到手的新兴威胁情报工具应该怎么用?

新兴威胁情报工具旨在提高数据安全性以及规范整个行业的威胁情报。在本文中,专家Kevin Beaver对此进行了详细介绍。

你的企业正在使用威胁情报吗?如果是这样,你可能已经注意到这种信息缺乏标准化,并且,组织和政府机构之间缺乏合作。

从早期的Infragard以及随后政治家推动的网络安全立法来看,我们一直有着收集、分析和共享威胁情报的长期目标。

现在,新出现的框架和服务正在帮助企业更好地了解那些蓄意对其网络和企业造成伤害的攻击者。然而,对于不同行业的企业,威胁情报并没有标准化。每个企业都使用不同的方法,他们面对着不同的威胁源,对收集的数据采用不同的分析和处理方式。仅仅因为企业和政府机构正在收集有价值的情报,并不意味着他们正在以正确的方式利用这些情报。在很多情况下,审查这些信息的IT和安全人员甚至可能不知道他们在看什么或者无法把情报应用到具体的情况。

在本文中,我们将看看一些新兴的威胁情报工具和标准,并探讨企业应该如何更好地评估威胁情报工具和标准。

新兴威胁情报工具和标准

有些威胁情报工具和标准没有机会得以发展,下面是Gartner列出的一些旨在改进这个难以捉摸的安全领域的新兴威胁情报标准:

• CyboX(网络可观察表达式)是MITRE公司运行的语言/模式,用以在操作领域可观察到的事件或状态属性的规范、捕捉、特征描述和通信。

• OpenIOC(开放威胁指标)由MANDIANT公司创建,它是共享威胁情报的框架。它被定义为描述技术特征的XML架构,这些技术特征可识别已知威胁、攻击者的方法或其他威胁指标。

• STIX(结构化威胁信息表达式)是由MITRE开发的语言,它使用CyboX来以标准化和结构化的方式来描述威胁信息。

• Taxii(可信自动交换指标信息)也是由MITRE创建,它定义了一组符合和信息交换,以实现跨企业和产品或服务界限可操作威胁信息的共享。

这个领域的商业供应商包括Cyveillance和DigitalStakeout。Matltego在这个领域也有一席之地,它是来自Paterva的工具,在信息安全顾问和渗透测试者中很受欢迎。

寻找合适的威胁情报工具

从理论上来看,使用上述的开源和商业工具获取和共享威胁情报可以带来很多好处。在理想的世界,所有企业、组织和政府机构可以使用开放的威胁信息工具组来更好地打击威胁。

然后出现的是信任问题。

谁可以访问收集的有关企业网络信息?企业可以信任哪些具体情报来源?企业是否愿意执行第三方建议?企业将如何整合所有资源来创建可操作的数据泄露事故响应和风险缓解策略及战术?

现实情况是,大多数企业没有时间、资金和精力来应对威胁。这与国家抵御恐怖主义威胁没有什么不同。企业和国家资源有限,而恐怖分子或其他攻击者则总是会领先几步。

不要盲目跳上威胁情报的行列;在网络安全领域,营销人员总是夸夸其谈。企业应该放眼更大的蓝图,并应该问自己:

• 我们想要实现什么目标?

也许企业需要获取有关其企业或行业具体威胁情报的详细信息,以尽量减少IT风险,或者只是为了满足审核要求。企业应该只选择开源工具吗?还是更应该选择商业供应商的产品?很多人投资于安全技术而不去考虑他们为什么这样做。企业应该明确自己的目标。

• 现有网络和安全技术是否应该结合威胁情报工具,或者提供支持?

需要考虑的包括恶意软件保护、网络分析、社交媒体监测、事件关联和安全信息及事件管理系统,甚至还有企业品牌保护。

• 企业可以通过其现有供应商订阅威胁情报源吗?

• 很多供应商(例如思科和戴尔公司)整合了这种情报到其自己的产品和服务中。

• 谁来管理?每次企业部署新的网络安全技术,都需要放弃部分目前运行的东西或者使用新的资源。预算是否支持这一点?

• 企业如何衡量成功?

网络威胁情报很好,但在某些时候,企业将需要得到一些有形的结果,除了从其现有网络安全产品已经实现的结果。所有这些威胁情报资源的最终目标是帮助企业做出更明智的决策,以尽量减少其信息风险。

笔者认为,企业可以投资于世界上最好的情报信息,部署最好的技术来抵御威胁,并且获得良好的审计结果,然而,其网络仍可能非常容易受很多IT和安全管理程序错过的简单漏洞的影响。

根据笔者的经验,以及基于我们在年度数据泄露事故报告所看到的结果,大多数企业在了解更多威胁情报之前应该更好地了解自身的安全漏洞。解决漏洞根源,那么发现这些漏洞的攻击者就没机会了。

尽管如此,威胁情报肯定有用武之地,特别是在高风险行业和联邦政府机构。

企业应该看看CyboX、OpenIOS、STIX和Taxii,以及上述的商业产品。没有威胁情报战略的企业将会从中受益,即使是那些具有更成熟情报程序的企业也能够受益——例如通过利用这些新兴标准来结合现有的控制。

对于企业,重要的是在问题或攻击发生之前,考虑威胁情报。很多人将威胁情报视为事后的考虑,或者供应商或政府机构正在处理的事情。这是不正确的。

这仍然是“无人地带”,所以每个企业都需要自己探索。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144334.html<

(0)
运维的头像运维
上一篇2025-03-10 03:01
下一篇 2025-03-10 03:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注