国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

CISO有效利用威脅情報面臨的五大挑戰
2025-07-28   企業網D1Net

多年來,CISO使用威脅情報已成為常態,安全主管們認識到,有關威脅態勢的額外數據有助于他們更好地防范和抵御惡意攻擊者。

然而,相當大比例的CISO表示,他們在使用威脅情報方面仍有所欠缺。

根據網絡安全軟件制造商Trellix發布的2025年報告《CISO的思維:縮小反應與準備之間的差距》,95%的受訪CISO認同,加入威脅情報共享社區或網絡能提升他們應對威脅的準備能力,然而,有更高比例(98%)的CISO表示,其所在企業在運用威脅情報時面臨障礙。

安全領域領導者表示,這些數據只是冰山一角,他們指出,真正的挑戰并非在于CISO能否獲取或接收情報(幾乎所有安全團隊的安全工具中都內置了一些威脅情報),而在于他們能否有效運用這些威脅情報,以及在多大程度上能將情報轉化為實際行動。

以下是CISO在有效運用威脅情報時普遍面臨的五大挑戰及應對策略。

1. 聚焦與企業業務最相關的威脅情報

威脅情報,又稱網絡威脅情報(CTI),通過多種渠道提供給CISO,有些情報是免費的,而大部分則需付費獲取。盡管部分CISO具備自行收集威脅情報的資源,但大多數還是從政府機構、研究人員和信息安全共享與分析中心(ISAC)獲取情報。

CISO還從商業網絡安全公司和通過數據源、報告及/或對其銷售給安全團隊的技術和服務進行自動更新的供應商處購買威脅情報。

但托管安全服務提供商LevelBlue的首席宣傳官特里莎·拉諾維茨(Theresa Lanowitz)表示,CISO可能會發現,某些威脅情報源對其企業并無用處。

問題不在于情報源的質量,而在于其對于特定企業的適用性。

“威脅情報眾多,但CISO需確定與其所在行業和企業相關的情報。”拉諾維茨說。

她解釋說,一些威脅,如勒索軟件、網絡釣魚和商業電子郵件泄露攻擊,幾乎無處不在,而其他黑客戰術、技術和程序(TTP)在某些行業則更為普遍,或更有可能針對特定資產而非其他資產。

拉諾維茨表示,最擅長運用威脅情報的CISO清楚自己最可能遭遇哪些威脅,因此能專注于獲取與這些威脅相關的數據。

科技公司Pendo的CISO查克·凱爾瑟(Chuck Kelser)的做法便是一個例證。他加入了所在行業的專業同行網絡,以便更準確地識別最可能的威脅,同時及時了解新出現的威脅并獲取零日漏洞的最新消息。

“這為我們提供了有用的信息。”他說。

2. 根據IT環境的安全態勢運用威脅情報

國家大學網絡安全中心主任克里斯·辛普森(Chris Simpson)表示,CISO面臨的另一重大挑戰是在收集和分析威脅情報后如何將其付諸實踐。

辛普森表示,CISO必須將網絡威脅情報數據融入企業的漏洞管理計劃、安全信息和事件管理系統(SIEM)、威脅狩獵工作等之中。

盡管辛普森承認這對許多安全主管來說是一項艱巨任務,但金融服務信息安全共享與分析中心的約翰·丹寧(John Denning)表示,這是一個可以且應該克服的挑戰。

“無論企業規模大小,都應有一個無縫流程,將威脅情報輸入防御技術棧中,”丹寧說,“這要求系統在設計、配置和架構上能夠接收情報,同樣重要的是,系統需具備生成報告和指標的能力,以確定所接收情報的質量和有效性。”

此外,安全團隊需對企業的IT環境、業務運營、戰略和所在行業有足夠的了解,以便有效運用威脅情報。具備這些了解后,分析師才能首先確定哪些威脅情報源和報告對企業最為重要,其次才能從這些情報報告中篩選出對企業及其獨特安全態勢最有意義的數據,從而加以利用。

3. 過濾干擾信息以減輕安全工作量

辛普森表示,即使CISO已將相關情報融入其安全計劃,他們仍常難以過濾干擾信息,以專注于實際指示潛在威脅的數據。

干擾信息是指無需立即關注或采取行動(或根本無需關注或行動)的不相關或低價值信息,干擾信息可能是誤報或被誤標為惡意的良性流量。

如果干擾信息過多,本已捉襟見肘的安全團隊會浪費寶貴的時間和精力去追蹤這些非問題,而非真正的問題。

對此有解決之道,根據Wipro發布的《2025年網絡安全狀況報告》,一種策略是“采用‘安全數據架構’方法,該方法匯聚來自所有企業安全工具的數據,以獲得更豐富的上下文和洞察,這有助于安全團隊減少誤報和降低平均修復時間,同時優化其安全架構。”

4. 根據企業目標和風險承受能力確定調查優先級

即便費盡心力篩選出了與企業最相關的威脅情報,安全團隊仍需處理大量信息。普華永道全球威脅情報總監兼美洲區負責人艾莉森·維科夫(Allison Wikoff)表示,盡管自動化響應威脅情報可進一步減輕工作量,但安全團隊仍需學會有效確定需進一步審查的情報優先級。

她表示,為此,安全團隊除需了解威脅態勢外,還需了解企業目標和企業資產,這使他們能夠制定并實施基于風險的優先級排序方法,以確定威脅情報中指示需進一步調查的事項。

“威脅情報使團隊能夠評估對其企業的相關威脅,并如上所述,就需采取的措施做出明智決策,”服務于澳大利亞關鍵基礎設施部門的CI-ISAC澳大利亞公司首席執行官大衛·桑德爾(David Sandell)補充說,“上下文是可用威脅情報的關鍵:威脅是什么?它是如何產生的?實施起來有多復雜?誰負責?我有可能成為目標嗎?我易受攻擊嗎?”

5. 利用威脅情報制定戰略

安全團隊通常首先從戰術層面使用威脅情報,這一用途往往圍繞自動化低級別安全任務。例如,隨著工具制造商獲取被視為有問題的新IP地址情報,用于屏蔽危險IP地址的安全工具會自動更新。

隨著安全團隊對威脅情報運用的日益成熟,他們會將網絡威脅情報付諸實踐。此時,安全團隊會利用情報來制定其事件響應計劃。例如,情報可以告知團隊在其環境中發現某種特定威脅時應采取的后續步驟。

成熟度曲線的下一階段是戰略層面——這是威脅情報最復雜的應用。在這一階段,CISO將情報與威脅態勢、其IT環境、其企業和其所在行業相結合,以制定安全職能和整個企業的戰略決策。

大多數CISO尚未達到這一階段:Trellix的調查發現,60%的受訪CISO表示,其所在企業尚未將威脅情報全面融入其更廣泛的網絡安全戰略。

“CISO往往僅利用威脅情報來識別妥協跡象,而威脅情報可通過多種方式融入網絡防御和風險管理的多個領域,”金融服務信息安全共享與分析中心的丹寧說,“在妥協跡象之外利用威脅情報的CISO可以為其公司構建一個綜合的情報驅動防御網絡。”

普華永道的維科夫表示,為了利用威脅情報制定戰略,CISO必須有效地向上傳達企業的威脅態勢,以便董事會不僅能理解,還能利用這一洞察做出決策。

此外,維科夫表示,CISO必須了解威脅背后的驅動因素,換句話說,他們需要知道威脅行為者的動機。CISO應提出以下問題:威脅行為者最有可能攻擊我是因為我是尋找快速經濟回報的機會主義者嗎?他們的目標是我的知識產權嗎?還是他們希望利用我的系統作為攻擊其他目標的渠道?

維科夫表示,CISO可以利用威脅情報提供的洞察,結合高管層和董事會的企業風險評估,制定一個更準確、更有效地應對企業所面臨風險和威脅的安全戰略。

熱詞搜索:CISO 網絡安全 CTI

上一篇:網絡釣魚模擬演練:有效的方法與常見的誤區
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
麻豆91免费看| 国产99精品在线观看| xfplay精品久久| 99久久综合狠狠综合久久| 日韩和欧美一区二区| 中文字幕av一区 二区| 欧美精品乱码久久久久久按摩| 国产经典欧美精品| 日韩专区在线视频| 一区二区三区在线视频免费观看| 久久久久久久综合| 欧美精品123区| 色美美综合视频| 不卡视频在线看| 久久99精品一区二区三区| 夜夜精品视频一区二区| 国产三区在线成人av| 欧美一区二区三区人| 色噜噜狠狠色综合欧洲selulu| 国产成人鲁色资源国产91色综 | 中文一区在线播放| 日韩三级电影网址| 欧美美女网站色| 色中色一区二区| 91视视频在线直接观看在线看网页在线看| 激情欧美一区二区三区在线观看| 成人精品一区二区三区四区| 九色综合狠狠综合久久| 日本成人在线看| 日韩av在线播放中文字幕| 一区二区三区中文字幕电影| 亚洲日本丝袜连裤袜办公室| 国产欧美精品区一区二区三区| 精品国精品国产| 精品美女一区二区| 精品入口麻豆88视频| 欧美一激情一区二区三区| 在线综合+亚洲+欧美中文字幕| 欧美视频第二页| 欧美三级韩国三级日本三斤| 欧美日韩视频在线一区二区| 欧美三级中文字幕在线观看| 欧美中文字幕一区| 精品婷婷伊人一区三区三| 欧美日韩一区二区三区免费看| 在线视频一区二区免费| 欧美三级日本三级少妇99| 欧美日韩免费电影| 91精品国产色综合久久久蜜香臀| 欧美一区二区三区视频在线| 欧美大度的电影原声| 精品久久久久久久久久久久久久久| 欧美一区二区三区在线观看 | 久久―日本道色综合久久| 精品国产髙清在线看国产毛片| 欧美mv和日韩mv国产网站| 精品久久人人做人人爱| 国产日产欧美一区| 自拍偷在线精品自拍偷无码专区 | 久久精品综合网| 中文字幕成人在线观看| 中文字幕在线视频一区| 亚洲码国产岛国毛片在线| 亚洲国产精品嫩草影院| 青草av.久久免费一区| 国产精品亚洲午夜一区二区三区| 成人黄色在线视频| 欧美日韩一级黄| 日韩女同互慰一区二区| 久久久99精品免费观看| 亚洲丝袜美腿综合| 日本欧美韩国一区三区| 国产成人精品影视| 在线欧美日韩精品| 精品国产一区二区三区不卡 | 久久99久国产精品黄毛片色诱| 国产成人综合在线| 色国产综合视频| 日韩欧美精品三级| 亚洲素人一区二区| 久久国产精品一区二区| av男人天堂一区| 91精品福利在线一区二区三区| 久久综合久色欧美综合狠狠| 亚洲欧美国产毛片在线| 麻豆成人综合网| 91亚洲午夜精品久久久久久| 日韩一区二区三区av| 欧美国产精品一区二区| 亚洲第一久久影院| 国产乱码精品一品二品| 欧美视频自拍偷拍| 日本一区二区视频在线| 全部av―极品视觉盛宴亚洲| 99久久精品免费| 久久综合色综合88| 亚洲国产成人高清精品| 成人免费毛片片v| 日韩视频在线你懂得| 亚洲欧美综合色| 国产一区二区91| 欧美日韩夫妻久久| 中文字幕在线观看一区二区| 精品一区在线看| 欧美性猛交xxxxxxxx| 国产精品传媒入口麻豆| 国产综合久久久久久久久久久久| 欧美色精品在线视频| 自拍视频在线观看一区二区| 国产一区 二区 三区一级| 欧美日产在线观看| 一区二区三区色| 国产成人午夜精品5599| 日韩欧美一区中文| 亚洲国产精品久久久男人的天堂 | 久久成人综合网| 精品视频1区2区3区| 亚洲天堂免费在线观看视频| 国产寡妇亲子伦一区二区| 欧美一级久久久| 日精品一区二区三区| 欧美日韩国产bt| 亚洲一线二线三线视频| 91在线精品一区二区三区| 国产婷婷一区二区| 国产揄拍国内精品对白| 欧美一级欧美三级在线观看| 图片区日韩欧美亚洲| 在线观看一区日韩| 亚洲综合小说图片| 色av成人天堂桃色av| 亚洲私人影院在线观看| 91网站视频在线观看| 国产精品毛片久久久久久久| 成人黄动漫网站免费app| 中文字幕av一区二区三区免费看| 国产成人8x视频一区二区| 欧美激情一区二区在线| 粉嫩aⅴ一区二区三区四区五区| 国产欧美日韩一区二区三区在线观看| 玖玖九九国产精品| 久久婷婷国产综合精品青草| 国产一区二区在线看| 久久精品亚洲一区二区三区浴池| 激情综合一区二区三区| 久久久久久久久久久久电影| 国产精品一品视频| 国产精品久久久久久久岛一牛影视 | 在线观看日韩毛片| 亚洲成av人**亚洲成av**| 欧美久久婷婷综合色| 美腿丝袜在线亚洲一区| 亚洲精品在线观| 成人蜜臀av电影| 亚洲日本欧美天堂| 欧美男男青年gay1069videost| 午夜激情一区二区三区| 日韩一级高清毛片| 国产精品一二三四五| 中文字幕一区二区不卡| 欧美日韩在线一区二区| 麻豆精品视频在线观看| 国产亚洲欧洲997久久综合| 成人性视频免费网站| 亚洲在线一区二区三区| 日韩视频一区二区在线观看| 国内成人精品2018免费看| 亚洲欧洲日产国码二区| 欧美久久久久久久久| 国产一区美女在线| 一区二区三区欧美久久| 欧美一区二区大片| 成人手机电影网| 亚洲一区二区三区视频在线| 欧美xxxx在线观看| 99久久免费视频.com| 免费成人你懂的| 国产精品美女久久久久久久久| 欧美日韩电影在线| 成人精品视频一区| 婷婷六月综合网| 国产精品欧美久久久久一区二区| 欧美在线视频全部完| 激情综合网av| 一区二区三区在线看| 2023国产精品| 欧洲视频一区二区| 国产91丝袜在线播放九色| 亚洲成人一区二区在线观看| 国产欧美日韩在线观看| 91麻豆精品国产91久久久久| 成人av在线一区二区三区| 美女视频免费一区| 亚洲猫色日本管| 欧美激情一区二区三区蜜桃视频| 在线观看91精品国产麻豆| 99精品视频在线播放观看| 激情伊人五月天久久综合| 亚洲成在人线免费| 亚洲视频一区二区在线|