当前位置: 首页 > article >正文

什么是安全情报?

一、从情报的类型上来看
可以分为:资产情报、事件情报、漏洞情报和威胁情报。注意,我们常说的威胁情报,并不完全等同于安全情报。
四大类信息
1.资产情报:主要用于确认企业自身的资产e.g. 企业自身的数据SOC、SIEM数据日志、告警等。
资产情报如何搜集?
主要来自于企业的SOC( Security Operation Center), SIEM(Security Information and Event Management)数据
网络日志等告警信息
2.事件情报:对于已经发生的安全事件的报道
3.漏洞情报:软硬件各种已知或未知的漏洞的情报e.g. cve, nday
4.威胁情报:从信息源的透明程度看,可以分为:OSINT(Open source intelligence ,公开资源情报)、 未公开数据(黑产群、社区等)。
二、从使用场景进行分类
从情报被应用的不同程度上来看,可以分为以下的几个角度:
1.战略情报:引导业务,安全规划,引导我们做正确的事
2.战术情报:用于赋能,比如增加安全设备检测能力,阻拦能力,响应能力等,用于解决正确的做事
3.运营情报:用于作战,通常关注基础情报,对象,事件
具体怎么使用还得看真实场景和团队配备


http://www.kler.cn/a/376009.html

相关文章:

  • 029_Common_Plots_Matlab常见二维绘图
  • 以「JIMUMETA元宇宙体验馆」为例,探讨有哪些元宇宙场景?
  • 暴力破解漏洞
  • Nginx 文件名逻辑漏洞(CVE-2013-4547)
  • Django数据模型on_delete属性值
  • 快速上手 Rust——实用示例
  • Excel:vba实现插入图片
  • LLM 使用 Elastic 实现可观察性:Azure OpenAI (二)
  • 数据结构 - 散列表,再探
  • Java和C++有什么区别?JVM不是跨平台的?JVM是用什么语言编写的?
  • 【UGUI】为射击游戏添加动态显示的分数和血量到UI界面
  • 跟我学C++中级篇——内联的语义
  • qt QDialog详解
  • static全局/局部变量/函数和普通全局/局部变量/函数的区别
  • 数据结构初识及顺序表详解
  • Mysql 8.4.3LTS 的离线部署
  • vue中时间插件moment
  • Java中的JVM(Java虚拟机)是什么?
  • 【OD-支持在线评测】电脑病毒感染(200分)
  • Android版本适配策略
  • 模式匹配类型
  • 使用AWS Redshift从AWS MSK中读取数据
  • Dropout 技术:防止神经网络过拟合的有效手段
  • 20241029软考架构-------软考案例9答案
  • AI 大模型的发展趋势是怎样的?
  • 量子神经网络(Quantum Neural Network):结合量子计算的 AI 新探索