各方必须商定一个描述所有数据元素的通用本体。这是网络威胁分析和共享生态系统中所有产品设计和部署的基础。

7月,结构化信息系统发展组织(OASIS)的网络威胁情报技术委员会(CTI TC),通过了用于提供此类本体的 STIX 2.0 委员会规范。CTI TC 由全球公司企业的280名代表组成,完全投身于保护世界通信系统和其他关键基础设施。其中成员包含风险管理人员、威胁分析师、恶意软件分析师、事件响应从业者、修复动作工程师、数据架构师、数字取证专家和软件工程师。

STIX 2.0是个概念性数据模型,用于描述攻击指标(IOC),凸显网络攻击序列中可影响技术栈的其他各种元素。包括攻击者所用战术、技术和规程(TTP),威胁执行者的潜在动机和意图,恶意软件属性,受害目标确定的各种特征,以及其他元素。

STIX 2.0 可将不同元素数据源融合到单一数据集中,以评估其中的关联性。跨时间、跨恶意的“物理及数字基础设施”的关联,可帮助分析师梳理出模式,建立起关于攻击者及其动机和意图的有效理论。

为辅助这一过程,被称为威胁情报平台(TIP)的新一类情报产品应运而生,用于管理这些数据流。典型的TIP可以:

查询综合数据集,测试分析师关于潜在关联的假设;
用二级、三级关联丰富原始数据,进一步揭示攻击者动机和意图;
存储原始数据和已处理数据,方便访问、对比和关联;
处理数据,提供分析和报告服务;
分析数据,进一步测试有关潜在攻击者活动的假设。
全球公司企业都在建立内部网络威胁分析团队,加入使用这些TIP的正式信息共享信任社区。这些社区内部的IOC共享,赋予了现代防御者战术和战略优势,用以对抗来自不同地域,有着各种动机的大量攻击者。

STIX 2.0 是现代防御者在技术上更为先进的金属盾牌。STIX 2.0 用基于JSON的无缝框架更新了基于XML的 1.x 版,以绩效为导向,由全球社区完全审查,很容易集成到现有工作流和技术中,让公司企业不仅可以共享基本的IOC,还能共享更为复杂更高阶的情报。对攻击者、目标、行动和入侵集的描述,被很容易地编码成机器可读的格式,帮助防御者基于可用的最大信息量对事件进行排序和响应。
回到我们的类比,人数劣势而组织性上占优的雅典人,在马路上战役中智取波斯人。在军号声的指引下,雅典人盾牌结阵,推进,赢下战役。

当雅典明显会赢下马拉松战役之时,费迪皮迪兹狂奔42公里报信“我们赢了!”的传说就此诞生。费迪皮迪兹报完喜讯即疲累而死。

原文发布时间为:八月 17, 2017
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/learn/27479.html

相关文章
|
26天前
|
人工智能 算法 物联网
技术创新与未来发展
在当今快速发展的科技领域,技术创新已成为推动社会进步的关键因素之一。本文将探讨技术创新的重要性以及对未来发展的影响,并分享个人的一些技术感悟和思考。
16 0
|
6月前
|
新能源 芯片
半导体技术的发展与应用
一、半导体的定义与特性 1.1 什么是半导体 半导体是一种介于导体和绝缘体之间的材料,其导电性介于金属和非金属之间。半导体的电阻率介于导体和绝缘体之间,具有导电能力,但不像金属那样导电能力强。 1.2 半导体的特性 半导体的最重要特性之一是其导电性能的可控性。通过控制半导体材料的杂质掺入和电场作用,可以改变其导电性能,从而实现各种电子器件的设计与制造。 二、半导体技术的发展历程 2.1 半导体的早期发展 20世纪初,人们开始研究半导体材料,但当时对半导体的认识非常有限,无法实现对其导电性能的控制。直到20世纪40年代末,人们才开始逐渐认识到半导体材料的重要性。 2.2 半导体技术的突破 在20
74 0
|
30天前
|
传感器 供应链 物联网
未来科技前沿:新兴技术的发展与应用探索
在当今数字化时代,新兴技术如区块链、物联网和虚拟现实正日益成为关注焦点。本文从技术发展趋势和应用场景两个方面探讨了这些新技术的潜力和前景,展望了它们在各行业中的广泛应用前景。
16 1
|
2月前
|
人工智能 前端开发 JavaScript
探索未来前端技术发展的新趋势
【2月更文挑战第9天】在当今数字化时代,前端技术一直处于快速发展的轨道上。本文将探讨前端技术未来的新趋势,包括WebAssembly的崛起、渐进式应用的流行以及人工智能在前端开发中的应用。通过理解这些趋势,我们可以更好地把握前端技术的发展方向,为未来的创新做好准备。
34 2
|
3月前
|
机器学习/深度学习 人工智能 vr&ar
计算机技术的崛起与未来展望
计算机技术的崛起与未来展望
40 0
|
3月前
|
人工智能 搜索推荐 智能硬件
人工智能与可持续发展:创新的力量与未来的希望
人工智能作为一项前沿技术,正在对可持续发展产生深远影响。本文将探讨人工智能在环境保护、能源管理和社会公平等方面的应用,并讨论其对实现可持续发展目标的潜力和挑战
|
3月前
|
自动驾驶 物联网 5G
5G技术的发展
5G技术的发展
|
机器学习/深度学习 人工智能 边缘计算
颠覆性技术
颠覆性技术
颠覆性技术
|
机器学习/深度学习 人工智能 算法
【开局2021】人工智能产业发展仍面临诸多挑战
作为新基建的重要组成部分,人工智能与5G、云计算、大数据等深度融合,将加速成为数字经济发展的重要驱动力。当前,我国人工智能发展仍面临诸多挑战。
346 0
【开局2021】人工智能产业发展仍面临诸多挑战