Cloud Sniper 是一个专为管理云环境中的安全运营而设计的平台。它是一个开放平台,能够通过精确分析和关联原生云工件来响应安全事件。它可用作一个虚拟安全运营中心(vSOC),用于检测和修复安全事件,提供公司云安全态势的完整可见性。
使用此平台,您将获得对安全事件的全面综合管理,从而降低雇佣一组一级安全分析师来搜寻基于云的入侵指标(IOC)的成本。这些IOC如果未经关联,将导致检测复杂攻击困难重重。同时,Cloud Sniper 使高级安全分析师能够将平台与外部取证或事件响应工具集成,从而为平台提供安全数据源。
该云平台自动部署,并提供与所有必要信息源的完整原生集成,避免了众多供应商在部署或收集数据时遇到的问题。
Cloud Sniper 接收云原生的和第三方的数据源,并自动响应,保护您的基础设施,同时生成影响您平台的IOC知识数据库。这是在信息可能受云提供商强制实施的共享责任模型约束的环境中获得可见性的最佳方式。
为了检测容易被忽略的高级攻击技术,Cloud Sniper Analytics 模块关联事件以生成IOC。这些IOC将提供需要分析的复杂工件的可见性,既有助于阻止攻击,也有助于分析攻击者的战术、技术和程序(TTPs)。
Cloud Sniper 目前可用于AWS,但将扩展到其他云平台。
1. 自动事件响应
1. WAF过滤
2. NACLs过滤
3. IOC知识数据库。
4. 攻击者使用的战术、技术和程序(TTPs)
2. 安全剧本
1. NIST方法
3. 自动安全标记
4. Cloud Sniper 分析
1. 通过VPC流日志进行信标检测(C2检测分析)
1. 面向云环境的安全剧本
2. 多账户安全事件集中管理。Web管理界面
3. WAF分析
4. 案例管理(自动创建案例)
5. IOC丰富与威胁情报源
6. 基于知名安全标准(NIST)的自动安全报告
7. 与第三方安全工具(DFIR)集成