0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

派拓网络创建Cortex XSOAR高级检测和分析平台

科技绿洲 来源:派拓网络 作者:派拓网络 2022-04-20 11:55 次阅读

在数字化转型浪潮之下,企业发展步入高速轨道,而网络黑客也演变得更为组织化、集团化。勒索软件是对黑客来说非常成功且有利可图的一种攻击类型。勒索软件攻击可能会以经典的好莱坞犯罪惊悚片风格展开,往往会上演一个恶棍劫持一个毫无戒心的受害者作为人质的片段,当然还会提出必须按时支付一大笔赎金的要求!受害者任由攻击者摆布,并期待事件响应人员能够前来救援。

勒索软件即服务和双重勒索案件

勒索软件开发人员将提供勒索软件即服务 (RaaS) 工具包,该工具包采用与 SaaS 提供商相同的业务模式。这导致具有不同技能水平和复杂程度的网络犯罪分子和恶意威胁行动者大规模采用 RaaS。常见的勒索软件攻击包括勒索软件操纵者对数据进行加密,并迫使受害者支付赎金来解锁数据。

在双重勒索案件中,勒索软件操纵者加密并窃取数据,进一步胁迫受害者支付赎金。如果受害者不支付赎金,勒索软件操纵者就会在泄密网站或暗网上泄露数据。其中大多数泄密网站都托管在暗网上,而这些托管位置由勒索软件操纵者创建和管理。而如今,这类案件发生的状况正愈演愈烈。

自动化勒索软件入侵后响应

安全团队面临着瞬息万变的复杂攻击环境、不断扩大的威胁面以及分散的员工队伍等多重挑战,为此,Palo Alto Networks(派拓网络)Cortex XSOAR 创建了与其姊妹产品 Cortex XDR™ 的集成。利用这两个平台之间的集成,安全团队可以在整个信息系统和工具堆栈中自动化和优化复杂的工作流。使用 Cortex XSOAR 和 XDR 内容包将提供原生集成网络、端点和云数据以阻止复杂威胁的检测和响应。这种集成利用 XSOAR 中使用的 XDR 数据,提供单窗格体验和剧本,该剧本可在整个环境中协调更广泛的端到端工作流,从而能够在 Cortex XSOAR 战情室内直接执行 XDR 操作。

Cortex XDR 允许用户集成端点、网络和云数据以阻止复杂的攻击。Cortex XSOAR 与 XDR 的高级检测和分析平台相结合,充分利用了安全团队可用的全部资源。总的归纳为以下几项优势:

• 事件管理

当需要人工干预时,需要通过对复杂工作流的实时调查来补充入侵后响应的自动化。

• 指标丰富

中央指标存储库支持跨来自多个来源的勒索软件和相关事件进行搜索和自动指标关联,

• 响应操作

威胁响应操作和勒索软件处理

响应工具包演练

为了帮助事件响应者应对威胁,Cortex XSOAR 提供的勒索软件内容包可帮助安全团队更有效地处理这些恶意行动者:

① 即时帮助事件响应、威胁情报和 SecOps 团队标准化入侵后响应流程并提升速度。

② 自动执行大多数勒索软件响应步骤,允许事件响应和 SecOps 团队添加他们的指导和输入内容。

③ 通过用户网络环境中收集所需信息、执行调查步骤、遏制事件并使用其自定义的入侵后勒索软件布局可视化数据,帮助事件响应者更好地了解他们在威胁行动者面前的位置和暴露程度。

勒索软件内容包如何运作?

Cortex XDR 等多个警报源之一检测到勒索软件攻击时,内容包会自动触发入侵后勒索软件调查和响应剧本以识别、调查和遏制勒索软件攻击。该勒索软件包需要勒索信和加密文件示例,以识别勒索软件变体并通过在线数据库查找最合适的恢复工具。所有相关的利益相关者都会自动收到攻击通知。该剧本包括一项用于确定事件时间线的手动任务,这是恢复流程的重要组成部分。由于数据加密是攻击的最后一步,因此会调查先前的攻击者行为。

该剧本包括进一步调查文件被加密的用户活动并识别遭受攻击的其他端点的选项。如果批准自动修复,则将自动阻止勒索信中的恶意指标,也可以手动完成遏制。

Cortex XSOAR

借助勒索软件内容包和 Cortex XSOAR 核心功能与集成,事件响应、SecOps 和威胁情报团队可以节省数小时的人工操作,试图将来自多个工具的不同信息源拼凑在一起。Cortex XSOAR 可以通过跨 SIEM、防火墙、端点安全和威胁情报来源进行编排来自动化用户调查、端点隔离、通知、强化和威胁搜寻的整个过程,以便响应团队可以快速阻截勒索软件、最大程度地降低丢失数据风险,限制索要赎金的财务影响及其对企业的影响。

审核编辑:彭菁
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    67

    文章

    4350

    浏览量

    85627
  • 数据加密
    +关注

    关注

    0

    文章

    44

    浏览量

    12648
  • 派拓网络
    +关注

    关注

    0

    文章

    5

    浏览量

    5020
收藏 人收藏

    评论

    相关推荐

    OpenAtom OpenHarmony 三方库创建发布及安全隐私检测

    构建所有潜在的调用栈,分析程序的敏感行为。 (2)权限滥用:包含敏感权限,高风险权限的声明,声明未使用,或者使用未声明。 (3)存在风险的网络连接:包括URL,IP检测。 (4)数据跨境的检查:跨境
    发表于 11-13 17:27

    基于CORTEX-M3的多机通信网络的设计与实现

    电子发烧友网站提供《基于CORTEX-M3的多机通信网络的设计与实现.pdf》资料免费下载
    发表于 11-08 09:47 0次下载
    基于<b class='flag-5'>CORTEX</b>-M3的多机通信<b class='flag-5'>网络</b>的设计与实现

    基于飞腾的边缘物联网关

    网络连接实现远程控制和监管。还可以通过手机 APP 或云端平台控制教室中的设备,以及监管设备的运行状态和故障情况。边缘物联网关在智慧教室场景中可以实现数据采集、协议转换、数据处理和分析以及远程控制和监管
    发表于 09-21 16:50

    【悟空H3开发板免费体验】悟空H3开发板

    是一些具体的体验感受: 性能强劲 :悟空H3开发板采用了SiFive U74-HiFive Unleashed RISC-V处理器,主频为1.5GHz,具有4个Arm Cortex-A72内核和4
    发表于 09-19 10:04

    揭秘Vitis嵌入式加速平台创建

    电子发烧友网站提供《揭秘Vitis嵌入式加速平台创建.pdf》资料免费下载
    发表于 09-14 11:05 0次下载
    揭秘Vitis嵌入式加速<b class='flag-5'>平台</b>的<b class='flag-5'>创建</b>

    ARM Cortex-A76软件优化指南

    下图描述了高级Cortex-A76指令处理流水线。 指令首先被取出,然后被解码成内部宏操作(MOP)。 从那里,MOPS继续进行寄存器重命名和分派阶段。 在单阶段,拖把可以进一步拆分成两个UP
    发表于 08-28 06:53

    创建一个简单Hello World Linux应用程序的过程

    本教程将向您介绍创建一个简单的Hello World Linux应用程序的过程,然后将该应用程序加载到运行ARM嵌入式Linux的Cortex-A9固定虚拟平台(FVP)模型上。 Cortex
    发表于 08-28 06:32

    NuMaker平台介绍

    numaker- pfm- m453 numaker- pfm- m453 numaker- pfm- m453外,该平台还有1MB SRAM和嵌入的Ethernet网络端口,用于复杂的云网络协议支持。Nuvoton提供的方便用
    发表于 08-24 06:50

    ARM Cortex-A55核心高级SIMD和浮点支持技术参考手册

    Cortex®-A55内核支持A64指令集中的高级SIMD和标量浮点指令,以及A32和T32指令集中的先进SIMD和浮点指令。 Cortex®-A55浮点实现: •不生成浮点异常。 •在硬件中实现
    发表于 08-08 06:32

    Cortex-A8的RealView平台基板用户指南

    Cortex®-A8平台基板(PB-A8)是第一款高度集成的软件以及基于ARM Cortex系列的硬件开发系统超标量处理器。底板在ATX配置文件中提供自供电圈占地PB-A8是一个独立使用的快速
    发表于 08-08 06:12

    FPGA云:基于Cortex-M33的平台技术参考手册

    FPGA云:基于Cortex-M33的平台技术参考手册
    发表于 08-02 14:53

    Arm Cortex-A32处理器高级SIMD和浮点支持技术参考手册

    Arm Cortex-A32 Cortex-ACortex‑A32处理器支持A32和T32指令集中的高级SIMD和浮点指令。 Cortex‑A32浮点实现: •不生成浮点异常。 •在硬
    发表于 08-02 14:50

    Arm Cortex-A35处理器高级SIMD和浮点支持技术参考手册

    Cortex‑A35处理器支持A64指令集中的Advanced SIMD和标量浮点指令,以及A32和T32指令集中的高级SIMD和浮点指令。 Cortex‑A35浮点实现: •不支持浮点异常捕获
    发表于 08-02 10:42

    使用balena在Raspberry Pi 4创建私有LoRaWAN网络

    电子发烧友网站提供《使用balena在Raspberry Pi 4创建私有LoRaWAN网络.zip》资料免费下载
    发表于 06-13 14:36 0次下载
    使用balena在Raspberry Pi 4<b class='flag-5'>创建</b>私有LoRaWAN<b class='flag-5'>网络</b>

    使用Poplar创建千兆网络附加存储

    电子发烧友网站提供《使用Poplar创建千兆网络附加存储.zip》资料免费下载
    发表于 06-13 10:48 0次下载
    使用Poplar<b class='flag-5'>创建</b>千兆<b class='flag-5'>网络</b>附加存储