国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

CDR(云威脅檢測和響應(yīng))技術(shù)應(yīng)用五步曲
2023-06-28   安全牛

  隨著越來越多的企業(yè)將業(yè)務(wù)應(yīng)用轉(zhuǎn)移到云端,制定有效的云安全防護措施正變得越來越重要。但遺憾的是,很多在本地環(huán)境中有效應(yīng)用的安全措施難以被應(yīng)用于云上,而目前的云安全工具側(cè)重于對已知風(fēng)險的識別和管理,比如控制系統(tǒng)的錯誤配置、應(yīng)用程序的漏洞監(jiān)測以及云上數(shù)據(jù)的合規(guī)管理。

  
  在云環(huán)境中,安全威脅可能有多個來源,包括惡意行為者、軟件漏洞和用戶錯誤。為了有效檢測和應(yīng)對這些威脅,企業(yè)需要制定全面的安全策略,包括一系列用于監(jiān)控和保護其云環(huán)境的工具和技術(shù)。而CDR(云威脅檢測和響應(yīng))技術(shù)則被認(rèn)為是一種有效的創(chuàng)新云安全方法。CDR技術(shù)是以云計算應(yīng)用安全為目標(biāo),全面采集云環(huán)境下的應(yīng)用負載、網(wǎng)絡(luò)流量、文件、日志信息等多維度數(shù)據(jù),持續(xù)監(jiān)控云應(yīng)用的運行狀態(tài),實時發(fā)現(xiàn)各種潛在的安全威脅。通過智能化的威脅分析,CDR技術(shù)可以通過感知上下文,確定安全告警的優(yōu)先級并消除誤報,還可以幫助組織全面梳理云資產(chǎn)和工作負載數(shù)據(jù),整體評估云上應(yīng)用的安全態(tài)勢。
  
  根據(jù)部署方式的差別,CDR解決方案主要可分為兩種類型:基于代理的CDR解決方案和無代理CDR解決方案,其中:
  
  基于代理的CDR解決方案需要使用安裝在各種工作負載上代理,全面收集設(shè)備信息、流量數(shù)據(jù)、云流量、審計日志以及云服務(wù)商提供的其他數(shù)據(jù)。
  
  無代理CDR解決方案采用快照掃描方法,從工作負載的運行過程中實時收集各種數(shù)據(jù)信息,并通過API接口來檢索云配置的元數(shù)據(jù)。
  
  通過應(yīng)用部署CDR技術(shù)方案,企業(yè)可以在多個階段獲得更好的安全性:
  
  威脅檢測——CDR可以為跨云服務(wù)的攻擊提供持續(xù)安全監(jiān)控,并提供事件警報;
  
  事件調(diào)查——通過CDR工具,企業(yè)可以審查攻擊步驟、技術(shù)、時間表和可用數(shù)據(jù)的分析結(jié)果,以確定對威脅做出最優(yōu)化的響應(yīng);
  
  應(yīng)急響應(yīng)——CDR的能力側(cè)重于幫助企業(yè)在云安全威脅造成實際破壞之前被發(fā)現(xiàn)并遏制,比如自動修復(fù)或自動轉(zhuǎn)發(fā)到工單系統(tǒng);
  
  應(yīng)用彈性——CDR可以幫助安全分析師進行溯源調(diào)查,并基于可用數(shù)據(jù)提供對潛在威脅的補救措施。
  
  為了充分獲取CDR技術(shù)的應(yīng)用價值,安全研究人員建議企業(yè)組織在開展CDR建設(shè)時遵循以下幾個步驟。
  
  01為CDR提供全面的資產(chǎn)清單
  
  有效的CDR應(yīng)用需要全面的云資產(chǎn)清單數(shù)據(jù)。在這種情況下,組織應(yīng)該優(yōu)先選擇具有無代理功能的CDR解決方案。這種解決方案不僅可以自動覆蓋所有云資產(chǎn),還可以實時檢測和監(jiān)控出現(xiàn)異常的工作負載、孤島系統(tǒng)以及無法支持代理的設(shè)備。由于很難在每個資產(chǎn)上安裝代理,基于代理的CDR方案在云資產(chǎn)覆蓋度方面會受到很大限制。
  
  02深入洞察云環(huán)境
  
  企業(yè)要清晰地了解整個云環(huán)境內(nèi)部的各種運行情況,主要包括以下各層的現(xiàn)有風(fēng)險和威脅:
  
  云基礎(chǔ)設(shè)施層——組織需要深入了解哪些資產(chǎn)在哪些網(wǎng)絡(luò)上運行、誰有權(quán)訪問它們。
  
  操作系統(tǒng)層——除了檢查適當(dāng)?shù)牟僮飨到y(tǒng)配置外,CDR方案還應(yīng)該檢查用戶權(quán)限是否合規(guī)以及是否打上了所有必需的補丁。
  
  應(yīng)用程序?qū)?mdash;—組織需要深入了解所有安裝的應(yīng)用程序及其配置,它們應(yīng)該掃描查找漏洞和不安全的補丁。
  
  身份層——組織需要深入了解云身份和訪問管理系統(tǒng)的權(quán)限和賬戶,以便發(fā)現(xiàn)用戶和角色在使用行為方面的異常情況。
  
  API層——組織必須深入了解并檢測可能惡意的API使用行為,并了解攻擊者如何利用環(huán)境中現(xiàn)有的API漏洞和風(fēng)險。
  
  數(shù)據(jù)層——深入了解數(shù)據(jù)內(nèi)容對于保護組織含有敏感數(shù)據(jù)的核心資產(chǎn)和服務(wù)器至關(guān)重要。
  
  03獲取全面的云監(jiān)控數(shù)據(jù)
  
  有效的CDR解決方案應(yīng)該能夠全面收集云監(jiān)控數(shù)據(jù)。主流云服務(wù)提供商(CSP)都會提供自己的內(nèi)置云威脅檢測功能,CDR解決方案需要能夠訪問其中的許多服務(wù)。大多數(shù)CSP會結(jié)合使用遙測數(shù)據(jù)源來識別攻擊,包括利用分析工具的網(wǎng)絡(luò)流量日志和補充性的威脅情報源。在比較CDR檢測和響應(yīng)解決方案時,應(yīng)重點考量其對海量數(shù)據(jù)信息的獲取和分析能力。
  
  04智能分析上下文
  
  一款有效的CDR安全平臺應(yīng)該使用中央數(shù)據(jù)模型來收集和關(guān)聯(lián)每個云資產(chǎn)的上下文信息,比如關(guān)于云工作負載和配置的詳細信息,以及組織內(nèi)外云通信方面的潛在風(fēng)險。這種上下文數(shù)據(jù)感知能力是確保企業(yè)安全團隊迅速識別和修復(fù)嚴(yán)重安全問題的關(guān)鍵,基于威脅嚴(yán)重性的評估可以幫助安全團隊將工作重心放在最容易被利用的攻擊路徑上。
  
  05與現(xiàn)有的云安全運營流程整合
  
  網(wǎng)絡(luò)攻擊者以越來越快的速度攻擊存儲在云端的應(yīng)用程序和信息。因此,組織有必要確保云檢測和響應(yīng)能力是其云安全運營工作的一個組成部分。為了快速評估和解決問題,安全團隊必須將CDR解決方案集成到現(xiàn)有的安全運營工作流程中,包括使用處置編排、警報服務(wù)、SIEM和工單系統(tǒng)。這些集成將幫助企業(yè)的安全運營中心提高自動化水平,縮短修復(fù)時間。此外,CDR技術(shù)必須提供有關(guān)活動威脅的詳細信息,幫助組織能夠快速開展調(diào)查和響應(yīng)。
  
  參考鏈接:https://orca.security/resources/blog/5-steps-to-effective-cdr/

熱詞搜索:云威脅檢測 網(wǎng)絡(luò)

上一篇:如何加強數(shù)據(jù)資產(chǎn)管理?專家共話分級分類實戰(zhàn)寶典
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情久久影院| 亚洲欧美视频| 中文av字幕一区| 久久资源在线| 亚洲精品一区二区三| 欧美视频一区二区在线观看 | 欧美h视频在线| 韩国三级电影久久久久久| 欧美专区中文字幕| 玖玖视频精品| 亚洲日本va午夜在线影院| 欧美日韩亚洲三区| 翔田千里一区二区| 亚洲成色www8888| 欧美二区在线看| 亚洲视频免费观看| 欧美视频一区在线观看| 亚洲欧美中文在线视频| 亚洲国产精品va在线观看黑人 | 久久国产精品久久久久久电车| 黄色一区二区在线| 欧美金8天国| 久久不射电影网| 一本一本久久| 精品粉嫩aⅴ一区二区三区四区| 免费看成人av| 欧美一区日韩一区| 999在线观看精品免费不卡网站| 国语对白精品一区二区| 欧美日本中文字幕| 欧美成年人网| 久久久久久亚洲综合影院红桃 | 蜜臀久久99精品久久久画质超高清| 国产日本欧美一区二区三区在线| 久久日韩粉嫩一区二区三区| 亚洲欧洲一区二区三区在线观看| 国产精品亚洲精品| 蜜桃av久久久亚洲精品| 午夜亚洲影视| 99国产精品自拍| 亚洲激情一区二区三区| 国产一区激情| 欧美日韩日日骚| 久久视频在线看| 亚洲专区一二三| 亚洲毛片网站| 久久综合久久综合这里只有精品 | 欧美日本韩国在线| 亚洲一区国产视频| 这里只有精品在线播放| 在线不卡视频| 国产精品videosex极品| 久久女同精品一区二区| 一区二区三区精品| 影音先锋中文字幕一区二区| 欧美性色aⅴ视频一区日韩精品| 午夜免费在线观看精品视频| 日韩一级在线| 精品成人在线观看| 国产亚洲视频在线| 欧美日韩国产在线播放网站| 久久午夜精品一区二区| 欧美一区亚洲二区| 午夜国产一区| 亚洲精品国产欧美| 亚洲区免费影片| 一区二区欧美日韩视频| 日韩视频不卡| 夜夜嗨av一区二区三区四区| 亚洲国产成人91精品| 国产一区二区毛片| 国产一区二区精品久久| 国产精品久在线观看| 国产精品视频一二三| 欧美午夜剧场| 国产精品国产三级国产| 欧美激情成人在线| 另类春色校园亚洲| 久久精品亚洲一区二区| 久久久免费av| 欧美精品一区二区视频| 国产精品草莓在线免费观看| 国产精品综合视频| 国产麻豆日韩| 激情另类综合| 亚洲美女黄网| 久久国产毛片| 欧美—级在线免费片| 欧美精品色综合| 国产精品美女久久久浪潮软件| 国产精品视频免费观看| 国产日韩一区二区三区在线| 国产午夜精品麻豆| 一区二区在线不卡| 亚洲一区二区三区免费视频 | 一本色道久久综合精品竹菊 | 欧美精品在线免费| 欧美四级在线观看| 国产一区二区三区久久久| 亚洲第一中文字幕| 中文欧美字幕免费| 欧美一区二区三区四区高清| 久久久久久久国产| 国产精品毛片一区二区三区| 国产免费观看久久黄| 在线观看亚洲视频啊啊啊啊| 亚洲午夜激情在线| 久久久精品2019中文字幕神马| 久久久噜噜噜久噜久久| 欧美国产1区2区| 国产欧美日韩亚洲精品| 亚洲福利视频一区| 亚洲男女自偷自拍图片另类| 久久久精品一区| 欧美日本中文| 亚洲第一在线综合网站| 久久av红桃一区二区小说| 欧美国产日韩精品免费观看| 国产精品美女999| 亚洲精品国产精品久久清纯直播| 99精品国产在热久久下载| 久久综合九色综合网站| 国产精品欧美日韩一区二区| 亚洲成人原创 | 欧美午夜视频| 亚洲国产清纯| 欧美一区二区免费视频| 国产精品久久久久久久久婷婷| 国产一区二区剧情av在线| 亚洲第一精品电影| 久久aⅴ国产紧身牛仔裤| 免费成人av在线| 国模套图日韩精品一区二区| 亚洲调教视频在线观看| 欧美日韩国产综合新一区| 亚洲大胆女人| 免费观看国产成人| 在线成人www免费观看视频| 亚洲图片欧洲图片av| 欧美精品一区二区三区蜜臀| 在线精品国产欧美| 久久亚洲捆绑美女| 亚洲伦理在线观看| 欧美大片在线看| 亚洲电影免费在线观看| 久久一二三四| 在线日韩av片| 欧美久久久久久久| 一区二区电影免费在线观看| 欧美日韩一区在线观看视频| 亚洲特黄一级片| 狠狠做深爱婷婷久久综合一区| 久久精品首页| 亚洲电影视频在线| 欧美激情亚洲自拍| 一二三区精品| 国产精品久久久久国产a级| 亚洲影院免费观看| 国产精品久久久久av免费| 午夜精品视频在线观看| 国产在线成人| 欧美激情精品久久久久久变态| 亚洲精品在线视频| 欧美午夜精品久久久久久久| 亚洲欧美日韩精品| 亚洲国产精品一区二区尤物区| 欧美成人自拍| 亚洲欧美精品在线观看| 红桃视频国产精品| 欧美好骚综合网| 亚洲一二三区在线| 亚洲国产精品热久久| 欧美特黄一级| 美日韩精品视频| 亚洲一二三四久久| 亚洲国产精品久久久久秋霞影院| 欧美色精品在线视频| 亚洲日产国产精品| 久久综合影视| 国模精品一区二区三区色天香| 亚洲一区在线看| 国产精品一二三四| 久久夜色精品| 一本色道久久综合精品竹菊| 国产精品一区久久久久| 欧美ed2k| 欧美一区二区久久久| 在线观看欧美日韩| 国产精品私房写真福利视频| 麻豆精品网站| 亚洲欧美日韩国产综合在线| 亚洲国产人成综合网站| 国产欧美精品xxxx另类| 欧美日本高清视频| 男女av一区三区二区色多| 亚洲欧美国产高清va在线播| 亚洲高清不卡一区| 激情五月婷婷综合| 国产欧美韩国高清| 国产精品久久一级|