《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 威脅暴露面管理(CTEM)應用優化的三大要點

威脅暴露面管理(CTEM)應用優化的三大要點

2022-11-03
來源:安全牛
關鍵詞: CTEM 網絡安全

  在當前的威脅形勢下,網絡安全管理絕非易事。企業網絡安全管理者需要尋找改進的框架和工具來降低網絡安全風險,包括從簡單的安全事件處置轉變為更成熟的、具有檢測及響應能力的戰略增強型預防控制。現有攻擊面管理的方法無法匹配企業數字化轉型發展速度, CTEM(威脅暴露面管理)技術應運而生。

  微信圖片_20221103173608.png

  威脅暴露面管理系統方法論

  研究機構Gartner認為,CTEM是一種更加務實且有效的系統化威脅管理方法論,可以大大降低組織遭到安全泄密事件的可能性。通過優先考慮高等級的潛在威脅處置,CTEM實現了不斷完善的安全態勢改進,將“修復和態勢改進”從暴露面管理計劃中分離,強調有效改進態勢的處置要求。同時,CTEM計劃的運作有特定的時間范圍,它遵循治理、風險和合規性(GRC)的要求,可為企業長期安全管理戰略的轉變提供決策支撐。

  研究人員同時認為,CTEM應用還處在不斷優化升級過程中,優化威脅暴露管理需要考慮以下三個關鍵要素:持續實施、系統框架和人工智能。威脅檢測和處理應該是一個持續的過程,這樣才可以保障威脅防御的效果。而利用已確立的網絡安全框架,則可以充分享用最新又準確的威脅情報和處置經驗。通過人工智能和自動化技術,能夠更有效地管理威脅暴露、避免人為錯誤。

  要點一 持續實施CTEM計劃

  持續開展威脅暴露面管理需要包括五個周期性階段:界定范圍、發現識別、確定優先級、驗證模擬和采取行動,這是一個持續的動態過程,在CTEM項目實施中可能會不斷重啟這五個階段,以確保不間斷的威脅監控與管理。

  界定范圍是開展威脅暴露管理的第一步。該階段需要結合業務視角和安全視角,以識別和篩選關鍵業務資產威脅、高價值資產威脅或敏感資產威脅。

  發現識別需要厘清組織的IT基礎架構、網絡、應用程序和敏感數據資產。該階段旨在發現錯誤配置、漏洞和缺陷,以便可以根據各自的風險級別進行威脅分類。

  確定優先級側重于評估漏洞被利用的可能性。那些最有可能被利用的漏洞將最先被修復。低優先級漏洞的修復工作會酌情延后,直到有足夠的資源來處置。

  驗證模擬主要針對已發現漏洞的測試攻擊,以檢查現有的安全控制措施是否足夠有效。該階段還用于評估響應和補救機制是否足夠到位。

  采取行動是指根據驗證階段的結果對發現的漏洞和風險采取糾正措施。這常常是個人工處置的過程,但如果各方密切合作,這個過程可以變得很順暢。此外,采取行動階段生成有關CTEM流程的全面數據,促進下一個周期中的流程更高效。

  CTEM并不只是一種安全工具或產品,而是一項系統性的威脅管理計劃和流程,任何組織都可以采用它來提升管理威脅暴露面的能力。

  要點二 充分利用成熟安全框架

  網絡安全框架提供了一種有效的處置知識庫,可以更有效地檢測和解決威脅。它們為如何保護數字資產安全提供了一套科學合理的體系和方法。

  以MITRE ATT&CK框架為例,該框架提供了相互對照的權威信息,介紹全球的最新對抗策略和技術,包括最近發現的漏洞方面和攻擊者利用的信息。該框架提供的威脅情報非常詳細,不僅詳細描述了威脅,還詳細描述了威脅利用的流程、攻擊具體實例以及它們使用的攻擊工具。通過應用MITRE ATT&CK框架,可以使威脅的識別和解決具有系統性。

  NIST網絡安全框架也是非常實用的資源,它列出了管理網絡風險方面的標準、指南和最佳實踐,可以在企業威脅識別、保護、檢測、響應和恢復五個方面指導企業進行風險管理。

  此外,還有ISO/IEC 27001,它被認為是國際性網絡安全標準,可以幫助組織應對常見的安全威脅。它需要對信息安全威脅進行系統化管理,要求組織設計和實施信息安全策略,并采用持續的風險管理流程。

  要點三 充分利用人工智能技術

  網絡犯罪分子已經在使用人工智能發起或實施攻擊,不緊跟形勢是不合邏輯的。當層出不窮的攻擊讓網絡分析師手忙腳亂、疲于應對時,更有必要采用自動化和基于機器學習的解決方案。組織使用的多種安全控制措施生成大量的安全數據、警報和安全事件報告,緊靠分析師人工處理是難以滿足要求的,必須有一種方法可以自動處理相對簡單問題方面的警報,并標記出復雜的安全問題,供分析師人工評估。

  目前,人工智能和自動化在檢測和管理威脅方面起到了重要作用。人工智能經過訓練后,可以迅速檢測惡意軟件或惡意網絡活動,不僅基于威脅身份來檢測,還基于行為模式來檢測。甚至可以開發預測智能來預測潛在攻擊。

  此外,人工智能和自動化技術在對抗惡意機器人程序(bot)攻擊方面非常有效。惡意機器人程序攻擊已經在互聯網流量中占據很大的比例,它們不斷尋找漏洞和攻擊機會,從而構成嚴重風險。人工智能系統可用于檢測機器人程序活動,其與人類行為區分開來,同時還可以準確識別非惡意的機器人程序行為,比如搜索引擎爬蟲、版權機器人程序、聊天機器人程序、新聞源機器人程序和網站監控服務等應用。


更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
日韩亚洲在线| 欧美一区免费视频| 亚洲午夜在线观看| 亚洲乱码国产乱码精品精98午夜| 在线观看视频欧美| 国内精品久久久久久久影视麻豆| 国产欧美一区二区精品婷婷| 国产精品久久久免费| 欧美日韩综合在线| 欧美日韩国产色综合一二三四| 欧美凹凸一区二区三区视频| 嫩模写真一区二区三区三州| 久久夜色精品一区| 裸体一区二区| 欧美~级网站不卡| 你懂的成人av| 欧美国产视频在线观看| 欧美高清一区| 欧美激情综合在线| 欧美日韩岛国| 国产精品video| 国产精品呻吟| 国产情侣久久| 国产主播精品在线| 亚洲丁香婷深爱综合| 亚洲黄页视频免费观看| 亚洲精选国产| 亚洲午夜成aⅴ人片| 亚洲欧美日韩中文视频| 欧美一区=区| 亚洲第一在线视频| 亚洲精品乱码久久久久久按摩观| 日韩午夜激情av| 亚洲视频一区二区免费在线观看| 亚洲在线电影| 欧美资源在线| 免费视频一区| 欧美日韩麻豆| 国产精品午夜电影| 影音先锋另类| av不卡在线| 欧美一区二区视频免费观看| 亚洲欧洲日本国产| 亚洲天堂av高清| 欧美一区亚洲二区| 欧美成人首页| 欧美日韩在线精品一区二区三区| 国产欧美一区二区色老头| 狠狠色狠色综合曰曰| 亚洲国产小视频在线观看| 日韩视频中文| 午夜日韩福利| 亚洲精品一区二区在线| 亚洲欧美激情视频| 久久亚洲精品一区二区| 欧美精品一区在线播放| 国产精品主播| 亚洲国产日韩欧美一区二区三区| 一本色道88久久加勒比精品| 性欧美大战久久久久久久免费观看| 亚洲激情午夜| 亚洲愉拍自拍另类高清精品| 久热精品视频在线观看| 欧美午夜精品理论片a级按摩| 国产亚洲欧洲997久久综合| 亚洲国产精品999| 亚洲男人的天堂在线aⅴ视频| 亚洲激情在线观看| 羞羞色国产精品| 欧美电影免费观看高清完整版| 国产精品二区影院| 亚洲国产精品精华液2区45 | 一本到12不卡视频在线dvd| 欧美在线亚洲一区| 亚洲一区二区三区乱码aⅴ| 久久综合九色综合久99| 国产精品第一页第二页第三页| 黄色精品免费| 亚洲欧美一级二级三级| 日韩一区二区精品视频| 久久久久久久久久看片| 国产精品国产三级国产aⅴ浪潮| 在线日本高清免费不卡| 亚洲伊人一本大道中文字幕| 亚洲伦理在线免费看| 久久久免费av| 国产精品裸体一区二区三区| 亚洲欧洲精品一区二区三区不卡 | 久久九九免费视频| 欧美日韩国产欧美日美国产精品| 韩国成人福利片在线播放| 亚洲网站在线播放| 夜夜躁日日躁狠狠久久88av| 久久亚洲私人国产精品va| 国产精品入口尤物| 亚洲免费黄色| 亚洲免费成人av| 麻豆乱码国产一区二区三区| 国产欧美日本| 亚洲一区精品在线| 中文精品一区二区三区| 男人插女人欧美| 一区二区亚洲| 欧美在线二区| 欧美一级欧美一级在线播放| 国产精品久久国产愉拍| 99亚洲一区二区| 一本到高清视频免费精品| 欧美成人免费va影院高清| 黄色国产精品| 久久精品国产2020观看福利| 久久av一区| 国产啪精品视频| 亚洲欧美区自拍先锋| 午夜精品久久久久久久久久久| 欧美日韩在线播| 亚洲精品久久久蜜桃| 亚洲精品一二三| 欧美国产一区在线| 亚洲国产欧美日韩精品| 亚洲人成在线影院| 欧美1区免费| 亚洲国产美女久久久久| 亚洲日本激情| 欧美大片免费观看| 最近中文字幕日韩精品| 99精品99久久久久久宅男| 欧美精品在线免费播放| 亚洲精品乱码久久久久久黑人| 亚洲精品一级| 欧美日韩国产影院| 一区二区欧美视频| 亚洲欧美日韩第一区| 国产精品毛片一区二区三区| 亚洲一级网站| 久久aⅴ国产欧美74aaa| 国产一区二区三区无遮挡| 欧美中文字幕视频在线观看| 久久精品综合| 黄色成人免费观看| 亚洲精品乱码久久久久久| 欧美成人tv| 亚洲麻豆av| 午夜精品久久久久久久久久久久| 国产精品视频免费| 欧美中文字幕视频在线观看| 久久亚洲一区二区三区四区| 激情久久久久久久| 亚洲欧洲日产国码二区| 欧美激情视频免费观看| 夜夜狂射影院欧美极品| 香蕉乱码成人久久天堂爱免费 | 麻豆精品精华液| 91久久在线观看| 亚洲午夜精品久久久久久app| 国产精品国产精品国产专区不蜜| 午夜在线a亚洲v天堂网2018| 鲁大师成人一区二区三区| 亚洲精品一区二区三区av| 亚洲一区二区三区午夜| 国产女主播一区二区三区| 亚洲国产高清在线| 欧美色欧美亚洲另类二区| 亚洲欧美成人网| 免费久久久一本精品久久区| avtt综合网| 久久久久久久久久久久久女国产乱| 亚洲国产精品专区久久| 午夜精品亚洲| 亚洲高清不卡一区| 午夜精品福利电影| 在线观看视频一区| 亚洲午夜免费福利视频| 国产一区二区久久久| 99re66热这里只有精品4| 国产精品一区一区三区| 亚洲精品在线电影| 国产精品私人影院| 亚洲日本在线观看| 国产麻豆9l精品三级站| 亚洲人成在线观看网站高清| 国产精品欧美在线| 亚洲日韩视频| 国产亚洲精品久久飘花| 一区二区高清视频| 今天的高清视频免费播放成人 | 欧美激情一区二区三区成人| 亚洲在线一区二区| 欧美激情第4页| 欧美一区二区三区日韩视频| 欧美日韩一二区| 久久精品欧洲| 国产精品一区二区三区久久久 | 中文亚洲免费| 好男人免费精品视频| 亚洲欧美99| 91久久精品一区| 久久精品午夜| 亚洲午夜一区二区三区| 欧美精品一区二区精品网|