
公司需要网络流量分析工具(NTA)工具吗?高级分析,威胁情报集成,物联网支持...


在威胁检测和响应方面,了解网络行为至关重要. 企业策略小组(ESG)的一项调查显示,有87%的公司使用网络流量分析工具(NTA)工具进行威胁检测和响应,而43%的公司认为NTA是威胁检测和响应的第一道防线.
在网络安全世界中,俗话说“网络不会说谎”,因为网络分发用于恶意软件的分发,命令和控制以及网络攻击中的数据泄漏,并且经验丰富的安全人员使用正确的工具,请花费一定的时间进行监视,然后应发现恶意行为.

因此,毫无疑问,NTA是用于安全性分析和操作的基本工具. 但是,对于安全运营中心(SOC)员工而言,最重要的NTA功能是什么?针对此问题,ESG对347名网络安全人员进行了调查,反馈如下:
1). 44%的受访者认为NTA工具必须具有内置的分析功能,以帮助分析师改进和加速威胁检测. 这些分析功能可以基于机器学习算法网络流量监控工具实验原理,启发式算法,脚本等. 关键是分析人员希望NTA工具能够吸收数据并提供高保真警报,而不是发出刺耳的声音.

2). 44%的人声称NTA工具必须提供威胁情报服务和/或集成,以便分析师将可疑/恶意的网络行为与众所周知的威胁进行比较. MITRE ATT&CK框架(MAF)的普及充分说明了全面威胁情报功能在所有安全工具中的重要性. 因此,威胁情报是NTA工具从一开始就必须具备的功能.
3). 38%的人表示NTA工具必须能够监视IoT流量,协议,设备等. 此功能目前看起来很新,但是预计在未来一年半的时间里网络流量监控工具实验原理,IoT支持将成为必不可少的-具有企业NTA工具的功能.

4). 37%的人认为NTA工具必须能够监视所有联网的节点并在连接新的网络节点时发出警报. 换句话说,安全人员希望NTA工具默认具有此传统NAC功能,并在连接未经授权的设备时发出警报.
5). 37%的人表示NTA工具应该能够与其他类型的安全技术牢固地集成在一起. 根据经验,NTA工具应与恶意软件沙箱,终端检测和响应(EDR),安全信息和事件管理(SIEM)以及前面提到的及时准确的威胁情报紧密集成.
6). 37%的人表示NTA工具必须提供监视云流量并报告威胁和异常的功能. 在最近举行的re: Inforce会议上,亚马逊发布了虚拟私有云(VPC)功能以提供云网络可见性. 这是用户需要的连续云网络监视功能. NTA工具应该能够在AWS,Microsoft Azure和Google Cloud Platform(GCP)等云服务上使用此类云网络监视功能,以提供端到端的网络安全可见性.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-228185-1.html
勾践
期待你带给我们更多更好的作品
现在呢