计算机犯罪研究,云态势感知如何构起信息安全的护城墙( 二 )
由于安全威胁场景不断变化,普通的 NOC 产品无法分析出 APT 攻击,加上安全设备和安全事件的突增,传统的 NOC 已无法满足需求,所以在 2010 年 -2015 年逐步兴起 SIEM/SOC 平台。SIEM 是安全信息和日志管理平台。可以把主机上的安全日志包括登录日志都搜集上来存储到 SIEM 里,对分析攻击场景有很大的帮助。
不过,国内的一些安全厂商对 SOC 输出没有标准,导致搜集的日志格式不统一,后面的关联分析达不到用户需求,最终 80% 的 SOC 的项目都以失败告终。
那么新的态势感知相比 SOC 平台有哪些不同呢?
图1/9
首先是检测引擎,安全探针要提升自身的检测能力和准确性。主机层面通过在终端安装 EDR 产品或者下一代杀毒软件,进行搜集比较准确和简单关联的日志,利于更好地检测安全威胁。网络层面通过 NTA(全量日志分析产品)来匹配危机情报和沙箱等新技术进行分析。Web层面也会有基于语义分析的 WAF 日志,这样收集对关联分析起到很大作用,达到检测层面的提升。
推荐阅读
- gta三部曲|梦幻西游:129级五开分析师,研究抓鬼任务最优化投入,不浪费一分钱
- 电子竞技|S12或迎来双败制?Riot全球电竞负责人发话:会去仔细研究!
- 世界弹射物语|皇室战争:职业选手研究的英雄卡组,要论机动性,黄金圣骑YYDS
- 新世界|游戏推出一个多月就在研究合服,《新世界》如今情况如何?
- fly|Fly让AG得重新研究对策,终结ES八连胜!留在S组只差AG这一步
- 弈星|职业赛场八连跪,弈星已经被研究透了?这英雄的强度到底如何?
- 原神|原神成为中国文化敲门砖,这群老外甚至因北斗研究起了国产导航
- 鲁班|王者荣耀:将王研究出鲁班发育秘诀,网友看后纷纷点赞!
- 青钢影|《地下城与勇士》:玩这个游戏,要花时间研究一下活动和成长路线
- RNG|LPL最菜一年?Cryin犯罪RNG不敌FNC!险胜PSG晋级