為什麼熟悉您的信息對於蓬勃發展的網絡安全戰略至關重要
已發表: 2022-01-06組織網絡可以為每個工作日從典型的例行程序、與社區相關的蜂窩單元、傳感器和以雲為中心的提供商創建 TB 的知識。 有來自多種資源的 1000 多個細節特徵,這些類型包括萬維網和用戶鍛煉的單位日誌、元數據、IP 地址、路由器日誌、第三方防病毒軟件,它們都在不斷發展和繁殖。 當他們這樣做時,攻擊區域會擴大。 因此,IT 團隊面臨著迅速採取行動收集見解以保護其網絡並限製網絡攻擊陷阱的壓力。
困難在於,有了這種大量的知識,穩定性專業人士可能會變得困惑並爭先恐後地整理它以進行分析。 最典型的是,話雖如此,他們發現很難理解每個信息級別通常意味著什麼,其含義是什麼以及如何將警報轉化為行動。 雖然監控和獲取日誌以檢查社區活動是一種更好的做法,但如果沒有人理解它們,這樣做是否真的有意義? 那麼,知識如何幫助改進網絡安全方法呢?
保護社區
目前,有很多網絡攻擊是在一個端點上完成的。 幾乎所有人都必須通過網絡,如果該社區沒有得到正確保護,黑客可以進入並在獲取之前造成嚴重傷害。 即便如此,無論他們是否監管以操縱單位日誌,裝備精良的分析師將繼續準備好查看社區信息並確定到底發生了什麼。 網絡是最重要的證據之家,也是通往公司核心和大腦的最佳途徑。 如果受到損害,它們可能會破壞功能,主要是造成非常嚴重的經濟影響和地位下降。 因此,重要的是 IT 團隊了解健康的網絡是什麼樣子,然後才能通過標準監控和主動威脅搜索來定位異常並縮小差距。 切換到以知識為核心的更加主動的網絡安全方法是保護公司免受任何時候不斷演變和日益先進的網絡威脅的最有效做法。
最大化端點保護
雖然大多數黑客都專注於社區本身以獲得對組織財產的訪問權限,但有些黑客確實首先利用端點漏洞然後滲透網絡。 這些財產和小型企業部門都非常傾向於網絡犯罪。 從常見的惡意軟件到網絡釣魚攻擊,通常只需要一個可疑的連接就可以展開病毒和破壞方法。 隨著 IoT 單元數量的增加、BYOD 模式的持續流行和工作版本的修改,IT 團隊需要對每個端點有深入的了解,以抵禦橫穿企業社區的威脅。 無論團體是否對獨特的防病毒、URL 過濾或其他應用程序控製做出決定,這些決定都必須基於證據來製定,以確保所執行的保護方法肯定會限製網絡攻擊的風險。
加快事件響應
由於絕大多數人現在以他們生命中的某種身份在網絡上工作,因此特定事件將成為現實。 當它們出現時,它們中的任何一個都不應真正被忽視。 此處列出的信息至關重要,因為除非有數據要分析,否則事件響應者無法開始調查。 另一方面,即使他們有信息,如果他們根本無法理解它,他們可能會用它做什麼? 不幸的事實是:什麼都沒有。 隨著調查的推遲,提供者自己也面臨著許多危險。 提供更多的時間,黑客可以破壞系統,竊取或破壞額外的敏感知識,或者在網絡中偽裝。 緩慢的響應也可能導致危險的大量積壓,特別是如果大量優先級和嚴重警報進入堆中。 因此,毫無疑問,事件響應的速度對於維護組織信息免受入侵者的影響至關重要。
有用的法醫調查
無論是在嚴肅的整個世界還是在數字世界中,調查刑事犯罪現場都不是一件容易的事。 儘管如此,對每個單獨的網絡安全系統來說,對發生的事情和原因做出一個完整的故事是一個非常關鍵的方面。 由於無數信息日誌的過濾和元數據的提取,保護組將需要獲得盡可能多的網絡、端點和程序證據來關閉場景。 最有效的網絡安全應用程序將幫助獲取詳細的歷史數據並充分掌握它以告知事件的故事,使用敘述來改善社區保護並防止發生可預見的未來違規行為。 畢竟,每一次妥協和每一次知識洩露都是一次學習工作經驗,應該真正用來調整策略、工具和流程,以最大限度地提高可見性、促進威脅搜尋和加速檢測。
建立聲音的感覺
安全小組可以獲得大量警報,告知他們潛在的風險。 其中一些確實適用,其他人降低了優先級。 組獲得的聲音越多,缺少任何重要內容的可能性就越大。 如果安全人員沒有克服來自許多穩定性方法的大量通知指出一個重大困難,那麼臭名昭著的集中信息洩露事件本可以被阻止。 在 Target 的案例中,速度元素對於阻止突破或至少將其影響最小化至關重要,但機組人員無法處理或分類警報。 這一挑戰更為普遍,並且在主要組織和較小組織中仍然非常普遍。
話雖如此,今天的保護設備不僅為 IT 部門提供了更好的通知準確性,還提供了知識上下文和更多支持信息,以加快事件反應並進行更有成效的調查。 限制噪音水平並顯著提高噪音水平有助於執行更好、更快的選擇。 安全指標很複雜,因此 IT 團隊使用的設備必須進行一定程度的簡化。 這樣一來,隨著數據變成易於理解、可操作的見解,對網絡安全戰略的信心就會增強。 憑藉自尊、簡單和更好的警告優先級,網絡安全小組可以將他們的技術從被動轉變為主動,永遠不會錯過潛伏的入侵者。 配備正確的儀器可以幫助團隊更好地理解安全信息,適當地避免違規行為,並在未來幾年內保護公司、員工和購物者。
Vincent Stoffer, Corelight商品管理高級總監