0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ENISA发布首份网络威胁情报平台(TIP)综合研究报告

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-16 09:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月15日讯 欧盟网络与信息安全局(简称ENISA)发布首份网络威胁情报平台(TIP)综合研究报告。

威胁情报平台(TIP):

是一个可以支持整个安全团队的平台,从CSO/CISO到安全威胁分析团队,支持执行日常事件响应、网络防御和威胁分析。成熟的 TIP 用于日常运营,支持对攻击的阻止和处理,支持战略决策和流程改进,它可以帮助实现企业威胁情报计划对威胁情报进行全生命周期的管理。威胁情报的生命周期包括:威胁情报需求分析、收集、分析、使用。

考虑到信息交换格式和工具仍然是网络安全圈(尤其是事件响应者)的主要关注事项,ENISA 分析了现有 TIP 平台和解决方案的局限性及一些关键机会。下图为现有的 TIP 解决方案:

随着信息安全管理日益成为每家现代企业的关键组成部分,态势感知和安全数据的需求在不断增长。ENISA 邀请了专家对现有工具、实践和 TIP 学术文献进行研究分析得出这份报告,并提出了一系列切实可行的建议,以帮助组织机构等解决并克服现有的 TIP局限性。

此外,报告还详细介绍了这些平台的用户、TIP 的主要功能以及全球不同团队(例如 CTI 团队、安全运维中心 SOC、计算机安全事件响应小组 CSIRT/CERT、信息共享与分析中心 ISAC 等)所使用的 TIP 现状。

ENISA 提供的建议:

ENISA 建议组织机构在开发和部署 TIP 解决方案之前将重点放在具体要求和需求上。ENISA 还强烈建议组织机构检查其担任的不同网络情报活动是否由技术平台和系统提供支持。

报告中还鼓励组织机构在重大资金投入之前,先投入时间通过开源 TIP 进行PoC 测试,并了解此类系统的优势。ENISA 鼓励 TIP 解决方案的开发人员提供有效的威胁分类和相关性评估,将重点更多地放在提升 TIP 分析能力上。此外,报告指出 TIP 应具有更加灵活可用的信任建模功能,鼓励 TIP 开发人员和提供商向威胁信息消费者提供通知功能,以防信息来源提供的共享信息不够准确,或缺乏可信度。

ENISA 呼吁研究界和学术界继续探索 TIP 的优势,以及这些平台进一步趋于成熟的方式。

下图为理想的 TIP 模式:

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    713

    浏览量

    40700
  • 网络
    +关注

    关注

    14

    文章

    8330

    浏览量

    95550

原文标题:理想的威胁情报平台(TIP)是怎样的?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为联合发布2026年行业数智化AI安全实践研究报告

    近日,华为联合中国信息通信研究院人工智能研究所、中国人工智能产业发展联盟(AIIA)安全治理委员会共同编制《行业数智化AI安全实践研究报告》并重磅发布。作为全国首个覆盖四大行业的国家级
    的头像 发表于 04-16 14:15 163次阅读

    灵汐科技深度参编的2026类脑计算芯片技术发展研究报告正式发布

    近日,《类脑计算芯片技术发展研究报告(2026)》 在武汉正式发布。作为核心参编单位,北京灵汐科技有限公司深度参与了此次报告的编制工作,与中国电子技术标准化研究院、清华大学、中国电子科
    的头像 发表于 04-14 16:16 324次阅读

    《汽车雷达国产化研究报告》-王瑞

    汽车雷达国产化研究报告
    发表于 04-14 14:08 0次下载

    解读《2026 具身智能行业研究报告》:国产化提速,万亿市场加速落地

    2026年,全球人工智能产业迎来具有里程碑意义的转折,虚拟大模型正式挣脱数字空间的束缚,以具身智能的全新形态走进物理世界。最新发布的《2026年具身智能行业研究报告》清晰界定,今年是全球具身智能
    的头像 发表于 03-26 15:59 988次阅读
    解读《2026 具身智能行业<b class='flag-5'>研究报告</b>》:国产化提速,万亿市场加速落地

    IBM发布2026年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2026年 X-Force 威胁情报指数报告》。报告揭示,网络
    的头像 发表于 03-05 16:04 826次阅读

    深演智能入选艾瑞咨询2025年中国企业级AI应用行业研究报告

    深演智能荣誉入选艾瑞咨询发布的《2025年中国企业级AI应用行业研究报告》,并携手客户遇见小面展示了 AI 助力连锁餐饮品牌的新解法,彰显了其在中国企业级 AI 决策领域的领先地位。
    的头像 发表于 01-14 11:30 858次阅读

    资料] 汽车软件质量跃迁的系统性路径:基于ISO 26262标准的单元测试体系重构与中日实践深度对比(2026学术研究报告

    各位伙伴,请问一个问题,[资料] 汽车软件质量跃迁的系统性路径:基于ISO 26262标准的单元测试体系重构与中日实践深度对比(2026学术研究报告),这份数据谁有源参考文献,有酬感谢
    发表于 01-08 10:09

    Splashtop AEM 在 G2冬季报告中斩获“最佳预估 ROI”殊荣

    在IT管理领域,如何在预算紧缩与威胁升级的双重压力下保障效率与安全,是每一支IT团队的核心挑战。近日,全球领先的软件评测平台G2发布首份《2026冬季自动端点管理(AEM)成果指数
    的头像 发表于 12-16 16:57 974次阅读
    Splashtop AEM 在 G2冬季<b class='flag-5'>报告</b>中斩获“最佳预估 ROI”殊荣

    华为联合发布智能算网研究报告

    2.0)研究报告》(以下简称“报告”)。报告阐述了AI时代数据中心网络的演进趋势与挑战,并从AI大脑、AI联接、AI网元三层网络架构明确了
    的头像 发表于 09-25 09:37 868次阅读

    倾佳电子SiC MOSFET串扰Crosstalk效应深度解析与综合抑制策略研究报告

    倾佳电子SiC MOSFET串扰Crosstalk效应深度解析与综合抑制策略研究报告 倾佳电子(Changer Tech)是一家专注于功率半导体和新能源汽车连接器的分销商。主要服务于中国工业电源
    的头像 发表于 09-01 10:51 3149次阅读
    倾佳电子SiC MOSFET串扰Crosstalk效应深度解析与<b class='flag-5'>综合</b>抑制策略<b class='flag-5'>研究报告</b>

    华为联合发布AI CITY城市智能体前瞻研究报告

    在第十一届中国国际大数据产业博览会“数字政府”交流活动上,国家数据发展研究院携手华为技术有限公司(以下简称“华为”)联合发布《AI CITY城市智能体前瞻研究报告》,旨在探索人工智能新时代下的AI CITY智能体应用和架构,为城
    的头像 发表于 09-01 10:37 1369次阅读

    联想集团发布2024/25财年ESG报告

    今天,联想集团正式发布《2024/25财年环境、社会和公司治理报告》(以下简称“ESG报告”)。这是联想集团发布的第19份年度ESG报告,也
    的头像 发表于 07-01 15:01 1217次阅读
    联想集团<b class='flag-5'>发布</b>2024/25财年ESG<b class='flag-5'>报告</b>

    光电耦合器行业研究报告

    电子发烧友网站提供《光电耦合器行业研究报告.docx》资料免费下载
    发表于 05-30 15:33 0次下载

    德赛西威AI出行趋势研究报告发布

    ,带来更加多元的智能互动体验,智能汽车将成为面向未来的智能空间。4月22日,德赛西威发布《德赛西威AI出行趋势研究报告》(以下简称“报告”)。
    的头像 发表于 04-23 17:43 1367次阅读

    IBM发布2025年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2025年 X-Force 威胁情报指数报告》。报告发现,网络
    的头像 发表于 04-23 10:40 1524次阅读