自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

安全
TAXII(Trusted Automated eXchangeof Indicator Information)主要定義了網(wǎng)絡(luò)威脅情報(bào)共享的協(xié)議、服務(wù)和信息格式等。是對(duì)STIX在傳輸層面的補(bǔ)充。

TAXII(Trusted Automated eXchangeof Indicator Information)主要定義了網(wǎng)絡(luò)威脅情報(bào)共享的協(xié)議、服務(wù)和信息格式等。是對(duì)STIX在傳輸層面的補(bǔ)充。

個(gè)人的認(rèn)知和理解有限,關(guān)于其中的一些重要觀點(diǎn),樣例以及一些思考和認(rèn)識(shí)總結(jié)如下,不足之處歡迎交流。

0 引言 提供結(jié)構(gòu)化、可機(jī)讀的威脅情報(bào)庫(kù)

目前的網(wǎng)絡(luò)威脅的情報(bào)共享方法,主要有手工的方式,網(wǎng)站訂閱的方式以及自動(dòng)化的方式。

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

Accuvant的Threat Intellgence白皮書(shū)也談到Threat Intellgence相關(guān)組成包括

1.Intellgence源;

2.融合及分析平臺(tái);

3.響應(yīng)系統(tǒng)(即利用情報(bào)數(shù)據(jù)自動(dòng)或手工執(zhí)行響應(yīng)動(dòng)作的工具和系統(tǒng))。從“第二步”到“關(guān)鍵的第三步”,提供結(jié)構(gòu)化、可被設(shè)備識(shí)別的安全威脅庫(kù)必不可少。

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

(一)TAXII關(guān)于威脅情報(bào)共享的模型分類(lèi)

TAXII主要可供安全情報(bào)的生產(chǎn)者(信息源thesource)、安全情報(bào)的使用者(subscribers訂閱者),同時(shí)供威脅管理機(jī)構(gòu)包括政府、學(xué)術(shù)界、產(chǎn)業(yè)界等。

主要的威脅情報(bào)共享模型包括了點(diǎn)對(duì)點(diǎn)(Peer to Peer)、訂閱型(Source/Subscriber)、輻射型(Hub and Spoke )等三種方式。

上圖一看就明白了。

點(diǎn)對(duì)點(diǎn)(Peer to Peer)

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

訂閱型(Source/Subscriber)

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

 

輻射型(Hub and Spoke )

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

 

(二)TAXII關(guān)于威脅情報(bào)服務(wù)的類(lèi)型劃分

TAXII關(guān)于威脅信息交換的服務(wù)類(lèi)型以及如何獲得服務(wù)的通信格式都給了明確的說(shuō)明。主要有以下幾種類(lèi)型。

Discovery –(發(fā)現(xiàn)服務(wù))允許訂閱者了解TAXII服務(wù)方提供的服務(wù)類(lèi)型以及如何獲得服務(wù)。A way to learn what services an entity supports and how to interact with them

Collection Management – A way tolearn about and request subscriptions to Data Collections

Inbox Service – (推送信息服務(wù))A wayto receive pushed content (push messaging)

Poll Service– (拉回信息服務(wù))A way to request content (pull messaging)

在輻射型(Hub and Spoke)模式下,不同服務(wù)類(lèi)型的使用場(chǎng)景如下:

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

(三)TAXII Specifications andDocumentation

TAXII規(guī)格和文件主要包含:

服務(wù)規(guī)范:定義了TAXII的服務(wù)類(lèi)型、TAXII情報(bào)類(lèi)型以及情報(bào)交流格式

消息規(guī)范:采用XML格式

協(xié)議規(guī)范:確定了HTTP/HTTPS作為T(mén)AXII傳送的協(xié)議。從安全角度考慮可采用https協(xié)議傳輸。

查詢(xún)格式規(guī)范:定義了缺省的查詢(xún)格式和處理規(guī)則。

內(nèi)容及參考樣例:列舉了常用的樣例。

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

(四)Source/Subscriber案例

主要描述了在訂閱者簽署購(gòu)買(mǎi)合同,訂閱信息,信息共享的幾個(gè)過(guò)程。直接上圖來(lái)展示整個(gè)過(guò)程。

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn) 

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn) 

威脅情報(bào)的“結(jié)構(gòu)化”“可機(jī)讀”—TAXII標(biāo)準(zhǔn)

 

最近業(yè)余時(shí)間連續(xù)關(guān)注了一段時(shí)間安全情報(bào)。后面也繼續(xù)跟蹤一些相關(guān)的內(nèi)容。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: sec-un
相關(guān)推薦

2016-01-22 12:31:33

2015-07-22 12:51:05

2021-12-12 08:37:18

結(jié)構(gòu)化數(shù)據(jù)非結(jié)構(gòu)化數(shù)據(jù)數(shù)據(jù)

2018-04-03 14:00:03

結(jié)構(gòu)化數(shù)據(jù)非結(jié)構(gòu)化數(shù)據(jù)數(shù)據(jù)庫(kù)

2017-08-07 10:02:43

威脅情報(bào)威脅情報(bào)市場(chǎng)

2024-05-27 00:32:45

2023-12-25 15:00:18

結(jié)構(gòu)化布線光纖

2010-01-13 13:20:08

VB.NET結(jié)構(gòu)化異常

2015-09-02 12:05:45

2024-04-17 14:07:42

2012-02-08 15:54:05

ibmdw

2016-10-14 15:00:45

2018-09-26 06:50:19

2016-03-12 22:04:29

2017-05-02 09:35:37

2019-12-12 14:08:32

威脅情報(bào)威脅狩獵情報(bào)共享

2009-10-09 17:57:20

結(jié)構(gòu)化布線

2011-02-28 13:55:00

結(jié)構(gòu)化布線

2016-10-08 00:09:52

2016-01-22 12:02:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)