当前位置:首页 > 报告详情

2018年远离应急实现安全响应自动化运营.pdf

上传人: 云闲 编号:95615 2021-01-01 45页 2.72MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了安全响应的现状和挑战,以及如何通过构建安全响应支撑平台、制定安全响应“必修课”、使用终端检测响应/EDR主要工具集、安全响应的playbook和数据与威胁情报来实现安全响应自动化。文中提到,安全响应的现状和挑战包括没有完美的防护、入侵事件始终存在、多维度的检测、完善的响应流程、不断降低的MTTR和红蓝对抗引发的思考。为了实现安全响应自动化,文中详细介绍了如何构建安全响应支撑平台,包括数据预处理、传感器、安全智能分析、大数据存储、威胁情报态势感知和事件响应等。此外,文中还介绍了安全响应“必修课”,包括例行漏洞与补丁运营与预警、重大漏洞的应急响应、安全监控与告警、出站灰流量分析、自动化关联分析和红蓝对抗演习等。最后,文中还介绍了终端检测响应/EDR主要工具集,包括Sysmon、THRecon和osquery等,以及如何使用安全响应的playbook来提高信噪比和降低MTTR。
如何实现安全响应自动化? 安全响应中数据和情报的作用是什么? 安全响应平台建设有哪些关键要素?
客服
商务合作
小程序
服务号
折叠