为什么熟悉您的信息对于蓬勃发展的网络安全战略至关重要
已发表: 2022-01-06组织网络可以为每个工作日从典型的例行程序、与社区相关的蜂窝单元、传感器和以云为中心的提供商创建 TB 的知识。 有来自多种资源的 1000 多个细节特征,这些类型包括万维网和用户锻炼的单位日志、元数据、IP 地址、路由器日志、第三方防病毒软件,它们都在不断发展和繁殖。 当他们这样做时,攻击区域会扩大。 因此,IT 团队面临着迅速采取行动收集见解以保护其网络并限制网络攻击陷阱的压力。
困难在于,有了这种大量的知识,稳定性专业人士可能会变得困惑并争先恐后地整理它以进行分析。 最典型的是,话虽如此,他们发现很难理解每个信息级别通常意味着什么,其含义是什么以及如何将警报转化为行动。 虽然监控和获取日志以检查社区活动是一种更好的做法,但如果没有人理解它们,这样做是否真的有意义? 那么,知识如何帮助改进网络安全方法呢?
保护社区
目前,有很多网络攻击是在一个端点上完成的。 几乎所有人都必须通过网络,如果该社区没有得到正确保护,黑客可以进入并在获取之前造成严重伤害。 即便如此,无论他们是否监管以操纵单位日志,装备精良的分析师将继续准备好查看社区信息并确定究竟发生了什么。 网络是最重要的证据之家,也是通往公司核心和大脑的最佳途径。 如果受到损害,它们可能会破坏功能,主要是造成非常严重的经济影响和地位下降。 因此,重要的是 IT 团队了解健康的网络是什么样子,然后才能通过标准监控和主动威胁搜索来定位异常并缩小差距。 切换到以知识为核心的更加主动的网络安全方法是保护公司免受任何时候不断演变和日益先进的网络威胁的最有效做法。
最大化端点保护
虽然大多数黑客都专注于社区本身以获得对组织财产的访问权限,但有些黑客确实首先利用端点漏洞然后渗透网络。 这些财产和小型企业部门都非常倾向于网络犯罪。 从常见的恶意软件到网络钓鱼攻击,通常只需要一个可疑的连接就可以展开病毒和破坏方法。 随着物联网单元数量的增加、BYOD 模式的持续流行和工作版本的修改,IT 团队需要对每个端点有深入的了解,以保护其免受横穿企业社区的威胁。 无论团体是否对独特的防病毒、URL 过滤或其他应用程序控制做出决定,这些决定都必须基于证据来制定,以确保所执行的保护方法肯定会限制网络攻击的风险。
加快事件响应
由于绝大多数人现在以他们生命中的某种身份在网络上工作,因此特定事件将成为现实。 当它们出现时,它们中的任何一个都不应真正被忽视。 此处列出的信息至关重要,因为除非有数据要分析,否则事件响应者无法开始调查。 另一方面,即使他们有信息,如果他们根本无法理解它,他们可能会用它做什么? 不幸的事实是:什么都没有。 随着调查的推迟,提供者自己也面临着许多危险。 提供更多的时间,黑客可以破坏系统,窃取或破坏额外的敏感知识,或者在网络中伪装。 缓慢的响应也可能导致危险的大量积压,特别是如果大量优先级和严重警报进入堆中。 因此,毫无疑问,事件响应的速度对于维护组织信息免受入侵者的影响至关重要。
有用的法医调查
无论是在严肃的整个世界还是在数字世界中,调查刑事犯罪现场都不是一件容易的事。 尽管如此,对每个单独的网络安全系统来说,对发生的事情和原因做出一个完整的故事是一个非常关键的方面。 由于无数信息日志的过滤和元数据的提取,保护组将需要获得尽可能多的网络、端点和程序证据来关闭场景。 最有效的网络安全应用程序将帮助获取详细的历史数据并充分掌握它以告知事件的故事,使用叙述来改善社区保护并防止发生可预见的未来违规行为。 毕竟,每一次妥协和每一次知识泄露都是一次学习工作经验,应该真正用来调整策略、工具和流程,以最大限度地提高可见性、促进威胁搜寻和加快检测速度。
建立声音的感觉
安全小组可以获得大量警报,告知他们潜在的风险。 其中一些确实适用,其他人降低了优先级。 组获得的声音越多,缺少任何重要内容的可能性就越大。 如果安全人员没有克服来自许多稳定性方法的大量通知指出一个重大困难,那么臭名昭著的集中信息泄露事件本可以被阻止。 在 Target 的案例中,速度元素对于阻止突破或至少将其影响最小化至关重要,但机组人员无法处理或分类警报。 这一挑战更为普遍,并且在主要组织和较小组织中仍然非常普遍。
话虽如此,今天的保护设备不仅为 IT 部门提供了更好的通知准确性,而且还提供了知识上下文和更多支持信息,以加快事件反应并进行更有成效的调查。 限制噪音水平并显着提高噪音水平有助于执行更好、更快的选择。 安全指标很复杂,因此 IT 团队使用的设备必须进行一定程度的简化。 这样一来,随着数据变成易于理解、可操作的见解,对网络安全战略的信心就会增强。 凭借自尊、简单和更好的警告优先级,网络安全小组可以将他们的技术从被动转变为主动,永远不会错过潜伏的入侵者。 配备正确的仪器可以帮助团队更好地理解安全信息,适当地避免违规行为,并在未来几年内保护公司、员工和购物者。
Vincent Stoffer, Corelight商品管理高级总监