使用 OCSF 改进威胁检测和响应

VSole2022-08-10 00:00:00

趋势科技一直是团队合作者。在过去的三十多年里,我们与执法部门、行业解决方案提供商、学者和其他人密切合作,加强我们共同对抗共同对手的力量。然而,虽然我们一直在通过这种协作方式打破障碍,但网络安全行业有时会在不知不觉中提出更多问题。这就是为什么我们很高兴加入一项新的开源计划,该计划旨在使组织更容易检测和响应网络攻击。

开放式网络安全架构框架 (OCSF) 将帮助防御者花费更少的时间来收集和规范化威胁数据,而将更多的时间用于分析和采取行动。OCSF 是同类开源项目中的首创,它提供了一种简化且与供应商无关的分类法,可帮助所有安全团队实现更好、更快的数据摄取和分析,而无需执行耗时的前期规范化任务。目标是拥有一个可以在任何情况下采用并符合现有安全标准和流程的开放标准。

威胁防御的成本

当今的安全领导者面临着一组敏捷、坚定且多样化的威胁参与者。从胆大妄为的民族国家黑客到勒索软件即服务 (RaaS) 附属机构,对手正在以前所未有的规模共享策略、技术和程序 (TTP),这表明了这一点。仅在 2021 年,趋势科技就阻止了超过 940 亿个威胁,比 2020 年的数字增加了 42%。获得从云延伸到家庭办公室的不透明、分布式 IT 环境的可见性和控制力,正在将防御者推向极限。根据趋势科技最近的一项调查,43% 的组织认为他们的数字攻击面正在失控。

作为回应,基于平台的方法——将攻击面管理与威胁预防、检测和响应相结合——正在迅速获得关注。它们有助于简化和精简,减少成本和覆盖差距。但事实是,当今大多数组织仍在运行多个通常是孤立的单点解决方案。

不幸的是,标准化和统一来自这些不同工具的数据需要时间和金钱。它减慢了威胁响应速度,并束缚了应该从事更高价值任务的分析师。然而到目前为止,它只是成为网络安全的公认成本。想象一下,如果我们找到一种全行业的方式来让团队摆脱这种运营负担,可以创造多少额外价值?

发生了什么?

多亏了 OCSF,这种等待现在结束了。这个首创的项目旨在为数据生产者和消费者提供采用的开放标准,这将打破威胁检测和响应的传统障碍。与用于威胁情报的 STIX/TAXII 和用于战术分类的 MITRE ATT&CK 框架一样,它将提供与供应商无关的简化分类,以加速数据摄取和分析。这应该消除跨点解决方案的耗时数据规范化过程,并加快响应时间。

希望该标准能够在所有环境、应用程序和解决方案提供商中开放采用,并与现有标准和流程巧妙地结合在一起。我们已经加入了包括 Salesforce 和 AWS 在内的少数安全供应商和科技巨头的行列,以实现这一目标。

一项团队运动

趋势科技一直对行业合作伙伴持开放态度,这些合作伙伴可以为我们的客户增加价值,并使我们的数字互联世界更加安全。在过去的一年里,我们通过一项新战略强化了这种方法,将我们的能力整合到一个平台上,并建立了与第三方产品的连接。重点始终是为客户简化和精简事情,而不影响安全性。这正是 OCSF 将帮助实现的目标。

像这样的开放框架将使全球的防御者生活更轻松,无论他们是趋势科技的客户还是使用其他供应商的产品。我们非常兴奋不仅能够释放我们自己产品的潜力,而且还看到各地的安全团队都摆脱了传统运营限制的负担。

网络安全是一项团队运动。通过 OCSF,我们可以共同努力,对我们的集体对手施加严重的记分牌压力。

网络安全趋势科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,数字科技正前所未有地渗透到经济社会的方方面面,一个更加智能泛在、虚实共生的时空正在全面展开,一个与物理世界深度融合的数字世界正在向我们走来。数字科技以其非凡的创造力成为未来各行业发展的新动能,推动我国经济更高质量发展。
近20年间中国的网络安全产业经历了翻天覆地的快速变化,无数技术的创新与迭代支撑着整个行业产品、服务、模式像时间的指针一样不断向前发展。8月28日,在2021北京网络安全大会上,北京赛博英杰科技有限公司董事长谭晓生进行了《网络安全技术趋势分析》分享
CISA于2021年9月发布了一份报告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,该漏洞的CVSS严重性评分为9.9分,可以远程利用来发起代码执行攻击。Atlassian表示,被跟踪为CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
并且,该恶意软件还采用多种方式清除其他挖矿软件从而独占算力。该恶意软件一旦成功感染,会与通知攻击者,并与命令控制服务器通信以获得进一步指令,同时还会安装The Onion Router 匿名代理,以便采用匿名网络掩护后续的攻击行为。鉴于该恶意软件新变种专门针对华为云用户,建议我国使用华为云的用户,尤其是重要信息系统和关键信息基础设施运营者应立即进行排查并采取针对性的防范措施。
4 月 1 日,雷锋网从微步在线了解到,境外黑客组织“白象”在蛰伏了一段时间后,于今年 3 月上旬对国内发起攻击。 2017年12月下旬,国外网络安全公司趋势科技对其攻击活动曝光后,该团伙迅速停用了所有域名、IP等基础设施,进入“蛰伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”团伙再次发起针对我国的网络攻击,使用的诱饵文档均为某特定期间的新闻话题,涉及军事、社会、法律等多个方面。 此次,白
今年夏季东京奥运会与残奥会期间共遭遇约4.5亿次网络攻击。
接近1400万基于Linux的系统直接暴露在互联网上,成为大量现实世界攻击借以牟利的目标,造成这些系统上遍布恶意Web shell、加密货币挖矿机、勒索软件和其他木马。该公司检测到针对Linux云环境的近1500万起恶意软件事件,发现加密货币挖矿机和勒索软件占据了所有恶意软件的54%,Web shell的份额是29%。
安全研究人员发现了Doki,它是一个新的后门恶意软件,用来针对Docker实例。 虽然Linux恶意软件曾经处于恶意软件生态系统的边缘,但新的Linux威胁每周都在被发现。 最新的发现来自Intezer实验室。在本周的一份报告中...
2021年,全球网络空间的影响力进一步渗透到社会经济的方方面面,对世界各国和各行各业都造成了前所未有的冲击。2020年末举世震惊的“太阳风”事件尚余波未了,唯一的超级大国就因勒索软件而陷入全国紧急状态;无孔不入的“飞马”间谍软件浮出水面,多国政要赫然发现自己身陷网络监控的大网之中。
VSole
网络安全专家