国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

微軟安全運(yùn)營(yíng)架構(gòu)解讀

這篇具有很好參考價(jià)值的文章主要介紹了微軟安全運(yùn)營(yíng)架構(gòu)解讀。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

微軟安全安全架構(gòu)解讀-安全運(yùn)營(yíng)篇

微軟在其網(wǎng)絡(luò)安全架構(gòu)中對(duì)安全運(yùn)營(yíng)部分基于自身實(shí)踐提出了安全運(yùn)營(yíng)架構(gòu),微軟認(rèn)為安全運(yùn)營(yíng)的主要挑戰(zhàn)是安全運(yùn)營(yíng)工具的豎井,需要通過工具和數(shù)據(jù)進(jìn)行集成,并提出了微軟的安全運(yùn)營(yíng)架構(gòu)和安全運(yùn)行模型。

豎井是安全運(yùn)營(yíng)的挑戰(zhàn)

安全運(yùn)營(yíng)架構(gòu),安全,安全運(yùn)營(yíng),microsoft,安全
安全運(yùn)營(yíng)在嘗試跨系統(tǒng)跟蹤攻擊者時(shí),經(jīng)常面臨內(nèi)部的諸多障礙,由于企業(yè)IT產(chǎn)業(yè)復(fù)雜和資源類型繁多,安全工具的孤島化,放大了這種復(fù)雜性。因?yàn)楣粽咄ǔW裱a(chǎn)用戶在企業(yè)中訪問資源的路徑來完成攻擊任務(wù),攻擊者則不會(huì)受到這種復(fù)雜性的影響,而防御者通常受限于孤立的工具,且缺乏對(duì)企業(yè)整個(gè)環(huán)境的可視性,很難迅速跟蹤這些攻擊者。

雖然安全運(yùn)營(yíng)使用不同工具執(zhí)行分析工作,來加強(qiáng)團(tuán)隊(duì)之間的協(xié)作,但因?yàn)楣ぞ咴谠O(shè)計(jì)時(shí)并沒有考慮作為單個(gè)系統(tǒng)運(yùn)行,通常整合這些孤島難度很大,主要的挑戰(zhàn)包括不同工具以不同類型的豎井和對(duì)象(如端點(diǎn)、電子郵件)為中心,不同對(duì)象使用的格式和標(biāo)識(shí)符也不同,同的工具有通常有不同的偏差,使得它們之間的數(shù)據(jù)難以集成。

工具和數(shù)據(jù)的集成

安全運(yùn)營(yíng)架構(gòu),安全,安全運(yùn)營(yíng),microsoft,安全
微軟做了大量的安全運(yùn)營(yíng)的集成工作,將自身的工具集本地化集成到產(chǎn)品工程中來優(yōu)化分析師使用體驗(yàn)。

  • 從功能較強(qiáng)的云擴(kuò)展檢測(cè)工具開始,提供 API 接口供集成的工具之間互相通信,確保數(shù)據(jù)集成符合安全和隱私法規(guī)以及客戶合同。

  • 統(tǒng)一實(shí)體的信譽(yù)數(shù)據(jù),為端點(diǎn)、IP 地址、電子郵件等物品及其各種屬性啟用統(tǒng)一的語(yǔ)言定義,統(tǒng)一每個(gè)工具的信譽(yù)數(shù)據(jù)

  • 統(tǒng)一語(yǔ)義和意義,確保各種術(shù)語(yǔ)的使用保持一致

  • 自動(dòng)化保護(hù)和補(bǔ)救行動(dòng) ,確保自動(dòng)化運(yùn)行于所有的系統(tǒng)

  • 單一門戶體驗(yàn),整合成單一的Microsoft 365 Defender門戶

微軟安全運(yùn)營(yíng)參考架構(gòu)

安全運(yùn)營(yíng)架構(gòu),安全,安全運(yùn)營(yíng),microsoft,安全

安全運(yùn)營(yíng)以人為中心

微軟認(rèn)為安全運(yùn)營(yíng)是技術(shù)性的領(lǐng)域,首先是以人為中心,需要技術(shù)進(jìn)行賦能,這些現(xiàn)代安全運(yùn)營(yíng)技術(shù)能幫助擴(kuò)展人類的技能和經(jīng)驗(yàn),尤其在多云及混合的環(huán)境下面對(duì)高級(jí)的安全攻擊。

微軟提供了三類顧問或外包專家協(xié)助:

  • 微軟威脅專家,內(nèi)置于 Microsoft 365 Defender 中的托管威狩獵服務(wù),為安全操作中心 (SOC) 提供專家級(jí)別的監(jiān)控和分析,幫助確保您特環(huán)境中的關(guān)鍵威脅不會(huì)錯(cuò)過。
  • 微軟事件響應(yīng)和恢復(fù)服務(wù),微軟的檢測(cè)和響應(yīng)團(tuán)隊(duì) (DART)和客戶支持為事件響應(yīng)、恢復(fù)和搜索(現(xiàn)場(chǎng)和遠(yuǎn)程)提供幫助。
  • 合作伙伴 / 托管檢測(cè)和響應(yīng),Microsoft 與業(yè)內(nèi)頂級(jí)專家合作,建立這些 Microsoft 安全運(yùn)營(yíng)能力的專業(yè)知識(shí),以便合作伙伴能夠?yàn)榭蛻籼峁┙ㄗh并直接支持客戶。

XDR作為基礎(chǔ)的安全運(yùn)營(yíng)工具

  • XDR工具能極大提高安全運(yùn)營(yíng)效率
    微軟認(rèn)為XDR擴(kuò)展檢測(cè)和響應(yīng)工具的引入,能給安全運(yùn)營(yíng)工作的效率和效果帶來了極大的提升,XDR工具一方面提供了針對(duì)特定資產(chǎn)類型的深度可視化,也提供了增強(qiáng)的檢測(cè)、響應(yīng)和恢復(fù)能力,能為SIEM提供高質(zhì)量的警報(bào),降低誤報(bào)率。使安全分析師可以關(guān)注真實(shí)的風(fēng)險(xiǎn)調(diào)查中,減少檢查誤報(bào)和維護(hù)查詢的時(shí)間。

  • 安全自動(dòng)化(SOAR)和集成
    加強(qiáng)安全運(yùn)營(yíng)能力的另一個(gè)關(guān)鍵要素是采用安全編排、自動(dòng)化和修復(fù)(SOAR)技術(shù)將工具集成在一起。以減少分析師的人工活動(dòng)和不必要的控制臺(tái)切換,使用機(jī)器響應(yīng)提高響應(yīng)時(shí)間和速度;可擴(kuò)展安全運(yùn)營(yíng)的規(guī)模,以適應(yīng)不斷增長(zhǎng)的攻擊量和企業(yè)多云/混合環(huán)境的復(fù)雜性。微軟提供了以下工具集成實(shí)現(xiàn)安全自動(dòng)化:

  • Azure Sentinel和SIEM的現(xiàn)代化

    Azure Sentinel是一種基于云的SIEM,通過橫跨XDR工具和任意的日志/數(shù)據(jù)源獲得完整的可視性。除了傳統(tǒng)的靜態(tài)分析功能,還集成了 SOAR、ML、UEBA、威脅情報(bào)和安全數(shù)據(jù)湖的方法,以改進(jìn)威脅檢測(cè)、調(diào)查和威脅狩獵流程。Azure Sentinel還利用 Azure 數(shù)據(jù)資源管理器以更低的成本存檔大量數(shù)據(jù)。

安全運(yùn)營(yíng)重要指標(biāo)

通常嚴(yán)重的網(wǎng)絡(luò)攻擊與攻擊人員的攻擊接近實(shí)時(shí)發(fā)生,所以,安全運(yùn)營(yíng)的成功指標(biāo)應(yīng)重點(diǎn)關(guān)注攻擊者在環(huán)境中的駐留時(shí)間上,主要從3個(gè)指標(biāo)衡量:

  • 衡量響應(yīng)效率的平均響應(yīng)時(shí)間-MTTA,度量人員在接收到告警后,花費(fèi)多久響應(yīng)并開始檢測(cè)。

  • 衡量效果的平均修復(fù)時(shí)間MTTR,度量一個(gè)安全事件從分析到移除花費(fèi)了多久。

  • 告警的質(zhì)量,度量警報(bào)的質(zhì)量能確保分析師不浪費(fèi)在誤報(bào)的警報(bào)上,因此組織還應(yīng)進(jìn)行積極的威脅狩獵,用高級(jí)分析師搜索低質(zhì)量的警報(bào),以主動(dòng)搜尋未被檢測(cè)到的攻擊威脅。

安全運(yùn)營(yíng)模型

安全運(yùn)營(yíng)架構(gòu),安全,安全運(yùn)營(yíng),microsoft,安全
微軟也提出了安全運(yùn)營(yíng)分層處理的模型,闡述不同層級(jí)組織、工具、工作內(nèi)容的主要差異,據(jù)此可構(gòu)建合理的安全運(yùn)營(yíng)流程。

微軟認(rèn)為有效的安全運(yùn)營(yíng)專注于管理環(huán)境中主動(dòng)攻擊者的風(fēng)險(xiǎn),運(yùn)營(yíng)活動(dòng)主要分為三類:反應(yīng)式的事件活動(dòng)(稱為"熱門"路徑) 、主動(dòng)狩獵和告警調(diào)整活動(dòng)(稱為"冷"路徑)、關(guān)鍵的支持功能。每個(gè)安全運(yùn)營(yíng)活動(dòng)由多個(gè)不同的職能組成,每個(gè)職能/團(tuán)隊(duì)都有一個(gè)主要的重點(diǎn)領(lǐng)域,并且還必須與其他功能和外部團(tuán)隊(duì)密切合作才能有效。上圖的模型描繪了配備人員齊全的團(tuán)隊(duì)的完整模型,但在較小的組織中,這些功能通常被合并為單個(gè)角色或團(tuán)隊(duì),或由 IT 運(yùn)營(yíng)(用于技術(shù)角色)執(zhí)行。

  • 自動(dòng)化處理

    從處理反應(yīng)性警報(bào)開始 ,通過自動(dòng)化對(duì)已知攻擊事件類型進(jìn)行近實(shí)時(shí)解決,這些攻擊是組織多次看到的明確定義的攻擊。

  • 分類篩選(第1層)

    該團(tuán)隊(duì)屬于一線分析人員,專注于快速修補(bǔ)大量已知事件類型,這些事件類型仍然需要分析人員進(jìn)行快速的人工判斷。通常的任務(wù)是審批批準(zhǔn)自動(dòng)修復(fù)工作流程,并識(shí)別需要升級(jí)或需要調(diào)查團(tuán)隊(duì)(2層)檢查的異常情況。

  • 調(diào)查和事件管理(第2層)

    該團(tuán)隊(duì)為分類篩選(第1層)問題的升級(jí)點(diǎn),主要監(jiān)控任務(wù)包括:觸發(fā)更復(fù)雜的攻擊者行為的警報(bào)、與關(guān)鍵業(yè)務(wù)資產(chǎn)相關(guān)的特殊案例警報(bào),以及持續(xù)攻擊活動(dòng)的監(jiān)控。

    該團(tuán)隊(duì)對(duì)更復(fù)雜、較低數(shù)量的攻擊(通常是由人類攻擊者進(jìn)行的多階段攻擊)進(jìn)行更深入的調(diào)查。該團(tuán)隊(duì)將新的/不熟悉的警報(bào)類型用于記錄分類團(tuán)隊(duì)和自動(dòng)化流程,通常包括 Azure Defender 在云托管應(yīng)用程序、VM、容器和 Kubernetes、SQL 數(shù)據(jù)庫(kù)等上生成的警報(bào)。該層事件管理團(tuán)隊(duì)負(fù)責(zé)管理安全事件的技術(shù)方面,包括與其他團(tuán)隊(duì)(如溝通、法律、領(lǐng)導(dǎo)和其他業(yè)務(wù)利益相關(guān)者)的協(xié)調(diào)。

  • 狩獵和事件管理(第3層)

    這是一個(gè)多學(xué)科的團(tuán)隊(duì),專注于識(shí)別可能在被動(dòng)的檢測(cè)中未發(fā)現(xiàn)的攻擊者。狩獵團(tuán)隊(duì)主動(dòng)尋找未發(fā)現(xiàn)的威脅,協(xié)助升級(jí)和高級(jí)取證進(jìn)行反應(yīng)性調(diào)查,并改進(jìn)警報(bào)和自動(dòng)化。這些團(tuán)隊(duì)的運(yùn)行方式更多的是假設(shè)驅(qū)動(dòng)的模型,而不是被動(dòng)警報(bào)的模型。該層的事件管理團(tuán)隊(duì)主要處理影響業(yè)務(wù)的重大事件。

不同層級(jí)團(tuán)隊(duì)分工協(xié)同

  • 分類篩選團(tuán)隊(duì)分析師(第1層)得到的如惡意軟件警報(bào)等大多數(shù)案例都提供了快速修復(fù)的方法,但通過分析師具體分析后,可能需要高級(jí)的修復(fù)方式,升級(jí)到調(diào)查分析員(第2層),后者可能會(huì)利用Azure Sentinel或其他SIEM獲得更廣泛的深入調(diào)查,著手進(jìn)行補(bǔ)救和結(jié)案。最后,狩獵分析師(第3層)可能會(huì)在審查已關(guān)閉的事件中注意到該案例,再進(jìn)一步挖掘出共性或異常的情況,比如:檢測(cè)可能適合于自動(dòng)修復(fù)的、多個(gè)相似的事件可能有通常的根本原因、其他潛在的流程/工具和告警的改善等。

總結(jié)

結(jié)合以上安全運(yùn)營(yíng)的架構(gòu)的分析,微軟認(rèn)為安全運(yùn)營(yíng)需要重要解決的是主動(dòng)攻擊者的風(fēng)險(xiǎn),而目前的安全運(yùn)營(yíng)主要依靠采集數(shù)據(jù)到進(jìn)行SIEM的分析是不夠的,因?yàn)椴杉臄?shù)據(jù)缺少檢測(cè)、缺少一致性的語(yǔ)言定義,也缺少在安全運(yùn)營(yíng)各資產(chǎn)相關(guān)安全保護(hù)的工具之間統(tǒng)一的術(shù)語(yǔ),這就造成了安全工具的豎井,豎井的產(chǎn)生也造成了跨工具追蹤攻擊者的困難。XDR也正是為了解決這一問題而產(chǎn)生,微軟統(tǒng)一了基本覆蓋企業(yè)所有各類資產(chǎn)的XDR控制臺(tái),實(shí)現(xiàn)了數(shù)據(jù)的共享和集成,在通過安全自動(dòng)化平臺(tái),以減輕安全運(yùn)營(yíng)的人工工作量,提高安全運(yùn)營(yíng)的效率和效果。

微軟安全架構(gòu)參考材料:aka.ms/MCRA文章來源地址http://www.zghlxwxcb.cn/news/detail-536338.html

到了這里,關(guān)于微軟安全運(yùn)營(yíng)架構(gòu)解讀的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 探索 PlanetIX:解讀區(qū)塊鏈游戲運(yùn)營(yíng)的奧秘

    探索 PlanetIX:解讀區(qū)塊鏈游戲運(yùn)營(yíng)的奧秘

    作者: daniel@footprint.network 熊市之中,PlanetIX 成長(zhǎng)為最強(qiáng)的 Web3 游戲,在 Polygon 網(wǎng)絡(luò)上獨(dú)占鰲頭。而其開發(fā)團(tuán)隊(duì)深度使用了 Footprint Analtics 的零代碼數(shù)據(jù)分析平臺(tái)和-GameFi 的數(shù)據(jù) API 來提升用戶的游戲體驗(yàn)。? 近日,F(xiàn)ootprint 與 PlanetIX 的 CMO Melly 一同討論了 GameFi 的現(xiàn)狀和未來,以

    2024年02月09日
    瀏覽(22)
  • javamail微軟郵箱imap協(xié)議使用oauth2.0認(rèn)證--微軟郵箱中國(guó)版(21v世紀(jì)互聯(lián)運(yùn)營(yíng)的微軟郵箱)

    javamail微軟郵箱imap協(xié)議使用oauth2.0認(rèn)證--微軟郵箱中國(guó)版(21v世紀(jì)互聯(lián)運(yùn)營(yíng)的微軟郵箱)

    使用微軟國(guó)際版的看:javamail微軟郵箱imap協(xié)議使用oauth2.0認(rèn)證–微軟郵箱國(guó)際版 imap協(xié)議使用oauth2.0身份認(rèn)證,必須先對(duì)帳號(hào)進(jìn)行授權(quán),授權(quán)方式可以看我之前的文章:微軟郵箱oath2協(xié)議下,使用imap協(xié)議時(shí)對(duì)賬號(hào)授權(quán),如果不進(jìn)行授權(quán),即使認(rèn)證通過了,但是獲取郵件相關(guān)文件

    2024年04月12日
    瀏覽(26)
  • 由世紀(jì)互聯(lián)運(yùn)營(yíng)的Microsoft Teams攜創(chuàng)新功能正式發(fā)布,夯實(shí)“企業(yè)數(shù)字中樞”

    由世紀(jì)互聯(lián)運(yùn)營(yíng)的Microsoft Teams攜創(chuàng)新功能正式發(fā)布,夯實(shí)“企業(yè)數(shù)字中樞”

    2023 年 4 月 18 日,北京—— 今日,微軟宣布由世紀(jì)互聯(lián)運(yùn)營(yíng)的Microsoft Teams推出一系列創(chuàng)新功能,圍繞企業(yè)數(shù)字核心能力,賦能數(shù)字化協(xié)作空間、智能化協(xié)作體驗(yàn)、整合生產(chǎn)力工具和工作流、安全合規(guī)、構(gòu)建團(tuán)隊(duì)文化等五大落地場(chǎng)景,這將進(jìn)一步幫助中國(guó)市場(chǎng)客戶構(gòu)建以Teams為

    2024年02月05日
    瀏覽(23)
  • 【微軟產(chǎn)品介紹】 Microsoft Office 套件

    Microsoft Office 套件是當(dāng)今最為流行和廣泛應(yīng)用的辦公軟件套件之一。它包含了一系列強(qiáng)大的工具和功能,以滿足個(gè)人、學(xué)生和企業(yè)在辦公場(chǎng)景中的各種需求。無論是處理文字、數(shù)據(jù)分析、幻燈片演示,還是管理電子郵件和數(shù)據(jù)庫(kù),Microsoft Office 套件都提供了一站式的解決方案。

    2024年02月12日
    瀏覽(21)
  • 微軟云 (Microsoft Cloud) 技術(shù)概述

    微軟云 (Microsoft Cloud) 技術(shù)概述

    本篇是一個(gè)概述,無論從事技術(shù)的你處在什么樣的位置,都可以進(jìn)行了解。特別地如果你是企業(yè)IT領(lǐng)導(dǎo)者,你可能不需要知道公司使用的技術(shù)的每個(gè)細(xì)節(jié)。 然而,你確實(shí)需要在全局上有一定的了解。 你的員工應(yīng)該使用什么技術(shù)?這些技術(shù)如何結(jié)合在一起? 最重要的是,什么樣

    2024年02月12日
    瀏覽(18)
  • MacOS 微軟辦公套件 Microsoft Office

    MacOS 微軟辦公套件 Microsoft Office

    Microsoft Corporation 包含新版 Mac 版 Word、Excel、PowerPoint、Outlook 和 OneNote。 ? 前往下載 ? Mac 自帶的3件套雖然也很好用,但很多人對(duì)微軟的 office 使用的較為熟練,所以該套件現(xiàn)在也可以在 mac 上輕松使用了,并且體驗(yàn)比 windows 還要好,贊贊~ Office for Mac 的發(fā)行說明 附帶 Microso

    2024年02月11日
    瀏覽(23)
  • 【Azure】微軟 Azure 基礎(chǔ)解析(三)描述云計(jì)算運(yùn)營(yíng)中的 CapEx 與 OpEx,如何區(qū)分 CapEx 與 OpEx

    【Azure】微軟 Azure 基礎(chǔ)解析(三)描述云計(jì)算運(yùn)營(yíng)中的 CapEx 與 OpEx,如何區(qū)分 CapEx 與 OpEx

    本系列博文還在更新中,收錄在專欄:「Azure探秘:構(gòu)建云計(jì)算世界」 專欄中。 本系列文章列表如下: 【Azure】微軟 Azure 基礎(chǔ)解析(三)云計(jì)算運(yùn)營(yíng)中的 CapEx 與 OpEx,如何區(qū)分 CapEx 與 OpEx 【Azure】微軟 Azure 基礎(chǔ)解析(四)Azure核心體系結(jié)構(gòu)組件之?dāng)?shù)據(jù)中心、區(qū)域與區(qū)域?qū)Α?/p>

    2024年02月08日
    瀏覽(29)
  • 微軟商店 Microsoft Store或者M(jìn)icrosoft ToDo連接不上網(wǎng)絡(luò)解決方法

    最近幾個(gè)月發(fā)現(xiàn)微軟商店打開不了,錯(cuò)誤碼顯示為“代碼: 0x80131500”,網(wǎng)絡(luò)連接正常但是加載不出來頁(yè)面,還有Microsoft ToDo也無法同步,今天下定決心去把他給調(diào)好。 在網(wǎng)上搜索了許多的博客,最終大致確定有三種原因: 沒開Microsoft store的wlan使用權(quán)限 UWP應(yīng)用自身特性導(dǎo)致

    2024年02月04日
    瀏覽(21)
  • 微軟商店Microsoft Store無法安裝Ubuntu

    微軟商店Microsoft Store無法安裝Ubuntu

    相信很多人在用微軟商店下載linux先行版如Ubuntu都會(huì)報(bào)錯(cuò)而無法下載,而官網(wǎng)下都則是一個(gè)完整的鏡像,不能在window上運(yùn)行。在這里我以Ubuntu給大家列出兩個(gè)解決方法。 方法一: ? ? ? ? 第一個(gè)方法是通過修改host來解決Microsoft? Store不穩(wěn)定問題。來自B站的一位up主的視頻。具

    2024年02月11日
    瀏覽(24)
  • 如何在 微軟Microsoft 官網(wǎng) 下載 office365

    如何在 微軟Microsoft 官網(wǎng) 下載 office365

    百度 office 365 登錄賬號(hào) 點(diǎn)擊下載

    2024年02月16日
    瀏覽(21)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包