《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡安全攻防:威脅情報

網絡安全攻防:威脅情報

2021-06-02
來源:計算機與網絡安全
關鍵詞: 網絡空間安全

  微信圖片_20210602124307.jpg

01 什么是威脅情報

  網絡空間的安全對抗日趨激烈,傳統的安全技術不能全面滿足安全防護的需要。當前,安全業界普遍認同的一個理念是:僅僅防御是不夠的,更需要持續地檢測與響應。然而要做到持續有效的檢測與快速的響應,安全漏洞、安全情報必不可少。

  2013年,Gartner 首次提出關于威脅情報的定義:威脅情報是關于現有或即將出現的針對資產有威脅的知識,包括場景、機制、指標、啟示和可操作建議等,且這些知識可為主體提供威脅的應對策略。簡單來講,威脅情報就是通過各種來源獲取環境所面臨的威脅的相關知識,主要描述現存的、即將出現的針對資產的威脅或危險。Forrester 認為威脅情報是針對內部和外部威脅源的動機、意圖和能力的詳細敘述,可以幫助企業和組織快速了解到敵對方對自己的威脅信息,從而幫助提前威脅防范、攻擊檢測與響應、事后攻擊溯源等能力。

  威脅情報顛覆了傳統的安全防御思路,它以威脅情報為核心,通過多維度、全方位的情報感知,安全合作、協同處理的情報共享,以及情報信息的深度挖掘與分析,幫助信息系統安全管理人員及時了解系統的安全態勢,并對威脅動向做出合理的預判,從而將傳統的“被動防御”轉變為積極的“主動防御”,提高信息系統的安全應急響應能力。如果說了解漏洞信息是“知己”,那么掌握安全威脅則是“知彼”。

  02 威脅情報的用途

  1. 安全模式突破和完善

  基于威脅情報的防御思路是以威脅為中心的,因此,需要對關鍵設施面臨的威脅做全面的了解,建立一種新型高效的安全防御體系。這樣的安全防御體系往往需要安全人員對攻擊戰術、方法和行為模式等有深入的理解,全面了解潛在的安全風險,并做到有的放矢。

  2. 應急檢測和主動防御

  基于威脅情報數據,可以不斷創建惡意代碼或行為特征的簽名,或者生成NFT(網絡取證工具)、SIEM/SOC(安全信息與事件管理/安全管理中心)、ETDR(終端威脅檢測及響應)等產品的規則,實現對攻擊的應急檢測。如果威脅情報是 IP、域名、URL等具體上網屬性信息,則還可應用于各類在線安全設備對既有攻擊進行實時的阻截與防御。

  3. 安全分析和事件響應

  安全威脅情報可以讓安全分析和事件響應工作處理變得更簡單、更高效。例如,可依賴威脅情報區分不同類型的攻擊,識別出潛在的APT高危級別攻擊,從而實現對攻擊的及時響應;可利用威脅情報預測既有的攻擊線索可能造成的惡意行為,從而實現對攻擊范圍的快速劃定;可建立威脅情報的檢索,從而實現對安全線索的精準挖掘。

  03 威脅情報的發展

  以威脅情報為中心的信息安全保障框架對于生活和生產關鍵基礎設施的穩定運行、軍事作戰指揮能力保障及國際社會的和平穩定具有重大意義,它受到了來自各國政府、學術界以及全球大型互聯網企業的高度重視。近幾年,威脅情報行業增長迅速,如 CrowdStrike、Flashpoint、iSight Partners等威脅情報廠商通過建立的威脅情報中心可從網絡犯罪、信譽庫、漏洞、惡意軟件等多個角度滿足不同用戶的特定需求。

  隨著網絡安全態勢日趨復雜化,威脅情報的研究越顯重要。參與威脅情報感知、共享和分析的各方結合自身業務流程與安全需求,針對核心資產增強威脅情報感知能力,積極融合云計算、大數據等前沿技術,建立威脅情報深度分析系統,在深度挖掘與關聯融合的基礎上做好安全態勢評估及風險預警,動態調整安全策略,部署快速可行的安全響應戰術,確保關鍵資產的信息安全。

  威脅情報要發揮價值,一個關鍵問題在于實現情報信息的共享。只有建立起一套威脅情報共享的機制,讓有價值的威脅情報有效流通,才能真正建立起威脅情報的生態系統。當然,威脅情報的生態系統包括兩個方面,即威脅情報的生產和威脅情報的消費。威脅情報的生產就是通過對原始數據的采集、交換、分析、追蹤等,產生和共享有價值的威脅情報信息的過程;威脅情報的消費則是指將監測到的安全數據與威脅情報進行比對、驗證、關聯,并利用威脅情報進行分析的過程。

  因此,一個先進的防御系統應本著“和平利用、利益均衡”的原則開展安全協同共享,努力構筑和諧、健康、成熟的威脅情報生態圈,而威脅情報的生產和消費過程則可更有利構筑一個安全情報生態系統的閉環。

  04 威脅情報的數據采集

  威脅情報是從多種渠道獲得用以保護系統核心資產的安全線索的總和,在大數據和“互聯網+”應用背景下,威脅情報的采集范疇極大擴展,其獲取來源、媒體形態、內容類型也得到了極大的豐富,如防火墻、IDS、IPS等傳統安全設備產生的與非法接入、未授權訪問、身份認證、非常規操作等事件相關的安全日志等都是威脅情報的數據來源,還包括沙盒執行、端點偵測、深度分組檢測(DPI)、深度流量檢測(DFI)、惡意代碼檢測、蜜罐技術等系統輸出結果,及安全服務廠商(如FireEye)、漏洞發布平臺(如 CVE)、威脅情報專業機構(如CERT)等提供的安全預警信息。

  05 威脅情報的分析方法

  威脅情報本來只是一種客觀存在的數據形態,只有通過先進的智能分析才能被安全防御者感知和利用。關聯融合、時間序列、流數據技術等可應用于從海量的網絡信息中提取威脅特征,有助于威脅情報的橫向和縱向關聯分析;聚類分析、協同推薦、跨界數據融合等技術可用于深度挖掘多維線索之間隱藏的內在聯系,進而實現對系統的整體威脅態勢進行行為建模與精準描述。大數據分析、深度學習、人工智能 2.0 等新技術則可用于協助構建威脅情報的智能研判與綜合預警平臺。

  06 威脅情報的服務平臺

  1. IBM-X-Force

  X-Force Exchange能夠為全球提供對IBM及第三方威脅數據資源的訪問,包括實時的攻擊數據。它整合了IBM的威脅研究數據和技術,包括Qradar安全情報平臺、IBM客戶安全管理服務分析平臺。IBM聲稱該平臺集聚了超過700 TB的原始數據,并在不斷更新。X-Force Exchange的用戶可以共享利用多種數據資源,包括:世界上最大的漏洞目錄之一、基于每天150億起安全事件監控的威脅情報、來自2700萬終端網絡的惡意威脅情報、基于250億網頁和圖片的威脅信息、超過 800萬封垃圾郵件和釣魚攻擊的深度情報、接近 100萬惡意 IP地址的信譽數據等。

  X-Force 平臺還包括幫助整理和注釋內容的工具,以及在平臺、設備和應用程序之間方便查詢的API庫,允許企業處理威脅情報并采取行動。IBM表示,該平臺還將提供對STIX和TAXII的支持,以及自動化威脅情報共享和安全方案整合新標準的支持。

  2. 360威脅情報中心

  360威脅情報基礎信息查詢平臺向業界開放免費查詢服務,這是國內首個向公眾開放的威脅情報數據查詢服務平臺。360威脅情報基礎信息查詢平臺的上線標志著國內安全威脅情報共享進入新階段,所有安全廠商、政企用戶的安全研究與分析人員在經過線上注冊審核后,都可以免費進行查詢。

  360威脅情報中心具有關聯分析和海量數據兩大特色?;ヂ摼W安全的數據是多種多樣且相互關聯的,但依靠孤立的數據無法進行未知威脅的分析和定性,只有將信息關聯起來才能看清整體的威脅態勢。平臺可以將用戶所提交的查詢信息關聯起來,協助用戶進行線索拓展,對安全分析工作提供有力幫助。360 公司基于多年的互聯網安全大數據積累,擁有全球獨有的安全樣本庫,總樣本量超過95億,包括互聯網域名信息庫(50億條DNS解析記錄),還包括眾多第三方海量數據源?;谇閳笾行拇髷祿?,可有效幫助用戶進行多維關聯分析,挖掘出在企業自身或組織內部分析中無法發現的更多安全隱患線索。

  3. 阿里云盾態勢感知

  阿里云盾態勢感知是全球唯一能感知“滲透測試”的安全威脅服務平臺,如可以區分腳本小子和高級黑客、識別零日應用攻擊、捕捉高隱蔽性的入侵行為、溯源追蹤黑客身份等。云盾平臺利用大數據,可對高級攻擊者使用的零日漏洞攻擊進行動態防御,如可以采用新型病毒查殺,并通過爬取互聯網泄露的員工信息,實時告警、杜絕黑客“社工”;能夠對各種潛在威脅及時識別和匯總分析;能夠實現基于行為特征的Webshell檢測、基于沙箱的惡意病毒精確查殺等。

  07 威脅情報的開源項目

  1. 安全威脅情報共享框架OpenIOC

  MANDIANT 公司基于多年的數字取證技術積累,將使用多年的情報規范開源后形成OpenIOC(Open Indicator of Compromise)框架,它是一個開放靈活的安全情報共享框架。利用OpenIOC,重要的安全情報可以在多個組織間迅速傳遞,極大縮短檢測到響應的時間延遲,提升緊急安全事件響應與安全防范的能力。OpenIOC本身是一個記錄、定義以及共享安全情報的格式,以機器可讀的形式實現不同類型威脅情報的快速共享。OpenIOC本身是開放、靈活的框架,因此可以方便添加新的情報,完善威脅情報指標IOC。

  OpenIOC的工作流程如下。

 ?。?)獲取初始證據:根據主機或網絡的異常行為獲取最初的數據。

 ?。?)建立IOC:分析初步獲得的數據,根據可能的技術特征建立IOC。

 ?。?)部署IOC:在企業的主機或網絡中部署IOC,并執行檢測。

 ?。?)檢測發現更多的可疑主機。

 ?。?)IOC優化:通過初步檢測可獲取的新證據進行分析,優化已有的IOC。

  OpenIOC推出了IOCeditor和Redline兩款工具。IOCeditor用來建立IOC,Redline負責將IOC部署到主機并收集信息進行分析。

  2. CIF

  CIF(Collective Intelligence Framework)是一個網絡威脅情報管理系統,它結合了多個威脅情報來源獲取已知的惡意威脅信息,如IP地址、域名和網址信息等,并利用這些信息進行事件識別、入侵檢測和路由緩解等。

  3. OSTrICa

  OSTrICa 是一個免費的開源框架,采用基于插架的架構。OSTrICa 自身并不依賴外部的庫,但安裝的插件需要依賴庫。OSTrICa可以實現自動從公開的、內部的、商業的數據源中收集信息,并可視化各種類型的威脅情報數據,最終由專家來分析收集的情報,并顯示成圖形格式,還可基于遠程連接、文件名、mutex等,顯示多個惡意軟件的關聯信息。

  4. CRITs

  CRITs 也是一個網絡威脅數據庫,不僅可作為攻擊和惡意軟件庫的數據分析引擎,還提供了惡意軟件分析能力。CRITs 采用簡單實用的層次結構來存儲網絡威脅信息,這種結構具備分析關鍵元數據的能力,可以發現未知的惡意內容。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品视频yy9099| 久久久久一本一区二区青青蜜月| 麻豆精品在线视频| 一区视频在线播放| 国产毛片久久| 国产精品人人做人人爽| 老色鬼久久亚洲一区二区| 国产欧美日韩激情| 亚洲精品女人| 国产精品狠色婷| 国内精品**久久毛片app| 在线观看日韩www视频免费| 欧美在线看片| 亚洲综合色激情五月| 美女精品在线| 欧美一区二区日韩一区二区| 欧美成人免费播放| 亚洲视频一二| 国内精品久久久久影院 日本资源| 国产午夜精品全部视频在线播放| 亚洲一区二区三区精品在线观看| 99精品99久久久久久宅男| 久久精品一区中文字幕| 欧美成年人网站| ●精品国产综合乱码久久久久| 亚洲午夜久久久久久久久电影院| 国产精品久久久久999| 亚洲福利在线视频| 亚洲欧洲精品一区| 亚洲一区二区欧美日韩| 亚洲国产毛片完整版| 国产精品久久久久久五月尺| 亚洲国产福利在线| 亚洲午夜免费福利视频| 极品尤物久久久av免费看| 国产区亚洲区欧美区| 国产亚洲人成网站在线观看| 免费在线看成人av| 亚洲香蕉成视频在线观看| 久久全国免费视频| 久久久激情视频| 久久婷婷国产麻豆91天堂| 亚洲最新在线视频| 国户精品久久久久久久久久久不卡| 久久激情久久| 久久综合影音| 亚洲人成在线观看一区二区| 欧美xxxx在线观看| 99视频精品| 国产乱码精品| 欧美日韩高清在线一区| 国产在线欧美| 国产精品天天摸av网| 国产精品久久久久久久久婷婷| 久久亚洲综合色一区二区三区| 亚洲伊人久久综合| 亚洲精品乱码久久久久久日本蜜臀| 亚洲少妇一区| 国产精品久久久久久久7电影| 国产伦精品一区二区三区照片91| 狠狠色综合色综合网络| 国产欧美一区视频| 伊人久久综合| 亚洲国产日日夜夜| 欧美日韩成人综合在线一区二区| 欧美日韩一区二区三区在线看| 中文国产成人精品久久一| 国产一级久久| 国产精品欧美在线| 国产精品中文在线| 亚洲国产精品va在线看黑人| 在线观看亚洲视频| 欧美另类亚洲| 午夜精品国产精品大乳美女| 久久精品99久久香蕉国产色戒| 亚洲国产天堂久久综合网| 销魂美女一区二区三区视频在线| 久久人人爽人人| 国产精品白丝黑袜喷水久久久| 亚洲欧美日韩在线观看a三区| 欧美伦理视频网站| 亚洲欧洲一区二区在线观看| 伊人久久久大香线蕉综合直播| 欧美肉体xxxx裸体137大胆| 久久精品91久久久久久再现| 久久久亚洲成人| 国产乱理伦片在线观看夜一区| 国产亚洲欧美另类中文| 欧美乱人伦中文字幕在线| 欧美jizz19hd性欧美| 国产欧美一区二区三区久久| 亚洲精品资源美女情侣酒店| 国产亚洲永久域名| 久久久久久97三级| 国产视频一区二区在线观看| 国产欧美日韩一区二区三区| 99这里有精品| 在线观看欧美日韩| 99精品欧美一区二区蜜桃免费| 亚洲香蕉成视频在线观看| 亚洲精品中文字幕在线观看| 国产欧美精品xxxx另类| 亚洲精品乱码久久久久久按摩观| 国产日韩欧美精品一区| 免费成人在线视频网站| 欧美激情在线有限公司| 欧美三日本三级三级在线播放| 亚洲激情电影中文字幕| 亚洲欧洲免费视频| 亚洲欧美日韩另类| 欧美性色视频在线| 欧美日韩一区二区三区在线观看免| 娇妻被交换粗又大又硬视频欧美| 国产精品亚洲一区| 国产精品伦子伦免费视频| 欧美日韩另类字幕中文| 亚洲精品一区二区三| 国产欧美 在线欧美| 亚洲欧美综合精品久久成人| 久久久美女艺术照精彩视频福利播放| 黑人中文字幕一区二区三区| 国产精品你懂的在线| 亚洲电影免费观看高清完整版| 亚洲第一精品在线| 国产精品日韩久久久久| 欧美日韩精品中文字幕| 久久精品道一区二区三区| 欧美电影免费观看高清| 久久国产主播| 久久五月激情| 久久爱另类一区二区小说| 久久一区视频| 激情六月婷婷综合| 国产午夜精品一区二区三区欧美| 欧美私人啪啪vps| 欧美成人免费一级人片100| 欧美精品久久99久久在免费线| 在线观看一区二区精品视频| 久久亚洲午夜电影| 亚洲精品在线电影| 国产日韩一区欧美| 国产精品一区二区三区免费观看| 亚洲自拍16p| 久久久久久久97| 日韩视频在线观看国产| 黄色成人精品网站| 国产欧美韩国高清| 亚洲电影第1页| 国产精品网站在线观看| 激情欧美丁香| 久久成人免费视频| 最新热久久免费视频| 宅男66日本亚洲欧美视频| 欧美日韩国产小视频在线观看| 亚洲综合久久久久| 国产色产综合产在线视频| 国产精品高清免费在线观看| 欧美一区二区视频网站| 麻豆精品在线观看| 久久精品国产视频| 一区二区久久久久久| 欧美日韩高清不卡| 欧美日韩午夜激情| 国产午夜亚洲精品不卡| 欧美视频一区| 欧美日韩和欧美的一区二区| 国产一区二区毛片| 久久久人成影片一区二区三区| 久久精品国产一区二区电影| 日韩视频欧美视频| 国产欧美日韩在线播放| 能在线观看的日韩av| 国产日产亚洲精品| 亚洲永久免费av| 亚洲欧美日韩成人| 亚洲国产成人不卡| 欧美日韩一区在线视频| 久久综合综合久久综合| 久久精品国产在热久久| 欧美三级电影大全| 久久久久.com| 久久久久久久欧美精品| 国产欧美精品日韩| 麻豆国产精品一区二区三区| 国内精品**久久毛片app| 亚洲精品乱码久久久久久按摩观| 性欧美18~19sex高清播放| 亚洲午夜久久久久久久久电影网| 国产精品视频一二三| 亚洲欧美日韩国产一区| 国产精品捆绑调教| 欧美日韩亚洲一区在线观看| 久久久久一区| 美女被久久久| 亚洲精品在线一区二区| 国产欧美精品日韩区二区麻豆天美| 国产精品美女久久久| 欧美高清视频免费观看| 美女黄网久久| 国产日本欧美一区二区三区| 欧美精品一区在线发布| 免费在线播放第一区高清av| 欧美午夜性色大片在线观看| 一区二区三区你懂的| 亚洲欧美日韩中文视频| 亚洲精品看片| 欧美成人激情视频免费观看| 久久久久九九视频| 激情久久影院| 久久久久久综合网天天| 男人插女人欧美| 夜夜嗨av一区二区三区网页| 亚洲免费在线视频一区 二区| 欧美成人嫩草网站| 亚洲激情视频网站| 欧美日韩国产区| 日韩视频在线免费| 伊人久久av导航| 韩国精品久久久999| 国产精品乱人伦一区二区| 欧美性大战久久久久| 韩国精品一区二区三区| 国产一区二区三区在线观看免费| 久久九九热re6这里有精品| 亚洲国产老妈| 亚洲欧美一区二区三区在线| 亚洲欧洲三级电影| 免费不卡在线观看| 亚洲私人影院在线观看| 国产精品99久久久久久久久| 国产一区二区主播在线| 亚洲电影免费观看高清完整版在线观看| 欧美三级精品| 国产在线国偷精品产拍免费yy| 欧美大香线蕉线伊人久久国产精品| 亚洲欧洲视频在线| 国产精品国色综合久久| 久久久久88色偷偷免费| 在线观看亚洲视频啊啊啊啊| 国产精品女人毛片| 国产一区二区日韩精品欧美精品| 欧美小视频在线| 国产精品自拍小视频| 亚洲欧美日韩综合一区| 夜夜爽99久久国产综合精品女不卡| 宅男66日本亚洲欧美视频| 国产精品乱码一区二区三区| 狠狠色丁香久久婷婷综合_中| 国产精品免费网站在线观看| 久久国产精品电影| 久久综合伊人77777尤物| 欧美一区中文字幕| 亚洲综合视频1区| 依依成人综合视频| 日韩视频中文字幕| 亚洲欧美偷拍卡通变态| 亚洲天堂av高清| 国产农村妇女精品| 国产亚洲综合性久久久影院| 黄色在线成人| 亚洲特级片在线| 久久久久久97三级| 亚洲国产高清高潮精品美女| 欧美精品18videos性欧美| 激情懂色av一区av二区av| 亚洲第一福利视频| 久热这里只精品99re8久| 亚洲欧美综合另类中字| 一区二区三区日韩在线观看| 亚洲精品乱码| 激情六月婷婷综合| 欧美日韩高清不卡| 欧美一区1区三区3区公司| 久久久亚洲国产美女国产盗摄| 男女精品视频| 巨胸喷奶水www久久久免费动漫| 欧美精品一区二区三区视频| 欧美三级日韩三级国产三级| 精品999久久久| 欧美亚洲在线| 毛片基地黄久久久久久天堂| 亚洲激情视频在线| 精品51国产黑色丝袜高跟鞋| 国产精品毛片a∨一区二区三区|国| 国产精品一区久久久久| 久久国产视频网| 欧美国产视频一区二区| 一区二区三区在线不卡| 亚洲高清在线观看| 欧美视频精品在线观看| 亚洲国产综合在线看不卡| 亚洲精品婷婷| 在线视频国产日韩| 亚洲午夜羞羞片| 99riav国产精品| 久久免费视频在线| 欧美精品福利| 欧美精品一区二区三区在线播放| 欧美人与禽性xxxxx杂性| 亚洲中无吗在线| 久久国产成人| 国产欧美视频一区二区三区| 羞羞视频在线观看欧美| 国产精品国产精品国产专区不蜜| 欧美成人午夜免费视在线看片| 久久精品亚洲一区| 在线观看91久久久久久| 久久久久国产精品一区二区| 一本色道久久综合亚洲精品高清| 久久久综合激的五月天| 国产精品草草| 国产精品久久久久久久免费软件| 久久综合五月| 99精品国产一区二区青青牛奶| 亚洲免费影视第一页| 欧美日韩三级电影在线| 亚洲欧美日本视频在线观看| 亚洲精品一品区二品区三品区| 在线看片第一页欧美| 欧美中文字幕视频| 亚洲精品美女在线观看播放| 欧美一区在线视频| 免费观看不卡av| 亚洲在线日韩| 欧美成人精品影院| 午夜亚洲性色福利视频| 欧美国产日韩免费| 狂野欧美一区|