您现在的位置是:人工智能 >>正文
降低安全误报的九条建议
人工智能68996人已围观
简介几乎所有安全运营人员最头痛的问题就是海量的告警,最艰难的挑战就是去除告警里的噪音误报)。首先,当安全人员围绕中心化的工作队列,如从分类和事件处理到分析、调查、取证和恢复等,来构建工作流时,意味着需要对 ...

几乎所有安全运营人员最头痛的降低建议问题就是海量的告警,最艰难的安全挑战就是去除告警里的噪音(误报)。
首先 ,误报当安全人员围绕中心化的降低建议工作队列,如从分类和事件处理到分析 、安全调查 、误报取证和恢复等,降低建议来构建工作流时 ,安全意味着需要对队列中的误报所有事件进行优先级排序和回顾检查。源码下载但分析人员被迫在噪音的降低建议海洋里捞针 ,真正的安全安全事件被淹没 。
其次 ,误报噪音也会带来基础设施成本的降低建议增长,有限的安全安全预算被低价值占用。如 ,误报必须尽可能的留存流量、日志、警报、事件 ,无论其是云计算否具备分析价值。
最后,误报往往会扭曲指标。如 ,安全事件花费时间百分比、真阳性与假阳性比率、处理的事件数量和事件平均分析时间等指标,将受到噪声的极大影响。误报率越低,这些指标的结果就越准确和有效 。
降低误报的九条建议
1. 风险开始对风险管理的深度理解和践行是免费模板建立强大安全计划的最坚实的基础。评估企业面临的风险和威胁,了解它们对企业内部的影响,并了解与每种风险和威胁相关的潜在成本 、潜在破坏和损失。
2. 制定目标和优先级对安全团队能够做出的最重要战略决策,安排解决时间。对上一步(1.)中列举的风险和威胁进行优先排序 ,并制定短期和长期目标和优先事项。模板下载
3. 评估影响识别关键资产、关键资源和重要数据存储等,帮助团队了解事件的潜在影响。了解最敏感和最重要的资产、资源和数据在哪里,有助于团队关注遥测中存在的差距 。
4. 明确数据过度与差距了解现有的遥测收集 ,并评估每个数据源是否有助于改进安全团队的检测。如果没有,那么收集它只会增加基础设施成本 ,服务器租用而不会增加价值 。找到遥测中存在哪些差距会导致团队忽略潜在安全事件 ,并制定解决这些差距的计划 。
5. 明确技术过度与差距仔细研究现有技术,明确哪些技术有帮助 ,例如生成高度可靠的安全警报 、收集有价值的遥测数据,或使流程和工作流更高效。密切关注技术难以解决的问题,而不是技术带来的帮助 ,亿华云以及遥测和检测方面存在的差距 。
6. 抛弃默认规则集规则 、签名和其他产生大量噪声的检测技术不仅无法提升安全项目的价值 。相反 ,这些默认规则将团队淹埋在误报中,极大的妨碍了及时准确地检测安全事件 。也许听起来可能有些激进,但抛弃默认规则集的好处远大于坏处。
7. 实施精准检测“少即是多” ,如精准查询 ,以产生高真实度 、高可靠性的警报和事件 。虽然实施更高端复杂的检测方法需要大量的前期时间积累,但它带来的回报是巨大的。警报和事件处理的越好 ,有价值的数据就越多 ,噪音也越小。
8. 聚焦流程当流程中断或不存在时 ,世界上最高质量的工作队列也无济于事。世界级的安全团队拥有成熟、高效和有效的流程,指导和控制他们的工作方式。
9. 持续改进没有处于理想状态的安全项目 ,好的安全团队要能够敏锐地意识到安全项目的弱点和改进机会 。从上述每一点工作中吸取经验,并利用这些经验不断改进安全项目,这种持续改进才是长期成功的关键 。
结论
传统的观念认为,更多的数据、更多的事件和更多的警报有助于更好的检测 ,但这种观念不仅是过时,而且是扭曲的。正确的做法是 ,通过基于风险的战略,并贯彻实施降低噪音的方法机制,最终得以提高检测能力和安全项目的成熟度 。在更快 、更准确地检测安全事件的同时 ,降低误报,减少噪音带来的资源浪费。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/415d799577.html
相关文章
Confluence服务器被黑客部署AvosLocker、Cerber2021勒索软件
人工智能近期,勒索软件团伙瞄准了一个远程代码执行 (RCE) 漏洞,该漏洞影响会Atlassian Confluence服务器和数据中心。如果成功利用此OGNL注入漏洞 (CVE-2022-26134),未经 ...
【人工智能】
阅读更多Android手机忘记锁屏密码及锁屏图案解锁怎么办?
人工智能1、手机连接电脑,不要打开数据连接,在充电模式下进行。 2、在电脑上,解压adb.zip后,把adb文件(附件中)放在电脑C盘根目录下。3、进行图中操作,删除*.key文件即可。第二种是 ...
【人工智能】
阅读更多熊猫4K液晶屏幕(享受沉浸式体验,瞬间跳入画面世界)
人工智能在如今的科技发展中,高清、清晰成为了人们对屏幕产品的追求。作为一款领先的液晶屏幕,熊猫4K液晶屏以其出色的显示效果和独特的设计吸引了无数消费者的眼球。本文将详细介绍熊猫4K液晶屏的特点和优势,以及它在 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 凌华智能工业级迷你计算机与全机IP69K防水触控计算机荣获台湾省台湾精品奖
- 数据中心SOP、MOP、SCP、EOP代表什么?
- 优化数据中心的四个技巧
- 全新Dell PowerEdge服务器支持从数据中心到边缘的工作负载
- 如何设计、建造和运营更环保的数据中心
- 数据中心准备好迎接生成式人工智能了吗?
- 数据中心如何与公用事业公司合作以提高电力可用性
- 如何开启防火墙端口(学习开启防火墙端口的简单方法)
- 普洛斯数据中心:用核心技术打造算力基础设施范本,为客户提供高效、智能、绿色的算力服务 云服务器源码库香港物理机亿华云网站建设企业服务器b2b信息平台