0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

派拓网络创建Cortex XSOAR高级检测和分析平台

科技绿洲 来源:派拓网络 作者:派拓网络 2022-04-20 11:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在数字化转型浪潮之下,企业发展步入高速轨道,而网络黑客也演变得更为组织化、集团化。勒索软件是对黑客来说非常成功且有利可图的一种攻击类型。勒索软件攻击可能会以经典的好莱坞犯罪惊悚片风格展开,往往会上演一个恶棍劫持一个毫无戒心的受害者作为人质的片段,当然还会提出必须按时支付一大笔赎金的要求!受害者任由攻击者摆布,并期待事件响应人员能够前来救援。

勒索软件即服务和双重勒索案件

勒索软件开发人员将提供勒索软件即服务 (RaaS) 工具包,该工具包采用与 SaaS 提供商相同的业务模式。这导致具有不同技能水平和复杂程度的网络犯罪分子和恶意威胁行动者大规模采用 RaaS。常见的勒索软件攻击包括勒索软件操纵者对数据进行加密,并迫使受害者支付赎金来解锁数据。

在双重勒索案件中,勒索软件操纵者加密并窃取数据,进一步胁迫受害者支付赎金。如果受害者不支付赎金,勒索软件操纵者就会在泄密网站或暗网上泄露数据。其中大多数泄密网站都托管在暗网上,而这些托管位置由勒索软件操纵者创建和管理。而如今,这类案件发生的状况正愈演愈烈。

自动化勒索软件入侵后响应

安全团队面临着瞬息万变的复杂攻击环境、不断扩大的威胁面以及分散的员工队伍等多重挑战,为此,Palo Alto Networks(派拓网络)Cortex XSOAR 创建了与其姊妹产品 Cortex XDR™ 的集成。利用这两个平台之间的集成,安全团队可以在整个信息系统和工具堆栈中自动化和优化复杂的工作流。使用 Cortex XSOAR 和 XDR 内容包将提供原生集成网络、端点和云数据以阻止复杂威胁的检测和响应。这种集成利用 XSOAR 中使用的 XDR 数据,提供单窗格体验和剧本,该剧本可在整个环境中协调更广泛的端到端工作流,从而能够在 Cortex XSOAR 战情室内直接执行 XDR 操作。

Cortex XDR 允许用户集成端点、网络和云数据以阻止复杂的攻击。Cortex XSOAR 与 XDR 的高级检测和分析平台相结合,充分利用了安全团队可用的全部资源。总的归纳为以下几项优势:

• 事件管理

当需要人工干预时,需要通过对复杂工作流的实时调查来补充入侵后响应的自动化。

• 指标丰富

中央指标存储库支持跨来自多个来源的勒索软件和相关事件进行搜索和自动指标关联,

• 响应操作

威胁响应操作和勒索软件处理

响应工具包演练

为了帮助事件响应者应对威胁,Cortex XSOAR 提供的勒索软件内容包可帮助安全团队更有效地处理这些恶意行动者:

① 即时帮助事件响应、威胁情报和 SecOps 团队标准化入侵后响应流程并提升速度。

② 自动执行大多数勒索软件响应步骤,允许事件响应和 SecOps 团队添加他们的指导和输入内容。

③ 通过用户网络环境中收集所需信息、执行调查步骤、遏制事件并使用其自定义的入侵后勒索软件布局可视化数据,帮助事件响应者更好地了解他们在威胁行动者面前的位置和暴露程度。

勒索软件内容包如何运作?

Cortex XDR 等多个警报源之一检测到勒索软件攻击时,内容包会自动触发入侵后勒索软件调查和响应剧本以识别、调查和遏制勒索软件攻击。该勒索软件包需要勒索信和加密文件示例,以识别勒索软件变体并通过在线数据库查找最合适的恢复工具。所有相关的利益相关者都会自动收到攻击通知。该剧本包括一项用于确定事件时间线的手动任务,这是恢复流程的重要组成部分。由于数据加密是攻击的最后一步,因此会调查先前的攻击者行为。

该剧本包括进一步调查文件被加密的用户活动并识别遭受攻击的其他端点的选项。如果批准自动修复,则将自动阻止勒索信中的恶意指标,也可以手动完成遏制。

Cortex XSOAR

借助勒索软件内容包和 Cortex XSOAR 核心功能与集成,事件响应、SecOps 和威胁情报团队可以节省数小时的人工操作,试图将来自多个工具的不同信息源拼凑在一起。Cortex XSOAR 可以通过跨 SIEM、防火墙、端点安全和威胁情报来源进行编排来自动化用户调查、端点隔离、通知、强化和威胁搜寻的整个过程,以便响应团队可以快速阻截勒索软件、最大程度地降低丢失数据风险,限制索要赎金的财务影响及其对企业的影响。

审核编辑:彭菁
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5297

    浏览量

    90868
  • 数据加密
    +关注

    关注

    0

    文章

    54

    浏览量

    13083
  • 派拓网络
    +关注

    关注

    0

    文章

    5

    浏览量

    5587
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Omdia高级首席分析师畅谈运营商面临的网络挑战

    Omdia高级首席分析师Sameer Ashfaq Malik指出,运营商面临三大核心网络挑战:传统服务收入低迷、新兴服务(如人工智能)规模化进程缓慢,以及运营成本(OPEX)持续攀升。“AI
    的头像 发表于 10-13 09:19 765次阅读

    如何搭建高效的树莓NAS?完整安装与配置指南!

    访问、存储和共享文件。使用树莓创建网络附属存储(NAS)是为家庭或小型办公室构建个性化且经济高效的存储解决方案的绝佳方式。树莓NAS可让你在整个网络中存储、访
    的头像 发表于 08-13 17:45 1351次阅读
    如何搭建高效的树莓<b class='flag-5'>派</b>NAS?完整安装与配置指南!

    协议分析仪支持哪些高级触发选项?

    协议分析仪支持多种高级触发选项,这些选项通过灵活组合协议字段、逻辑运算和时序控制,可实现复杂场景下的精准数据捕获,以下是具体分类与说明:一、基于协议字段的高级触发 精确匹配触发 功能:对特定协议
    发表于 07-23 14:21

    如何在树莓 AI HAT+上进行YOLO目标检测

    行YOLO目标检测?如何在树莓AIHAT+上进行YOLO姿态估计?今天是第三部分:如何在树莓AIHAT+上进行YOLO目标检测?如果大家对这个专题感兴趣,记得
    的头像 发表于 07-19 08:34 1189次阅读
    如何在树莓<b class='flag-5'>派</b> AI HAT+上进行YOLO目标<b class='flag-5'>检测</b>?

    如何使用树莓和Wazuh保障家庭网络安全?

    如何使用Wazuh——一个令人难以置信的开源安全监控平台——在树莓派上构建一个安全的网络。但等等,还有更多!我们还将通过Telegram的力量,为你创建一个便捷的通
    的头像 发表于 06-30 17:59 921次阅读
    如何使用树莓<b class='flag-5'>派</b>和Wazuh保障家庭<b class='flag-5'>网络</b>安全?

    树莓分类器:用树莓识别不同型号的树莓

    在本教程系列的第一部分中,您将学习如何使用树莓AI摄像头来检测不同的树莓型号。本系列由DavidPlowman创建,他是树莓工程师,专
    的头像 发表于 06-13 16:39 983次阅读
    树莓<b class='flag-5'>派</b>分类器:用树莓<b class='flag-5'>派</b>识别不同型号的树莓<b class='flag-5'>派</b>!

    搭建树莓网络监控系统:顶级工具与技术终极指南!

    树莓网络监控系统是一种经济高效且功能多样的解决方案,可用于监控网络性能、流量及整体运行状况。借助树莓,我们可以搭建一个网络监控系统,实时
    的头像 发表于 05-14 15:32 1213次阅读
    搭建树莓<b class='flag-5'>派</b><b class='flag-5'>网络</b>监控系统:顶级工具与技术终极指南!

    如何操作时域网络分析仪进行故障检测

    操作时域网络分析仪(TDNA)进行故障检测需结合仪器设置、校准、时域转换及数据分析等步骤。以下为系统化操作指南,涵盖关键流程、参数配置及典型案例:一、操作前准备1. 仪器连接与配置 硬件连接
    发表于 04-30 14:15

    时域网络分析仪如何检测电缆故障?

    时域网络分析仪通过时域反射(TDR)技术来检测电缆故障,其原理和具体检测步骤如下:原理时域网络分析仪基于电磁波在电缆中的传播特性来检测故障。
    发表于 04-29 14:37

    解锁树莓集群:一步步打造你的超级计算阵列!

    树莓集群简介树莓集群是由多台联网的树莓计算机组成的网络,它们作为一个统一、协调的单元协同工作。通过连接多台树莓,用户可以
    的头像 发表于 04-25 16:17 1922次阅读
    解锁树莓<b class='flag-5'>派</b>集群:一步步打造你的超级计算阵列!

    宝新能荣获DEKRA德凯目击测试实验室资质

    近日,全球领先的检验检测认证机构DEKRA德凯为宝新能(厦门)科技有限公司(以下简称:宝新能)实验室颁发了“DEKRA德凯目击测试实验室”(MTL)证书。DEKRA德凯亚太区高级
    的头像 发表于 02-27 15:36 706次阅读

    hyper 网络设置,Hyper-V网络设置:高级网络配置技巧

    设置:高级网络配置技巧。    Hyper-V网络设置:高级网络配置技巧    在虚拟化环境中,网络
    的头像 发表于 02-10 10:36 1568次阅读
    hyper <b class='flag-5'>网络</b>设置,Hyper-V<b class='flag-5'>网络</b>设置:<b class='flag-5'>高级</b><b class='flag-5'>网络</b>配置技巧

    WEBENCH电源高级分析

    电子发烧友网站提供《WEBENCH电源高级分析.pdf》资料免费下载
    发表于 01-21 14:53 0次下载
    WEBENCH电源<b class='flag-5'>高级</b><b class='flag-5'>分析</b>

    时域网络分析仪的原理和应用场景

    产品质量和生产效率。 科研领域:科研人员可以利用网络分析仪进行网络特性的深入研究,通过提供精确的实验数据,推动相关领域的科技进步。 网络故障排查:网络分析仪可以用来
    发表于 01-13 16:03

    STM32、Arduino、树莓开发方式差异大吗

    异同点 STM32、Arduino、树莓是三种不同的硬件平台,各自具有独特的特点和适用场景。   一、硬件特性   硬件平台 STM32 Arduino 树莓 类型 微控制器 开源
    的头像 发表于 01-02 11:33 1927次阅读