-

   rss_rss_hh_new

 - e-mail

 

 -

 LiveInternet.ru:
: 17.03.2011
:
:
: 51

:


Threat Intelligence

, 16 2017 . 09:50 +

- - , , , APT-. - , . , . - , . .


Threat Intelligence. , , , , TI .



, , , , .


Threat Intelligence


Threat Intelligence , , , . TI IDS SIEM. TI , , , ( ) . TI .


, 2014 threat intelligence . , , , , RSA Conference.


TI-! , , , 126 . . TI : ! . . (451 Research, MarketsandMarkets, IT-Harvest, IDC Gartner) 2018 .


2013 2014 2015 2016 2017 2018 2019 2020 , %
451 Research 1,0 3,3 34,0
MarketsandMarkets 3,0 5,86 14,3
IT-Harvest 0,25 0,46 1,5 80,0
IDC 0,9 1,4 11,6
Gartner 0,25 1,5 43,1

TI?



, (TTP) . , , ( ) , , .



, , CVSS- ( CVSS v.3 ). , .


2015 SANS Institute TI , 329 , , , . , TI TI.


image


.


image

10% .


Threat Intelligence


TI ( ). , .


TI TI
, , ,
( ) ( )
, - ,
, , ,

Threat Intelligence


, . , .


TI . , , , , , .







( )




  • , .
  • .
  • .





, , (TTP)

  • , .
  • -.
  • .
  • .








  • ?
  • ?
  • ? ( )
  • ? ( )
  • ?
  • ?
  • ?
  • ?
  • ?
  • , , ?
  • .
  • .



, SOC ( ), , forensics-



  • .
  • - .
  • YARA-rules.
  • .
  • , .
  • IP-.
  • IP- Command & Control.
  • IP .
  • .
  • ( , , ).
  • .
  • , .
  • .
  • .


, , . , . .


Threat Intelligence


image


- open-source , , , IPS/IDS, UTM. , . TI, .


- . , , DDoS- . : , -10 ..


TI .


- TI: , , TI . :


  • () .
  • .
  • , .
  • .
  • TI.
  • TI, .


. , . - beer intelligence. . , .


TI , . 2 (-), (), , , . (, CiSP), (Vulners) (AlienVault Open Threat Exchange).


threat intelligence? , : 1) TI; 2) TI ; 3) , , TI.

Threat Intelligence?

. .

. , .

Original source: habrahabr.ru (comments, light).

https://habrahabr.ru/post/319666/


: [1] []
 

:
: 

: ( )

:

  URL