精品一区二区三区在线成人,欧美精产国品一二三区,Ji大巴进入女人66h,亚洲春色在线视频

IBM研究實驗室開源SysFlow以應(yīng)對云威脅

開源 云計算
IBM研究實驗室近日宣布發(fā)布開源安全工具包SysFlow,用于查找云和容器環(huán)境中的漏洞。SysFlow旨在解決網(wǎng)絡(luò)保護中的常見問題。現(xiàn)代安全監(jiān)控工具可以高精確度地捕獲系統(tǒng)活動,跟蹤到單個事件例如文件更改操作等。

IBM研究實驗室近日宣布發(fā)布開源安全工具包SysFlow,用于查找云和容器環(huán)境中的漏洞。SysFlow旨在解決網(wǎng)絡(luò)保護中的常見問題?,F(xiàn)代安全監(jiān)控工具可以高精確度地捕獲系統(tǒng)活動,跟蹤到單個事件例如文件更改操作等。

[[312846]]

這很有用但也會產(chǎn)生大量“噪音”,更難以發(fā)現(xiàn)威脅。IBM研究人員Frederico Araujo和Teryl Taylor稱在這種情況下尋找漏洞無異于“大海撈針”。

SysFlow減少了安全團隊必須篩選的信息量。該工具包可以從給定的系統(tǒng)中收集操作數(shù)據(jù),并將這些數(shù)據(jù)壓縮到一個模型中,該模型可以顯示系統(tǒng)的高級別行為而不是單個事件(例如HTTP請求),而且還可以呈現(xiàn)這種本地化事件,但是SysFlow會將其與相關(guān)行為模式進行關(guān)聯(lián),而不是為了詳細分析提供必要的上下文。

Araujo和Taylor在一篇博客文章中舉例了一種示漏洞場景,結(jié)果證明該工具包是非常方便的。他們假設(shè)黑客發(fā)現(xiàn)了企業(yè)網(wǎng)絡(luò)中存在漏洞的Node.js服務(wù)器,將惡意腳本下載到該服務(wù)器上,然后入侵了敏感的客戶數(shù)據(jù)庫。

兩位研究人員解釋說:“先進的監(jiān)視工具只能捕獲斷開連接的事件流,但SysFlow可以連接系統(tǒng)上每個攻擊步驟的實體。例如,突出顯示的SysFlow跟蹤情況可以精確地映射攻擊殺死鏈的每一步:劫持node.js進程,然后與端口2345上的遠程惡意軟件服務(wù)器進行對話,以下載并執(zhí)行惡意腳本。”

SysFlow不僅可以幫助安全團隊發(fā)現(xiàn)威脅,而且在這個過程中還能節(jié)省硬件資源。據(jù)IBM稱,與傳統(tǒng)工具相比,該工具包降低安全數(shù)據(jù)收集率是“數(shù)量級”的。

SysFlow具有內(nèi)置的規(guī)則引擎,可自定義自動發(fā)現(xiàn)可疑事件。除了漏洞之外,該工具包還可以發(fā)現(xiàn)違反法規(guī)的情況,例如將財務(wù)記錄保存在不恰當?shù)牡胤?。當需要進行更高粒度的檢測時,安全團隊可以將他們的自定義威脅識別算法編程到SysFlow中。

IBM認為,該平臺可與其他開源工具一起使用。“SysFlow的開放序列化格式和庫,支持與開放源代碼框架(例如Spark、scikit-learn)和自定義分析微服務(wù)的集成,”Araujo和Taylor在博客中這樣寫道。

SysFlow能夠?qū)⒃枷到y(tǒng)數(shù)據(jù)轉(zhuǎn)換為高級別查看惡意行為情況,這個功能是其他解決方案也能提供的。目前有幾家安全保護廠商(包括最近剛剛獲得融資的初創(chuàng)公司Cyber​​eason)都提供了商業(yè)化的調(diào)查工具,可以追蹤攻擊者攻擊企業(yè)網(wǎng)絡(luò)的路徑。但是,IBM以開源的形式免費提供SysFlow,這一點將讓SysFlow在安全工具生態(tài)系統(tǒng)中占據(jù)特殊的位置。

責任編輯:未麗燕 來源: siliconANGLE
相關(guān)推薦

2009-06-25 19:03:37

云計算IBMWeb

2010-05-06 17:14:01

云計算IBM

2013-04-10 10:05:15

沃森Watson客戶體驗

2021-03-23 09:48:59

信息安全代碼

2012-09-28 16:25:50

COSUGOpenStackCOSCL

2011-07-29 09:22:38

IBM云計算

2009-03-26 12:45:37

2021-08-04 09:48:05

數(shù)字化

2010-02-25 14:07:48

惠普云計算

2014-04-16 13:20:32

2015-10-19 10:27:28

2014-03-26 14:55:42

IBM云計算

2010-08-02 09:21:49

IBM實驗室

2009-05-30 08:43:47

惠普裁員英國研究實驗室

2011-08-01 09:47:54

云計算實時分析IBM

2015-02-06 09:23:52

賽可達實驗室網(wǎng)絡(luò)安全

2011-05-25 17:51:40

2010-07-30 09:54:47

中國首家云計算聯(lián)合實驗室

2011-06-10 09:37:50

2013-08-27 15:00:41

華為云計算大會HCC2013
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 五大连池市| 沿河| 微山县| 吉隆县| 双柏县| 海晏县| 右玉县| 临江市| 沧州市| 永靖县| 浮梁县| 孝义市| 祁东县| 赣榆县| 个旧市| 通河县| 阜平县| 怀远县| 武平县| 南靖县| 泗水县| 通江县| 伊宁县| 明星| 得荣县| 锡林浩特市| 定西市| 湘乡市| 邵阳县| 阿城市| 湄潭县| 商丘市| 洪洞县| 定安县| 颍上县| 黄平县| 时尚| 堆龙德庆县| 平果县| 清水县| 明溪县|