国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

CDR(云威脅檢測和響應(yīng))技術(shù)應(yīng)用五步曲
2023-06-28   安全牛

  隨著越來越多的企業(yè)將業(yè)務(wù)應(yīng)用轉(zhuǎn)移到云端,制定有效的云安全防護措施正變得越來越重要。但遺憾的是,很多在本地環(huán)境中有效應(yīng)用的安全措施難以被應(yīng)用于云上,而目前的云安全工具側(cè)重于對已知風(fēng)險的識別和管理,比如控制系統(tǒng)的錯誤配置、應(yīng)用程序的漏洞監(jiān)測以及云上數(shù)據(jù)的合規(guī)管理。

  
  在云環(huán)境中,安全威脅可能有多個來源,包括惡意行為者、軟件漏洞和用戶錯誤。為了有效檢測和應(yīng)對這些威脅,企業(yè)需要制定全面的安全策略,包括一系列用于監(jiān)控和保護其云環(huán)境的工具和技術(shù)。而CDR(云威脅檢測和響應(yīng))技術(shù)則被認(rèn)為是一種有效的創(chuàng)新云安全方法。CDR技術(shù)是以云計算應(yīng)用安全為目標(biāo),全面采集云環(huán)境下的應(yīng)用負載、網(wǎng)絡(luò)流量、文件、日志信息等多維度數(shù)據(jù),持續(xù)監(jiān)控云應(yīng)用的運行狀態(tài),實時發(fā)現(xiàn)各種潛在的安全威脅。通過智能化的威脅分析,CDR技術(shù)可以通過感知上下文,確定安全告警的優(yōu)先級并消除誤報,還可以幫助組織全面梳理云資產(chǎn)和工作負載數(shù)據(jù),整體評估云上應(yīng)用的安全態(tài)勢。
  
  根據(jù)部署方式的差別,CDR解決方案主要可分為兩種類型:基于代理的CDR解決方案和無代理CDR解決方案,其中:
  
  基于代理的CDR解決方案需要使用安裝在各種工作負載上代理,全面收集設(shè)備信息、流量數(shù)據(jù)、云流量、審計日志以及云服務(wù)商提供的其他數(shù)據(jù)。
  
  無代理CDR解決方案采用快照掃描方法,從工作負載的運行過程中實時收集各種數(shù)據(jù)信息,并通過API接口來檢索云配置的元數(shù)據(jù)。
  
  通過應(yīng)用部署CDR技術(shù)方案,企業(yè)可以在多個階段獲得更好的安全性:
  
  威脅檢測——CDR可以為跨云服務(wù)的攻擊提供持續(xù)安全監(jiān)控,并提供事件警報;
  
  事件調(diào)查——通過CDR工具,企業(yè)可以審查攻擊步驟、技術(shù)、時間表和可用數(shù)據(jù)的分析結(jié)果,以確定對威脅做出最優(yōu)化的響應(yīng);
  
  應(yīng)急響應(yīng)——CDR的能力側(cè)重于幫助企業(yè)在云安全威脅造成實際破壞之前被發(fā)現(xiàn)并遏制,比如自動修復(fù)或自動轉(zhuǎn)發(fā)到工單系統(tǒng);
  
  應(yīng)用彈性——CDR可以幫助安全分析師進行溯源調(diào)查,并基于可用數(shù)據(jù)提供對潛在威脅的補救措施。
  
  為了充分獲取CDR技術(shù)的應(yīng)用價值,安全研究人員建議企業(yè)組織在開展CDR建設(shè)時遵循以下幾個步驟。
  
  01為CDR提供全面的資產(chǎn)清單
  
  有效的CDR應(yīng)用需要全面的云資產(chǎn)清單數(shù)據(jù)。在這種情況下,組織應(yīng)該優(yōu)先選擇具有無代理功能的CDR解決方案。這種解決方案不僅可以自動覆蓋所有云資產(chǎn),還可以實時檢測和監(jiān)控出現(xiàn)異常的工作負載、孤島系統(tǒng)以及無法支持代理的設(shè)備。由于很難在每個資產(chǎn)上安裝代理,基于代理的CDR方案在云資產(chǎn)覆蓋度方面會受到很大限制。
  
  02深入洞察云環(huán)境
  
  企業(yè)要清晰地了解整個云環(huán)境內(nèi)部的各種運行情況,主要包括以下各層的現(xiàn)有風(fēng)險和威脅:
  
  云基礎(chǔ)設(shè)施層——組織需要深入了解哪些資產(chǎn)在哪些網(wǎng)絡(luò)上運行、誰有權(quán)訪問它們。
  
  操作系統(tǒng)層——除了檢查適當(dāng)?shù)牟僮飨到y(tǒng)配置外,CDR方案還應(yīng)該檢查用戶權(quán)限是否合規(guī)以及是否打上了所有必需的補丁。
  
  應(yīng)用程序?qū)?mdash;—組織需要深入了解所有安裝的應(yīng)用程序及其配置,它們應(yīng)該掃描查找漏洞和不安全的補丁。
  
  身份層——組織需要深入了解云身份和訪問管理系統(tǒng)的權(quán)限和賬戶,以便發(fā)現(xiàn)用戶和角色在使用行為方面的異常情況。
  
  API層——組織必須深入了解并檢測可能惡意的API使用行為,并了解攻擊者如何利用環(huán)境中現(xiàn)有的API漏洞和風(fēng)險。
  
  數(shù)據(jù)層——深入了解數(shù)據(jù)內(nèi)容對于保護組織含有敏感數(shù)據(jù)的核心資產(chǎn)和服務(wù)器至關(guān)重要。
  
  03獲取全面的云監(jiān)控數(shù)據(jù)
  
  有效的CDR解決方案應(yīng)該能夠全面收集云監(jiān)控數(shù)據(jù)。主流云服務(wù)提供商(CSP)都會提供自己的內(nèi)置云威脅檢測功能,CDR解決方案需要能夠訪問其中的許多服務(wù)。大多數(shù)CSP會結(jié)合使用遙測數(shù)據(jù)源來識別攻擊,包括利用分析工具的網(wǎng)絡(luò)流量日志和補充性的威脅情報源。在比較CDR檢測和響應(yīng)解決方案時,應(yīng)重點考量其對海量數(shù)據(jù)信息的獲取和分析能力。
  
  04智能分析上下文
  
  一款有效的CDR安全平臺應(yīng)該使用中央數(shù)據(jù)模型來收集和關(guān)聯(lián)每個云資產(chǎn)的上下文信息,比如關(guān)于云工作負載和配置的詳細信息,以及組織內(nèi)外云通信方面的潛在風(fēng)險。這種上下文數(shù)據(jù)感知能力是確保企業(yè)安全團隊迅速識別和修復(fù)嚴(yán)重安全問題的關(guān)鍵,基于威脅嚴(yán)重性的評估可以幫助安全團隊將工作重心放在最容易被利用的攻擊路徑上。
  
  05與現(xiàn)有的云安全運營流程整合
  
  網(wǎng)絡(luò)攻擊者以越來越快的速度攻擊存儲在云端的應(yīng)用程序和信息。因此,組織有必要確保云檢測和響應(yīng)能力是其云安全運營工作的一個組成部分。為了快速評估和解決問題,安全團隊必須將CDR解決方案集成到現(xiàn)有的安全運營工作流程中,包括使用處置編排、警報服務(wù)、SIEM和工單系統(tǒng)。這些集成將幫助企業(yè)的安全運營中心提高自動化水平,縮短修復(fù)時間。此外,CDR技術(shù)必須提供有關(guān)活動威脅的詳細信息,幫助組織能夠快速開展調(diào)查和響應(yīng)。
  
  參考鏈接:https://orca.security/resources/blog/5-steps-to-effective-cdr/

熱詞搜索:云威脅檢測 網(wǎng)絡(luò)

上一篇:如何加強數(shù)據(jù)資產(chǎn)管理?專家共話分級分類實戰(zhàn)寶典
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美影院成人| 国产精品爽黄69| 国产一区二区三区自拍| 久久久久国产精品www| 久久九九99| 国产精品高潮呻吟视频| 国产午夜亚洲精品理论片色戒| 亚洲成人自拍视频| 亚洲欧美一区二区三区在线| 欧美成人免费在线| 国产欧美成人| 久久国产加勒比精品无码| 欧美日韩三区四区| 亚洲欧美偷拍卡通变态| 国产乱码精品1区2区3区| 日韩午夜剧场| 国产精品美女主播| 亚洲视屏一区| 中文日韩欧美| 欧美区视频在线观看| 亚洲制服少妇| 亚洲国产精品va在看黑人| 久久久久免费观看| 国产欧美高清| 国产目拍亚洲精品99久久精品 | 欧美激情一区三区| 亚洲一区二区三区成人在线视频精品| 久久人人97超碰国产公开结果| 欧美精品一区二区三区四区 | 亚洲一区二区视频| 欧美日韩国产限制| 日韩一级大片在线| 欧美大胆成人| 亚洲婷婷在线| 国产婷婷色一区二区三区在线| 亚洲欧美日韩精品久久| 欧美一区二区性| 欧美日韩免费一区二区三区视频| 欧美日韩在线一二三| 久久久青草青青国产亚洲免观| 99视频+国产日韩欧美| 黄网站色欧美视频| 国产亚洲精久久久久久| 欧美日韩三级| 免费视频一区| 久久久久高清| 午夜亚洲一区| 亚洲在线国产日韩欧美| 99国内精品久久| 激情成人av在线| 国产综合色精品一区二区三区| 欧美日韩精品国产| 欧美91福利在线观看| 久久久九九九九| 欧美一级精品大片| 欧美一级一区| 亚洲欧美制服中文字幕| 亚洲主播在线观看| 亚洲午夜成aⅴ人片| 樱桃国产成人精品视频| 欧美综合77777色婷婷| 欧美大香线蕉线伊人久久国产精品| 国内外成人免费视频| 国产日韩精品视频一区二区三区| 欧美性久久久| 欧美性片在线观看| 欧美日韩亚洲网| 欧美无砖砖区免费| 亚洲欧美日韩国产| 久久免费精品日本久久中文字幕| 国产精品久久久久久妇女6080| 国精产品99永久一区一区| 黄色成人91| 亚洲特黄一级片| 亚洲欧美综合网| 久久精品国产亚洲精品 | 欧美色视频一区| 亚洲激情另类| 欧美成人精品影院| 久久深夜福利免费观看| 久久久久久久久久久久久女国产乱 | 亚洲欧美激情四射在线日| 一区二区冒白浆视频| 亚洲免费在线| 久久精品91| 免费成人网www| 欧美经典一区二区三区| 欧美午夜电影网| 国产亚洲欧美另类一区二区三区| 在线成人av网站| 99在线精品视频| 欧美一区二区三区免费看 | 午夜欧美大尺度福利影院在线看| 亚洲自拍偷拍福利| 久久久国产精彩视频美女艺术照福利 | 99热免费精品| 亚洲一区在线播放| 久久精品亚洲精品| 欧美a一区二区| 国产精品香蕉在线观看| 亚洲国产精品专区久久| 国产精品主播| 国产精品欧美激情| 欧美日韩国产精品一区| 国产精品欧美风情| 亚洲精品国产精品乱码不99| 亚洲欧洲av一区二区三区久久| 久久午夜国产精品| 国产精品美腿一区在线看| 亚洲精品乱码久久久久久久久| 欧美va天堂在线| 亚洲欧美日韩精品久久| 国产一区自拍视频| 老司机免费视频一区二区三区 | 国产亚洲精品久| 一区二区欧美国产| 国产日韩精品视频一区| 久久综合狠狠综合久久激情| 亚洲欧洲一区二区三区在线观看 | 久久激情一区| 中文日韩在线| 性18欧美另类| 欧美视频中文字幕在线| 在线观看日韩av先锋影音电影院| 亚洲欧洲日产国产网站| 亚洲一区二区在线播放| 久久亚洲综合色一区二区三区| 国产精品久久国产三级国电话系列 | 欧美成人在线免费观看| 欧美色网在线| 亚洲毛片在线| 麻豆国产精品一区二区三区| 国产精品人人做人人爽| 99亚洲视频| 欧美电影在线观看| 亚洲风情亚aⅴ在线发布| 欧美在线视频a| 国内精品久久久久伊人av| 一区二区三区免费看| 欧美国产一区二区在线观看| 黄色亚洲精品| 老司机精品导航| 国内在线观看一区二区三区| 亚洲一区二区三区精品在线观看| 欧美激情2020午夜免费观看| 亚洲欧洲另类| 蜜臀a∨国产成人精品| 一区在线播放视频| 亚洲影院高清在线| 欧美美女福利视频| 91久久久亚洲精品| 欧美大学生性色视频| 激情91久久| 久久久久免费视频| 亚洲人成啪啪网站| 欧美日韩一区二区视频在线| 99国产麻豆精品| 国产精品a级| 欧美一区91| 韩国成人精品a∨在线观看| 久久久久欧美精品| 午夜精品久久久久久久久久久| 久久精品亚洲乱码伦伦中文| 在线亚洲精品福利网址导航| 亚洲一区免费看| 欧美日本国产视频| 欧美国产日韩在线| 日韩一级精品视频在线观看| 亚洲美女在线视频| 欧美午夜不卡在线观看免费 | 欧美日韩国产不卡| 久久成人这里只有精品| 国产精品毛片大码女人| 99热免费精品在线观看| 国产美女一区| 99精品免费网| 欧美日韩国产va另类| 国产一区二区看久久| 小辣椒精品导航| 国语自产精品视频在线看一大j8 | 国产农村妇女精品一二区| 韩国三级在线一区| 欧美一级免费视频| 国产精品播放| 亚洲美女网站| 欧美一区二区三区视频在线观看| 久久久久国内| 国语自产精品视频在线看抢先版结局 | 在线视频欧美日韩精品| 国产精品盗摄一区二区三区| 中文在线资源观看视频网站免费不卡| 国产三区二区一区久久| 蜜桃av噜噜一区| 午夜在线视频观看日韩17c| 尤物九九久久国产精品的分类| 久久久噜噜噜久久中文字免| 欧美激情一区在线观看| 禁断一区二区三区在线| 欧美日韩天天操| 久久精品99国产精品|