成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

威脅情報的“結構化”“可機讀”—TAXII標準

安全
TAXII(Trusted Automated eXchangeof Indicator Information)主要定義了網絡威脅情報共享的協議、服務和信息格式等。是對STIX在傳輸層面的補充。

TAXII(Trusted Automated eXchangeof Indicator Information)主要定義了網絡威脅情報共享的協議、服務和信息格式等。是對STIX在傳輸層面的補充。

個人的認知和理解有限,關于其中的一些重要觀點,樣例以及一些思考和認識總結如下,不足之處歡迎交流。

0 引言 提供結構化、可機讀的威脅情報庫

目前的網絡威脅的情報共享方法,主要有手工的方式,網站訂閱的方式以及自動化的方式。

威脅情報的“結構化”“可機讀”—TAXII標準

Accuvant的Threat Intellgence白皮書也談到Threat Intellgence相關組成包括

1.Intellgence源;

2.融合及分析平臺;

3.響應系統(即利用情報數據自動或手工執行響應動作的工具和系統)。從“第二步”到“關鍵的第三步”,提供結構化、可被設備識別的安全威脅庫必不可少。

威脅情報的“結構化”“可機讀”—TAXII標準

(一)TAXII關于威脅情報共享的模型分類

TAXII主要可供安全情報的生產者(信息源thesource)、安全情報的使用者(subscribers訂閱者),同時供威脅管理機構包括政府、學術界、產業界等。

主要的威脅情報共享模型包括了點對點(Peer to Peer)、訂閱型(Source/Subscriber)、輻射型(Hub and Spoke )等三種方式。

上圖一看就明白了。

點對點(Peer to Peer)

威脅情報的“結構化”“可機讀”—TAXII標準

訂閱型(Source/Subscriber)

威脅情報的“結構化”“可機讀”—TAXII標準

 

輻射型(Hub and Spoke )

威脅情報的“結構化”“可機讀”—TAXII標準

 

(二)TAXII關于威脅情報服務的類型劃分

TAXII關于威脅信息交換的服務類型以及如何獲得服務的通信格式都給了明確的說明。主要有以下幾種類型。

Discovery –(發現服務)允許訂閱者了解TAXII服務方提供的服務類型以及如何獲得服務。A way to learn what services an entity supports and how to interact with them

Collection Management – A way tolearn about and request subscriptions to Data Collections

Inbox Service – (推送信息服務)A wayto receive pushed content (push messaging)

Poll Service– (拉回信息服務)A way to request content (pull messaging)

在輻射型(Hub and Spoke)模式下,不同服務類型的使用場景如下:

威脅情報的“結構化”“可機讀”—TAXII標準

(三)TAXII Specifications andDocumentation

TAXII規格和文件主要包含:

服務規范:定義了TAXII的服務類型、TAXII情報類型以及情報交流格式

消息規范:采用XML格式

協議規范:確定了HTTP/HTTPS作為TAXII傳送的協議。從安全角度考慮可采用https協議傳輸。

查詢格式規范:定義了缺省的查詢格式和處理規則。

內容及參考樣例:列舉了常用的樣例。

威脅情報的“結構化”“可機讀”—TAXII標準

(四)Source/Subscriber案例

主要描述了在訂閱者簽署購買合同,訂閱信息,信息共享的幾個過程。直接上圖來展示整個過程。

威脅情報的“結構化”“可機讀”—TAXII標準 

威脅情報的“結構化”“可機讀”—TAXII標準 

威脅情報的“結構化”“可機讀”—TAXII標準

 

最近業余時間連續關注了一段時間安全情報。后面也繼續跟蹤一些相關的內容。

責任編輯:藍雨淚 來源: sec-un
相關推薦

2016-01-22 12:31:33

2015-07-22 12:51:05

2021-12-12 08:37:18

結構化數據非結構化數據數據

2017-08-07 10:02:43

威脅情報威脅情報市場

2024-05-27 00:32:45

2015-09-02 12:05:45

2018-04-03 14:00:03

結構化數據非結構化數據數據庫

2024-04-17 14:07:42

2016-10-14 15:00:45

2016-03-12 22:04:29

2018-09-26 06:50:19

2017-05-02 09:35:37

2010-01-13 13:20:08

VB.NET結構化異常

2019-12-12 14:08:32

威脅情報威脅狩獵情報共享

2023-12-25 15:00:18

結構化布線光纖

2017-03-27 15:57:49

2016-01-22 12:02:09

2016-10-08 00:09:52

2012-02-08 15:54:05

ibmdw

2016-01-26 10:51:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久国产视频 | 男女视频在线观看 | 99久久婷婷国产综合精品首页 | 国产午夜精品理论片a大结局 | 亚洲精品国产精品国自产在线 | 欧美一级一区 | 91av视频在线观看 | 国产视频久 | 久久久久久黄 | 一二三四在线视频观看社区 | 国产免费a视频 | 在线免费av观看 | 欧美日韩精品影院 | 精品国产欧美一区二区三区成人 | 亚洲精品一区二区久 | 九九亚洲 | 国产精品毛片 | 毛片a级 | 国产欧美日韩精品一区二区三区 | 成人三级av | 天啪| 亚洲综合色视频在线观看 | 日韩中文字幕视频 | 最新国产精品精品视频 | 日本一区二区三区四区 | 国内自拍视频在线观看 | 久久久精品一区二区三区 | 国产资源在线观看 | 午夜免费视频 | 国产一区二区成人 | 久久久久久网站 | 日韩成人精品一区二区三区 | 一区二区三区四区在线 | 国产视频1| 一级黄色毛片a | 欧美日韩专区 | 久久久久国产一区二区三区 | 香蕉婷婷 | 在线免费亚洲视频 | 亚洲精品视频在线 | 午夜网|