计算机犯罪研究,云态势感知如何构起信息安全的护城墙( 四 )

计算机犯罪研究,云态势感知如何构起信息安全的护城墙

图2/9

增强安全运营能力就是对安全实体进行分析,通过分析探针来查看攻击的用户,比如 SOAR、Kill-Chain、UEBR。而态势感知在主机层面上的能力,除了有核心能力、扩展能力和增强安全运营能力外,还具有未知威胁检测能力。

计算机犯罪研究,云态势感知如何构起信息安全的护城墙

图3/9

针对于云上,态势感知的核心能力主要是做云工作的负载肩负,包括配置 / 漏洞管理、网络隔离防火墙流量可视化、系统完整性测量认证和监控、应用程序控制、补充性内存和漏洞攻击防护。

扩展能力中的行为监控 HIDS/EDR 能力是云端主机层面防护软件中最重要的,其它还包括静态加密 KMS、HIPS 漏洞屏蔽、欺骗能力和反恶意软件。增强安全运营能力包括工作负载外部的漏洞和配置评估、IAM/MFA、日志管理和监控。未知威胁检测能力需终端集成威胁情报、AI/ 沙箱云查杀。

推荐阅读