国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全運營中心之全流量系統(tǒng)建設
2019-08-08   嘶吼


 
 0x00、前言
 
  企業(yè)安全建設一般伴隨著安全業(yè)務需求而生,安全運營中心建設過程中,應急響應處置流程,在清除階段,需要查找安全事件產生的根本原因并且提出和實施根治方案,這就對網(wǎng)絡層數(shù)據(jù)的回溯提出個更高的要求。那么如何在公有云上和專有云建設一套行之有效的全流量分析系統(tǒng)呢?下面提出一些方法和大家探討。
 
  0x01、產品調研
 
  在自己沒有建立這套系統(tǒng)之前,需要做一下產品調研,看看別人家都是怎么做的,當然,要尋找到適合自己的企業(yè)的全流量解決方案,首先我們要帶著以下幾個問題去思考:
 
  1.尋找到適合自己網(wǎng)絡環(huán)境的元數(shù)據(jù)的存儲方案,沒有好的數(shù)據(jù),你的安全運營團隊無法展開調查。
 
  2.你的網(wǎng)絡入侵檢測引擎是否能分析網(wǎng)絡異常流量,減少網(wǎng)絡回溯的次數(shù)
 
  3.你建設的全流量系統(tǒng)最終能體現(xiàn)的安全能力是啥?如何使應急響應閉環(huán)。
 
  1、針對網(wǎng)絡層數(shù)據(jù),我們到底要存儲什么?
 
  全流量安全建設一般分以下幾個階段:
 
  第一階段:Networkflow,只存儲五元組數(shù)據(jù)統(tǒng)計信息,大致對網(wǎng)絡流量有一個概況了解。
 
  第二階段:NetworkIDS,通過基于內容的規(guī)則匹配,例如:使用ETPro規(guī)則,存儲安全告警事件,有基于規(guī)則安全引擎,可以發(fā)現(xiàn)簡單的入侵事件。
 
  第三階段:NetworkMetadata,存儲高保真的元數(shù)據(jù)統(tǒng)計數(shù)據(jù),為安全事件調查回溯做準備。
 
  第四階段:PCAP,全量存儲網(wǎng)絡流量數(shù)據(jù),在調查某些細微流量的時候,提供證據(jù)支持。
 
  針對公有云環(huán)境,面對海量數(shù)據(jù)交換,如何更有效的存儲元數(shù)據(jù)。
 
  第一階段,通過IDS/IPS引擎采集netflow->kafka->ElasticSearch(近期熱數(shù)據(jù))->hbase(長期冷數(shù)據(jù))
 
  第二階段:通過IDS/IPS引擎采集規(guī)則匹配數(shù)據(jù)->kafka->ElasticSearch(近期熱數(shù)據(jù))
 
  第三階段:個人理解需要對可疑流量做行為分析,對攻擊鏈分析(reconnaissance、
 
  lateralmovement、Command&Control、Dataexfiltration),
 
  第四階段:使用packetbeat進行解析(DNS、HTTP)->kafka->spark(過一遍攻擊發(fā)現(xiàn)、信息泄露、內部威脅源等算法)->hbase(長期冷數(shù)據(jù)),攻擊回放的時候,通過自研的程序把數(shù)據(jù)從hbase中讀取出來,進入到ElasticSearch中,通過kibana做查詢。
 
  2、異常流量分析,我們需要AI么?
 
  作為IDS簽名的補充,異常網(wǎng)絡流量分析是需要結合使用機器學習的,這里調研了Darktrace:
 
  Darktrace:
 
  機器學習的難點:
 
  1.沒有任何兩個網(wǎng)絡是一樣的,要求機器學習算法要在每一個網(wǎng)絡中工作。
 
  2.需要客戶極少的配置和調整模型
 
  3.需要團隊人員有較高安全能力和數(shù)學技能
 
  4.必須立刻體現(xiàn)價值,伴隨著環(huán)境的變化,需要持續(xù)學習和適應
 
  5.必須具有線性可伸縮性
 

  那么,機器學習具體怎么判定威脅的呢?以下為判斷流程:

 
  無監(jiān)督學習實現(xiàn)手段:本方法是用于檢測計算機系統(tǒng)的網(wǎng)絡威脅。該方法包括接收輸入數(shù)據(jù),從輸入數(shù)據(jù)派生指標,利用異常模型分析指標,計算威脅可能性,最終威脅判定。
 
  首先,人們已經認識到,基于已知確定的威脅規(guī)則來保護網(wǎng)絡并不充分。因此,人們更需要的是可動態(tài)適應網(wǎng)絡安全威脅變化的方法。
 
  第一階段:獲取的元數(shù)據(jù)
 
  1.我們通過netflow獲取五元組以及傳輸數(shù)據(jù)大小。
 
  2.通過pcap文件中解析出文件訪問、SSL證書、認證成功失敗的信息。
 
  第二階段:派生指標
 
  從這些原始數(shù)據(jù)源中,可以導出大量指標以及每個指標產生時間序列數(shù)據(jù)。數(shù)據(jù)被分成單獨的時間片(例如,觀察到的數(shù)量可以每1秒計算一次,每10秒或每60秒),可以在稍后階段組合,以便為所選內部大小的任何倍數(shù)提供更長的范圍值。例如,如果選擇的基礎時間片長度為60秒,因此每個指標時間序列存儲單個每60秒得到一個指標值,那么,60秒(120秒,180秒,600秒等)的固定倍數(shù)的任何新的時間序列數(shù)據(jù)都可以計算出準確度。
 
  在能分析應用層協(xié)議的情況下,可以定義更多類型的時間序列指標:
 
  1.網(wǎng)絡設備每個時間間隔生成的DNS請求數(shù),也可以是任何可定義的目標網(wǎng)絡范圍或總數(shù)。
 
  2.SSH、LDAP、SMTP,POP或IMAP登錄的數(shù)量或機器每個時間間隔生成的登錄成功失敗信息。
 
  3.通過文件共享協(xié)議傳輸?shù)臄?shù)據(jù),例如:SMB、SMB2、FTP等。
 
  第三階段:分析指標
 
  線性貝葉斯體系自動確定多個時間序列數(shù)據(jù)的周期性,并且識別單一和多個時間序列數(shù)據(jù),以防止惡意行為的發(fā)生。
 
  探測器對第二級指標計進行分析。探測器是離散的數(shù)學模型針對不同的變量集與目標網(wǎng)絡實現(xiàn)特定的數(shù)學方法。例如,HMM可能看起來特定于節(jié)點之間的分組的大小和傳輸時間。探針以層次結構提供,該層次結構是錯誤排列的模型金字塔。每個探測器或模型都有效地充當過濾器并將其輸出傳遞到金字塔上方的另一個模型。金字塔的頂部是HyperCylinder,它是最終的威脅決策模型。低階探測器各自監(jiān)視不同的全局屬性或特征軟件說明網(wǎng)絡和計算機。這些分支具有更高的內部計算功能,如分組速度和形態(tài),端點文件系統(tǒng)值,以及TCP/IP協(xié)議定義的事件。每個探測器都是特定的,并且根據(jù)諸如HMM之類的內部數(shù)學模型來解決不同的環(huán)境因素。
 
  第四階段:計算威脅可能性
 
  啟發(fā)式是使用加權邏輯表達式的復雜鏈構建的,表現(xiàn)為正則表達式,其中運算時從數(shù)據(jù)測量/標記化探測器的輸出和局部上下文信息中導出。這些邏輯表達式鏈然后存儲在和/或在線庫并實時解析測量/標記化探針的輸出。一個示例政策可以采取“警告我,如果任何員工受人力資源管理紀律情況(情境信息)在進行比較以前的行為(模型輸出)時是否接受敏感信息(啟發(fā)式定義)”。另外,提供了不同的探針金字塔陣列用于檢測特定類型的威脅
 
  第五階段:威脅判斷
 
  威脅檢測系統(tǒng)使用映射到觀察到的行為生命周期分析上的自動自適應周期性檢測來計算威脅風險參數(shù),該威脅風險參數(shù)指示存在威脅的可能性。這推斷出隨著時間的推移存在威脅,這些屬性本身已經表明偏離了規(guī)范的集體或個人行為。自動自適應周期性檢測使用超級計算機計算的時間段在觀察到的網(wǎng)絡中最相關和/此外,生命分析確定了人類和/或機器在一段時間內的行為方式,即他們典型地開始和停止工作。由于這些模型不斷地自我調整,因此它們本身就比已知的更難打敗。
 
  3、安全應急響應閉環(huán)
 
  當我們有了基礎的網(wǎng)絡數(shù)據(jù),也經過監(jiān)督或者非監(jiān)督學習后,那么接下來需要做什么?在我們應急響應的安全實踐過程中,我們發(fā)現(xiàn)網(wǎng)絡獲取到安全威脅分類,需要進一步豐富客戶端的數(shù)據(jù),例如:EDR數(shù)據(jù)才能更真實有效的確定攻擊。否則無法形成閉環(huán)。那么如何把整個調查過程連接在一起呢?所以真正能形成戰(zhàn)斗力的解決方案:NTA+EDR+SOAR。
 
  0x03、總結
 
  1.擁有一套網(wǎng)絡元數(shù)據(jù)存儲方案,方便調查回溯。
 
  2.企業(yè)應該強烈考慮NTA使用全新的機器學習檢測手段來補充基于簽名檢測方法。NTA工具檢測到其他外圍安全工具遺漏的可疑網(wǎng)絡流量。
 
  3.單存NTA解決方案是無法滿足用戶應急響應需求的,需要EDR豐富入侵證據(jù),需要SOAR融入自動化應急響應流程。

熱詞搜索:安全運營 流量

上一篇:成功實施網(wǎng)絡災難恢復計劃的6個步驟
下一篇:超跑賽道演繹智能時代閃存演進 新華三推出全新一代關鍵業(yè)務存儲系統(tǒng)Primera

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲综合免费观看高清完整版 | 国产麻豆9l精品三级站| 欧洲人成人精品| 亚洲视频在线观看三级| 欧美三级在线播放| 免费成人在线观看视频| 中文在线资源观看网站视频免费不卡 | 国产成人精品一区二区三区四区| 欧美tk—视频vk| 不卡一区在线观看| 亚洲电影视频在线| 欧美国产精品劲爆| 欧美精品aⅴ在线视频| 美女一区二区久久| 国产精品九色蝌蚪自拍| 欧美精品久久久久久久多人混战 | 亚洲欧美电影一区二区| 欧美色大人视频| 国产综合色产在线精品| 亚洲青青青在线视频| 欧美大尺度电影在线| 色综合久久久久久久| 国产一区二区视频在线播放| 亚洲精选免费视频| 国产欧美一区二区精品性| 欧美久久久久久蜜桃| a级高清视频欧美日韩| 美女视频第一区二区三区免费观看网站| 国产目拍亚洲精品99久久精品| 欧美性猛片xxxx免费看久爱| 国产麻豆精品theporn| 美女mm1313爽爽久久久蜜臀| 亚洲激情综合网| 久久九九国产精品| 2020国产精品| 日韩精品一区二区三区中文精品| 色视频欧美一区二区三区| 成人国产在线观看| 老色鬼精品视频在线观看播放| 亚洲激情五月婷婷| 亚洲欧洲精品一区二区三区| 久久精品一级爱片| 2021久久国产精品不只是精品| 在线综合亚洲欧美在线视频| 欧美三级电影精品| 欧美少妇一区二区| 欧美午夜宅男影院| 欧美情侣在线播放| 欧美一区午夜精品| 欧美大白屁股肥臀xxxxxx| 欧美理论电影在线| 在线免费观看日本欧美| 一本久道中文字幕精品亚洲嫩 | 7878成人国产在线观看| 欧美性一二三区| 欧美在线免费视屏| 欧美日韩精品欧美日韩精品| 欧美精品高清视频| 欧美电影免费观看高清完整版| 91精品免费观看| 日韩欧美的一区| 久久综合九色综合欧美就去吻| 精品av久久707| 日本一区二区三区视频视频| 国产精品成人免费精品自在线观看| 欧美激情一区在线| 一区二区三区四区蜜桃| 亚洲国产精品天堂| 欧美aaa在线| 国产成人免费视频网站| 97超碰欧美中文字幕| 欧美婷婷六月丁香综合色| 欧美另类变人与禽xxxxx| 精品理论电影在线| 国产精品卡一卡二| 亚洲国产一区视频| 精品一区二区三区免费播放| 成人av电影观看| 欧美猛男男办公室激情| 久久午夜色播影院免费高清| 亚洲日本va午夜在线电影| 日韩综合在线视频| 国产精品1024| 欧美日韩视频不卡| 久久综合久久综合久久| 亚洲美女屁股眼交3| 蜜桃久久精品一区二区| 成人性色生活片| 91超碰这里只有精品国产| 欧美精品一区二区三区蜜桃| 日韩一区日韩二区| 九九**精品视频免费播放| 在线观看av不卡| 欧美国产在线观看| 久久国产福利国产秒拍| 成人av中文字幕| 精品人在线二区三区| 亚洲品质自拍视频| 久久疯狂做爰流白浆xx| 欧美亚日韩国产aⅴ精品中极品| ww亚洲ww在线观看国产| 亚洲一区二区三区四区的| 粉嫩av亚洲一区二区图片| 91精品国产福利在线观看| 亚洲精品自拍动漫在线| 成人国产亚洲欧美成人综合网| 日韩欧美国产精品| 午夜精彩视频在线观看不卡| av不卡在线观看| 国产午夜三级一区二区三| 日韩成人一级片| 欧美日韩国产成人在线免费| 亚洲色图欧洲色图婷婷| 成人动漫av在线| 国产婷婷一区二区| 韩国精品主播一区二区在线观看| 欧美久久久影院| 午夜精品一区二区三区三上悠亚| 99精品欧美一区二区三区小说| 国产日韩欧美精品综合| 美女视频黄 久久| 精品久久久久一区二区国产| 日韩成人av影视| 制服丝袜国产精品| 日韩电影在线观看电影| 7777精品伊人久久久大香线蕉的 | 一区二区在线观看视频在线观看| 国产成人亚洲综合a∨婷婷| 日韩精品中文字幕一区二区三区| 日韩高清不卡在线| 欧美男人的天堂一二区| 午夜精品成人在线| 91精品免费观看| 久久激情五月激情| 久久先锋影音av鲁色资源| 国内外精品视频| 久久先锋影音av| 99久久免费精品| 亚洲精品午夜久久久| 欧美日韩中文精品| 奇米影视一区二区三区小说| 久久综合色一综合色88| av毛片久久久久**hd| 亚洲国产视频一区二区| 欧美一区二区三区系列电影| 久久99精品久久久| 国产精品污污网站在线观看| 色综合久久久久网| 青青草国产成人99久久| 国产拍欧美日韩视频二区| 色悠久久久久综合欧美99| 亚洲va韩国va欧美va| 欧美不卡一区二区三区四区| 国产成人在线色| 亚洲成人你懂的| 久久久精品日韩欧美| 色婷婷狠狠综合| 美女网站一区二区| 亚洲素人一区二区| 9191精品国产综合久久久久久| 国产成人免费9x9x人网站视频| 亚洲综合视频网| 精品久久一区二区三区| 91黄色激情网站| 国产一区二区三区视频在线播放 | 亚洲精品久久7777| 精品乱人伦一区二区三区| 99热99精品| 精品亚洲欧美一区| 一区二区三区在线免费观看| 欧美成人欧美edvon| 色婷婷香蕉在线一区二区| 激情文学综合插| 亚洲r级在线视频| 日本三级亚洲精品| 国产精品久久久久久福利一牛影视| 欧美日韩精品一区视频| 不卡的av中国片| 久久99国产精品麻豆| 午夜不卡av在线| 亚洲欧洲综合另类| 中文幕一区二区三区久久蜜桃| 欧美男女性生活在线直播观看| 91一区二区在线观看| 国产一区二区在线视频| 日韩av一级电影| 亚洲电影中文字幕在线观看| 最新国产成人在线观看| 国产欧美一区二区精品性色| 精品国产a毛片| 日韩三级电影网址| 欧美一区二区三区四区五区| 欧美日韩精品一区二区三区四区| 日本丶国产丶欧美色综合| 成人一区二区三区在线观看| 精品一区二区在线免费观看| 蜜桃传媒麻豆第一区在线观看| 亚洲自拍偷拍图区| 亚洲高清视频的网址| 一二三四社区欧美黄|