溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

關于安全分析服務-知識庫平臺的初始設想

發布時間:2020-07-04 22:24:40 來源:網絡 閱讀:488 作者:Alyoyojie 欄目:安全技術

(一)背景
乙方安全團隊在為企業做安全服務的時候,通常會依賴于乙方自己的安全產品做服務。而一般來說,對于產品檢出的威脅,我們是需要分析人員去核查是否真的存在此類威脅,其中不免有些誤報。另一方面,威脅的泛濫在各企業大同小異,在這出現的威脅,在另一個企業可能也有,那么分析人員在一個企業分析完威脅后,另一個分析人員在另外的企業也會分析同樣的,造成資源的浪費。
基于此我們提出希望搭建分析服務知識平臺,整合威脅信息,減少分析負擔。
總結的幾點:
(1)減少誤報的重復研判。
(2)減少威脅的重復分析。
(3)常見威脅的報告提取
(4)新出現的威脅查詢
知識庫平臺的搭建很大程度上是為了報告的輸出,大家都明白,企業匯報是需要報告的,而寫報告有時候是很耗人力的。

(二)知識庫主體設計

  • 需要錄入的事件有:
    (1)誤報的錄入
    (2)安全事件的錄入
    (3)常見安全事件的錄入
    (4)最新安全事件的錄入

  • 支持的關鍵字檢索字段有:

    病毒類型:(可以加上其他主流廠商的病毒名)
    樣本及衍生文件MD5值:(多個)
    網絡連接域名:(多個)
    網絡請求IP:(多個)
    病毒主體及衍生文件名:(多個)
    服務名:
    注冊表鍵值對:
    文件路徑:
    互斥量名:
    腳本:
    其他字符串:

  • 威脅事件主體構成:

    事件基本信息,威脅日志截圖,發生時間
    事件分析,樣本分析,傳播分析,溯源分析
    事件處置,處置威脅,加固方案

  • 附件:

    提交給用戶的報告
    本次事件涉及的樣本HASH列表

    樣本單獨以HASH命令存放

    注意:威脅事件錄入后支持后續任意成員參與修改。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女