关于安全分析服务-知识库平台的初始设想
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,(一)背景乙方安全团队在为企业做安全服务的时候,通常会依赖于乙方自己的安全产品做服务。而一般来说,对于产品检出的威胁,我们是需要分析人员去核查是否真的存在此类威胁,其中不免有些误报。另一方面,威胁的泛
千家信息网最后更新 2025年12月02日关于安全分析服务-知识库平台的初始设想
(一)背景
乙方安全团队在为企业做安全服务的时候,通常会依赖于乙方自己的安全产品做服务。而一般来说,对于产品检出的威胁,我们是需要分析人员去核查是否真的存在此类威胁,其中不免有些误报。另一方面,威胁的泛滥在各企业大同小异,在这出现的威胁,在另一个企业可能也有,那么分析人员在一个企业分析完威胁后,另一个分析人员在另外的企业也会分析同样的,造成资源的浪费。
基于此我们提出希望搭建分析服务知识平台,整合威胁信息,减少分析负担。
总结的几点:
(1)减少误报的重复研判。
(2)减少威胁的重复分析。
(3)常见威胁的报告提取
(4)新出现的威胁查询
知识库平台的搭建很大程度上是为了报告的输出,大家都明白,企业汇报是需要报告的,而写报告有时候是很耗人力的。
(二)知识库主体设计
需要录入的事件有:
(1)误报的录入
(2)安全事件的录入
(3)常见安全事件的录入
(4)最新安全事件的录入支持的关键字检索字段有:
病毒类型:(可以加上其他主流厂商的病毒名)
样本及衍生文件MD5值:(多个)
网络连接域名:(多个)
网络请求IP:(多个)
病毒主体及衍生文件名:(多个)
服务名:
注册表键值对:
文件路径:
互斥量名:
脚本:
其他字符串:威胁事件主体构成:
事件基本信息,威胁日志截图,发生时间
事件分析,样本分析,传播分析,溯源分析
事件处置,处置威胁,加固方案附件:
提交给用户的报告
本次事件涉及的样本HASH列表样本单独以HASH命令存放
注意:威胁事件录入后支持后续任意成员参与修改。
威胁
分析
事件
安全
企业
报告
服务
多个
样本
知识
主体
人员
文件
病毒
平台
知识库
乙方
产品
信息
常见
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
做软件开发的条件
网络安全宣传文广局
广州编程软件开发流程
税务局网络安全方案
服务器当普通电脑用
labview数据库查询
曙光网络安全
服务器在下载过程中错误
饥荒联机版开服务器
中英文软件开发合同模板
公共信息网络安全管理ppt下载
三级网络技术好过么
csgo寻找专用服务器实拍
流星蝴蝶剑服务器
信息系统网络安全标准
河南企业财务软件开发
青岛安卓软件开发价格
专用服务器利于维护
北京密云软件开发网
网络安全法网评
梦幻纵横天下服务器转服
pc应用软件开发环境搭建
微软数据库2010驱动
多人服务器生存方法
租台服务器多少钱
时钟服务器ip
关闭服务器文件监控
我的世界服务器没信号
湖北服务器硬盘价格
服务器日志定时关闭