0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ENISA发布首份网络威胁情报平台(TIP)综合研究报告

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-16 09:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月15日讯 欧盟网络与信息安全局(简称ENISA)发布首份网络威胁情报平台(TIP)综合研究报告。

威胁情报平台(TIP):

是一个可以支持整个安全团队的平台,从CSO/CISO到安全威胁分析团队,支持执行日常事件响应、网络防御和威胁分析。成熟的 TIP 用于日常运营,支持对攻击的阻止和处理,支持战略决策和流程改进,它可以帮助实现企业威胁情报计划对威胁情报进行全生命周期的管理。威胁情报的生命周期包括:威胁情报需求分析、收集、分析、使用。

考虑到信息交换格式和工具仍然是网络安全圈(尤其是事件响应者)的主要关注事项,ENISA 分析了现有 TIP 平台和解决方案的局限性及一些关键机会。下图为现有的 TIP 解决方案:

随着信息安全管理日益成为每家现代企业的关键组成部分,态势感知和安全数据的需求在不断增长。ENISA 邀请了专家对现有工具、实践和 TIP 学术文献进行研究分析得出这份报告,并提出了一系列切实可行的建议,以帮助组织机构等解决并克服现有的 TIP局限性。

此外,报告还详细介绍了这些平台的用户、TIP 的主要功能以及全球不同团队(例如 CTI 团队、安全运维中心 SOC、计算机安全事件响应小组 CSIRT/CERT、信息共享与分析中心 ISAC 等)所使用的 TIP 现状。

ENISA 提供的建议:

ENISA 建议组织机构在开发和部署 TIP 解决方案之前将重点放在具体要求和需求上。ENISA 还强烈建议组织机构检查其担任的不同网络情报活动是否由技术平台和系统提供支持。

报告中还鼓励组织机构在重大资金投入之前,先投入时间通过开源 TIP 进行PoC 测试,并了解此类系统的优势。ENISA 鼓励 TIP 解决方案的开发人员提供有效的威胁分类和相关性评估,将重点更多地放在提升 TIP 分析能力上。此外,报告指出 TIP 应具有更加灵活可用的信任建模功能,鼓励 TIP 开发人员和提供商向威胁信息消费者提供通知功能,以防信息来源提供的共享信息不够准确,或缺乏可信度。

ENISA 呼吁研究界和学术界继续探索 TIP 的优势,以及这些平台进一步趋于成熟的方式。

下图为理想的 TIP 模式:

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    693

    浏览量

    40498
  • 网络
    +关注

    关注

    14

    文章

    8134

    浏览量

    93102

原文标题:理想的威胁情报平台(TIP)是怎样的?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    《国际人工智能安全报告发布首份关键更新

    蒙特利尔2025年10月17日 /美通社/ -- 《国际人工智能安全报告》首次关键更新已发布,就先进人工智能的能力与风险提供了最新信息。 该报告由图灵奖得主、计算机科学家Yoshua Bengio
    的头像 发表于 10-17 04:20 335次阅读

    华为联合发布智能算网研究报告

    2.0)研究报告》(以下简称“报告”)。报告阐述了AI时代数据中心网络的演进趋势与挑战,并从AI大脑、AI联接、AI网元三层网络架构明确了
    的头像 发表于 09-25 09:37 446次阅读

    倾佳电子SiC MOSFET串扰Crosstalk效应深度解析与综合抑制策略研究报告

    倾佳电子SiC MOSFET串扰Crosstalk效应深度解析与综合抑制策略研究报告 倾佳电子(Changer Tech)是一家专注于功率半导体和新能源汽车连接器的分销商。主要服务于中国工业电源
    的头像 发表于 09-01 10:51 2515次阅读
    倾佳电子SiC MOSFET串扰Crosstalk效应深度解析与<b class='flag-5'>综合</b>抑制策略<b class='flag-5'>研究报告</b>

    华为联合发布AI CITY城市智能体前瞻研究报告

    在第十一届中国国际大数据产业博览会“数字政府”交流活动上,国家数据发展研究院携手华为技术有限公司(以下简称“华为”)联合发布《AI CITY城市智能体前瞻研究报告》,旨在探索人工智能新时代下的AI CITY智能体应用和架构,为城
    的头像 发表于 09-01 10:37 1014次阅读

    联想集团发布2024/25财年ESG报告

    今天,联想集团正式发布《2024/25财年环境、社会和公司治理报告》(以下简称“ESG报告”)。这是联想集团发布的第19份年度ESG报告,也
    的头像 发表于 07-01 15:01 861次阅读
    联想集团<b class='flag-5'>发布</b>2024/25财年ESG<b class='flag-5'>报告</b>

    光电耦合器行业研究报告

    电子发烧友网站提供《光电耦合器行业研究报告.docx》资料免费下载
    发表于 05-30 15:33 0次下载

    德赛西威AI出行趋势研究报告发布

    ,带来更加多元的智能互动体验,智能汽车将成为面向未来的智能空间。4月22日,德赛西威发布《德赛西威AI出行趋势研究报告》(以下简称“报告”)。
    的头像 发表于 04-23 17:43 983次阅读

    IBM发布2025年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2025年 X-Force 威胁情报指数报告》。报告发现,网络
    的头像 发表于 04-23 10:40 1201次阅读

    中科视语入选甲子光年《2025 中国AI Agent行业研究报告

    3月12日,备受瞩目的《2025中国AIAgent行业研究报告》由甲子光年重磅发布!在这份极具前瞻性的行业报告中,中科视语凭借卓越的实力脱颖而出,成功入选为国内重点AIAgent厂商的典型案例。该
    的头像 发表于 03-13 16:24 919次阅读
    中科视语入选甲子光年《2025 中国AI Agent行业<b class='flag-5'>研究报告</b>》

    嵌入式软件测试技术深度研究报告

    嵌入式软件测试技术深度研究报告 ——基于winAMS的全生命周期质量保障体系构建 一、行业技术瓶颈与解决方案框架 2025年嵌入式软件测试领域面临两大核心矛盾: ‌ 安全合规与开发效率的冲突
    的头像 发表于 03-03 13:54 768次阅读

    2025年汽车微电机及运动机构行业研究报告

    佐思汽研发布了《2025年汽车微电机及运动机构行业研究报告》。
    的头像 发表于 02-20 14:14 1953次阅读
    2025年汽车微电机及运动机构行业<b class='flag-5'>研究报告</b>

    熵基云联入选《零售媒体化专项研究报告

    近日,备受行业关注的《零售媒体化专项研究报告(2024年)》由中国连锁经营协会(CCFA)权威发布。在该报告中,熵基科技旗下的智慧零售全新商业品牌——熵基云联,凭借其卓越的创新性智慧零售解决方案
    的头像 发表于 02-17 11:17 813次阅读

    《一云多芯算力调度研究报告》联合发布

    近日,浪潮云海携手中国软件评测中心、腾讯云等十余家核心机构与厂商,共同发布了《一云多芯算力调度研究报告》。该报告深入探讨了当前一云多芯技术的发展趋势与挑战。 报告指出,一云多芯技术正处
    的头像 发表于 01-10 14:18 711次阅读

    广电计量新年首篇深度研究报告出炉

    新年伊始,广电计量首篇深度研究报告出炉,公司凭借全面发展的企业实力和资本市场的优异表现在新的一年获得资本市场的认可。
    的头像 发表于 01-03 11:31 1059次阅读

    东软成功入围《2024中国数据中台市场研究报告》领先厂商行列

    近日,赛迪顾问发布《2024中国数据中台市场研究报告》。东软成功入围该报告的厂商竞争力领导者象限,持续保持领先优势。 在当前数字化浪潮席卷全球的背景下,数据中台作为企业数据管理与应用的核心基础设施
    的头像 发表于 12-27 11:58 834次阅读