打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
理想的威胁情报平台(TIP)是怎样的?

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全4月15日讯 欧盟网络与信息安全局(简称ENISA)发布首份网络威胁情报平台(TIP)综合研究报告。

威胁情报平台(TIP):

是一个可以支持整个安全团队的平台,从CSO/CISO到安全威胁分析团队,支持执行日常事件响应、网络防御和威胁分析。成熟的 TIP 用于日常运营,支持对攻击的阻止和处理,支持战略决策和流程改进,它可以帮助实现企业威胁情报计划对威胁情报进行全生命周期的管理。威胁情报的生命周期包括:威胁情报需求分析、收集、分析、使用。

考虑到信息交换格式和工具仍然是网络安全圈(尤其是事件响应者)的主要关注事项,ENISA 分析了现有 TIP 平台和解决方案的局限性及一些关键机会。下图为现有的 TIP 解决方案:

随着信息安全管理日益成为每家现代企业的关键组成部分,态势感知和安全数据的需求在不断增长。ENISA 邀请了专家对现有工具、实践和 TIP 学术文献进行研究分析得出这份报告,并提出了一系列切实可行的建议,以帮助组织机构等解决并克服现有的 TIP局限性。

此外,报告还详细介绍了这些平台的用户、TIP 的主要功能以及全球不同团队(例如 CTI 团队、安全运维中心 SOC、计算机安全事件响应小组 CSIRT/CERT、信息共享与分析中心 ISAC 等)所使用的 TIP 现状。

ENISA 提供的建议:

ENISA 建议组织机构在开发和部署 TIP 解决方案之前将重点放在具体要求和需求上。ENISA 还强烈建议组织机构检查其担任的不同网络情报活动是否由技术平台和系统提供支持。

报告中还鼓励组织机构在重大资金投入之前,先投入时间通过开源 TIP 进行PoC 测试,并了解此类系统的优势。ENISA 鼓励 TIP 解决方案的开发人员提供有效的威胁分类和相关性评估,将重点更多地放在提升 TIP 分析能力上。此外,报告指出 TIP 应具有更加灵活可用的信任建模功能,鼓励 TIP 开发人员和提供商向威胁信息消费者提供通知功能,以防信息来源提供的共享信息不够准确,或缺乏可信度。

ENISA 呼吁研究界和学术界继续探索 TIP 的优势,以及这些平台进一步趋于成熟的方式。

下图为理想的 TIP 模式:

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/296330815.shtml

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
从SIEM等收集报警信息 实现SOAR
威胁狩猎不是新兴事物,它只是一直在不断发展
武装起来:8款威胁情报产品
威胁情报的多面性第 1 部分:识别问题
美国家安全局局长:美军正在组建40个网络战团队
2021 年开源软件供应链
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服