网易首页 > 网易号 > 正文 申请入驻

简析自动化在安全运营中的4个典型用例及流程

0
分享至

自动化技术在网络安全运营中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的整体安全运营效率。不过在现代企业组织中全面实现网络安全自动化的潜力并不是一蹴而就的。随着信息化环境、威胁防护和业务需求不断变化,企业可以从一些典型安全运营场景入手,长期做好自动化技术迭代和优化工作,并定期评估和优化调整自动化流程和工具,才能让自动化技术在安全运营中真正有效落地。

本文列举了自动化技术在安全运营中实际应用的4个典型用例,并对其应用价值和工作流程进行了分析。

用例1、自动化攻陷指标(IoC)监测

攻陷指标(IoC)主要用于确定系统、网络或应用程序是否已受到攻击或遭受损害的信息,通常包含已知的恶意活动迹象,如文件哈希、恶意 IP 地址、恶意域名等。攻陷指标监测一直是安全运营工作的重要环节,对于及时识别和响应突发性网络安全事件至关重要。在传统运营模式下,安全团队需要从各种来源手动收集有关各类IoC信息,这需要耗费大量的人力和精力,并会减慢响应过程。自动化的IoC监测则可以大大提高安全运营效率。

工作流程:

•提取IoC:使用文本解析工具或其他自动化方法,以自动化方式从各类安全设备的安全日志或警报中提取出需要的IoC数据。

•与威胁情报关联分析:当需要IoC被提取后,可以通过VirusTotal、URLScan、AlienVault等威胁情报工具的API提交接口,自动化地进行数据汇集和分析处理。这类工具可以帮助企业快速提取出额外的上下文信息,比如IP地址是否与已知威胁相关联,或者域是否被标记为可疑活动。

•汇总分析结果:将IoC分析结果自动化地汇总成单一的综合报告。这一步可以确保所有相关信息都被统一存放,便于后续的分析使用,因而安全分析师能够很容易地评估威胁的真实性和优先级。

•交付数据:经过分析处理的IoC数据,随后通过Slack等通讯渠道来交付,或者直接添加到安全管理系统中的相关事件工单中。这样确保有需要的人可以立即获得所有必要的信息。

用例2、自动化外部攻击面监测

组织的外部攻击面包括所有可能被攻击者利用的面向外部的资产,这些资产包括域、IP地址、子域和公开的服务等。定期监测这些资产对于识别不断变化的资产状况,并缓解其中潜在漏洞非常重要,而这种监测可以通过自动化的扫描、漏洞管理和威胁情报源来实现。

工作流程:

•定义目标资产:外部攻击面监测的前提是要定义出构成外部攻击面的域和IP地址,这些资产应该被记录在一个自动化系统可以识别参照的文件中。

•自动侦察:通过使用Shodan之类的互联网资产测绘工具,定期扫描这些资产。先进的资产监测工具能够准确识别组织敞开的端口、暴露的服务及其他漏洞。

•汇总和删除重复发现:这些扫描所得的结果需要自动汇总到一份监测报告中。任何重复发现的结果都被删除,以确保报告的简洁和可操作性。

•自动提交监测报告:外部攻击面监测报告可以通过电子邮件、Slack或其他首选的沟通渠道来提交。这份报告需要重点反映出新的或发生变动的资产、潜在漏洞和任何可能构成风险的冗余应用程序。

用例3、自动化漏洞管理

应用程序中的漏洞一直是最受攻击者关注的常见攻击目标。而做好漏洞管理需要包含整个漏洞防护的全生命周期,在有效识别漏洞的基础上,进一步评估、排序和处置修复所发现的各种安全性缺陷。开展全面且持续的漏洞管理工作,对于企业组织改善数字化应用安全状况,降低潜在风险,并保持数字资产的完整性和可信度至关重要。在此过程中,企业组织不仅需要遵循漏洞管理的最佳实践,还需要借助自动化的漏洞管理工具和流程。

工作流程:

•定义应用资产:首先应该绘制出存放或托管组织各类应用程序的所有域和IP地址清单。这些资产应该被记录在一个可被识别的文件中,方便自动化系统参照。

•漏洞自动扫描:将已定义的应用资产自动发送到OWASP ZAP、Burp Suite等漏洞扫描工具。这类工具能够执行全面扫描以识别漏洞,包括攻击者经常利用的漏洞。

•收集结果并确定漏洞优先级:自动收集扫描所得结果,并根据检测到漏洞的严重程度确定优先级,重点显示关键/严重漏洞,这有助于将资源分配给最危险的威胁,实现安全投资回报最大化。

•自动补丁管理与修复:将漏洞管理生命周期与补丁管理系统集成,实现漏洞修补过程自动化。减少修补任务的人工干预,使安全人员能够处理复杂问题。尽量缩小识别和修补漏洞之间的时间窗口,减少攻击者得逞的机会。

•安全分析与主动威胁防御:利用漏洞管理生命周期自动化收集和分析漏洞数据,为主动防御获得更多洞察力,主动调整安全策略并优化资源分配,以获得最大效果。

用例4、自动化监测被盗凭据

主动监测有无被盗凭据是组织安全运营策略的一个重要要求。而自动化监测被盗凭据目前已经是一项被各类组织广泛应用的安全运营实践,通过收集来自各种安全泄密事件的数据,可以帮助组织快速了解他们的凭据是否已泄露,从而降低数据泄露的损失。

工作流程:

•汇总用户电子邮箱、应用系统和域:创建一份列表,列出需要监测的用户电子邮件地址、业务系统或域。该列表应包括组织中所有相关的用户账户,尤其是那些拥有特权访问权限的账户。

•查询泄露凭据数据库:借助汇总后的电子邮件地址、应用系统或域列表,自动调用第三方凭据泄露查询服务(如Specops、HIBP等)。这一步包括定期向其发送查询请求,以自动化检查是否有任何电子邮件地址出现在已知的数据泄密事件中。

•汇总和分析结果:收集来自查询服务的响应。如果泄密数据中发现任何电子邮件地址或域,则汇总和分析这些泄密事件的详细信息(比如泄密源、暴露数据的类型和泄密日期)。

•发送警报和报告:如果检测到泄露的凭据,自动生成警报。该警报可以通过电子邮件、Slack发送,也可以作为高优先级工单集成到组织的事件响应系统中。包含有关泄密的详细信息,比如受影响的电子邮件地址、泄密的性质和建议采取的操作(比如强制密码重置)。

•立即执行安全措施:系统可以根据泄密的严重程度,自动执行安全措施。比如说,它可能触发针对受影响账户的密码重置、通知相关用户,并加大监测泄密账户的力度。

•定期计划检查:根据提前制定的检查计划定期查询,比如每周或每月检查一次。这确保组织始终了解可能涉及其凭据的任何新泄密事件,并能够迅即响应。

https://www.bleepingcomputer.com/news/security/4-top-security-automation-use-cases-a-detailed-guide/

合作电话:18311333376

合作微信:aqniu001

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
再也进不去的四川省社会科学研究院

再也进不去的四川省社会科学研究院

马蹄烫嘴说美食
2026-02-08 02:32:18
这一夜,开拓者的体面,终于被杨瀚森撕了个粉碎

这一夜,开拓者的体面,终于被杨瀚森撕了个粉碎

大嘴说台球
2026-02-07 16:18:10
擒贼先擒王,美方发现不对劲,中方反制巴拿马后,枪口对准了美国

擒贼先擒王,美方发现不对劲,中方反制巴拿马后,枪口对准了美国

谁将主宰未来
2026-02-07 21:08:34
巴拿马彻底慌了:舔美反被坑,中国雷霆反制才刚开始

巴拿马彻底慌了:舔美反被坑,中国雷霆反制才刚开始

芳芳历史烩
2026-02-08 09:36:30
马杜罗被抓后,我亲眼所见的古巴:总是停电、几乎没网,鸡蛋每人每月领5个

马杜罗被抓后,我亲眼所见的古巴:总是停电、几乎没网,鸡蛋每人每月领5个

健身狂人
2026-02-06 19:08:37
雷军:春节期间小米汽车因自身故障抛锚,可报销高铁等费用

雷军:春节期间小米汽车因自身故障抛锚,可报销高铁等费用

大象新闻
2026-02-06 14:05:11
印尼的豪赌大溃败,给全世界提了个醒:中国行我也行,纯粹是幻觉

印尼的豪赌大溃败,给全世界提了个醒:中国行我也行,纯粹是幻觉

墨兰史书
2025-11-23 06:05:03
重庆两名干部接受审查调查

重庆两名干部接受审查调查

潇湘晨报
2026-02-06 19:33:08
2026年春晚主持人官宣不到48小时,恶心一幕上演,尼格买提被骂惨

2026年春晚主持人官宣不到48小时,恶心一幕上演,尼格买提被骂惨

翰飞观事
2026-02-07 11:44:55
这是中美力量对比的转折时刻

这是中美力量对比的转折时刻

观察者网
2026-02-08 08:49:09
1956年,江青赴苏联治病,向接诊的医生坦言:我和毛泽东同志是政治夫妻

1956年,江青赴苏联治病,向接诊的医生坦言:我和毛泽东同志是政治夫妻

寄史言志
2026-01-27 10:57:11
黄蜂力克老鹰,豪取9连胜队史第二!小桥26+6+5,杰伦空砍31+9+8

黄蜂力克老鹰,豪取9连胜队史第二!小桥26+6+5,杰伦空砍31+9+8

无术不学
2026-02-08 11:23:09
阅人无数的刘晓庆曾经说过:“男人只有个体,没有群体”,挺经典

阅人无数的刘晓庆曾经说过:“男人只有个体,没有群体”,挺经典

我心纵横天地间
2026-02-07 19:53:55
他做到了,罗塞尼尔成为英超第2位执教前4场全胜的英格兰教练

他做到了,罗塞尼尔成为英超第2位执教前4场全胜的英格兰教练

懂球帝
2026-02-08 01:15:20
妻子在集团当了20年会计,一直没升职她辞职那天,总经理却找上门

妻子在集团当了20年会计,一直没升职她辞职那天,总经理却找上门

云端小院
2026-02-08 09:20:01
触目惊心!麻雀数量暴跌90%,中国人不吃它,为啥快见不到了?

触目惊心!麻雀数量暴跌90%,中国人不吃它,为啥快见不到了?

老特有话说
2026-02-04 23:42:16
前桑德兰球员:签约黑猫时,规定我如果去了太空合同就会失效

前桑德兰球员:签约黑猫时,规定我如果去了太空合同就会失效

懂球帝
2026-02-08 08:54:06
外援不满出场时间生气走了!等发现时已经在蒙古联赛场边!

外援不满出场时间生气走了!等发现时已经在蒙古联赛场边!

篮球大图
2026-02-07 21:25:59
林彪不善交际,甚至连“同志”都不愿喊,为何能统领四野百万大军

林彪不善交际,甚至连“同志”都不愿喊,为何能统领四野百万大军

古书记史
2025-12-24 20:15:45
B 费接班人!曼联锁定 8700 万 “不可阻挡” 天才,重建关键一步

B 费接班人!曼联锁定 8700 万 “不可阻挡” 天才,重建关键一步

澜归序
2026-02-08 03:04:51
2026-02-08 13:31:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4545文章数 5975关注度
往期回顾 全部

科技要闻

欧盟认定存在"上瘾"设计 TikTok:结论错误

头条要闻

男子办婚礼41天后车祸离世留数百万 女方:没领证被赶走

头条要闻

男子办婚礼41天后车祸离世留数百万 女方:没领证被赶走

体育要闻

铜牌与苏翊鸣的这四年,他说:我对得起自己

娱乐要闻

曝带女星回老家小区,罗云熙紧急回应

财经要闻

金银震荡144小时 大爷大妈排队「抄底」

汽车要闻

工信部公告落地 全新腾势Z9GT焕新升级

态度原创

旅游
艺术
本地
数码
公开课

旅游要闻

中山古镇摆“千米长宴” 市民游客共品浓浓年味

艺术要闻

10秒内认全狂草的人只有1%,你敢挑战吗?

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

数码要闻

2026年苹果新款mac消息汇总:有“革命性”产品 年底问世

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版