STIX 2.0:技术发展之路

2017 年 8 月 17 日 安全牛 nana


公元前490年,雅典人和看起来强大而不可战胜的波斯人之间爆发了一场大战:马拉松战役。孤军作战,缺少斯巴达人的帮助之下,1万雅典战士打败了大流士王率领的3.5万大军。


对当地地理环境的熟悉、技术上的优势和战术技巧,让雅典人围歼了他们的敌人。2013年,两位历史学家将这场战役描绘成世界历史的关键转折点之一。他们推测,如果波斯人赢得此战,民主、自由市场和西方文明的其他标志性特征,就将不复存在了。


今天,保护全球关键基础设施的网络安全专家就好似古时的雅典人:生死存亡大战下自由社会的守护者。雅典人的技术性优势包括金属盾牌、纪律严明的组织和忠诚——或许可称之为进攻性反制措施。


应对现代攻击者的进攻性反制措施重要策略之一,是机器可读威胁情报(MRTI)的实时信息共享有效共享MRTI,各方必须商定一个描述所有数据元素的通用本体。这是网络威胁分析和共享生态系统中所有产品设计和部署的基础。


7月,结构化信息系统发展组织(OASIS)的网络威胁情报技术委员会(CTI TC),通过了用于提供此类本体的 STIX 2.0 委员会规范。CTI TC 由全球公司企业的280名代表组成,完全投身于保护世界通信系统和其他关键基础设施。其中成员包含风险管理人员、威胁分析师、恶意软件分析师、事件响应从业者、修复动作工程师、数据架构师、数字取证专家和软件工程师。


STIX 2.0是个概念性数据模型,用于描述攻击指标(IOC),凸显网络攻击序列中可影响技术栈的其他各种元素。包括攻击者所用战术、技术和规程(TTP),威胁执行者的潜在动机和意图,恶意软件属性,受害目标确定的各种特征,以及其他元素。


STIX 2.0 可将不同元素数据源融合到单一数据集中,以评估其中的关联性。跨时间、跨恶意的“物理及数字基础设施”的关联,可帮助分析师梳理出模式,建立起关于攻击者及其动机和意图的有效理论。


为辅助这一过程,被称为威胁情报平台(TIP)的新一类情报产品应运而生,用于管理这些数据流。典型的TIP可以:


  • 查询综合数据集,测试分析师关于潜在关联的假设;

  • 用二级、三级关联丰富原始数据,进一步揭示攻击者动机和意图;

  • 存储原始数据和已处理数据,方便访问、对比和关联;

  • 处理数据,提供分析和报告服务;

  • 分析数据,进一步测试有关潜在攻击者活动的假设。


全球公司企业都在建立内部网络威胁分析团队,加入使用这些TIP的正式信息共享信任社区。这些社区内部的IOC共享,赋予了现代防御者战术和战略优势,用以对抗来自不同地域,有着各种动机的大量攻击者。


STIX 2.0 是现代防御者在技术上更为先进的金属盾牌。STIX 2.0 用基于JSON的无缝框架更新了基于XML的 1.x 版,以绩效为导向,由全球社区完全审查,很容易集成到现有工作流和技术中,让公司企业不仅可以共享基本的IOC,还能共享更为复杂更高阶的情报。对攻击者、目标、行动和入侵集的描述,被很容易地编码成机器可读的格式,帮助防御者基于可用的最大信息量对事件进行排序和响应。


回到我们的类比,人数劣势而组织性上占优的雅典人,在马路上战役中智取波斯人。在军号声的指引下,雅典人盾牌结阵,推进,赢下战役。


当雅典明显会赢下马拉松战役之时,费迪皮迪兹狂奔42公里报信“我们赢了!”的传说就此诞生。费迪皮迪兹报完喜讯即疲累而死。


现代马拉松就是这一跑步过程的再现。


如今,我们开启了 STIX 2.0 马拉松之旅。


多喝水!


相关阅读

Anomali推出免费STIX/TAXII威胁情报工具

既是竞争对手也是朋友 安全厂商小心翼翼迈向协作


登录查看更多
1

相关内容

在计算机科学与信息科学领域,理论上, 本体是指一种“形式化的,对于共享概念体系的明确而又详细的说明,是对特定 领域之中某套 概念及其相互之间 关系的形式化表达
大数据安全技术研究进展
专知会员服务
92+阅读 · 2020年5月2日
专知会员服务
155+阅读 · 2020年4月21日
专知会员服务
123+阅读 · 2020年3月26日
新时期我国信息技术产业的发展
专知会员服务
69+阅读 · 2020年1月18日
2019中国硬科技发展白皮书 193页
专知会员服务
81+阅读 · 2019年12月13日
【白皮书】“物联网+区块链”应用与发展白皮书-2019
专知会员服务
93+阅读 · 2019年11月13日
干货 | 等保2.0新标准介绍
黑白之道
10+阅读 · 2019年5月11日
大数据安全技术浅析
计算机与网络安全
14+阅读 · 2019年4月24日
互联网+检验检测智能化成发展趋势
人工智能学家
7+阅读 · 2019年3月2日
业务中台:如何在互联时代,快速响应用户需求?
互联网er的早读课
24+阅读 · 2018年12月26日
【物联网】物联网产业现状与技术发展
产业智能官
15+阅读 · 2018年12月17日
海洋论坛丨水声目标识别技术现状与发展
无人机
26+阅读 · 2018年12月17日
【大数据】大数据参考架构和关键技术(综合)
产业智能官
14+阅读 · 2018年11月22日
【智能制造】智能制造技术与数字化工厂应用!
产业智能官
13+阅读 · 2018年2月21日
【人工智能】180页PPT,讲解人工智能技术与产业发展
CoCoNet: A Collaborative Convolutional Network
Arxiv
6+阅读 · 2019年1月28日
Meta-Transfer Learning for Few-Shot Learning
Arxiv
8+阅读 · 2018年12月6日
Mobile big data analysis with machine learning
Arxiv
6+阅读 · 2018年8月2日
Arxiv
3+阅读 · 2018年5月28日
VIP会员
相关VIP内容
大数据安全技术研究进展
专知会员服务
92+阅读 · 2020年5月2日
专知会员服务
155+阅读 · 2020年4月21日
专知会员服务
123+阅读 · 2020年3月26日
新时期我国信息技术产业的发展
专知会员服务
69+阅读 · 2020年1月18日
2019中国硬科技发展白皮书 193页
专知会员服务
81+阅读 · 2019年12月13日
【白皮书】“物联网+区块链”应用与发展白皮书-2019
专知会员服务
93+阅读 · 2019年11月13日
相关资讯
干货 | 等保2.0新标准介绍
黑白之道
10+阅读 · 2019年5月11日
大数据安全技术浅析
计算机与网络安全
14+阅读 · 2019年4月24日
互联网+检验检测智能化成发展趋势
人工智能学家
7+阅读 · 2019年3月2日
业务中台:如何在互联时代,快速响应用户需求?
互联网er的早读课
24+阅读 · 2018年12月26日
【物联网】物联网产业现状与技术发展
产业智能官
15+阅读 · 2018年12月17日
海洋论坛丨水声目标识别技术现状与发展
无人机
26+阅读 · 2018年12月17日
【大数据】大数据参考架构和关键技术(综合)
产业智能官
14+阅读 · 2018年11月22日
【智能制造】智能制造技术与数字化工厂应用!
产业智能官
13+阅读 · 2018年2月21日
【人工智能】180页PPT,讲解人工智能技术与产业发展
Top
微信扫码咨询专知VIP会员