0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ENISA发布首份网络威胁情报平台(TIP)综合研究报告

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-16 09:31 次阅读

4月15日讯 欧盟网络信息安全局(简称ENISA)发布首份网络威胁情报平台(TIP)综合研究报告。

威胁情报平台(TIP):

是一个可以支持整个安全团队的平台,从CSO/CISO到安全威胁分析团队,支持执行日常事件响应、网络防御和威胁分析。成熟的 TIP 用于日常运营,支持对攻击的阻止和处理,支持战略决策和流程改进,它可以帮助实现企业威胁情报计划对威胁情报进行全生命周期的管理。威胁情报的生命周期包括:威胁情报需求分析、收集、分析、使用。

考虑到信息交换格式和工具仍然是网络安全圈(尤其是事件响应者)的主要关注事项,ENISA 分析了现有 TIP 平台和解决方案的局限性及一些关键机会。下图为现有的 TIP 解决方案:

随着信息安全管理日益成为每家现代企业的关键组成部分,态势感知和安全数据的需求在不断增长。ENISA 邀请了专家对现有工具、实践和 TIP 学术文献进行研究分析得出这份报告,并提出了一系列切实可行的建议,以帮助组织机构等解决并克服现有的 TIP局限性。

此外,报告还详细介绍了这些平台的用户、TIP 的主要功能以及全球不同团队(例如 CTI 团队、安全运维中心 SOC、计算机安全事件响应小组 CSIRT/CERT、信息共享与分析中心 ISAC 等)所使用的 TIP 现状。

ENISA 提供的建议:

ENISA 建议组织机构在开发和部署 TIP 解决方案之前将重点放在具体要求和需求上。ENISA 还强烈建议组织机构检查其担任的不同网络情报活动是否由技术平台和系统提供支持。

报告中还鼓励组织机构在重大资金投入之前,先投入时间通过开源 TIP 进行PoC 测试,并了解此类系统的优势。ENISA 鼓励 TIP 解决方案的开发人员提供有效的威胁分类和相关性评估,将重点更多地放在提升 TIP 分析能力上。此外,报告指出 TIP 应具有更加灵活可用的信任建模功能,鼓励 TIP 开发人员和提供商向威胁信息消费者提供通知功能,以防信息来源提供的共享信息不够准确,或缺乏可信度。

ENISA 呼吁研究界和学术界继续探索 TIP 的优势,以及这些平台进一步趋于成熟的方式。

下图为理想的 TIP 模式:

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    619

    浏览量

    38686
  • 网络
    +关注

    关注

    14

    文章

    7248

    浏览量

    87408

原文标题:理想的威胁情报平台(TIP)是怎样的?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    蓝牙技术联盟发布最新环境物联网市场研究报告

    负责监管蓝牙技术的行业协会蓝牙技术联盟(SIG)近日发布了中文版市场研究报告《环境物联网:一种新型蓝牙物联网设备》,深入分析了这种新型物联网设备。
    的头像 发表于 03-11 15:08 344次阅读
    蓝牙技术联盟<b class='flag-5'>发布</b>最新环境物联网市场<b class='flag-5'>研究报告</b>

    蓝牙技术联盟发布最新环境物联网市场研究报告

    该环境物联网研究报告预测了物联网的发展演变和市场增长趋势   北京, 2024 年 3 月 6 日 ——负责监管蓝牙技术的行业协会蓝牙技术联盟(SIG)近日发布了中文版市场研究报告《环境物联网:一种
    发表于 03-06 11:07 118次阅读
    蓝牙技术联盟<b class='flag-5'>发布</b>最新环境物联网市场<b class='flag-5'>研究报告</b>

    一图读懂《分布式融合存储研究报告(2023)》

    转自:存储产业技术创新战略联盟 2023年11月30日, 存 储产业技术创新战略联盟、中国电子技术标准化研究院联合发布《分布式融合存储研究报告(2023)》,详细阐释分布式融合存储概念和技术要求
    的头像 发表于 12-21 18:05 302次阅读
    一图读懂《分布式融合存储<b class='flag-5'>研究报告</b>(2023)》

    6G总体愿景、技术趋势、网络架构研究报告

    世界各国不仅把6G作为构筑未来数字经济与社会发展的重要基石,也将其视为国家间前沿科技竞争的制高点。全球主要国家的多。个研究机构和联盟组织相继发布了6G总体愿景、技术趋势、网络架构等方面的白皮书和
    发表于 12-19 11:23 237次阅读
    6G总体愿景、技术趋势、<b class='flag-5'>网络</b>架构<b class='flag-5'>研究报告</b>

    业界首个《分布式融合存储研究报告发布,探索智算时代新存储底座

    存储研究报告》(以下简称:《报告》)正式发布。《报告》首次系统梳理并深入分析了分布式融合存储的概念、技术架构和应用场景,为融合存储产业发展提供参考和指引。 中国电子技术标准化
    的头像 发表于 11-30 16:25 189次阅读
    业界首个《分布式融合存储<b class='flag-5'>研究报告</b>》<b class='flag-5'>发布</b>,探索智算时代新存储底座

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的
    的头像 发表于 11-29 07:19 314次阅读

    工业控制系统及其安全性研究报告

    电子发烧友网站提供《工业控制系统及其安全性研究报告.pdf》资料免费下载
    发表于 11-16 14:29 0次下载
    工业控制系统及其安全性<b class='flag-5'>研究报告</b>

    2023年中国家用智能照明行业研究报告

    艾瑞咨询:2023年中国家用智能照明行业研究报告
    发表于 11-07 16:37 0次下载

    方圆企业服务集团发布《2023年度ESG 研究报告

    香港上市公司ESG表现积极  但仍需持续改进 香港2023年9月20日 /美通社/ -- 方圆企业服务继2021年以来,于2023年9月19日,连续第三年发布ESG 研究报告。通过对上市公司ESG
    的头像 发表于 09-21 03:36 276次阅读
    方圆企业服务集团<b class='flag-5'>发布</b>《2023年度ESG <b class='flag-5'>研究报告</b>》

    《零信任发展研究报告(2023年)》发布丨零信任蓬勃发展,多场景加速落地

    近日,中国信息通信研究院在“2023 SecGo云和软件安全大会”上发布了 《零信任发展研究报告(2023年)》 (以下简称“报告”),全面介绍了在数字化转型深化背景下,零信任如何解决
    的头像 发表于 09-06 10:10 534次阅读
    《零信任发展<b class='flag-5'>研究报告</b>(2023年)》<b class='flag-5'>发布</b>丨零信任蓬勃发展,多场景加速落地

    威胁情报源可为大家提供更好的DDoS防护

    是为什么现在许多企业都开始加大使用威胁情报平台TIP)作为保护其网络免受DDoS攻击的投资的一部分的重大原因。什么是
    的头像 发表于 08-10 08:36 381次阅读
    <b class='flag-5'>威胁</b><b class='flag-5'>情报</b>源可为大家提供更好的DDoS防护

    使用威胁情报源可为大家提供更好的DDoS防护

    是为什么现在许多企业都开始加大使用威胁情报平台TIP)作为保护其网络免受 DDoS 攻击的投资的一部分的重大原因。
    的头像 发表于 08-09 14:14 190次阅读

    2023年汽车车内通信及网络接口芯片行业研究报告

    佐思汽研发布了《2023年汽车车内通信及网络接口芯片行业研究报告》。 根据通信连接形态的不同,汽车通信应用分为无线通信和有线通信。
    的头像 发表于 08-02 10:56 1521次阅读
    2023年汽车车内通信及<b class='flag-5'>网络</b>接口芯片行业<b class='flag-5'>研究报告</b>

    威胁情报在安全分析中的作用和未来位置如何

    威胁情报,也称为网络威胁情报,是网络安全的一个分支,专注于收集和分析有关组织可能面临的潜在
    的头像 发表于 07-31 22:16 1137次阅读
    <b class='flag-5'>威胁</b><b class='flag-5'>情报</b>在安全分析中的作用和未来位置如何

    展会活动 | 限时预登记领取AIoT行业研究报告,还有机会领取京东卡!

    预登记展会领取门票还可以获得由AIoT星图研究院出品2023行业报告之《蜂窝物联网系列之LTE Cat.1市场跟踪调研报告》、《中国光伏物联网产业分析报告》、《2023中国智慧工地行业
    的头像 发表于 07-31 11:14 545次阅读
    展会活动 | 限时预登记领取AIoT行业<b class='flag-5'>研究报告</b>,还有机会领取京东卡!