chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

派拓網(wǎng)絡(luò)創(chuàng)建Cortex XSOAR高級檢測和分析平臺

科技綠洲 ? 來源:派拓網(wǎng)絡(luò) ? 作者:派拓網(wǎng)絡(luò) ? 2022-04-20 11:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在數(shù)字化轉(zhuǎn)型浪潮之下,企業(yè)發(fā)展步入高速軌道,而網(wǎng)絡(luò)黑客也演變得更為組織化、集團(tuán)化。勒索軟件是對黑客來說非常成功且有利可圖的一種攻擊類型。勒索軟件攻擊可能會以經(jīng)典的好萊塢犯罪驚悚片風(fēng)格展開,往往會上演一個惡棍劫持一個毫無戒心的受害者作為人質(zhì)的片段,當(dāng)然還會提出必須按時支付一大筆贖金的要求!受害者任由攻擊者擺布,并期待事件響應(yīng)人員能夠前來救援。

勒索軟件即服務(wù)和雙重勒索案件

勒索軟件開發(fā)人員將提供勒索軟件即服務(wù) (RaaS) 工具包,該工具包采用與 SaaS 提供商相同的業(yè)務(wù)模式。這導(dǎo)致具有不同技能水平和復(fù)雜程度的網(wǎng)絡(luò)犯罪分子和惡意威脅行動者大規(guī)模采用 RaaS。常見的勒索軟件攻擊包括勒索軟件操縱者對數(shù)據(jù)進(jìn)行加密,并迫使受害者支付贖金來解鎖數(shù)據(jù)。

在雙重勒索案件中,勒索軟件操縱者加密并竊取數(shù)據(jù),進(jìn)一步脅迫受害者支付贖金。如果受害者不支付贖金,勒索軟件操縱者就會在泄密網(wǎng)站或暗網(wǎng)上泄露數(shù)據(jù)。其中大多數(shù)泄密網(wǎng)站都托管在暗網(wǎng)上,而這些托管位置由勒索軟件操縱者創(chuàng)建和管理。而如今,這類案件發(fā)生的狀況正愈演愈烈。

自動化勒索軟件入侵后響應(yīng)

安全團(tuán)隊面臨著瞬息萬變的復(fù)雜攻擊環(huán)境、不斷擴大的威脅面以及分散的員工隊伍等多重挑戰(zhàn),為此,Palo Alto Networks(派拓網(wǎng)絡(luò))Cortex XSOAR 創(chuàng)建了與其姊妹產(chǎn)品 Cortex XDR? 的集成。利用這兩個平臺之間的集成,安全團(tuán)隊可以在整個信息系統(tǒng)和工具堆棧中自動化和優(yōu)化復(fù)雜的工作流。使用 Cortex XSOAR 和 XDR 內(nèi)容包將提供原生集成網(wǎng)絡(luò)、端點和云數(shù)據(jù)以阻止復(fù)雜威脅的檢測和響應(yīng)。這種集成利用 XSOAR 中使用的 XDR 數(shù)據(jù),提供單窗格體驗和劇本,該劇本可在整個環(huán)境中協(xié)調(diào)更廣泛的端到端工作流,從而能夠在 Cortex XSOAR 戰(zhàn)情室內(nèi)直接執(zhí)行 XDR 操作。

Cortex XDR 允許用戶集成端點、網(wǎng)絡(luò)和云數(shù)據(jù)以阻止復(fù)雜的攻擊。Cortex XSOAR 與 XDR 的高級檢測和分析平臺相結(jié)合,充分利用了安全團(tuán)隊可用的全部資源??偟臍w納為以下幾項優(yōu)勢:

? 事件管理

當(dāng)需要人工干預(yù)時,需要通過對復(fù)雜工作流的實時調(diào)查來補充入侵后響應(yīng)的自動化。

? 指標(biāo)豐富

中央指標(biāo)存儲庫支持跨來自多個來源的勒索軟件和相關(guān)事件進(jìn)行搜索和自動指標(biāo)關(guān)聯(lián),

? 響應(yīng)操作

威脅響應(yīng)操作和勒索軟件處理

響應(yīng)工具包演練

為了幫助事件響應(yīng)者應(yīng)對威脅,Cortex XSOAR 提供的勒索軟件內(nèi)容包可幫助安全團(tuán)隊更有效地處理這些惡意行動者:

① 即時幫助事件響應(yīng)、威脅情報和 SecOps 團(tuán)隊標(biāo)準(zhǔn)化入侵后響應(yīng)流程并提升速度。

② 自動執(zhí)行大多數(shù)勒索軟件響應(yīng)步驟,允許事件響應(yīng)和 SecOps 團(tuán)隊添加他們的指導(dǎo)和輸入內(nèi)容。

③ 通過用戶網(wǎng)絡(luò)環(huán)境中收集所需信息、執(zhí)行調(diào)查步驟、遏制事件并使用其自定義的入侵后勒索軟件布局可視化數(shù)據(jù),幫助事件響應(yīng)者更好地了解他們在威脅行動者面前的位置和暴露程度。

勒索軟件內(nèi)容包如何運作?

Cortex XDR 等多個警報源之一檢測到勒索軟件攻擊時,內(nèi)容包會自動觸發(fā)入侵后勒索軟件調(diào)查和響應(yīng)劇本以識別、調(diào)查和遏制勒索軟件攻擊。該勒索軟件包需要勒索信和加密文件示例,以識別勒索軟件變體并通過在線數(shù)據(jù)庫查找最合適的恢復(fù)工具。所有相關(guān)的利益相關(guān)者都會自動收到攻擊通知。該劇本包括一項用于確定事件時間線的手動任務(wù),這是恢復(fù)流程的重要組成部分。由于數(shù)據(jù)加密是攻擊的最后一步,因此會調(diào)查先前的攻擊者行為。

該劇本包括進(jìn)一步調(diào)查文件被加密的用戶活動并識別遭受攻擊的其他端點的選項。如果批準(zhǔn)自動修復(fù),則將自動阻止勒索信中的惡意指標(biāo),也可以手動完成遏制。

Cortex XSOAR

借助勒索軟件內(nèi)容包和 Cortex XSOAR 核心功能與集成,事件響應(yīng)、SecOps 和威脅情報團(tuán)隊可以節(jié)省數(shù)小時的人工操作,試圖將來自多個工具的不同信息源拼湊在一起。Cortex XSOAR 可以通過跨 SIEM、防火墻、端點安全和威脅情報來源進(jìn)行編排來自動化用戶調(diào)查、端點隔離、通知、強化和威脅搜尋的整個過程,以便響應(yīng)團(tuán)隊可以快速阻截勒索軟件、最大程度地降低丟失數(shù)據(jù)風(fēng)險,限制索要贖金的財務(wù)影響及其對企業(yè)的影響。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5298

    瀏覽量

    90882
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    13086
  • 派拓網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    5587
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Omdia高級首席分析師暢談運營商面臨的網(wǎng)絡(luò)挑戰(zhàn)

    Omdia高級首席分析師Sameer Ashfaq Malik指出,運營商面臨三大核心網(wǎng)絡(luò)挑戰(zhàn):傳統(tǒng)服務(wù)收入低迷、新興服務(wù)(如人工智能)規(guī)模化進(jìn)程緩慢,以及運營成本(OPEX)持續(xù)攀升?!癆I
    的頭像 發(fā)表于 10-13 09:19 ?770次閱讀

    如何搭建高效的樹莓NAS?完整安裝與配置指南!

    訪問、存儲和共享文件。使用樹莓創(chuàng)建網(wǎng)絡(luò)附屬存儲(NAS)是為家庭或小型辦公室構(gòu)建個性化且經(jīng)濟(jì)高效的存儲解決方案的絕佳方式。樹莓NAS可讓你在整個網(wǎng)絡(luò)中存儲、訪
    的頭像 發(fā)表于 08-13 17:45 ?1363次閱讀
    如何搭建高效的樹莓<b class='flag-5'>派</b>NAS?完整安裝與配置指南!

    協(xié)議分析儀支持哪些高級觸發(fā)選項?

    協(xié)議分析儀支持多種高級觸發(fā)選項,這些選項通過靈活組合協(xié)議字段、邏輯運算和時序控制,可實現(xiàn)復(fù)雜場景下的精準(zhǔn)數(shù)據(jù)捕獲,以下是具體分類與說明:一、基于協(xié)議字段的高級觸發(fā) 精確匹配觸發(fā) 功能:對特定協(xié)議
    發(fā)表于 07-23 14:21

    如何在樹莓 AI HAT+上進(jìn)行YOLO目標(biāo)檢測?

    行YOLO目標(biāo)檢測?如何在樹莓AIHAT+上進(jìn)行YOLO姿態(tài)估計?今天是第三部分:如何在樹莓AIHAT+上進(jìn)行YOLO目標(biāo)檢測?如果大家對這個專題感興趣,記得
    的頭像 發(fā)表于 07-19 08:34 ?1196次閱讀
    如何在樹莓<b class='flag-5'>派</b> AI HAT+上進(jìn)行YOLO目標(biāo)<b class='flag-5'>檢測</b>?

    如何使用樹莓和Wazuh保障家庭網(wǎng)絡(luò)安全?

    如何使用Wazuh——一個令人難以置信的開源安全監(jiān)控平臺——在樹莓派上構(gòu)建一個安全的網(wǎng)絡(luò)。但等等,還有更多!我們還將通過Telegram的力量,為你創(chuàng)建一個便捷的通
    的頭像 發(fā)表于 06-30 17:59 ?922次閱讀
    如何使用樹莓<b class='flag-5'>派</b>和Wazuh保障家庭<b class='flag-5'>網(wǎng)絡(luò)</b>安全?

    樹莓分類器:用樹莓識別不同型號的樹莓

    在本教程系列的第一部分中,您將學(xué)習(xí)如何使用樹莓AI攝像頭來檢測不同的樹莓型號。本系列由DavidPlowman創(chuàng)建,他是樹莓工程師,專
    的頭像 發(fā)表于 06-13 16:39 ?994次閱讀
    樹莓<b class='flag-5'>派</b>分類器:用樹莓<b class='flag-5'>派</b>識別不同型號的樹莓<b class='flag-5'>派</b>!

    搭建樹莓網(wǎng)絡(luò)監(jiān)控系統(tǒng):頂級工具與技術(shù)終極指南!

    樹莓網(wǎng)絡(luò)監(jiān)控系統(tǒng)是一種經(jīng)濟(jì)高效且功能多樣的解決方案,可用于監(jiān)控網(wǎng)絡(luò)性能、流量及整體運行狀況。借助樹莓,我們可以搭建一個網(wǎng)絡(luò)監(jiān)控系統(tǒng),實時
    的頭像 發(fā)表于 05-14 15:32 ?1215次閱讀
    搭建樹莓<b class='flag-5'>派</b><b class='flag-5'>網(wǎng)絡(luò)</b>監(jiān)控系統(tǒng):頂級工具與技術(shù)終極指南!

    如何操作時域網(wǎng)絡(luò)分析儀進(jìn)行故障檢測?

    操作時域網(wǎng)絡(luò)分析儀(TDNA)進(jìn)行故障檢測需結(jié)合儀器設(shè)置、校準(zhǔn)、時域轉(zhuǎn)換及數(shù)據(jù)分析等步驟。以下為系統(tǒng)化操作指南,涵蓋關(guān)鍵流程、參數(shù)配置及典型案例:一、操作前準(zhǔn)備1. 儀器連接與配置 硬件連接
    發(fā)表于 04-30 14:15

    時域網(wǎng)絡(luò)分析儀如何檢測電纜故障?

    時域網(wǎng)絡(luò)分析儀通過時域反射(TDR)技術(shù)來檢測電纜故障,其原理和具體檢測步驟如下:原理時域網(wǎng)絡(luò)分析儀基于電磁波在電纜中的傳播特性來檢測故障。
    發(fā)表于 04-29 14:37

    解鎖樹莓集群:一步步打造你的超級計算陣列!

    樹莓集群簡介樹莓集群是由多臺聯(lián)網(wǎng)的樹莓計算機組成的網(wǎng)絡(luò),它們作為一個統(tǒng)一、協(xié)調(diào)的單元協(xié)同工作。通過連接多臺樹莓,用戶可以
    的頭像 發(fā)表于 04-25 16:17 ?1938次閱讀
    解鎖樹莓<b class='flag-5'>派</b>集群:一步步打造你的超級計算陣列!

    寶新能榮獲DEKRA德凱目擊測試實驗室資質(zhì)

    近日,全球領(lǐng)先的檢驗檢測認(rèn)證機構(gòu)DEKRA德凱為寶新能(廈門)科技有限公司(以下簡稱:寶新能)實驗室頒發(fā)了“DEKRA德凱目擊測試實驗室”(MTL)證書。DEKRA德凱亞太區(qū)高級
    的頭像 發(fā)表于 02-27 15:36 ?706次閱讀

    hyper 網(wǎng)絡(luò)設(shè)置,Hyper-V網(wǎng)絡(luò)設(shè)置:高級網(wǎng)絡(luò)配置技巧

    設(shè)置:高級網(wǎng)絡(luò)配置技巧。 ? ?Hyper-V網(wǎng)絡(luò)設(shè)置:高級網(wǎng)絡(luò)配置技巧 ? ?在虛擬化環(huán)境中,網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-10 10:36 ?1571次閱讀
    hyper <b class='flag-5'>網(wǎng)絡(luò)</b>設(shè)置,Hyper-V<b class='flag-5'>網(wǎng)絡(luò)</b>設(shè)置:<b class='flag-5'>高級</b><b class='flag-5'>網(wǎng)絡(luò)</b>配置技巧

    WEBENCH電源高級分析

    電子發(fā)燒友網(wǎng)站提供《WEBENCH電源高級分析.pdf》資料免費下載
    發(fā)表于 01-21 14:53 ?0次下載
    WEBENCH電源<b class='flag-5'>高級</b><b class='flag-5'>分析</b>

    時域網(wǎng)絡(luò)分析儀的原理和應(yīng)用場景

    產(chǎn)品質(zhì)量和生產(chǎn)效率。 科研領(lǐng)域:科研人員可以利用網(wǎng)絡(luò)分析儀進(jìn)行網(wǎng)絡(luò)特性的深入研究,通過提供精確的實驗數(shù)據(jù),推動相關(guān)領(lǐng)域的科技進(jìn)步。 網(wǎng)絡(luò)故障排查:網(wǎng)絡(luò)分析儀可以用來
    發(fā)表于 01-13 16:03

    STM32、Arduino、樹莓開發(fā)方式差異大嗎

    異同點 STM32、Arduino、樹莓是三種不同的硬件平臺,各自具有獨特的特點和適用場景。 ? 一、硬件特性 ? 硬件平臺 STM32 Arduino 樹莓 類型 微控制器 開源
    的頭像 發(fā)表于 01-02 11:33 ?1930次閱讀