Google推出社群安全分析項(xiàng)目,可用于定義常見(jiàn)云計(jì)算威脅偵測(cè)規(guī)則

來(lái)源: 十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2022-03-14
12257
Google云計(jì)算發(fā)布社群安全分析(Community Security Analytics,CSA)項(xiàng)目,提供一組針對(duì)自助服務(wù)安全分析所設(shè)計(jì)的開(kāi)源查詢和規(guī)則,使用戶能夠在持續(xù)檢測(cè)和持續(xù)回應(yīng)工作流程中,偵測(cè)常見(jiàn)的云計(jì)算威脅。

introducing_community_security_analytics.jpg

Google云計(jì)算發(fā)布社群安全分析(Community Security Analytics,CSA)項(xiàng)目,提供一組針對(duì)自助服務(wù)安全分析所設(shè)計(jì)的開(kāi)源查詢和規(guī)則,使用戶能夠在持續(xù)檢測(cè)和持續(xù)回應(yīng)工作流程中,偵測(cè)常見(jiàn)的云計(jì)算威脅。官方提到,通過(guò)在產(chǎn)品組合中,創(chuàng)建標(biāo)準(zhǔn)化和共享云計(jì)算安全分析生態(tài)系統(tǒng),使得各組織研究人員、安全分析師和資料治理團(tuán)隊(duì)能夠共同協(xié)作,將有助于提高偵測(cè)能力。

Google提到,他們已經(jīng)在云計(jì)算提供一個(gè)安全基礎(chǔ),讓用戶可以直接控制,并且執(zhí)行獨(dú)立審核和驗(yàn)證,該機(jī)制的透明性和可審核性,供用戶驗(yàn)證正確的訪問(wèn)權(quán)限,并在資料和工作負(fù)載出現(xiàn)問(wèn)題之前,先行發(fā)現(xiàn)潛在威脅。

除了虛擬機(jī)日志、應(yīng)用程序/容器日志和網(wǎng)絡(luò)日志,Google云計(jì)算服務(wù)也會(huì)對(duì)管理員和用戶的活動(dòng)留下審核線索,但是因?yàn)檫@些日志資料非常龐大,因此用戶除了收集和安全相關(guān)的日志之外,還需要進(jìn)行一些工作,才能理解日志中的描述,找出其代表的意義。

而現(xiàn)在企業(yè)的安全運(yùn)營(yíng)團(tuán)隊(duì),可以使用CSA分析Google云計(jì)算日志,以審核最近的行為,偵測(cè)工作負(fù)載面臨的威脅。Google與MITRE Engenuity威脅情防御中心、CYDERES以及部分用戶合作,啟動(dòng)一項(xiàng)社群開(kāi)發(fā)計(jì)劃,以發(fā)展一系列分析規(guī)則,通過(guò)集結(jié)社群的知識(shí),使得企業(yè)能夠利用這些查詢,并根據(jù)需求自定義分析。

CSA的查詢會(huì)對(duì)應(yīng)到MITRE ATT&CK框架的戰(zhàn)術(shù)、技術(shù)和程序,協(xié)助用戶評(píng)估于自家環(huán)境的適用性,并將這些戰(zhàn)術(shù)、技術(shù)和程序包含在威脅模型覆蓋范圍中。這些分析查詢可以在云計(jì)算或是第三方分析工具中執(zhí)行,初版的CSA以YARA-L規(guī)則的形式在Chronicle,還有在BigQuery中以SQL查詢提供偵測(cè),接下來(lái)會(huì)根據(jù)用戶的反饋發(fā)布更多的形式。

官方提醒,因?yàn)镃SA提供的偵測(cè)查詢,由用戶自己管理,因此用戶可能需要進(jìn)行調(diào)整,以減少不必要的警示噪聲,而且規(guī)則與查詢來(lái)自社群,也代表著沒(méi)有成本估算和性能保證,但Google會(huì)與貢獻(xiàn)者合作,共同改進(jìn)該存儲(chǔ)庫(kù)。

另外,CSA也并非一套全面、受托管的威脅偵測(cè),僅提供基于云計(jì)算技術(shù)的基本偵測(cè),Google建議CSA應(yīng)該與其他威脅偵測(cè)方案,還有威脅預(yù)防功能結(jié)合使用。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
新版GKE可管理最多6.5萬(wàn)集群節(jié)點(diǎn),超越AWS、Azure 10倍
新版GKE可管理最多6.5萬(wàn)集群節(jié)點(diǎn),超越AWS、Azure 10倍
Google Cloud公布最新Google Kubernetes Engine版本,號(hào)稱可支持最高達(dá)65,000個(gè)節(jié)點(diǎn)的服務(wù)器集群,以執(zhí)行超大型AI模型。
Google Cloud
云服務(wù)
云計(jì)算
2024-11-152024-11-15
Google Cloud細(xì)說(shuō)AI變現(xiàn)途徑:用戶一年暴增10倍
Google Cloud細(xì)說(shuō)AI變現(xiàn)途徑:用戶一年暴增10倍
Google云計(jì)算平臺(tái)(Google Cloud)首席執(zhí)行官Thomas Kurian在高盛舉行的會(huì)議上,說(shuō)明了該公司究竟是通過(guò)哪些途徑將AI變現(xiàn)。
Google Cloud
谷歌云
云計(jì)算
2024-09-132024-09-13
云計(jì)算平臺(tái)GCP的服務(wù)存在權(quán)限提升漏洞,未經(jīng)授權(quán)的攻擊者可借此訪問(wèn)敏感數(shù)據(jù)
云計(jì)算平臺(tái)GCP的服務(wù)存在權(quán)限提升漏洞,未經(jīng)授權(quán)的攻擊者可借此訪問(wèn)敏感數(shù)據(jù)
7月24日安全企業(yè)Tenable披露影響Google Cloud Platform(GCP)的權(quán)限提升漏洞ConfusedFunction,這項(xiàng)弱點(diǎn)發(fā)生在名為Cloud Functions的無(wú)服務(wù)器運(yùn)算服務(wù),以及稱作Cloud Build的CICD渠道服務(wù)。
Google Cloud
谷歌云
云計(jì)算
2024-07-272024-07-27
Gemini為核心,Google云計(jì)算AI戰(zhàn)略聚焦云服務(wù)和生產(chǎn)力GAI
Gemini為核心,Google云計(jì)算AI戰(zhàn)略聚焦云服務(wù)和生產(chǎn)力GAI
過(guò)去一年,企業(yè)GAI應(yīng)用的風(fēng)潮席卷全球,成了三大公有云積極搶攻的新戰(zhàn)場(chǎng),微軟靠著OpenAI助攻,去年在這場(chǎng)云計(jì)算GAI大戰(zhàn)中取得先機(jī),而Google后來(lái)居上,靠著自家PaLM模型和GAI生產(chǎn)力工具來(lái)迎戰(zhàn),AWS則是到去年底年會(huì)上,對(duì)于企業(yè)GAI應(yīng)用布局才有比較完整的布局與披露。
Google Cloud
谷歌云
云計(jì)算
2024-05-042024-05-04
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家