导航

态势感知从实用角度有啥用啊?

2021-06-24
#11
态势感知作用还是有的,但是前期建设投入比较多,怎么把资产纳入态势的监管范围,明确自己要采集那些数据(日志、流量、安全设备),有了这些之后,怎么用起来也很关键,就像大家都提到的关联起来,只有关联起来,才能形成攻击链中的一个小环节检测规则,当这个小环节被入侵者触发到,很容易就能感知到威胁在自己的网络那个位置,才能够进行下一步的应急处置。同样,也需要大量的人力、时间成本去投入,研究新的攻击技术,提取新的检测规则,这样才能与时俱进,在态势上形成新的规则。当攻击真的来临,态势尚未感知到相关威胁,但在事后也可以根据攻击的特征,落地成为规则,形成闭环处理。好了,不瞎扯淡了
2021-06-25
#12
对对,这句话我赞同。其实什么也不太懂,就是想搞点新花样,美名其曰创新创新,突显自己的工作。
2021-06-25
#13
只有领导视察才有用
2021-06-28
#14
态势感知做到了一件事就是防御可视化统一了所有安全设备的管理和数据整合是有完善的产品的
现在缺的只是为产品赋能实现各种能力,比方sdn网络重排隔离+蜜罐溯源探针+反渗透

就好像当初dos的时代呀,win刚出来做的事情一样就是可视化化繁为简,只有更直观更易用才能形成生态价值
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2021-06-29
#15
最主要的是日志流量收集分析,但是目前国内各家的规则也是一言难尽,很多都是拿来当日志搜集的一个入口点了
2021-06-29
#16
较真的运维就是最好的态势感知之一
ZZZzzz....
2021-06-29
#17
回复 14# anlfi
感知就是知道,至于后面操作,貌似不行吧.就是一堆日志,分分类,至于说处理修复还得人工来.跑不了哒.无法直接控制机器.只要日志而已.貌似.虽然没用过...