当前位置:首页 > 报告详情

在安全分析中构建、证明和扩展检测.pdf

上传人: 2*** 编号:138805 2023-06-03 73页 4.34MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,本文主要介绍了如何通过Secure Analytics检测来提高网络安全性。主要内容包括: 1. 构建新的检测:介绍了如何通过统计学习、云特定行为分析、基于角色的分析和数据移动分析来构建新的检测。 2. 证明检测:讨论了在生产环境中测试检测的挑战,并推荐了测试平台和方法。 3. 多源数据集成:介绍了Secure Network Analytics和Secure Cloud Analytics如何通过多源数据集成来扩展检测的有效性和上下文。 4. 扩展检测:讨论了如何通过添加上下文、关联事件和检测、跨域检测、添加优先级和在新数据源上进行检测来扩展检测。 5. 威胁情报:介绍了如何使用Talos威胁情报来构建更高信心的检测。 6. MITRE ATT&CK映射:介绍了如何将检测映射到MITRE ATT&CK框架,以更好地理解攻击者的战术和技术。 7. Cisco XDR:介绍了Cisco XDR如何通过统一的位置、最大化操作效率和集成开放性来解锁组织价值。 综上所述,本文详细介绍了如何通过Secure Analytics检测来提高网络安全性,包括构建新的检测、证明检测、多源数据集成、扩展检测、威胁情报、MITRE ATT&CK映射和Cisco XDR。
如何使用多源数据增强检测效果? 如何通过MITRE ATT&CK框架优化安全策略? 如何利用Cisco XDR实现更高效的威胁响应?
客服
商务合作
小程序
服务号
折叠