“用云的方式保护云”: 如何利用云原生SOC进行云端检测与响应( 八 )
----“用云的方式保护云”: 如何利用云原生SOC进行云端检测与响应//----
-调查中心
借助网络安全提供的端口、资产等信息 , 可以在调查中心中对挖矿木马的落地进行溯源分析 。 1)调查中心的安全事件日志(event)中 , 查看挖矿主机是否有木马告警(SsaCvmInstanceId:受影响资产)
----“用云的方式保护云”: 如何利用云原生SOC进行云端检测与响应//----
2)如果有木马告警 , 根据安全事件日志中记录的木马路径在资产指纹日志(assets_finger)中 , 寻找相关的木马进程(fullpath: 木马路径) , 进程的pid , 以及用户信息
----“用云的方式保护云”: 如何利用云原生SOC进行云端检测与响应//----
3)根据机器信息 , 在安全事件日志(event)中搜索是否有异地登录和密码暴力破解成功相关的告警 。 进行溯源查找
----“用云的方式保护云”: 如何利用云原生SOC进行云端检测与响应//----
----“用云的方式保护云”: 如何利用云原生SOC进行云端检测与响应//----
4)同时也可以查看网络安全中 , 是否存在相关机器的恶意文件上传以及漏洞攻击的告警 , 进一步排查木马落地的原因 。 面对云上安全的新挑战 , 腾讯安全极为重视企业安全的“云原生”思维价值 , 并结合自身安全运营经验及广泛的云上客户调研 , 总结出云原生的CDR体系(Cloud Detection and Response),包含事前安全预防体系、事中统一监测及威胁检测体系和事后响应处置体系 , 并建立全程的安全可视体系 , 以提升公有云上安全运营的灵敏度及效率 。 目前这套理念已依托腾讯云安全运营中心持续实践 , 帮助多个企业客户解决云上安全问题 。
作为腾讯云的能力支持 , 腾讯安全已经实现了为腾讯云客户提供云原生的安全能力 , 提升企业信息安全“免疫力” , 配合腾讯云及其认证的生态合作伙伴 , 打造内在的安全韧性 , 构建弹性扩展、操作性强的安全架构 , 满足动态的安全需求 。
推荐阅读
- 千篇一律 拒绝千篇一律的下厨方式,定义我的轻厨主义
- 「乐居财经」中房股份拟置入忠旺集团100%股权 将以资产置换及发行股份方式购买?,发力提升盈利能力
- [影视微视界]全程保护小心翼翼,衣服一点暴露也不许有,小S晒照陪女儿拍杂志
- 「右手网」Google Assistant 可以准备“快捷方式”和支持的应用程序的内置列表,新的
- 『音频』iOS如何导入百度云的音频(易剪和易剪多轨版)
- #娱乐的小球#方式大变样!,《极限挑战》第六季刚开始视频录制
- 「站长之家」苹果官网显示 4.7 英寸新 iPhone 或将沿用「iPhone SE」命名方式
- 果粉之家:苹果官网上线SE2保护膜,还泄露新硬件Airtags!
- 【三江源国家】青海自然保护地体系示范省建设工作取得积极进展
- 在人群中寻找你■看到她跟杨洋的镜头,网友:真相了,郑爽自曝拍吻戏时的保护措施