網(wǎng)絡(luò)流量分析工具六大必備功能

2021-02-07    分類: 網(wǎng)站建設(shè)

公司企業(yè)想從網(wǎng)絡(luò)流量分析工具 (NTA) 工具中得到什么?高級(jí)分析、威脅情報(bào)集成、物聯(lián)網(wǎng)支持……

說(shuō)到威脅檢測(cè)與響應(yīng),了解網(wǎng)絡(luò)行為真的十分關(guān)鍵。企業(yè)戰(zhàn)略集團(tuán) (ESG) 調(diào)查顯示,87% 的公司企業(yè)使用網(wǎng)絡(luò)流量分析工具 (NTA) 工具進(jìn)行威脅檢測(cè)與響應(yīng),43% 認(rèn)為 NTA 是威脅檢測(cè)與響應(yīng)的第一道防線。

正如網(wǎng)絡(luò)安全界老生常談——“網(wǎng)絡(luò)不會(huì)說(shuō)謊”,因?yàn)榫W(wǎng)絡(luò)攻擊中惡意軟件分發(fā)、命令與控制,以及數(shù)據(jù)滲漏都要用到網(wǎng)絡(luò)通信,有經(jīng)驗(yàn)的安全人員運(yùn)用正確的工具,投入一定時(shí)間加以監(jiān)視,應(yīng)能發(fā)現(xiàn)惡意行為。

所以,NTA 是安全分析與運(yùn)營(yíng)的基本工具這一點(diǎn)毋庸置疑。但對(duì)安全運(yùn)營(yíng)中心 (SOC) 員工而言,最重要的 NTA 功能有哪些呢?針對(duì)這一問(wèn)題,ESG 調(diào)查訪問(wèn)了 347 位網(wǎng)絡(luò)安全人員,反饋如下:

(1) 44% 的受訪者認(rèn)為 NTA 工具必須內(nèi)置分析功能,幫助分析師改善和加速威脅檢測(cè)。這些分析功能可建立在機(jī)器學(xué)習(xí)算法、啟發(fā)式方法、腳本等基礎(chǔ)上。重點(diǎn)在于,分析師想要 NTA 工具攝入數(shù)據(jù)并交付高保真警報(bào),而不是發(fā)出刺耳的噪音。

(2) 44% 聲稱,NTA 工具必須提供威脅情報(bào)服務(wù)和/或集成,以便供分析師比對(duì)可疑/惡意網(wǎng)絡(luò)行為與野生已知威脅。MITRE ATT&CK 框架 (MAF) 的流行充分例證了威脅情報(bào)綜合功能在所有安全工具中的重要性。因此,威脅情報(bào)是 NTA 工具從一開(kāi)始就必須具備的功能。

(3) 38% 稱 NTA 工具必須能夠監(jiān)視物聯(lián)網(wǎng)流量、協(xié)議、設(shè)備等。該功能目前看來(lái)還很新,但預(yù)計(jì)未來(lái)一年到一年半間,物聯(lián)網(wǎng)支持將成企業(yè) NTA 工具必備功能。

(4) 37% 認(rèn)為 NTA 工具必須能夠監(jiān)視所有聯(lián)網(wǎng)節(jié)點(diǎn),在新網(wǎng)絡(luò)節(jié)點(diǎn)接入時(shí)發(fā)出警報(bào)。換句話說(shuō),安全人員想要 NTA 工具默認(rèn)具備該傳統(tǒng) NAC 功能,在未受許可設(shè)備接入時(shí)發(fā)出警報(bào)。

(5) 37% 稱 NTA 工具要能與其他類型的安全技術(shù)健壯集成。根據(jù)經(jīng)驗(yàn),NTA 工具應(yīng)與惡意軟件沙箱、終端檢測(cè)與響應(yīng) (EDR)、安全信息與事件管理 (SIEM),以及前面提到的及時(shí)準(zhǔn)確威脅情報(bào)緊密結(jié)合。

(6) 37% 稱 NTA 工具必須提供監(jiān)視云流量和報(bào)告威脅與異常的功能。在最近舉辦的 re:Inforce 大會(huì)上,亞馬遜公司發(fā)布了虛擬專用云 (VPC) 功能,提供云聯(lián)網(wǎng)可見(jiàn)性。這就是用戶需要的持續(xù)云網(wǎng)絡(luò)監(jiān)視功能。NTA 工具應(yīng)能在 AWS、微軟 Azure、谷歌云平臺(tái) (GCP) 等云服務(wù)上運(yùn)用這樣的云網(wǎng)絡(luò)監(jiān)視功能,提供端到端網(wǎng)絡(luò)安全可見(jiàn)性。

NTA 工具多種多樣,到底該怎樣選擇符合企業(yè)需求的那一款呢?CISO 可以從確保 NTA 工具達(dá)到或超越上述六大功能開(kāi)始準(zhǔn)備自己的信息邀請(qǐng)書 (RFI) / 征求建議書 (RFP) 過(guò)程。

網(wǎng)站欄目:網(wǎng)絡(luò)流量分析工具六大必備功能
轉(zhuǎn)載來(lái)于:http://m.kartarina.com/news/99679.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供軟件開(kāi)發(fā)營(yíng)銷型網(wǎng)站建設(shè)網(wǎng)站制作網(wǎng)頁(yè)設(shè)計(jì)公司外貿(mào)建站定制網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站網(wǎng)頁(yè)設(shè)計(jì)
主站蜘蛛池模板: 国模吧无码一区二区三区| 色欲狠狠躁天天躁无码中文字幕| 精品无码一区二区三区爱欲| 无码尹人久久相蕉无码| 成人无码精品一区二区三区| 无码性午夜视频在线观看| 久久久久无码精品国产h动漫| 久久久久亚洲av成人无码电影| 在线看无码的免费网站| 日韩精品无码视频一区二区蜜桃| 久久久久久AV无码免费网站 | 亚洲中文字幕无码久久2017| 久久亚洲AV无码精品色午夜麻豆| 亚洲AV中文无码乱人伦在线视色| 无码中文人妻视频2019| gogo少妇无码肉肉视频| 成人免费无码大片A毛片抽搐色欲| 午夜福利无码不卡在线观看 | 无码精品人妻一区二区三区漫画 | 亚洲AV无码国产剧情| 亚洲av日韩av无码| 亚洲人成无码久久电影网站| 无码熟妇人妻av| 亚洲熟妇无码一区二区三区 | 亚洲AV无码1区2区久久| 亚洲AV无码不卡在线观看下载| 久久99精品久久久久久hb无码| 免费看无码自慰一区二区| 成人免费午夜无码视频| 国产成人精品一区二区三区无码| 亚洲AV无码一区二区三区牲色| 国产成人精品无码播放| 伊人久久精品无码二区麻豆| 韩国精品一区二区三区无码视频| 人妻少妇精品无码专区动漫| 国产AV一区二区三区无码野战| 18精品久久久无码午夜福利| 亚洲成av人片在线观看无码不卡 | 亚洲AV无码精品国产成人| 久久精品亚洲中文字幕无码网站| 中国无码人妻丰满熟妇啪啪软件 |