0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

派拓網(wǎng)絡(luò)創(chuàng)建Cortex XSOAR高級(jí)檢測(cè)和分析平臺(tái)

科技綠洲 ? 來源:派拓網(wǎng)絡(luò) ? 作者:派拓網(wǎng)絡(luò) ? 2022-04-20 11:55 ? 次閱讀

在數(shù)字化轉(zhuǎn)型浪潮之下,企業(yè)發(fā)展步入高速軌道,而網(wǎng)絡(luò)黑客也演變得更為組織化、集團(tuán)化。勒索軟件是對(duì)黑客來說非常成功且有利可圖的一種攻擊類型。勒索軟件攻擊可能會(huì)以經(jīng)典的好萊塢犯罪驚悚片風(fēng)格展開,往往會(huì)上演一個(gè)惡棍劫持一個(gè)毫無戒心的受害者作為人質(zhì)的片段,當(dāng)然還會(huì)提出必須按時(shí)支付一大筆贖金的要求!受害者任由攻擊者擺布,并期待事件響應(yīng)人員能夠前來救援。

勒索軟件即服務(wù)和雙重勒索案件

勒索軟件開發(fā)人員將提供勒索軟件即服務(wù) (RaaS) 工具包,該工具包采用與 SaaS 提供商相同的業(yè)務(wù)模式。這導(dǎo)致具有不同技能水平和復(fù)雜程度的網(wǎng)絡(luò)犯罪分子和惡意威脅行動(dòng)者大規(guī)模采用 RaaS。常見的勒索軟件攻擊包括勒索軟件操縱者對(duì)數(shù)據(jù)進(jìn)行加密,并迫使受害者支付贖金來解鎖數(shù)據(jù)。

在雙重勒索案件中,勒索軟件操縱者加密并竊取數(shù)據(jù),進(jìn)一步脅迫受害者支付贖金。如果受害者不支付贖金,勒索軟件操縱者就會(huì)在泄密網(wǎng)站或暗網(wǎng)上泄露數(shù)據(jù)。其中大多數(shù)泄密網(wǎng)站都托管在暗網(wǎng)上,而這些托管位置由勒索軟件操縱者創(chuàng)建和管理。而如今,這類案件發(fā)生的狀況正愈演愈烈。

自動(dòng)化勒索軟件入侵后響應(yīng)

安全團(tuán)隊(duì)面臨著瞬息萬變的復(fù)雜攻擊環(huán)境、不斷擴(kuò)大的威脅面以及分散的員工隊(duì)伍等多重挑戰(zhàn),為此,Palo Alto Networks(派拓網(wǎng)絡(luò))Cortex XSOAR 創(chuàng)建了與其姊妹產(chǎn)品 Cortex XDR? 的集成。利用這兩個(gè)平臺(tái)之間的集成,安全團(tuán)隊(duì)可以在整個(gè)信息系統(tǒng)和工具堆棧中自動(dòng)化和優(yōu)化復(fù)雜的工作流。使用 Cortex XSOAR 和 XDR 內(nèi)容包將提供原生集成網(wǎng)絡(luò)、端點(diǎn)和云數(shù)據(jù)以阻止復(fù)雜威脅的檢測(cè)和響應(yīng)。這種集成利用 XSOAR 中使用的 XDR 數(shù)據(jù),提供單窗格體驗(yàn)和劇本,該劇本可在整個(gè)環(huán)境中協(xié)調(diào)更廣泛的端到端工作流,從而能夠在 Cortex XSOAR 戰(zhàn)情室內(nèi)直接執(zhí)行 XDR 操作。

Cortex XDR 允許用戶集成端點(diǎn)、網(wǎng)絡(luò)和云數(shù)據(jù)以阻止復(fù)雜的攻擊。Cortex XSOAR 與 XDR 的高級(jí)檢測(cè)和分析平臺(tái)相結(jié)合,充分利用了安全團(tuán)隊(duì)可用的全部資源??偟臍w納為以下幾項(xiàng)優(yōu)勢(shì):

? 事件管理

當(dāng)需要人工干預(yù)時(shí),需要通過對(duì)復(fù)雜工作流的實(shí)時(shí)調(diào)查來補(bǔ)充入侵后響應(yīng)的自動(dòng)化。

? 指標(biāo)豐富

中央指標(biāo)存儲(chǔ)庫支持跨來自多個(gè)來源的勒索軟件和相關(guān)事件進(jìn)行搜索和自動(dòng)指標(biāo)關(guān)聯(lián),

? 響應(yīng)操作

威脅響應(yīng)操作和勒索軟件處理

響應(yīng)工具包演練

為了幫助事件響應(yīng)者應(yīng)對(duì)威脅,Cortex XSOAR 提供的勒索軟件內(nèi)容包可幫助安全團(tuán)隊(duì)更有效地處理這些惡意行動(dòng)者:

① 即時(shí)幫助事件響應(yīng)、威脅情報(bào)和 SecOps 團(tuán)隊(duì)標(biāo)準(zhǔn)化入侵后響應(yīng)流程并提升速度。

② 自動(dòng)執(zhí)行大多數(shù)勒索軟件響應(yīng)步驟,允許事件響應(yīng)和 SecOps 團(tuán)隊(duì)添加他們的指導(dǎo)和輸入內(nèi)容。

③ 通過用戶網(wǎng)絡(luò)環(huán)境中收集所需信息、執(zhí)行調(diào)查步驟、遏制事件并使用其自定義的入侵后勒索軟件布局可視化數(shù)據(jù),幫助事件響應(yīng)者更好地了解他們?cè)谕{行動(dòng)者面前的位置和暴露程度。

勒索軟件內(nèi)容包如何運(yùn)作?

Cortex XDR 等多個(gè)警報(bào)源之一檢測(cè)到勒索軟件攻擊時(shí),內(nèi)容包會(huì)自動(dòng)觸發(fā)入侵后勒索軟件調(diào)查和響應(yīng)劇本以識(shí)別、調(diào)查和遏制勒索軟件攻擊。該勒索軟件包需要勒索信和加密文件示例,以識(shí)別勒索軟件變體并通過在線數(shù)據(jù)庫查找最合適的恢復(fù)工具。所有相關(guān)的利益相關(guān)者都會(huì)自動(dòng)收到攻擊通知。該劇本包括一項(xiàng)用于確定事件時(shí)間線的手動(dòng)任務(wù),這是恢復(fù)流程的重要組成部分。由于數(shù)據(jù)加密是攻擊的最后一步,因此會(huì)調(diào)查先前的攻擊者行為。

該劇本包括進(jìn)一步調(diào)查文件被加密的用戶活動(dòng)并識(shí)別遭受攻擊的其他端點(diǎn)的選項(xiàng)。如果批準(zhǔn)自動(dòng)修復(fù),則將自動(dòng)阻止勒索信中的惡意指標(biāo),也可以手動(dòng)完成遏制。

Cortex XSOAR

借助勒索軟件內(nèi)容包和 Cortex XSOAR 核心功能與集成,事件響應(yīng)、SecOps 和威脅情報(bào)團(tuán)隊(duì)可以節(jié)省數(shù)小時(shí)的人工操作,試圖將來自多個(gè)工具的不同信息源拼湊在一起。Cortex XSOAR 可以通過跨 SIEM、防火墻、端點(diǎn)安全和威脅情報(bào)來源進(jìn)行編排來自動(dòng)化用戶調(diào)查、端點(diǎn)隔離、通知、強(qiáng)化和威脅搜尋的整個(gè)過程,以便響應(yīng)團(tuán)隊(duì)可以快速阻截勒索軟件、最大程度地降低丟失數(shù)據(jù)風(fēng)險(xiǎn),限制索要贖金的財(cái)務(wù)影響及其對(duì)企業(yè)的影響。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4722

    瀏覽量

    87102
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    12696
  • 派拓網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    5035
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    樹莓與Arduino的區(qū)別是什么

    Pi): 樹莓最初是作為教育工具設(shè)計(jì)的,旨在幫助學(xué)生學(xué)習(xí)計(jì)算機(jī)編程和電子工程。隨著時(shí)間的推移,它已經(jīng)發(fā)展成為一個(gè)多功能的微型計(jì)算機(jī),可以用于各種項(xiàng)目,包括但不限于: 家庭媒體中心 游戲機(jī) 網(wǎng)絡(luò)服務(wù)器 IoT(物聯(lián)網(wǎng))設(shè)備 教育和學(xué)習(xí)
    的頭像 發(fā)表于 11-11 11:14 ?182次閱讀

    ARM開發(fā)板與樹莓的比較

    處理器 ARM開發(fā)板通常采用不同的ARM處理器,如Cortex-A系列、Cortex-M系列等,而樹莓則主要使用博通的ARM處理器。樹莓的處理器性能相對(duì)較高,尤其是在最新的樹莓
    的頭像 發(fā)表于 11-05 11:11 ?168次閱讀

    OpenAI ChatGPT高級(jí)語音模式登陸Windows和Mac平臺(tái)

    10月31日最新消息,OpenAI今日正式宣布,其ChatGPT的高級(jí)語音模式(AVM)現(xiàn)已全面登陸Windows與Mac電腦平臺(tái)。
    的頭像 發(fā)表于 10-31 16:35 ?334次閱讀

    創(chuàng)通聯(lián)達(dá)基于高通平臺(tái)發(fā)布“”產(chǎn)品RUBIK Pi

    近日,中科創(chuàng)達(dá)旗下子公司創(chuàng)通聯(lián)達(dá)宣布了一項(xiàng)重大創(chuàng)新成果:基于高通芯片平臺(tái)的首款輕量級(jí)“”產(chǎn)品——RUBIK Pi(魔方)全球首發(fā)。這款專為開發(fā)者設(shè)計(jì)的產(chǎn)品,不僅為開發(fā)者群體帶來了前所未有的創(chuàng)新機(jī)遇,更成功填補(bǔ)了高通芯片
    的頭像 發(fā)表于 09-11 18:12 ?633次閱讀

    樹莓4b相當(dāng)于什么CPU

    樹莓4B作為一款基于ARM架構(gòu)的單板計(jì)算機(jī),自其發(fā)布以來就因其高性價(jià)比、豐富的接口和強(qiáng)大的擴(kuò)展性而備受關(guān)注。在探討樹莓4B相當(dāng)于什么CPU時(shí),我們需要從多個(gè)維度進(jìn)行分析,包括CPU架構(gòu)、性能表現(xiàn)
    的頭像 發(fā)表于 08-30 16:59 ?1053次閱讀

    樹莓4B的性能特點(diǎn)及應(yīng)用

    樹莓4B簡(jiǎn)介 樹莓4B是一款基于ARM架構(gòu)的單板計(jì)算機(jī),其搭載了四核Cortex-A72 CPU,主頻高達(dá)1.5GHz,同時(shí)配備了4GB LPDDR4內(nèi)存。此外,它還具備了豐富的接口,包括
    的頭像 發(fā)表于 08-30 16:54 ?1280次閱讀

    安寶特產(chǎn)品 安寶特3D Analyzer:智能的3D CAD高級(jí)分析工具

    安寶特3D Analyzer包含多種實(shí)用的3D CAD高級(jí)分析工具,包括自動(dòng)比對(duì)模型、碰撞檢測(cè)、間隙檢查、壁厚檢查,以及拔模和底切分析,能夠有效提升3D CAD模型
    的頭像 發(fā)表于 08-07 10:13 ?316次閱讀
    安寶特產(chǎn)品  安寶特3D Analyzer:智能的3D CAD<b class='flag-5'>高級(jí)</b><b class='flag-5'>分析</b>工具

    連續(xù)中標(biāo)!維信息自研信創(chuàng)遷移產(chǎn)品助力江西、重慶信創(chuàng)建設(shè)“加速跑”

    近日,維信息憑借在信創(chuàng)遷移領(lǐng)域的深厚積累和領(lǐng)先實(shí)踐,頻傳項(xiàng)目中標(biāo)捷訊。6月28日,維信息江西營銷平臺(tái)聯(lián)合伙伴成功簽約江西萍鄉(xiāng)智慧黨建系統(tǒng)信創(chuàng)遷移項(xiàng)目。7月18日,維信息旗下重慶芯
    的頭像 發(fā)表于 08-01 08:14 ?402次閱讀
    連續(xù)中標(biāo)!<b class='flag-5'>拓</b>維信息自研信創(chuàng)遷移產(chǎn)品助力江西、重慶信<b class='flag-5'>創(chuàng)建</b>設(shè)“加速跑”

    米爾瑞米集聚5種操作系統(tǒng),兼顧學(xué)習(xí)開發(fā)和項(xiàng)目產(chǎn)品需要的

    開源圖形庫,用于創(chuàng)建嵌入式用戶界面,支持低資源消耗和高度定制化。輕量級(jí),適用于多種工業(yè)場(chǎng)景、醫(yī)療設(shè)備等。 該系統(tǒng)的發(fā)布旨在為用戶提供一個(gè)精簡(jiǎn),小巧,便捷的操作系統(tǒng),方便用戶集成自己工具瑞米Core
    發(fā)表于 07-05 17:26

    NVIDIA Blackwell平臺(tái)推動(dòng)科學(xué)計(jì)算突破發(fā)展

    最新加速器和網(wǎng)絡(luò)平臺(tái)提升高級(jí)模擬、AI、量子計(jì)算、數(shù)據(jù)分析等方面的性能。
    的頭像 發(fā)表于 05-15 09:45 ?319次閱讀

    維信息及旗下湘江鯤鵬共同亮相中國移動(dòng)算力網(wǎng)絡(luò)大會(huì)

    4月28日至29日,以“算力網(wǎng)絡(luò)點(diǎn)亮AI新時(shí)代”為主題的中國移動(dòng)算力網(wǎng)絡(luò)大會(huì)在江蘇蘇州盛大開幕。維信息作為國內(nèi)最早運(yùn)營商數(shù)字化服務(wù)提供商、中國移動(dòng)重要合作伙伴,攜旗下湘江鯤鵬及多項(xiàng)價(jià)值型AI創(chuàng)新
    的頭像 發(fā)表于 04-30 08:14 ?388次閱讀
    <b class='flag-5'>拓</b>維信息及旗下湘江鯤鵬共同亮相中國移動(dòng)算力<b class='flag-5'>網(wǎng)絡(luò)</b>大會(huì)

    【米爾-瑞米兼容樹莓擴(kuò)展模塊-試用體驗(yàn)】用視頻來了解這塊生態(tài)板_米爾-瑞米兼容樹莓擴(kuò)展模塊

    今天為大家展示一下初始開發(fā)板_米爾-瑞米兼容樹莓擴(kuò)展模塊, 米爾-瑞米兼容樹莓擴(kuò)展模塊介紹如下: 瑞米(Remi Pi)基于RZ/
    發(fā)表于 04-29 11:51

    新目標(biāo),新征程!維信息北京運(yùn)營中心盛大啟航

    近日,維信息北京運(yùn)營中心啟航儀式圓滿舉辦。維信息創(chuàng)始人、董事長李新宇,集團(tuán)高級(jí)副總裁向靜,集團(tuán)高級(jí)副總裁嚴(yán)寶強(qiáng),集團(tuán)副總裁、北京運(yùn)營中心總經(jīng)理柏丙軍、集團(tuán)副總裁許磊等共同為新辦公中
    的頭像 發(fā)表于 03-06 08:13 ?753次閱讀
    新目標(biāo),新征程!<b class='flag-5'>拓</b>維信息北京運(yùn)營中心盛大啟航

    亞馬遜云科技為網(wǎng)絡(luò)打造數(shù)字安全平臺(tái)產(chǎn)品組合

    共筑企業(yè)安全防線 北京2024年2月28日 /美通社/ -- 全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者之一Palo Alto Networks(網(wǎng)絡(luò))利用亞馬遜云科技中國區(qū)域(在中國大陸,光環(huán)新網(wǎng)運(yùn)營北
    的頭像 發(fā)表于 02-29 10:02 ?317次閱讀

    宏集方案 | 如何用工業(yè)樹莓和MQTT平臺(tái)打通OT和IT?

    如何用工業(yè)樹莓和MQTT平臺(tái)打通OT和IT?
    的頭像 發(fā)表于 01-05 11:01 ?346次閱讀
    宏集方案 | 如何用工業(yè)樹莓<b class='flag-5'>派</b>和MQTT<b class='flag-5'>平臺(tái)</b>打通OT和IT?