全球网络安全人才短缺,请给我来一份个性化的威胁情报
在星巴克,我们经常听到这样的点单:“给我来一杯中杯豆奶香草卡布奇诺,半*、超烫。”我们自己很可能也是这么点单的。事实上,我们已经习惯于按自己的方式做事,而反映在咖啡这件小事上,咖啡师负责确保我们的期望得到满足。
技术世界与之类似,但不是用焦糖或香草糖浆满足个人品味,而是根据经验、熟悉度和个人偏好来选择技术与产品。在商业领域,定制则更加复杂,因为我们需要根据品牌偏好、特定团队经验与专业技能、操作环境、过程与工作流等参数进行定制,还有必须支持的特定现有企业基础设施。这种定制需求可被称为“星巴克效应”,该效应在整个IT产业里振荡,影响硬件、软件和服务之类的。
一个典型的例子就是没有通用型安全。从基础设施和防御层的开发历程上就可以知道这一点。多年来,公司企业无不是从不断扩大的终端产品范围中挑选出自己中意的产品来解决最新威胁或满足业务需求。每家公司的需求各不相同,由此产生的安全基础设施也就各有差异了。
反映到威胁情报上也是同样的情况。不是所有的威胁数据都同等重要,有些数据是与自家公司相关而对其他公司无甚重要的。另外,利用威胁情报的方式也因基础设施和人员的不同而有差异。比如说,人力充足的大型企业就有资源以两度甚至三度分隔来追踪威胁数据(比如,下游IP地址、域名注册者等等)。而没有这么多资源的公司就必须选择性地追踪,只调查当前活跃的,针对本行业或与已知对手相关的威胁数据。
构建全面威胁情报项目通常从选择要订阅的各种威胁数据馈送源开始,可以有商业源、开源、行业源,也可以纳入现有安全厂商的威胁数据源,并将数据集成到中央存储库中。然后,你需要为自身防御层和SIEM中的每个终端产品配备与该中央存储库通信的渠道,这样才能够将全局威胁数据与这些解决方案产生的大量日志与时间数据结合起来。
数据丰富当然是好事,但这里面同时也含有很多噪声。有些威胁数据馈送和安全厂商试图通过发布威胁评分来帮助减少噪声。但是,这些评分都是通用的。而你真正需要的是与自身环境相关的评分。就像咖啡点单一样,只有你自己才知道自己喜欢什么,需要什么。你得会根据威胁指标源、类型、属性和上下文,以及对手属性,来定制威胁评分,排序威胁情报,这样才能过滤真正的噪音。
定制威胁情报本身还不足够,还得具备个性化利用威胁情报的能力。这就需要可以双向通信的解决方案——不仅可以从内部系统接收数据,还能从中央存储库向环境中所有必要的工具发送经过甄选的威胁情报。比如说,向现有事件管理或SIEM解决方案发送威胁情报以让这些技术更加高效地执行其功能,减少误报。还可以运用该威胁情报来预测并防止未来的攻击——自动向防御层(防火墙、杀毒软件、IPS/IDS、Web和邮件安全、终端检测及响应、网络流量分析等等)发送威胁情报以产生并应用更新的策略和规则来缓解风险。
拥有了可以定制威胁情报本身及其集成方式的解决方案,你就可以进行威胁情报“点餐”了。不过,不是每个公司都能够自己完成这个定制过程。
全球网络安全人才短缺情况持续恶化,预计到2019年将出现200万个安全职位空缺。这种情况下如果你没有安全专家可以开发或实现威胁情报项目该怎么办呢?托管安全服务提供商(MSSP)可以帮你。MSSP会为你提供一系列选项,帮你轻松搞定所需的服务。他们可以为你完成定制过程,将数据转化为可执行威胁情报,并将之集成进你的基础设施和运营中。他们还能用与你公司相关的威胁情报来改善你的整体安全运营,直接针对对你而言最重要的那些威胁。
IT行业中星巴克效应十分普遍,威胁情报同样受到该运动的影响。有了合适的技术和服务,每家公司都能在恰当的时间、地点以正确的方式获取并排序相关威胁情报

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

win10内置的防火墙作用可以为大家阻拦一些恶意程序的进攻,可是偶尔也会发生被防火墙给阻拦而不能一切正常安装程序的状况。如果我们可以明确此软件的安全系数和安装的重要性,那么就可以根据给防火墙加上白名单的方法来容许安装。 1、应用win键开启win10系统软件菜单栏对话框,在菜单栏对话框左边点击打开“设置”对话框。 2、在开启的Windows设定对话框中可以寻找“更新和安全”这一项,点击打开它。 3、进到升级和安全策略页面后点击左边工具栏中的“Windows安全管家”下级菜单。 4、随后在右边的具体内容中

伴随着互联网的发展,网络安全已经成为了刻不容缓的问题。而对于从事网络安全工作的技术人员而言,掌握一门高效、稳定、安全的编程语言无疑是十分必要的。在这其中,Go语言就成为了众多网络安全从业者的首选。Go语言,简称Golang,是由Google创建的一种开源编程语言。该语言拥有高效性、高并发、高可靠性和高安全性等突出特点,因此在网络安全和渗透测试方面的应用十分广

人工智能(AI)已经彻底改变了各个领域,网络安全也不例外。随着我们对技术的依赖不断增加,我们的数字基础设施面临的威胁也在增加。人工智能(AI)彻底改变了网络安全领域,提供了威胁检测、事件响应和风险评估的高级功能。然而,在网络安全中使用人工智能存在一些困难。本文将深入研究人工智能在网络安全领域的现状,并探索未来的方向。人工智能在网络安全中的作用政府、企业和个人都正面临着日益严峻的网络安全挑战。随着网络威胁日益复杂化,对于高级安全防护措施的需求也在不断增加。人工智能(AI)凭借其独特的方法识别、预防

C++函数在网络编程中可实现网络安全,方法包括:1.使用加密算法(openssl)加密通信;2.使用数字签名(cryptopp)验证数据完整性和发送方身份;3.防御跨站脚本攻击(htmlcxx)过滤和消毒用户输入。

除了聊天机器人或个性化建议之外,人工智能预测和消除风险的强大能力正在组织中获得发展动力。随着大量数据的激增和监管的收紧,传统的风险评估工具在重压下变得举步维艰。人工智能技术能够对大量数据进行快速分析和监管收集,使得风险评估工具在压缩下获得提升。通过使用机器学习和深度学习等技术,人工智能能够识别和预测潜在风险,并提供及时建议。人在这样的背景下,利用人工智能的风险管理能力可确保遵守不断变化的法规并积极应对不可预见的威胁。利用人工智能应对风险管理的复杂性似乎令人担忧,但对于那些热衷于在数字竞赛中保持领

近日,国际知名的第三方检测、检验和认证机构德国莱茵TUV大中华区(简称"TUV莱茵")为石头科技旗下的三款扫地机器人P10Pro、P10S和P10SPro颁发了重要的网络安全和隐私保护认证证书,以及"高效边角清洁"China-mark(中国标识)认证证书。同时,该机构还针对扫地机器人以及洗地机A20和A20Pro出具了自清洁除菌性能测试报告,为市场中的消费者提供了权威的选购参考。在网络安全日益受到重视的当下,TUV莱茵依据ETSIEN303645标准对石头扫地机器人进行了严格的网络安全和隐私保护

在技术创新的时代,人工智能(AI)作为一股变革力量脱颖而出。从个性化推荐到自动驾驶汽车,人工智能的潜力似乎是无限的。随着企业越来越依赖人工智能来增强运营,他们还必须解决一个关键问题:网络安全。本文探讨了人工智能和网络安全的交集,并提供了在快速发展的数字环境中保护人工智能基础设施的见解。人工智能给各行业带来了显着的进步,但也带来了新的网络安全挑战。机器学习算法虽然强大,但也容易受到攻击。网络犯罪分子可以操纵数据或注入恶意代码,潜在地损害人工智能系统的完整性和机密性。 1、打下坚实的基础网络安全始于坚

CentOS7下搭建web服务器的网络安全加固技巧web服务器是现代互联网的重要组成部分,因此保护web服务器的安全性非常重要。通过加固网络安全,可以减少风险和避免潜在的攻击。本文将介绍在CentOS7上搭建web服务器时常用的网络安全加固技巧,并提供相应的代码示例。更新系统和软件首先,确保你的系统和软件是最新版本。可以使用以下命令更