Table of Contents
위협 인텔리전스 공유는 무엇입니까?
위협 인텔리전스 공유는 조직, 산업 그룹, 정부 기관 및 보안 공급업체 간의 사이버 위협 정보의 구조화 교환입니다. 이 협업 연습은 참가자들이 타협 (IOCs), 공격 전술, 기술 및 절차 (TTPs), 신흥 취약점 및 실시간 공격 패턴에 대한 지식을 풀 수 있도록 합니다. 인텔리전스를 공유함으로써, 각 참가자들은 혼자 달성할 수 있는 위협의 넓은 전망을 얻게 됩니다.
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
Threat Intelligence Sharing의 이점
효과적으로 실행할 때 위협 인텔리전스 공유는 조직의 능력을 감지하고 응답하고 사이버 공격을 방지합니다. 공동 방어 모델은 금융, 의료, 에너지 및 정부와 같은 산업 분야에서 입증 된 불가결했습니다.
위협의 조기 탐지
파트너로부터 적시 인텔리전스를 수신하면 보안 팀이 자신의 네트워크에 도달하기 전에 악의적 인 활동을 식별 할 수 있습니다. 예를 들어, ISP는 새로운 랜섬웨어 변형 C2 서버 IP를 공유하여 모든 참가자가 즉시 차단하고 암호화가 발생하기 전에 명령 앤 컨트롤 채널을 차단합니다.
향상된 Incident 응답 속도
공유 재생북 및 실시간 위협 피드는 삼가 과정을 가속화합니다. 고립에서 소설 공격을 분석하는 대신 수비수는 수비수는 수백 명의 동료로부터 관련 데이터를 참조 할 수 있으며, 그 중 몇 시간 동안 응답 할 수 있습니다 (MTTR).
강화된 방어 Posture
수집된 정보는 조직이 전적으로 헝겊 조각 취약점이 적극적으로 악용됩니다. 0일 공격, 피싱 루어 및 자격 증명 캠페인에 대한 정보는 보안 팀에서 보안 팀의 ‐튠 탐지 규칙 및 위반이 발생하기 전에 단호점이 발생합니다.
비용 및 자원 효율성
위협 연구는 자원 ‐ 집중적입니다. 공유는 노력의 중복을 감소시킵니다. 모든 조직의 역설계는 동일한 악성 코드 샘플을, 1 분석 넓게 분리될 수 있습니다. 이 자유로움은 다른 보안 이니셔티브를 위해 예산을 해방하고 다른 사람의 접근에서 다른 것인 정보에서 이익을 더 작은 팀 허용합니다.
위협 인텔리전스를 효과적으로 공유하는 방법
이 혜택을 실현하려면 조직은 구조화된 접근법을 채택해야 합니다. 효과적인 공유는 단순히 이메일 또는 우편 목록에 게시를 넘어갑니다. 형식적인 프로세스, 일반적인 표준 및 상호 신뢰가 필요합니다.
커뮤니티 공유
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
Data Formats를 표준화
일반적인 세토미네이션을 사용하면 인텔리전스가 상호 운용성에 대한 보장을 제공합니다. STIX 2.1](OASIS 표준)은 위협 배우, 캠페인, 공격 패턴 및 지표를 설명하는 구조화된 언어를 제공합니다. TAXII 2.1은 이 정보를 HTTPS로 교환하는 방법을 정의합니다. 이러한 표준을 채택하면 보안 오케스트라션 및 자동화된 응답(SOAR) 도구를 수동 번역 없이 바로 정보를 소비할 수 있습니다.
명확한 공유 정책 정의
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
Data Quality 및 관련정보
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
도전과 생각
그 장점에도 불구하고 위협 인텔리전스 공유는 장애물없이 없습니다. 조직은 법적, 운영, 문화 장벽을 탐색해야합니다.
데이터 프라이버시 및 기밀성
여러분의 개인정보를 수집, 이용 및 이용에 동의합니다. 고객님의 개인정보를 수집, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용 등에 관한 사항, 이용, 이용, 이용, 이용에 대한 동의, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용에 대한 동의, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용, 이용에 따른 본인확인, 이용에 따른 본인의 동의, 이용, 이용, 이용, 이용, 이용, 이용,
신뢰와 정보 감도
일부 조직은 자신의 지능이 그들과 함께 사용될 수 있다는 것을 두려워하기 위해 주저하고 약한 것으로 인식됩니다. 건물 신뢰는 시간이 걸립니다 : 낮은 감각 지표 (예 : 알려진 공공 스캐너)와 점차적으로 관계 성숙으로 에스컬레이트를 시작합니다. 비 경쟁 산업 그룹 내에서 Peer ‐에 필러 공유는 종종 최고를 작동합니다.
정보 Overload
적절한 필터링 없이 팀은 매일 수천 개의 잠재적인 IOCs에 의해 압도 될 수 있습니다. 위협 득점, 평판 피드 및 컨텍스트를 사용하는 것이 우선, IOC는 현재 캠페인에 관련된 IOC는 일반적인 악성 URL보다 더 중요합니다. SIEM 및 SOAR 시스템에 자동 섭취 및 수동 검토를위한 임계값을 설정하십시오.
법적 책임과 안티 턴 컨세스
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.
위협 인텔리전스 공유 프로그램 구현을위한 모범 사례
성공적인 공유 프로그램을 채택하면 임원 구매, 헌신적인 자원 및 지속적인 개선이 필요합니다. 이 단계를 따르십시오.
현재 지능 능력에 대해
이 기본은 조직의 위협 데이터가 이미 수집하는 것을 방지합니다 (예 : 방화벽 로그, 엔드포인트 알림, 오픈 소스 피드) 그리고 분석되는 방법. 예를 들어, 당신은 당신의 섹터를 대상으로 랜섬웨어 캠페인에 가시성을 부족할 수 있습니다. 이 기본은 당신이 공유 파트너에서 추구하는 것을 결정하는 데 도움이.
올바른 공유 플랫폼을 선택하십시오.
여러분의 분야, 크기, 기술 성숙도와 일치하는 플랫폼을 선택하십시오. 소규모 비즈니스를 위해, 개방형 MISP 인스턴스에 참여하는 것은 충분할 수 있습니다. 대형 기업을 위해, 전용 ISAC 제공 API 통합 및 자동화된 피드는 종종 더 낫습니다. 플랫폼 보안, 가동 시간 및 데이터 익명화에 대한 지원.
Share Intelligence 통합
이 문서는 저작권법에 따라 분류되지 않습니다. 이 문서는 저작권법에 따라 분류되지 않습니다. 이 문서는 저작권법에 따라 분류되지 않습니다. 이 문서는 저작권법에 따라 분류되지 않습니다.
2 층의 기여 모델 구축
가장 좋은 공유 생태계는 symbiotic입니다. 자신의 검증 된 지능을 정기적으로 기여하십시오. 팀을 발견하면 새로운 피싱 도메인을 즉시 공유 할 수 있습니다. Reciprocity는 신뢰를 구축하고 모든 사람이 공동으로 위협 가시적 규모를 보장합니다.
측정 및 정의 프로그램 미터
KPI를 공유하는 정보로 활용한 공격에 대한 피해 조사에 저장된 시간, 그리고 성공적인 공격에 대한 감소를 받을 수 있는 작업 가능한 IOCs 수와 같은 추적. 정기적으로 이러한 지표를 검토하고 참여 수준 또는 플랫폼 선택을 위협으로 조정.
Threat Intelligence Sharing의 자동화 및 AI 역할
위협 데이터의 양이 성장함에 따라 수동 공유는 눈에 띄지 않습니다. 자동화는 복잡한, enrich 및 우선 순위 인텔리전스를 향상시키는 기계 학습 알고리즘에 의해 구동됩니다. 위협 인텔리전스 플랫폼 (TIPs)은 여러 소스에서 데이터를 정상화 할 수 있으며 내부 원격 측정으로 통합되며 실시간 집중 시스템을 밀어 관련 지표를 밀어줍니다. AI ‐ 구동 도구는 공유 데이터 분석 패턴에 의한 예측 인텔리전스를 생성 할 수 있으므로 공격을 최소화하는 데 도움이되는 역할을합니다.
위협 인텔리전스 공유를 위한 미래 지향
사이버 보안 커뮤니티는 더 큰 상호 운용성 및 신뢰를 향해 계속 밀어. NIST Cybersecurity Framework]과 Open Cyber Threat Intelligence Platform(OpenCTI)과 같은 에너지 이니셔티브는 진입 장벽을 낮출 것입니다. 또한, MISP, STIX 기반 피드를 통해 자동화된 양방향 공유를 통해 이동을 보고 있으며, 블록체인 기반 인텔리전스(Deploation)은 위협에 대한 위협을 방지하는 데 도움이 될 것입니다. 이러한 보안은 조직의 공유를 위해 어떤 조직이 될 것으로 예상됩니다.
관련 기사
위협 인텔리전스 공유는 현대 네트워크 방어의 기초 구성 요소 인 좋은 ‐에 ‐ 을 ‐입니다. 조직 전반에 걸쳐 지식, 수비수 증가 속도, 컨텍스트, 그리고 단일 법인이 혼자 달성 할 수 없다는 것을 탄력. 데이터 개인 정보 보호, 신뢰 및 정보 과부하 지속 가능성은, 그들은 명확 한 정책, 표준 형식 및 증가 참여와 관리 될 수 있습니다. 가장 성공적인 보안 팀은 모두 정보를 제공하고, 글로벌 생태계에 기여하는 모든 것을 수신하는 것입니다. 모든 사람들이 강력한 협력을 통해 지속 가능한 무기를 통해 지속 가능한 무기를 실현할 수 있습니다.