成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

怎樣選擇終端安全產(chǎn)品?這是一份懷疑論者指南

安全 應用安全 終端安全
新聞報道中的數(shù)據(jù)泄露和黑客大戰(zhàn)太多,很容易讓人忽視終端安全設備測試中的風險。最近幾年,終端安全市場中的測試方法迎來了巨大發(fā)展。這是因為黑客設計高級惡意軟件和防御者檢測這些惡意軟件的技術都變得越來越復雜和多樣化了。

新聞報道中的數(shù)據(jù)泄露和黑客大戰(zhàn)太多,很容易讓人忽視終端安全設備測試中的風險。最近幾年,終端安全市場中的測試方法迎來了巨大發(fā)展。這是因為黑客設計高級惡意軟件和防御者檢測這些惡意軟件的技術都變得越來越復雜和多樣化了。

[[244267]]

防御者需保護支持各種操作系統(tǒng)各個發(fā)行版本的終端。現(xiàn)場和云上終端也在防御者必須保護的范圍內(nèi)。而且他們還得充分考慮到很多終端安全產(chǎn)品與其解決方案架構(gòu)中云元素的獨特互動方式。

令人欣喜的是,今年5月底,反惡意軟件測試標準組織(AMTSO)采納了其第一套賦予高級惡意軟件測試方法透明性的測試協(xié)議。

不過,對IT安全人員而言,AMTSO有何意義呢?很明顯,該組織提升了終端安全市場的透明度。但賣家仍需關注獨立測試框架、同儕建議、內(nèi)部需求和終端安全合作選項,而不是簡單地依賴AMTSO。

想要確保安全產(chǎn)品測試的完整性,可以遵循以下步驟:

1. 當一個懷疑論者

警惕來自供應商的測試建議。對任何供應商的測試建議都應保持警惕。每當他們提出某個建議,一定要問問為什么。最重要的是,確定該建議是否契合自家公司的特定需求。

2. 供應商提供的惡意軟件樣本并非總是合理

這又回到了上面提到的當一個懷疑論者的觀點。供應商提供的樣本有時候會被調(diào)整成他們的產(chǎn)品特別擅長檢測和緩解的那類。

最壞情況下,樣本甚至沒有任何惡意功能。從供應商那里拿樣本時,別拿太多,并讓供應商告訴你到底哪里表現(xiàn)出了惡意。

不想用供應商的惡意軟件樣本的話,可以使用公共沙箱和分析博客,比如hybrid-analysis.com、virusshare.com、malshare.com 和malware-traffic-analysis.net。

這些站點都是真實惡意軟件的存儲庫,可以提供深度技術分析,讓你知道惡意軟件到底應該是個什么表現(xiàn)。請關注能演示你感興趣的攻擊的高品質(zhì)樣本,并記住:數(shù)量并不是樣本集質(zhì)量或管理性的良好指標。

3. 樣本之外:測試產(chǎn)品如何處理現(xiàn)實世界的攻擊

只用惡意軟件樣本測試,僅能證明一件事情:該產(chǎn)品對付特定惡意軟件樣本的能力。但你重視的是阻止攻擊的效果,而攻擊不僅僅是惡意軟件。現(xiàn)實世界的攻擊者可不依賴被打包的可執(zhí)行程序。他們會綜合使用文檔、PowerShell、Python、Java、內(nèi)置操作系統(tǒng)工具等任何可利用的東西。

可用Metasploit之類滲透測試框架來測試安全解決方案對付現(xiàn)實世界攻擊技術的能力。用Veil-Evasion構(gòu)建攻擊載荷,并使用真實攻擊中看到的攻擊技術。PowerShell Empire 也是打造PowerShell命令行和宏文檔的絕佳方式,這些東西都比可執(zhí)行惡意軟件樣本好得多。另外,不妨關閉阻止功能,看看樣本到底怎么動作的。如果你看不到樣本在無防護情況下的動作,又怎么能在樣本穿透防護層是進行有效緩解呢?

其他可以用來評估安全產(chǎn)品的標準還包括:產(chǎn)品與現(xiàn)有員工、過程和技術的匹配度,以及產(chǎn)品在自家環(huán)境中減少攻擊者駐留時間的能力。

4. 最有效的安全產(chǎn)品就是你的團隊切實使用的那個

A產(chǎn)品評分98%,B產(chǎn)品評分95%。明顯選擇A產(chǎn)品,對吧?未必喲。3%的偏差意味著兩種產(chǎn)品間的差距其實很小,下一次測試的結(jié)果很有可能正好相反。

這種差距不應該成為決定性因素。你要部署的產(chǎn)品應是團隊最用得上,最匹配現(xiàn)有安全棧的。即便選擇了評分稍低的那款,你也做出了更優(yōu)良的決策。

別羞于根據(jù)自家團隊和技術棧的需求來選擇安全產(chǎn)品。獨立測試機構(gòu)測的是效果。只有你才能測試適用性。如果買來高評分產(chǎn)品只是束之高閣,那你就是在浪費資金還于自家安全狀況毫無幫助。

5. 可見性、測試和響應的重要性

減少自身環(huán)境中攻擊者的駐留時間就是靠的可見性、檢測和響應,再怎么強調(diào)這三者的重要性都不為過。

終端安全產(chǎn)品應預防、檢測并響應攻擊,所以也應從這幾方面進行測試。想要阻止現(xiàn)今各種各樣的攻擊可不僅僅是擋住幾千個惡意軟件樣本那么簡單。

每種預防方法總有力有未逮的時候。你怎么知道自身環(huán)境中出現(xiàn)了這種狀況?安全解決方案應能給出可讓你采取動作的信息,而不僅僅是簡單的惡意軟件攔截。測試解決方案的時候,不妨想想該方案如何應用到攻擊者已經(jīng)成功突破的防御場景下。看該方案能否減輕你作為響應者的壓力,能否提供探查攻擊范圍和影響的可見性,能否讓你深入了解現(xiàn)實世界黑客所用的工具、技術和過程。

想要看清產(chǎn)品的可見性、檢測和響應功能,不要僅僅圍繞預防做文章——關掉預防。如果你的團隊找不出關掉預防后的價值,那這個產(chǎn)品就不夠好。

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-06-22 08:00:00

Web3去中心化區(qū)塊鏈

2020-10-30 10:31:39

數(shù)字化轉(zhuǎn)型組織CIO

2014-08-20 09:40:56

大數(shù)據(jù)實踐項目

2022-08-12 13:14:53

云遷移云計算投資回報

2018-08-13 16:32:06

2020-06-01 15:04:44

甲骨文自治數(shù)據(jù)庫

2022-03-26 22:26:21

區(qū)塊鏈NFT技術

2018-06-07 16:56:29

AI設計師藝術

2014-06-13 02:21:14

2011-05-17 10:48:24

網(wǎng)絡安全網(wǎng)絡安全保單網(wǎng)絡安全保險

2009-02-19 16:00:05

2023-09-01 14:02:25

用戶分析攻略

2020-08-04 07:21:02

區(qū)塊鏈共享經(jīng)濟分布式

2022-04-26 23:35:52

元宇宙Meta數(shù)據(jù)隱私

2010-08-31 08:52:40

2018-05-15 09:15:03

CNN卷積神經(jīng)網(wǎng)絡函數(shù)

2018-06-08 10:54:26

2011-04-06 13:55:06

2018-07-31 14:58:08

2019-03-18 08:08:24

知識圖譜技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久国产一区二区三区四区 | 91麻豆精品国产91久久久久久 | 国内精品视频一区二区三区 | 欧美日韩在线观看一区二区三区 | 久久精品亚洲欧美日韩久久 | 丝袜 亚洲 欧美 日韩 综合 | 韩国av网站在线观看 | 成人在线电影在线观看 | 国产欧美一区二区在线观看 | av在线成人| 国产精品www | 国产精品1区2区3区 一区中文字幕 | 久久中文字幕一区 | 亚洲一区二区在线电影 | 一区二区三区在线免费看 | 亚洲一区二区三区免费视频 | 成人老司机 | 成人免费观看视频 | 国产成人午夜精品影院游乐网 | 中文字幕男人的天堂 | 久久久久国产 | 99在线精品视频 | 中文字幕乱码一区二区三区 | 欧美狠狠操 | 欧美日韩在线免费观看 | 欧美日韩国产高清 | 麻豆天堂| 放个毛片看看 | 久久久精品一区二区三区 | 国产激情视频在线免费观看 | 亚洲精品影院 | av网站免费在线观看 | 色婷婷综合久久久久中文一区二区 | 91久久久久久久久久久久久 | 国产精品一区二区久久 | 99视频在线播放 | 国产精久久久久久久妇剪断 | 91久久精品国产91久久 | 亚洲激情网站 | 久久久久中文字幕 | 国产精品a久久久久 |