应对安全威胁:高效的持续的检测和响应——利用Onfire和MITER ATT&CK构建企业安全防御体系
“鱼叉攻击,水坑攻击,勒索病毒,APT攻击……”,企业面临错综复杂的的安全威胁。“防火墙,IPS,WAF,EDR,威胁态势感知……”,企业投入大量的人力、物力来构建安全体系。在攻与防的对抗中,如何领先一步,有的放矢?本文力图从“检测和响应”视角为企业用户探索一条有效途径。一、以情报为核心的安全检测和响应体系“魔高一尺,道高一丈”。信息安全是攻与防的对抗,在一个过程之中达到动态的平衡。单纯防御(Pr