Парадокс пилота: развенчиваем мифы о фидах Threat Intelligence и проверяем их качество
Привычные средства защиты информации не способны отловить все без исключения угрозы. У каждого СЗИ есть слепые зоны: то, чего оно еще не видело или не умеет распознавать. Одно из решений данной проблемы — это использование фидов Threat Intelligence, которые в режиме 24/7 обогащают такие решения, как SIEM, NGFW, EDR,...
Привычные средства защиты информации не способны отловить все без исключения угрозы. У каждого СЗИ есть слепые зоны: то, чего оно еще не видело или не умеет распознавать. Одно из решений данной проблемы — это использование фидов Threat Intelligence, которые в режиме 24/7 обогащают такие решения, как SIEM, NGFW, EDR, XDR и другие внешним контекстом — индикаторами компрометации, правилами детектирования и информацией о тактиках атакующих.Но и здесь уже на этапе тестирования фидов неизменно возникает парадокс. Срабатывания при загруженных фидах означают, что в инфраструктуре есть хакеры. Однако их отсутствие может говорить как о «чистоте» системы, так и о кажущейся бесполезности самих фидов. Как отличить одно от другого? И почему количество срабатываний — плохая метрика качества?Ответы — в этой статье. Здесь мы разберем, какую роль фиды выполняют в защите от киберугроз, откуда берутся данные для них, почему открытых источников для получения фидов всегда недостаточно и зачем пользоваться потоками данных сразу от нескольких вендоров. Параллельно мы развенчаем три самых распространенных мифа о фидах, а самое главное — разберем, как их тестировать, чтобы пилот «полетел» как надо.
Связанные теги
Компании и люди
Линия сюжета
Продолжить следить за темой
Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.
ИИ фотосессия: лучшие нейросети для генерации фото + 21 готовый промпт
Хотите сгенерировать фотографию, неотличимую от реальности? В статье: топовые нейросети для генерации реалистичных фото, секреты референсов и 21 профессиональный промпт для ИИ ф...
Озвучка игры: как это происходит
Насколько сложно сделать профессиональную озвучку для инди-проекта? Рассказываем историю нашей работы. Как мы делали озвучку для инди-проекта
[Перевод] Простая нейронная сеть на чистом C++
Ни Python, ни PyTorch, ни NumPy, … всего 260 строк кода на чистом C++ достаточно, чтобы обучить, оценить и протестировать простой двоичный классификатор, различающий рукописные ...
Разводной мост на рабочем столе: проектируем в Компасе, печатаем и оживляем с помощью ESP32
Создание интерактивной модели разводного моста для изучения его устройстваЯ работаю над учебным проектом Создание интерактивной модели разводного моста для изучения его устройст...
Печешься о неразглашении чужой коммерческой тайны – делаешь хуже только себе, или при чём здесь замедление интернета
Третьего дня я собеседовал начинающего C++ программиста с небольшим опытом работы. Когда речь дошла до денежных ожиданий, я задал закономерный вопрос – сколько ты получал на про...
Электровакуумные геттеры. Первые металлические газопоглотители
На пути изготовления даже весьма простых электровакуумных приборов (ЭВП) неумолимо встаёт немало неочевидных технологических трудностей, например, впитанные в электровакуумные м...
Страницы сущностей
Рекламный слот
Встроенный блок в статье
Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.
Похожие статьи
Еще материалы, которые пересекаются по тегам, источнику или категории.
ИИ фотосессия: лучшие нейросети для генерации фото + 21 готовый промпт
Хотите сгенерировать фотографию, неотличимую от реальности? В статье: топовые нейросети для генерации реалистичных фото, секреты референсов и 21 профессиональный промпт для ИИ ф...
Озвучка игры: как это происходит
Насколько сложно сделать профессиональную озвучку для инди-проекта? Рассказываем историю нашей работы. Как мы делали озвучку для инди-проекта
[Перевод] Простая нейронная сеть на чистом C++
Ни Python, ни PyTorch, ни NumPy, … всего 260 строк кода на чистом C++ достаточно, чтобы обучить, оценить и протестировать простой двоичный классификатор, различающий рукописные ...
Разводной мост на рабочем столе: проектируем в Компасе, печатаем и оживляем с помощью ESP32
Создание интерактивной модели разводного моста для изучения его устройстваЯ работаю над учебным проектом Создание интерактивной модели разводного моста для изучения его устройст...
Еще материалы от Habr
Свежие публикации и продолжение темы от той же редакции.
ИИ фотосессия: лучшие нейросети для генерации фото + 21 готовый промпт
Хотите сгенерировать фотографию, неотличимую от реальности? В статье: топовые нейросети для генерации реалистичных фото, секреты референсов и 21 профессиональный промпт для ИИ ф...
Озвучка игры: как это происходит
Насколько сложно сделать профессиональную озвучку для инди-проекта? Рассказываем историю нашей работы. Как мы делали озвучку для инди-проекта
[Перевод] Простая нейронная сеть на чистом C++
Ни Python, ни PyTorch, ни NumPy, … всего 260 строк кода на чистом C++ достаточно, чтобы обучить, оценить и протестировать простой двоичный классификатор, различающий рукописные ...
max-yandexgpt: YandexGPT в мессенджере MAX за 5 строк кода
Max мессенджер появился недавно, и пока экосистема вокруг него только формируется. YandexGPT - мощная языковая модель с OpenAI-совместимым API. Казалось бы, собрать из этого бот...