• <track id="j9a41"><code id="j9a41"></code></track><menu id="j9a41"></menu>
  • <menuitem id="j9a41"><table id="j9a41"></table></menuitem>

      三个好媳妇中字头是什么,禁忌4年转一,《房顶工》拉拉电影免费观看高清 ,美国式保罗21原版,《女律师的坠落》大结局剧情解析 ,爱我几何在线观看,美味飞行1—12,《金牌女销售的秘密》

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      • 來源:中國信通院
      • 發布時間:2021/03/30
      • 瀏覽次數:2411
      • 舉報

      (報告出品方/作者:中國信通院)

      前言

      安全運營是企業對于網絡安全工作的有效管理和高效輸出。隨 著企業規模變大、面臨的威脅環境更為復雜,如何通過有限的人員 對數量龐大的安全事件進行管理與快速響應,如何更精確的度量當 前的關鍵安全指標,如何將安全工作與業務有效結合更好地賦能業 務,這是安全運營不斷發展、優化的意義所在。

      隨著業界對安全運營活動的認知逐漸改變,用戶行為分析、安 全編排自動化與響應、威脅情報等等,都被列入安全運營的核心需 求。

      總體來看,安全運營的發展過程是一個技術不斷融合、內涵不 斷豐富的過程,當下以及未來一段時期內的安全運營將會是以 SIEM 1/SOCF2為核心,結合大數據分析、機器學習、人工智能技術,融 合更多運營功能,形成新一代安全運營服務。

      如果將安全產品與技術作為企業安全工作的輸入,那么良好的 安全事件運營則是企業安全能力的穩定輸出。而現在,日益復雜的 安全事件與落后的安全運營能力成為了現階段安全建設中的主要矛 盾。安全建設的輸入和輸出處于非常不對等的情況。

      對企業而言,安全管理及運營涉及方方面面,不僅僅從單點去 考慮,還需要從企業整體安全運維的角度,根據不同的安全側重點, 體系化分類管理安全事件,做到事件管理標準化、關聯信息詳實化、 人員/工具定位精準化,這樣才可以做到高效安全響應。

      為了更好地滿足基礎電信和互聯網、金融、能源和醫療等行業 用戶在 5G 網絡、云計算、物聯網等新型業務場景下的實際需要,為 其在網絡安全產品能力選型中提供技術參考,中國信息通信研究院 (以下簡稱“中國信通院”)安全研究所聯合 FreeBuf 咨詢共同完 成了此次 SIEM/SOC 類產品調研和測試工作。

      本次測試主要是針對當前行業內主流企業的產品進行技術能力 測試,測試內容和角度覆蓋全面且廣泛,測試內容包括產品功能、 性能以及自身安全測試,覆蓋數十種技術能力指標測試項。本次測 試是對各企業的 SIEM/SOC 類產品的“能力拔高測試”,以體現該產 品在某一個技術能力領域的硬核實力。測試方案內容不僅基于現有 相關標準,并且依據 Gartner 對 SIEM/SOC 的能力定義以及綜合國內 各安全企業最佳實踐。到報名截止日期 2020 年 10 月 23 日為止,共 有 20 款產品報名,符合測試要求的 14 款產品參與此次驗證評估。

      本報告由中國信通院安全研究所對國內主流 SIEM/SOC類產品 進行基本面測試評估,并輸出整體測試、分析結果與整體報告。由 FreeBuf 咨詢通過現場走訪、資料整合及問卷調查的形式,對國內 外近百家企業的使用情況進行對比分析,并深入總結國內 SIEM/SOC 類產品的基本現狀,并嘗試對其發展趨勢進行評估和預測,為企業 安全建設提供有效參考,提升安全運營與響應能力。

      安全運營的演變與發展

      (一)安全運營的定義

      根據 2014 年美國 NISTF3發布的 Cybersecurity Framework,安 全運營可以拆解為 5 個版塊:風險識別(Identify)、安全防御 (Protect)、安全檢測(Detect)、安全響應(Response)和安全 恢復(Recovery)。而安全運營的核心即解決問題,通過提出安全 解決構想、驗證效果、分析問題、診斷問題、協調資源解決問題并 持續迭代優化,推動整體安全目標的實現。

      隨著企業規模變大、面臨的威脅環境更為復雜,如何通過有限 的人員對數量龐大的安全事件進行管理與響應,如何將安全工作與 業務有效結合更好地賦能業務,是安全運營不斷發展、優化的目的 所在。

      (二)安全運營的發展

      經過近 30 年的發展,國內的安全運營從粗放型逐漸轉向業務與 技術雙驅動的精細化運營。 (1)基礎架構階段

      八九十年代末,計算機應用迅速拓展,第一批計算機安全相關 政策、舉措開始實施,重點行業、大型企業的安全需求開始顯現。 這一時期,頭部行業的企事業單位正視網絡安全,將其作為系統建 設中的重要內容之一,并且建立專門的安全部門以開展信息安全工 作。網絡安全廠商迎來初步發展期,將其主要研發精力投入于防火 墻、IDS、殺毒軟件三大件上,奠定了傳統的安全運營基礎架構。

      (2)快速發展階段

      九十年代末至 2010 年,國內網絡安全行業基本結束野蠻生長階 段。等級保護相關標準規范體系相繼密集出臺,中小型企業、傳統 企業將補全安全能力作為主要安全建設工作,而安全運營的主要手 段依然以防火墻、IDS、防病毒為主,呈現快速發展、被動防御的特 點。

      (3)體系化階段

      2010 年后,隨著國內大部分企業完成信息安全建設進程,國家 和企業對于合規需求進一步升級,安全運營迎來體系化發展階段。 安全管理中心、態勢感知等安全運營理念在信息系統建設中同 步運用。企業將安全運營作為體系化工作開展,以基礎安全設備為邊界防護,內部建立完整的安全運營中心/體系,進行整體安全規劃、 逐步開展自研并引入國內外多種安全運營理念。

      (4)技術驅動階段

      2018 年后,AI、大數據、云計算飛速發展,新技術催生了新的 業務場景,也讓企業面臨傳統安全邊界消失、攻擊面無處不在、業 務增長帶來的數據量暴增等問題。為了實現快速、持續的響應,安 全人員不得不與復雜的操作流程以及匱乏的資源、技能和預算做斗 爭。然而此起彼伏的安全事件讓安全運營人員即便依托安全運營平 臺,仍然疲于應付。企業開始尋求更高效、自動化的安全運營方式, 安全運營從被動式轉變為主動式,注重從防御、檢測、響應和預測 四個維度構建縱深的網絡安全運營體系。

      (三)安全運營的技術實踐

      本質上,安全運營是一個安全理念和運營體系,而在國內外落 地過程中,安全運營逐漸衍生出多種形態,如常見的 SIEM、SOC、態 勢感知平臺等。一般來說,不同國家、不同廠商對于某一安全運營 產品/解決方案的名稱可能存在差異,通過目前市面上已有的安全運 營產品/服務/架構的了解,能夠幫助企業更好地理解安全運營是如 何把技術、流程和人結合起來服務于安全的。

      在以上多個安全運營形態中,技術、流程和人都必不可缺,且 安全運營能力重點體現在數據收集、事件分析及響應等方面。

      近幾年,安全運營的各種形態在不斷集成、融合其他安全技術、 工具和策略,在優化發展過程中,不同的安全運營平臺/產品相互之 間存在一定的功能交叉甚至重合。比如,SIEM 作為重要的檢測響應 技術,被 SOC、SOAPA 等多個安全運營形態采用與融合,并且在安全 運營中扮演重要角色。因此,盡管 SIEM、SOC 等在能力側重點、技 術等細節上存在差異,但在安全運營能力的整體提升方面的目標仍 然是一致的。

      二、安全信息實踐管理技術發展現狀

      (一)技術早期發展

      在 SIEM 萌芽階段,收集 IT 網絡資源產生的各種日志,進行存 儲和查詢的日志管理是行業主流。而建立在日志管理之上的 SIM 4和 SEM 5就在這一時期出現。初代 SIEM 的定義也由此開啟,2005 年, Gartner 首次將 SIM 和 SEM 整合到一起,并提出了 SIEM 的概念,為 安全運營和管理揭開了新的篇章。

      此后,隨著安全合規政策的出現,又衍生出了新一代日志管理 技術 LM 6。LM 與前者的區別在于,更加強調日志的廣泛收集、海量存 儲、原始日志保留及安全合規,并借鑒搜索引擎技術實現快速檢索 分析能力。

      現代 SIEM 的定義實質上融合了 SIM、SEM、LM 三者,盡管各個 廠商產品間的重點技術能力略有區分,但以此為基礎的大方向是一 致的:即基于大數據基礎架構的集成式 SIEM,為來自企業和組織中 所有 IT 資源產生的安全信息(日志、告警等)進行統一實時監控、 歷史分析,對來自外部的入侵和內部的違規、誤操作行為進行監控、 審計分析、調查取證、出具報表報告,實現 IT 資源合規性管理的目 標。

      2010 年后,伴隨著安全運營的熱度 SIEM 同樣迎來蓬勃發展期,在市場占領和技術成熟度上都有了突破。2013 年,SIEM 全球市場規 模達到 15 億美元,相比 2012 年度增長 16%,預示著 SIEM 市場完全 成熟且競爭激烈。同時,在合規要求下,SIEM 的目標群體轉向中小 型企業,為了解決小型企業無力購買整體 SIEM 解決方案/服務、缺 乏管理 SIEM 的專業員工等問題,SIEM 開始在產品形態、功能,還有 商業模式上進行創新,推出 SaaS 軟件即服務,進一步推動 SIEM 的 廣泛部署。

      (二)基礎核心能力

      SIEM/SOC 的核心功能包括了日志收集、跨源關聯和分析事件能 力等,常見 SIEM 工作流程可參考下圖:

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      SIEM 在數據流水線的每個階段都需要進行精細的管理、數據提 取、策略、查看警報和分析異常。其中,SIEM 的核心技術點包括:

      日志采集及處理

      SIEM 需要從企業相關組織系統中廣泛收集日志和事件,每個設 備每次發生某事時都會生成一個事件,并將事件收集到平面日志文 件或數據庫中。SIEM 的任務是從設備收集數據,對其進行標準化并 將其保存為能夠進行分析的格式。

      在日志采集后,SIEM 還需要進行日志處理,即從多個來源獲取 原始系統日志后,識別其結構或架構并將其轉變為一致的標準化數 據源的技術。

      日志關聯分析

      SIEM 需要匯總所有歷史日志數據并進行實時分析警報,通常通 過分析數據建立關系,以幫助識別異常、漏洞和事件,這也是 SIEM 最關鍵的一項能力。傳統 SIEM 產品使用關聯規則和脆弱性和風險評 估技術從日志數據生成警報,但是這兩種技術存在誤報及新型威脅 難以抵御地風險,因此部分頭部 SIEM 廠商積極應用實時關聯分析引 擎,分析數據包括對安全事件、漏洞信息、監控列表、資產信息、 網絡信息等信息,同時應用機器學習、用戶行為分析等高級分析技 術,著力提高 SIEM 的智能分析能力。

      安全產出

      SIEM 處于安全運營的關鍵環節,其應用目的之一便是幫助安全 運營人員高效處理安全事件。因此清晰完善的安全產出尤為重要。 例如根據安全事件產出相關報告,如人員異常登錄報告、惡意軟件 活動報等,同時根據事件分析產生安全警報。SIEM 安全產出主要提 供警報和通知、儀表盤、數據探索及 API 和 WEB 服務等能力。

      盡管 SIEM 在事件分析和響應上已有成熟的體系,但近幾年趨向 復雜化、高級化的網絡攻擊依然對于以 SIEM 為主要解決方案的安全 運營提出了挑戰。一是 SIEM 采用關系數據庫技術構建,但隨著日志 數據源的數量增加,數據庫的負載不斷加重,限制了實時響應能力; 二是 SIEM 在運行中會產生大量告警事件,“告警過載”等于無告警; 三是 SIEM 采用模式匹配引擎技術(簽名技術)進行上下文的匹配,容易產生大量誤報;四是 SIEM 簡單地將事件的嚴重程度劃分為高、 中、低,缺乏細致的決策參考,對企業網絡安全專業人才的技能提 出更高的要求。

      根據 CMS Distribution 公司對企業安全運營的技術調研發現, 傳統的SIEM解決方案產生大量告警事件使得安全運營人員分身乏術, 同時專業安全技能人才的缺失,使得傳統 SIEM 解決方案的平均壽命 已經縮短到 18-24 個月,無法有效應對云計算、大數據、物聯網、 人工智能新時代的網絡安全挑戰。當 SIEM 的不足開始凸顯,企業的 安全水位線難以被滿足,也亟須 SIEM 有新的突破以應對更高級的威 脅。

      三、國內 SIEM/SOC 類產品應用現狀

      (一)國內企業安全運營態勢畫像

      1.安全檢測類產品部署現狀

      大多數企業都依靠部署安全產品和解決方案管理安全和合規建 設。根據調研結果,有 33.5%的受訪企業部署了 11 個以上的網絡安 全檢測類產品,部署數量在 6-10 之間的企業占比為 16.7%。

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      直觀地看,通過眾多安全檢測類產品的部署,企業具備相對成 熟的單點安全防護能力,安全團隊能夠解決大部分基礎安全問題。 此外,企業對安全建設的投入和重視程度也可見一斑。

      2.安全警報數量現狀

      隨著安全檢測產品部署數量的增加,勢必會產生更多的安全警 報。對此,報告分別針對企業安全警報數量、安全警報變化狀態和 產生原因進行了調研,詳細調研結果如下:

      過去 1 年中,企業安全事件警報的數量如何變化?

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      調研結果顯示,38.5%的受訪企業在過去一年間的安全事件警報 數量顯著增加(增加 1 倍-2 倍),19.2%的企業在過去一年間的安全 警報數量呈現大幅增加(超過 2 倍 以上),僅有 7.7%的企業表示過 去一年的安全警報數量幾乎沒有變化。

      企業過去一年間大約處置了多少有效安全警報事件?

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      調研結果顯示,23.1%的受訪企業在過去一年間處置了 100000+ 的安全警報,僅有 9.1%的企業在過去一年間處置了少于 100 的安全 警報。

      是什么問題導致安全警報事件增加?

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      根據調研結果,共有 63.7%的受訪企業認為【威脅數量日益增 加】、【部署的安全產品逐漸增多】、【內部用戶及資產數量增加】 是企業安全警報數量激增的核心原因。

      3.企業安全運營&威脅發現能力現狀

      針對企業安全運營&威脅發現能力現狀,報告分別從企業威脅發 現能力自評、企業安全運營能力自評、企業安全運營問題三個方面 進行了調研。詳細調研結果如下:

      企業目前威脅發現能力的評價為:

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      根據調研結果,四成的受訪企業認為自己【有完善的邊界防御 體系,可及時發現入侵行為,但仍存在改進空間】,僅有 14.8%的受 訪用戶具備自信并表示自己【建立了全面和縱深防御體系,可快速 發現入侵者】。

      企業目前的安全運營能力評價為:

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      根據調研結果,半數受訪企業認為安全運營能力處于【有專職 的安全運營人員,可以實現高風險安全事件的響應,但人力資源會 擱置一般性風險事件】的階段。值得關注的是,安全運營能力成熟 度最高級和最低級的企業比例相當,這也意味著目前國內企業安全 運營能力仍處于兩極分化階段,不乏已經在安全建設及運營階段走 在前列的國內企業,但同時仍舊有部分企業處于初級救火隊的階段。

      企業面臨著哪些安全運營問題?

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      根據調研結果,【缺乏有效的自動化工具】、【安全運營可視 化能力弱】、【缺乏有效的威脅跟蹤和管理平臺】、【安全運營人 員經驗不足】是大多數企業面臨的運營問題。

      (二)國內安全信息和事件管理類產品應用現狀

      1.安全信息和事件管理類產品國內部署現狀

      企業是否選擇部署安全信息和事件管理類產品?

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      從調研結果來看,針對安全信息和事件管理類產品的部署選擇, 有 46.9%的企業已經部署 SIEM/SOC 產品。同時報告也觀察到,近九 成企業不會選擇單獨部署 SIEM/SOC 產品,同時還會配合 UEBA、SOAR、 漏洞管理等產品進行綜合應用。

      企業部署商用安全信息和事件管理類產品的品牌選擇:

      商用安全信息和事件管理類產品的廠商品牌較多,競爭也非常 激烈。根據調研結果,國內企業對安全信息和事件管理類產品的品 牌選擇上,國外廠商并不占據壓倒性優勢地位,有 51.1%的企業選擇 部署國內廠商的產品。

      國內廠商布局安全信息和事件管理類產品也是近幾年開始的動 作,在 Gartner 歷年發布的 SIEM 產品魔力象限中,無論在市場還是 技術領域,無一例外都是國外廠商占據領導者地位。但隨著近幾年 國內安全信息和事件管理類產品市場的猛烈需求和發展,國內廠商 也在紛紛投入精力切入該市場,根據該調研結果也能看到國產廠商 在國內安全信息和事件管理類產品市場發展中所做的努力與成果。

      2.安全信息和事件管理類產品使用效果評價

      針對已部署 SIEM 地調研對象,54.8%的企業認為部署 SIEM 對企 業安全運營效率提升的效果一般,32.7%的企業認為部署 SIEM 可以 顯著提升企業安全運營效率。

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      根據調研,企業用戶對現階段 SIEM 產品不滿意的問題主要集中 在以下六個方面:【價格高昂】、【產品操作復雜,對安全運營人 員的技術要求較高】、【日志關聯分析能力弱】、【誤報率過高】、 【占據大量安全資源,需要巨大的安全運營投入】、【與第三方安 全工具的集成性較差】。

      3.企業對 SIEM 集成安全能力的期望

      隨著“Smart SIEM”理念的發展,企業對 SIEM 的期望不僅僅局 限于傳統 SIEM 提供的安全事信息和事件管理能力。新一代 SIEM 解 決方案更加趨向于融合多項安全能力,將安全需求打通,并基于用 戶的選擇進行按需擴展,從而幫助企業更加高效統一地完成安全運 營工作。

      針對企業對 SIEM 集成安全能力的期望,報告進行了定向調研, 調研結果顯示:威脅情報、端點安全(EDR)、漏洞管理、SOAR、UEBA、 NTA 是大部分企業期望集成至 SIEM 平臺的安全能力。

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      4.企業對 SIEM 產品期望改進的能力

      根據調研結果,54.7%的企業認為 SIEM 產品需要提升【威脅情 報能力】、【用戶行為分析能力(UEBA)】、【安全編排及自動化 響應能力】這三項能力。

      四、SIEM/SOC 類產品測試情況綜述

      (一)測試基本情況

      本次SIEM/SOC類先進網絡安全能力驗證評估工作在信通院安全 所網絡安全實驗室進行,開始于 2020 年 11 月 2 日,結束于 2020 年 12 月 8 日。各參測企業根據測試方案分別組合自身的產品模塊和技 術能力,完成了 SIEM/SOC 能力驗證評估。

      各參測企業受測的產品數量不同,如表 3 所示,每個參測企業 產品數量從一臺至五臺數量不等,但普遍為兩臺至三臺,通常一臺 設備作為采集探針,另外一臺設備作為安全分析和展示系統,對于 采用兩臺以上設備的企業通常是將安全分析模塊進行了能力拆分, 例如態勢感知模塊、威脅感知模塊、運維審計類探針模塊以及總體 分析和展示模塊幾個部分。參與測試的產品均采用了標準 1U 或 2U 服務器。

      (二)測試環境介紹

      本次測試主要采用IXIA PerfectStormONE流量發生器(IP地址: 172.16.5.111)模擬網絡流量、攻擊以及惡意程序等,采用 IXIA Vision E40 分流設備(IP 地址:172.16.5.112)進行多路模擬流量 生成。如圖 16 所示測試環境網絡拓撲情況,流量發生器與分流設備 相連接,并配置流量策略,分流設備將模擬的測試流量同時下發多份,受測產品的采集口(或通過交換機轉發)與分流設備相連。管 理口交換機連接所有產品管理口進行統一管理。

      受測產品需配置 172.16.5.0 網段 IP 作為管理 IP,并接入到受 測網絡中。為了保障整個測試過程的真實性與客觀性,管理口 IP 以 及其他相關采集分析設備被分配的 IP 不可以私自改變,在測試結果 截圖中應包含頁面全屏,顯示出管理 IP,以明確該測試截圖內容是 通過現場測試得到的結果截圖。

      (三)測試方法說明

      本次測試包括產品功能測試、性能測試和系統自身安全測試。 在功能測試方面,由 IXIA PerfectStormONE 流量發生器生成相關流 量,隨后在產品找到采集或分析結果相應界面,對滿足測試內容的 部分進行截圖和說明,證明該產品對該測試項的滿足程度。對于不 需要專門利用流量發生器的測試項,直接在產品界面截圖中進行描 述說明。在性能測試方面,根據產品型號(千兆或萬兆),由 IXIA PerfectStormONE 流量發生器生成最大混合流量,受測產品記錄流量 采集峰值以及峰值期間 CPU 或內存資源的消耗情況。在自身安全測 試方面,由專業白帽子滲透測試工程師利用各類 Web 檢測工具,結 合手工驗證對設備系統和應用層面進行全面滲透測試。

      (四)測試對象范圍

      一般情況下,SIEM/SOC 類產品從基礎架構上主要分為采集層、分析層、展現層。采集層通過對網絡內的流量、日志進行基礎性收 集并進行標準化處理;分析層是一個 SIEM/SOC 類產品的核心技術體 現,它通過多系統之間的關聯、多數據/情報標準化之后的分析,進 而形成威脅預警信息、態勢感知信息、數據治理手段等。 本次測試對象范圍主要包含安全信息和事件管理系統(SIEM)、 SOC 安全運營中心、NGSOC 態勢感知與安全運營平臺、SRC 安全應急 響應中心等產品形態和類別。其中包含的功能模塊包含但不限于日 志管理、威脅情報、漏洞掃描、態勢感知、威脅預警、安全治理等 子系統。

      本次測試對象范圍主要包含安全信息和事件管理系統(SIEM)、 SOC 安全運營中心、NGSOC 態勢感知與安全運營平臺、SRC 安全應急 響應中心等產品形態和類別。其中包含的功能模塊包含但不限于日 志管理、威脅情報、漏洞掃描、態勢感知、威脅預警、安全治理等 子系統。

      (五)測試內容簡介

      本次測試內容范圍覆蓋從原始網絡流量采集、還原,并進行網 絡攻擊、惡意程序、APT 等威脅識別,到安全分析和態勢感知,到安 全運營和安全治理,并對風險進行處置和溯源等網絡流量全生命周 期分析能力測試。如表 4 所示,測試內容包括產品功能測試、產品 性能測試和產品自身安全測試三個方向。其中產品功能測試包括網 絡流量識別能力、安全分析能力、安全事件處置能力、安全事件溯 源能力、自身管理能力、自身日志審計能力六大產品能力,其中網 絡流量識別能力和安全分析能力是本次測試的重點方向。產品性能 測試包括網絡流量吞吐能力和系統資源使用情況測試。自身安全測 試包括針對系統的 Web 應用安全和業務邏輯安全測試。

      五、SIEM/SOC 類產品測試結果總體分析

      (一)日志采集告警與基礎分析支持較好

      通過測試結果發現,絕大部分受測產品的日志采集與告警、威 脅情報采集與安全分析能力均表現良好。如圖 20 所示,全部受測產 品的兩個大項指標的符合率高達近 90%,側面表明國內大部分 SIEM/SOC 類產品在日志與事件的收集、標準化和實時監控告警方面 的技術能力已經相當成熟。

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      一方面,本次測試中主要驗證受測產品對于收集各信息系統及 網絡的流量、日志、運行狀態、告警信息,包括 Syslog、SNMP、SNMP Trap、SSH、TELNET 和文件系統等方式接入日志類型數據;另一方面, 本次測試對于威脅情報的采集、利用、溯源和驗證方面進行了相關的測試,根據測試結果綜合情況來看,受測產品普遍在威脅情報的 采集和利用方面表現優異,但威脅情報的溯源和驗證功能仍具有一 定的優化空間。

      國內網絡安全信息與事件管理類產品研究與測試報告(2021年)

      如圖 22 所示,相對于受測產品的基礎能力外,多數產品也普遍 存在一定的功能短板,主要在自動編排能力和安全治理能力等方面。

      (二)自動化編排能力有待深化

      現在的安全運營場景中,往往需要整合大量的系統信息和事件, 運維工作的復雜度大大增加,因此必然需要產品提供豐富的事件響 應與處理編排能力,能夠基于一系列預定義的預處理策略、關聯分 析策略和合并策略自動化對告警嚴重性和處置優先級進行劃分、自 動化地執行匹配的劇本和應用動作,同時應能夠對外提供 API 調用 接口,供外部第三方應用系統調用,為它們提供編排、自動化與響 應服務。

      通過測試結果發現,大多數產品具備基本的告警功能,但自動化 編排響應能力有待完善。在所有受測產品中,僅有三家完全支持自 動化編排相應(SOAR),此項功能支持較好及以上的僅占全部受測 產品的 42%,完全不支持此項功能的占全部受測產品的 36%。

      根據測試用例要求,受測產品應具備自動化告警分診、自動化 安全響應、自動化劇本執行、自動化案件處置以及自動化服務調用 等功能。不僅應實現實時有效告警,并且告警信息在系統中有詳細 記錄。具備供第三方應用調用的接口的配置,并且可以與企業其他 產品和其他企業或開源組件實現數據聯動,以滿足風險通知等其他 擴展功能。就本次測試情況綜合評估,在安全編排自動化與響應能 力方面,多數受測產品未體現出相關能力優勢,需要在實踐中不斷 完善和改進。

      (三)安全合規審計能力亟需加強

      本次測試在安全治理功能的測試方面,基于當前網絡安全市場 的運營趨勢提出了兩點測試項:等級保護 2.0 合規審計以及安全治 理數據。

      等級保護 2.0 合規審計。網絡安全等級保護 2.0 制度,是我國 網絡空間安全領域的基本國策和基本制度。在等級保護 1.0 時代的 基礎上,更加注重主動防御,建立全流程的安全可信、動態感知和 全面審計。SIEM/SOC 類產品作為企業安全運營的核心,承載著收集、 分析和情報處理的關鍵功能,如果能通過等級保護 2.0 進行賦能與 合規管理,將大大提高 SIEM/SOC 類產品應用的深度和廣度。

      根據測試結果,有 10 款產品完全不支持等級保護 2.0 的合規審 計功能,占全部受測產品的 72%。沒有一款受測產品能夠完全支持本 次的測試用例。但值得期待的是,其中 1 款產品在后續版本將加入 等保審計功能,而另外部分產品可通過接入本次測試外的定制模塊、 探針等方式進行等保合規審計和安全信息事件地集中管理。從總體 上看,本次受測產品在等級保護 2.0 合規審計功能上亟需加強。

      安全治理數據。本次測試中,增加了安全治理數據的功能檢測, 旨在展示安全治理整體數據、態勢和成效。通過受測產品內置安全 風險 KPI 指標,包括安全狀況指標、運行能力指標、安全態勢指標 以及合規指標。查看總體安全治理情況。 通過測試結果發現,雖距安全治理的要求還有一定距離,但多 數產品已經基本具備功能。大部分受測產品在功能上基本能夠實現 查看全網安全威脅指數、查看安全域 KPI 的態勢、不同安全域的指 標變化以及設置 KPI 的標準等。

      通過測試結果發現,雖距安全治理的要求還有一定距離,但多 數產品已經基本具備功能。大部分受測產品在功能上基本能夠實現 查看全網安全威脅指數、查看安全域 KPI 的態勢、不同安全域的指 標變化以及設置 KPI 的標準等。

      (四)系統自身安全管理功能完善

      通過測試結果發現,幾乎全部受測產品在自身安全配置方面, 均具備包括不限于用戶標識、數據安全、身份鑒別、安全審計等安 全配置功能。用戶標識方面,具備管理角色標識、鑒別信息、隸屬 組、權限等自定義用戶安全屬性,并具備用戶屬性初始化功能和用 戶唯一性設置。數據安全方面,具備數據安全管控機制,涵蓋數據 的創建、存儲、使用、共享、歸檔、銷毀數據全生命周期環節,涉 及通過網絡協議、接口、維護終端等多種途徑進行數據訪問、傳輸, 保證在這些途徑上的數據保密性、安全性和完整性。身份鑒別方面, 具備提供授權管理員鑒別數據的初始化、鑒別失敗處理、鑒別授權 保護等功能。安全審計方面,具備對不同的安全行為進行審計記錄 的生成,并能夠限制審計記錄的訪問。

      如圖 31 所示,絕大部分產品具有完善的自身安全管理能力。其 中 86%受測產品具備完善的自身管理能力,滿足測試功能要求,14% 受測產品在本次測試用例中存在微弱的差距。

      (五)Web 和業務安全漏洞均有存在

      通過測試結果發現,全部受測產品均存在應用安全漏洞。本次 測試過程中,通過系統漏洞測試、應用安全測試、口令破解、數據 包分析等不同工具和方法,對受測產品的 Web 應用和業務安全進行 了測試,測試內容包括不限于對 Web 應用進行安全掃描監控,查看 Web 應用是否存在安全漏洞、利用業界知名安全掃描工具/開源掃描 工具掃描和人工滲透測試嘗試發現 Web 應用是否存在的安全風險、 對系統業務邏輯進行分析和測試,查看業務邏輯是否存在漏洞(越 權、數據泄漏等)。在本次全部受測產品中,均存在 Web 和業務安 全漏洞。所有產品的高危漏洞占總漏洞數的 33%,中危漏洞占 55%, 低危漏洞占 12%。其中,有 8 款產品均存在不同危害程度的高危漏洞。 如圖 32 所示各產品漏洞數量。

      六、SIEM/SOC 類產品威脅識別能力分析

      (一)各類網絡攻擊發現和分析的能力

      在本測試中,利用流量發生器構造了近 5000 條漏洞利用攻擊, 包括但不限于遠程代碼執行、破殼漏洞利用、SQL 注入、HTTP PUT 方法任意寫文件、暴力破解、端口掃描、非法權限獲取、挖礦、木 馬后門通信、中間件漏洞等,用于驗證受測產品的網絡攻擊識別和 分析能力。

      通過測試結果發現,絕大部分受測產品可實現對網絡攻擊的基 本識別,需加強機器學習、數據圖譜等高級關聯分析和溯源展示能 力。在網絡攻擊識別方面,多數受測產品能識別出 Web 應用攻擊、 弱口令、暴力破解、掃描與爬蟲、數據庫攻擊、敏感信息泄露、惡 意通信流量、內網滲透、通用應用漏洞攻擊、惡意軟件、后門識別、異常協議等攻擊行為。

      (二)多步驟攻擊發現和關聯分析的能力

      通過測試結果發現,絕大部分產品可以實現分析流量中的多步 驟攻擊鏈條,包括基于攻擊鏈模型的分析、攻擊源追溯等功能。但 是在風險告警與攻擊鏈構成防御策略方面仍需不斷完善。隨著各企 業在國家 APT 網絡攻擊對抗領域的不斷深入研究與實踐,應持續完 善產品能力,以在網絡安全防御與應急響應工作中起到實際效果。

      ATT&CK28F7技術落地仍需完善。在本測試用例中,利用流量發生器 構造具有完整攻擊鏈的 APT 攻擊,查看受測產品是否具備提供攻擊 鏈模型的安全事件監測的方法,是否能夠直觀呈現攻擊者的抽象行 為并提供攻擊路徑追溯等功能。

      如圖 36 所示,雖然絕大部門受測產品都可以識別出多步攻擊鏈 條,但是其中仍有 3 款產品不支持通過以 ATT&CK 為例的全過程告警 功能,占全部測試產品的 22%。

      七、SIEM/SOC 類產品態勢感知能力分析

      態勢感知能力,不僅是SIEM/SOC類產品對于數據分析的展示層, 更代表一個系統對于網絡中的資產、用戶以及環境等各方面信息的 深度理解和分析,從而形成全局視角,以用于決策支撐、應急響應 和安全處置等。本次測試過程中分別對 SIEM/SOC 類產品的攻擊和威 脅態勢感知能力、資產和運行態勢感知能力、用戶實體和 UEBA 能力 等方面進行逐一測試,用來分析受測產品在態勢感知方面的功能支 持情況。

      (一)攻擊和威脅態勢感知能力分析

      根據測試結果,大部分受測產品均具備一定的攻擊和威脅態勢 分析能力。其中,攻擊態勢感知能力主要能夠實現顯示攻擊源國家 TOP n、顯示不同時間段的攻擊事件量、顯示情報命中數、顯示當前 攻擊狀態值、顯示當前攻擊趨勢值等內容。威脅態勢感知能力能夠 實現潛伏威脅感知、外部威脅感知、威脅情報態勢感知等方面的內 容。

      如圖 39 所示,本次受測產品中,有 4 款產品在攻擊和威脅態勢 感知的功能上完全滿足測試要求,占全部受測產品的 29%;有 1 款產 品完全支持攻擊態勢感知能力但威脅感知能力還需加強。其他產品 均為基本支持或者較好的支持本次的測試用例,測試中未發現不支 持此功能的產品。

      (二)資產和運行態勢感知能力分析

      根據測試結果,大部分受測產品均具備一定的資產和運行態勢 分析能力。其中,資產態勢感知能力主要能夠展示資產安全概覽、 展示業務系統和安全域 TOP n、資產價值分布、資產發現示意圖、展 示互聯網資產暴露、展示操作系統版本、展示資產端口類型、展示 資產來源、正常展示網段分布、展示資產分類統計信息和資產發現 的來源等。運行態勢感知能力主要能夠顯示全網安全狀況及風險分 布地圖、安全域風險等級 TOP n、不同時間維度脆弱性、威脅和風險 TOP n、安全域價值等級分布、攻擊關系圖、威脅分布狀況等等。

      根據測試結果,本次受測產品中,有 6 款產品在攻擊和威脅態 勢感知的功能上完全滿足測試要求,占全部受測產品的 43%;有 2 款產品完全支持其中一項態勢感知功能。僅有 1 款產品不支持此項 態勢感知功能。其他產品均為基本支持或者較好的支持本次的測試 用例。

      (三)用戶實體畫像和 UEBA 能力分析

      UEBA 是 SIEM/SOC 的關鍵功能,Gartner 曾預測,到 2020 年,80%的 SIEM 產品都將具備 UEBA 功能。根據本次測試結果,大部分受 測產品均具備用戶實體畫像分析能力和 UEBA 分析能力,但在機器學 習和深度分析上仍存在很大空間。其中,用戶實體畫像分析能力主 要能夠添加設備的詳細畫像、能夠在場景畫像查看由于 UEBA 場景所 觸發的實體畫像、能夠在獵物畫像看到威脅狩獵所觸發的實體畫像 等。UEBA 分析能力主要是圍繞用戶和資產提供細粒度的行為分析場 景,找出潛在的內部威脅與安全風險,并且可以查看異常行為場景 的詳細信息,進行深度分析操作,例如生成畫像,進行威脅狩獵, 產生告警,誤報忽略等操作,同時對場景進行配置管理,包括場景 的開啟和關閉以及特征配置的調整。

      根據測試結果,本次受測產品中,有 3 款產品在用戶實體畫像 分析功能和 UEBA 分析功能上完全滿足測試要求,占全部受測產品的 21%;有 3 款產品完全支持其中一項功能。有 2 款產品不支持此項功能。支持較好及以上的受測產品在用戶實體畫像分析功能和 UEBA 分 析功能占比分別為 58%和 72%。

      八、SIEM/SOC 類產品趨勢展望

      根據 Gartner 的定義,安全信息和事件管理(SIEM)技術通過 對來自各種事件和上下文數據源的安全事件的實時收集和歷史分析 來支持威脅檢測和安全事件響應。在安全運營的發展歷程中,SIEM 作為一種非常有效的技術解決方案,一直以來都是安全運營的關鍵 輸入,尤其是在安全響應(Response)版塊發揮關鍵作用。而隨著安全數據、應用、場景量的激增,SIEM 的技術能力也在不斷優化。回顧 SIEM/SOC 發展演變的歷程,我們可以看到其發展與安全運 營的變化相契合,并不斷優化以滿足安全運營的需求。

      回顧 SIEM/SOC 發展演變的歷程,我們可以看到其發展與安全運 營的變化相契合,并不斷優化以滿足安全運營的需求。

      (一)“智能 SIEM”將引領新一代 SIEM 能力發展

      新一代 SIEM 從解決傳統 SIEM 的告警爆炸、企業網絡安全專業 技能人才的匱乏等問題出發,能力集中在日志和事件融合分析、人 工智能技術集成、關聯分析、用戶行為分析、安全編排自動化與響 應、威脅狩獵等方面。我們將新一代 SIEM 定義為“智能 SIEM(Smart SIEM)”。

      對比傳統 SIEM 產品的技術能力,Smart SIEM 的能力發展趨勢 更多集中在智能化、主動化、集成化。

      1.智能化:AI+自動化驅動

      隨著事件數量的增加,使用舊 SIEM 解決方案的企業能夠擁有大 量的日志和事件數據,但無法智能地了解數據背后的原因。企業需 要更智能的 SIEM,通過機器學習技術或自動化手段消除一些普通重 復的任務,以確保有限的企業資源不會因警報疲勞而陷入困境。在 此過程中,Smart SIEM 更強調應用用戶行為分析(UEBA)和安全編 排自動化和響應(SOAR)等能力。

      基于機器學習的 UEBA 技術。用戶和實體行為分析(UEBA)這項 技術通常利用數百種機器學習模型來分析大量事件,并為每個實體(用戶/機器/打印機/IP 地址等)識別“正常”行為。對于每個實體, 通過將其基線與新行為及其對等實體的基線進行比較,并將數百條 線索之間的點連接起來,以評估是否產生風險分數異常行為預示著 真正的安全風險。這樣,數十億個數據點就變成了少數優先的威脅 線索,從而減少了警報,并使安全運營人員可以專注于調查對企業 構成真正風險的威脅。UEBA 的機器學習類型通常分為兩類:監督機 器學習和無監督機器學習。

      監督機器學習依賴于大型標簽數據集來訓練模型,它非常適合 識別具有已知攻擊模式或危害指標(IOC)的已知網絡安全威脅。例 如,惡意軟件檢測是此類機器學習的用例之一,因為該行業具備數 十年的惡意軟件數據,可以提供用作訓練模型的數據依據。

      無監督機器學習通過查找數據集中的模式進行學習,因此非常適合異常檢測,在異常檢測中它可以自動比較并查明異常行為,適 應企業的數據并發現新的模式,無須人工指導機器尋找。

      將 UEBA 與 SIEM 有效結合使用,可以提供一種分層的安全分析 方法,快速、有效地找到已知威脅, 并幫助運營人員提高檢測與響 應效率。

      安全編排自動化和響應(SOAR)技術

      SOAR 的概念最早由 Gartner 在 2015 年提出,SOAR 的三大核 心技術能力分別安全編排與自動化 (SOA,Security Orchestration and Automation)、安全事件響應平臺 (SIRP, Security Incident Response Platform) 和威脅情報平臺 (TIP, Threat Intelligence Platform)。

      SOAR 可以根據事先的預案(Playbook)進行編排和自動化,能 國內網絡安全信息與事件管理類產品研究與測試報告(2021 年) 53 夠有效地簡化安全運營人員的手工作業,減少了單調繁重的威脅分 析過程。一是 SOAR 幫助安全分析人員更快地響應和調查攻擊,使他 們能夠更快地開始緩解。自動化功能使他們能夠采取措施將攻擊風 險降到最低,而無須人工干預。二是SOAR自動化技術與機器學習(ML) 和人工智能(AI)相結合,它們提供了更快的方法來識別新的攻擊, 并使預測分析能夠得出統計推斷,從而以更少的資源緩解威脅。三 是利用 SOAR 的編排和自動化技術,安全運營人員可以在多個安全工 具之間快速進行協調、從多個來源快速獲取威脅源,并使工作流自 動化以主動掃描整個環境中的潛在漏洞。四是安全運營人員通常需 要花費大量時間來管理案例,創建報告并記錄事件響應程序。SOAR 通過自動化操作手冊、創建知識庫沉淀,幫助企業保留安全運營經 驗并持續迭代學習。

      將 SIEM 和 SOAR 結合后,能夠大大縮短 MTTD(平均檢測時間) 和 MTTR(平均修復時間),解決安全運營人員短缺的問題,并降低 SIEM/SOC 中常見的告警爆炸問題,并通過自動化實現運營成本有效 降低。

      2.主動化:威脅感知與主動防御

      企業需要尋找通過預測和預期對手的下一步行動來具備主動競 爭的能力,在此過程中,新一代 SIEM/SOC 需要具備威脅感知和主動 防御的能力。將 SIEM/SOC 與威脅情報匹配,企業能夠以敏捷和快速 反應的方式應對不斷發展的、大批量、高優先級的威脅。

      通過威脅情報平臺,企業可以匯總和合理化威脅數據,自動篩 選出攻陷指標(IOC)作為可機讀威脅情報(MRTI),并且使用現存 的日志對比匹配以便輕松發現不常見的趨勢或線索,并對其有效執 行操作。通過將團隊、流程和工具結合在一起,威脅情報平臺指導 安全響應并進行阻斷,節省了追蹤傳統 SIEM/SOC 產生誤報所花的大 量時間。

      如果將 SIEM/SOC 與威脅情報平臺相結合,企業可以將所有人、 過程和技術統一在智能驅動的防御背后,獲得強大的安全運營增益 效果。一是日志、事件和數據的進一步分析。將來自威脅情報平臺 的攻陷指標將自動發送到 SIEM/SOC 中進行警報,并將來自 SIEM/SOC 的特定事件發送回威脅情報平臺來進行關聯分析、數據挖掘和優先 性排序,分析人員可以鎖定惡意行為的所在位置。二是建立企業自 身威脅知識庫。綜合性威脅情報平臺可以作為企業的中央威脅信息庫。幫助企業了解網絡犯罪分子的工具、流程、受害者和預期目標。 三是根據企業網絡環境生成和優化情報。威脅情報平臺增加了上下 文信息和關系豐富的指標,從而使企業能夠更好地了解威脅的性質、 對企業風險更有效地做出全面的反應。四是主動防御。威脅情報平 臺支持安全響應團隊尋找線索和聯系,這可以顯示攻擊企業的威脅 與可能存在的威脅之間的關系,并發現新的相關的情報。使用這些 信息,幫助安全團隊變被動防御轉為主動防御。

      3.集成化:多元安全能力高效聯動

      隨著 SIEM/SOC 的發展,Smart SIEM 的定義中逐漸集合了多種 安全能力,例如前文提到的用戶和實體行為分析(UEBA)、安全編 排自動化和響應(SOAR)、威脅情報等多種能力。這些能力可以是 單獨的產品,但是對企業而言,集成化將是更好的選擇。

      事實上,在原有的企業安全建設中,常常面臨的問題就是不同 品牌、不同功能的產品并行在企業網絡中。數量眾多、品牌各異、 功能不同的安全產品大大提高了安全運營工作的復雜度,對安全運 營人員的要求也將更高。同時,不同安全產品產生的各類數據及事 件繁雜且細密,致使安全運營人員深陷于事件風暴中,無法有效尋 找梳理有效信息和及時處理安全警報。

      在此背景下,新一代 SIEM/SOC 的需求逐漸被引導為各類安全能 力的遷移和集成。例如,用于定義劇本和流程的編排和自動化工具 或充當中央存儲庫的威脅情報平臺、可以使用上下文的外部全局威脅情報來聚合和豐富大量內部威脅和事件數據,方便企業可以了解 并確定優先級采取行動。

      此外,集成化的體現還包括 SIEM/SOC 對各安全品牌產品的兼容 與多元化。企業戰略集團(ESG)曾做過一項調研,數據表示,62% 的受訪者更愿意考慮從單個企業級網絡安全供應商處購買公司所需 的絕大部分安全技術。

      對于企業運營人員來講,管理不同品牌的安全產品更像是多維 度的角力。不同品牌產品具備相異的技術架構、操作界面,甚至操 作語言也會有所區分。這就對企業安全運營投入與技術能力提出了 很高的要求,因此這也是大多數企業更愿意選擇單一供應商的原因。 換個角度,近幾年各大安全廠商紛紛推出全行業全能力覆蓋級解決 方案未嘗不是該需求的推動因素導致。

      安全運營集成化更是“All-In-One”思維地接續傳遞,這種集 成能力將安全團隊、流程和技術整合到一個安全體系結構中,最大 化提高效率和有效性,消除重復性任務,使得安全運營人員可以自 由地專注于更高優先級的活動,不斷賦能企業安全運營能力的提升。

      4.MITRE ATT&CK 框架助推安全運營能力提升

      MITER ATT&CK 矩陣的出現為企業安全運營提供了強大助推力, 將 SIEM/SOC 的技術工具能力與其有效結合,將是企業應對安全風險 的利器之一。

      MITRE ATT&CK 將已知攻擊者行為轉換為結構化列表,將這些已知的行為匯總成戰術和技術。該列表相當全面地呈現了攻擊者在攻 擊網絡時所采用的行為,因此對于各種進攻性和防御性度量、表示 和其他機制都非常有用。

      MITRE ATT&CK 的目標是創建網絡攻擊中使用的已知對抗戰術和 技術的詳盡列表。簡單來說,ATT&CK 是 MITRE 提供的“對抗戰術、 技術和常識”框架,是由攻擊者在攻擊企業時會利用的 12 種戰術和 244 種企業技術組成的精選知識庫。

      在網絡安全事件分析中使用 ATT&CK 框架可以在不同的策略和 技術之間建立聯系。這有助于安全團隊在完成攻擊之前就識別出正 在進行的攻擊,并讓安全團隊很好地了解對手已經做了什么以及下 一步可能會做什么。此外,ATT&CK 框架對于檢測攻擊特別有用,因 為它是基于行為的模型,而不是基于簽名的模型。因此 ATT&CK 可 以預測常見的行為,避免被檢測者破壞或基于簽名的系統的其他弱 點所欺騙。

      總的來講,MITRE ATT&CK 基于對網絡殺傷鏈概念的擴展,從 而將安全事件分解為階段性的概念及應對措施,并可以與基于行為 的檢測方式相結合。無論是內置在企業檢測和響應工具中,還是僅 作為建設企業安全防護手段的標準方法論,MITER ATT&CK 矩陣都應 該在企業的安全運營中占據一席之地。

      對國內企業而言,安全重視程度和技術應用手段也在逐步提升。 與之相對應地,忽視安全的代價也越來越高,例如客戶流失、企業 商譽受損、企業收入受影響等。大部分企業的安全建設取得了較大 的進步,基本的網絡安全防護已經不再是問題,而新的問題在于如 何獲悉安全事件的詳細過程、如何全面掌握整網安全態勢現狀、如何從紛亂繁雜的安全事件中抽絲剝繭命中高危安全行為。

      SIEM/SOC 作為新一代安全信息和事件管理的技術,幫助安全運 營人員從整個 IT 基礎架構堆棧的各種系統中收集、關聯和分析日志 等數據,從而識別并報告安全威脅及可疑活動。

      (二)多元安全能力組合成新趨勢

      SIEM/SOC 需要從海量冗雜的設備日志數據中有效梳理分析,通 過融合更多有效的安全產品,形成采集、分析一體化平臺,減少基 礎數據篩選和分析工作。在此背景下,安全運營需要智能化、主動 化及高準確性的體系化建設,以達成內外部高級威脅檢測和響應, 而單一產品之間整合度較低、聯動性較弱,無法高效處理安全事件, 遠無法滿足用戶需求,受此影響,安全運營從單一產品到組合型產 品的轉變趨勢愈加明顯。無論廠商側還是用戶端,均從產品技術導 向和市場需求方面共同引導。從廠商側來看,安全大廠紛紛布局該 能力,主要采用收購單一產品能力廠商或整合新技術的方式,擴展 安全運營產品生態,典型案例如綜合安全廠商 360 收購 SIEM 能力廠 商瀚思。從產品技術能力看,通過引入新的技術改進檢測、調查、 響應等功能不斷優化 SIEM/SOC 的安全狀態,例如 NTA/NDR 提升全網 流量監控及威脅發現能力,UEBA 幫助運營人員深入了解安全威脅, SOAR 則大大提升了安全事件的補救效率,多元安全能力組合的轉變 越來越明顯。

      (三)AI&自動化驅動智能化轉型

      隨著安全事件數量的增加,企業往往面臨著大量日志和事件數 據暴增卻無力快速高效處理的狀況。企業需要更智能的 SIEM/SOC 產 品,以確保有限的企業資源不會因警報疲勞而陷入困境。 通過 AI 和機器學習技術驅動產品智能化轉型成為 SIEM/SOC 的 主流趨勢。AI 技術可以幫助企業從海量的輸入數據流信息中發掘威 脅事件,并自動使用 AI 技術對不同業務、不同維度的數據進行智能 關聯,建立內在聯系,并實現自動化威脅事件處置。目前部分新型 SIEM/SOC 已經集成了常用的 AI 算法,比如異常檢測、線性預測等, 這些算法以插件的方式集成進平臺,企業可以選擇基于算法分析自 身龐雜的數據。

      (四)云端部署能力持續擴展

      隨著云應用越來越普遍,企業必須確保包括云在內的整個 IT 基 礎設施的安全能力保障,云安全成為必爭之地。因此,SIEM/SOC 需 提供多種應用場景能力適配,除了硬件、軟件等本地場景部署外, 還需提供虛擬化或基于云服務的部署選項。 得益于企業對希望減少日志管理及安全事件監控成本的需求, “安全信息和事件管理即服務”模式逐漸增加。但是,有很多企業 仍舊不放心把敏感日志信息發送到云端,而這也是 SaaS 服務商們需 要解決的一個重要問題。

      (五)需求落地向業務導向型轉變

      在以往 SIEM/SOC 的實際落地過程中,很多企業由于無法準確認 知到真實的業務需求,往往盲目遵循“技術為先”或“架構為先” 的慣性思維,便會出現產品部署后無法與業務架構密切融合甚至閑 置為“花瓶”的狀態。企業對于技術的追逐,雖然可以促進安全運 營業務的發展,但是過于依賴技術,以為花大價錢購買了先進的技 術就諸事大吉,其實更是一種誤區。

      隨著企業安全業務的發展,對于 SIEM/SOC 的選擇逐漸轉變為業 務導向型。即從業務架構角度出發,精準挖掘企業安全數據、安全 應用等關聯需求,匹配人員、技術和流程三大基本要素,只有訓練 有素的技術員工、核心技術平臺 SIEM/SOC 與恰到好處的工作流,才 能讓安全運營這件事落到實處。

      (六)多行業標準化交付能力待提升

      由于 SIEM/SOC 涉及專業領域較寬,對使用者的安全能力要求相 對較高,而大多數企業存在專業安全技能人才缺失、安全運營人員 能力有限等普遍性問題,便會出現企業安全運營人員技術能力無法 匹配產品運維的問題。

      因此,隨著 SIEM/SOC 的市場需求逐漸在各行業普及開來,安全 廠商需要實現各行業標準化交付能力,簡化產品運維,幫助提升 SIEM/SOC 產品的使用效率。此外,企業也需要注重培養安全運營人 才,產品可以提升安全運營效率,但永遠無法完全替代人的作用。

      在此過程,從廠商及用戶端共同促使 SIEM/SOC 有效落地。

      九、SIEM/SOC 類產品能力分組

      本次測試主要是針對當前行業內主流企業的產品進行技術能力 測試,測試內容和角度覆蓋全面且廣泛,測試內容包括產品功能、 性能以及自身安全測試,覆蓋數十種技術能力指標測試項。

      基于測試結果,《2021 中國安全信息和事件管理類產品 (SIEM/SOC)研究報告》對參與測評的產品進行產品專業能力劃分, 并輸出九大能力組,以滿足不同行業用戶的需求,為其在網絡安全 產品選型過程中提供技術能力參考。

      詳見報告原文。

      編輯:123weilai
      • 相關標簽
      • 熱門文檔
      • 熱門文章
      • 本年熱門
      • 本季熱門
      • 本月熱門
      • 本年熱門
      • 本季熱門
      • 本月熱門
      分享至
      主站蜘蛛池模板: 黑道风云电视剧全集| 白峰电影在线观看免费第8集| 酒店1-90集免费观看高凊| 失落女人之家720p| 换脸-欧阳娜娜《秘书工作指南》-自慰明星女神| 阎立品秦雪梅见夫灵悲声大放| 八重神子狂飙高清版免费观看| 《爱在空气中特别篇》| 电影女儿国| 爱的色放3| 泰国双人按摩在线观看| 新扎师妹3| 东京女孩时尚秀| 音乐奇侠动画片全集| 欧式少女大16集全集更新进度| 火凤凰传奇电视剧| 一起愁愁在线观看高清免费 | 沉香如屑免费完整全集| 快乐至死| 血战金沙滩| 美味的老婆| 乐游原电视剧40集全免费观看| 需要爸爸播种免费在线观看| 重生1986| 法国空姐3免费高清原声满天星奔跑吧高压| 地久天长豆瓣| 法国空姐满天星法版| 樱兰高校男公关部电影| 女扮男装去上学全集免费| 美国伦理电影需要爸爸播种| 我的传奇老婆全集| 《内衣销售秘诀》免费观看| 老千全集完整版免费观看| 法国《空乘》2009| 南洋十大邪术免费| 老公的私房钱电视剧剧情免费观看| 山西警方回应女子当街抢孩子| 我们手机在线观看免费| 致命一击| 鉴证实录3免费国语版在线观看| 斯巴达第四季完整版在线播放| 《血恋》| 爸爸来播种完整版| 年轻的母亲4免费观看完整视频| 西班牙掌中之物第一季在线观看| 木下和雅| 日漫xl司令第一季| 最后的深爱韩国电影| 1994画魂2时10分| 日本jiz| 强奷皇后娇呻浪吟前后夹击| 《肉蔻之香法版》| 龙鸣少年免费全集在线观看| 韩剧松药店的儿子们| 《激战丛林》完整版观看在线播放 | 我需要爸爸的种子| 高h乱np甄宓| 做aj的电视剧高清大全| 周杰伦女儿5岁近照| 绝命幽灵船电影未删减版在线观看 | 双龙出手| 跑男第三季在线观看| 扫黑全集| 韩版《甄嬛传》| 《偷妻》韩国三级未删减| 悬崖绝壁| 杜汶泽3d豪情| 阿姨的丝袜| 亲吻姐姐第1季全集| 八戒八戒影视在线观看大全| 电视剧苦菜花| 千金女贼| 王保长歪传| 龙帅归来短剧全集| 电影《塔日酒店》在线观看| 战争与音乐电影完整版免费观看| 虎胆雄心片尾曲| 小仓尤子| 和尚扒开双腿蹂躏h| 初婚电视剧全集免费观看| 电视剧铁血尖刀| 赤坂丽的《牙医诊所》结局是什么| 龙兄虎弟国语高清| 东京猫猫| 兄弟换麦子2中字版演员表 | 《渔夫的老婆》赛仑版叫什么| 高清《黑道家族》| Ⅴ酒店电影| 罗曼史 快播| 保险推销员电影| 斗罗大陆72| 熊出没之夏日连连看12集| 有夫之妇4| 色即是空qvod| 新版古惑仔| 绝地枪王2电视剧| 封神榜之武王伐纣| 法国夫妇俱乐部第二季剧情简介| 乔迪-加森| 2对1:三人一次性体检1韩剧| 在女儿的肚子里撞一撞| 贱妾扒下脱裙子撅屁股迎| 爱我几何《莫妮卡》免费看| 我在大学修文物未删减| 私人女姓监狱| 剑来在线播放| 时光影院《美国空乘满天星》| 流行美发型图片| 法国空乘10| 我和黑帮大佬的的365在线观看| 《隔山有眼3:起源》电影| 孤男寡女免费看电视剧战狼3| 象限之眼| 第三类法庭主题曲| 命运交响曲电视剧| 欢乐元帅全集| 警方通报重庆一女子持刀袭警| 恐怖异形入侵| 余罪在哪个平台可以播放| 江苏艾滋病| 守望爱情| 古惑仔8| 铠甲勇士帝皇侠| 家族之歌| 宦海奇官粤语| 迷人的保姆免费看| 新济公活佛电视剧| 一路向西快播观看| 妈妈的职业5韩剧结局原声 | 动感之星105精灵动感之星| 养父的花样年华电视剧全集40集| 人民的名义55集全集免费观看| 阿姨大小姐| 仙逆动漫76集| 暴强美眉升级版| 扫毒风暴电影| 无赖勇者的鬼畜美学| 《急诊护士》电影在线免费观看| 烈火军校电视剧免费播放全集 | 爱情公寓3第十集| 电视剧娘心| 《刑警的日子》电视剧| 《千金小姐》郝板栗在线观看| 凡人修仙传30集完整版| 泰国租妻价格| 侠客行吴健版| 雪中悍刀行40集免费观看| 模范出租车韩剧| 恐怖故事之红豆绿豆| 斗罗大陆240集| 熊出没都有谁去世了| 高清为时已是寿司!?未删减| 善良的岳母在线播放| 舞蹈红月亮| 生化危机无尽黑暗| 八仙全集| 功夫足球粤语版| 仁心解码下载| 夏奇拉mv| 小小水蜜桃电视剧在线看免费观看| 三家店于魁智| 进击的巨人樱花| 三对鸳鸯一张床垫| 高清恶魔搬进来了| 闯关东2电视剧全集免费观看| 幸福一家人电视剧| 色戒在线无删减| 现在就出发综艺免费观看完整版| 杉本彩定之爱| 渔女实战2免费观看正版| 18岁电影| 麻生香织在线观看| 哥布林杀手动漫| 性的暴行北越未删减版| 澳门风云在线观看| 女子被摁桌扒窃电影免费观看 | 红娘子电视剧全集优酷| 宋晓波爱在日出前| 情陷夜中环粤语| 东区女巫| 电影赤壁| 白石茉莉奈番号 | 《背叛老公的社长夫人》最新电影在线观看 -西瓜电影免费播放 -灵蓄影院 | 危情在线播放| 戊戌人电影大全免费观看 | 《骄阳伴我》| 渔女实战| 电影《功夫》国语免费观看| 女员工的付出中文字幕| 我的后半生免费观看完整版电视剧| 插曲的痛30集全集免费播放电影下载| 赈灾晚会| 长乐曲电视剧免费播放| 地铁迷情| 春草电视剧全集免费观看| 星梦缘电视剧免费观看| 钢铁森林| 手机摇钱树捕鱼| 闪闪发光的你第二季综艺| 学生会的一己之见第二季| tpimage视频下载| 哪吒之魔王降世2| 温碧霞灯草和尚免费观看电视剧| 康定情歌dj| 美容室的待遇6在线观看| 天才基本法在线观看| 二十一世纪x性格爱情| 生化危机4战神再生电影 | 你好星期六策驰影院| 高清《快乐到死》电影| 监狱风云3国语完整版播放| 《初恋时间》1-6全集免费| 印度电影爱经2013版| 壮志凌云女版啄木鸟满天星法版免费| 在线观看神雕侠侣| 需要爸爸的播种免费观看| 白鹿原全集免费播放| 和空姐一起同居的日子| 碟血弧岛| 起床了小澈| 追捕电视剧全集免费观看| 日本战狼8免费播放视频大全| 艺校的秘密| 比天堂还美丽全集免费观看完整版| 按摩乳房的电影| 《特别的酒店》免费观看中文版全集| 危险的她| 《透视》在线观看| 外出电影| 菜肉馄饨| 妻子8免费完整高清| 将门嫡女:沙场不输男儿短剧全集| 天降财神国语| 法版高压监狱1时56分| 赌神1国语高清| u9免费看电影| 讨厌的部长| 女神天国| 军人粗大的内捧猛烈进出视频| 平面设计比赛| 新逃学威龙| 三国机密 电视剧| 牧马人电影完整版高清免费观看| 无人区免费观看完整版中文大结局| 过好日子| 囧妈电影完整版免费| 女销售的秘密2韩剧三级| 折腰韩剧日剧免费观看| 剑啸江湖粤语| 疯狂试爱荷尔蒙6| 赤狐书生免费观看全集| 白峰美羽电影| 且试天下45集全集免费| 爱我几何莫妮卡原版免费观看| 杀戮天使第一季全集免费观看| 海绵宝宝全集| 多名“将军”在洛阳高铁站霸气接站 | 初恋这件小事全集| 李李妮的vk视频| 法国空姐1免费高清原声我奔跑| 蜡笔小新免费国语版大全| 宝贝女孩电影免费观看完整版高清| 心战电影百度影音| 金银悔5一1| 发电俏娇娃在线观看| 《密会》| 经营婚姻百度影音| 欲海情魔无删减完整版在线播放| 南京照相馆在线观看| 武林幸运星| 20世纪少女| 无人区免费高清观看| 电视剧地下铁| 战国basara石田三成| 男与女电影| 公公之孚手2| 西施秘史全集21| 女特警电视剧| 越南战争片满天星| 陈楚生何洁经过| 木下之影| 商务旅行戴绿色帽的女老板电影| 外交部新任发言人毛宁亮相| 地心历险记2:神秘岛| 《玉女心经3:阴阳和合》香港 | 宿醉2在线观看| 八八戒7| 3d肉蒲团 蓝燕| 活体葫芦娃| 芳芳郁金香| 白峰美羽 magnet| 韩国产理伦片在线观看| 《天气之子》电影免费看| 新金银5—1手机版| 全红婵又又又误入巨人国了| 我在北京挺好的剧情| 瓜达卢佩的玫瑰HD电影| 以爱为契电视剧免费观看| 我出生在伊朗| 宝宝出虚汗| 三年国语高清免费播放| 体感预报日剧在线观看| 母亲电视剧免费观看完整版| 三年大片大全在线观看完整版| 镇魂街第二季全集免费| 大决战一共多少集| 按摩三少妇| 基督教广场舞| 河南曲剧卷席筒| 孤注电影完整版免费观看| 总统之夜| 陈伟霆阿娇| 卖房子的女销售完整版| 青苹果 电影| 波多野结字衣中文字幕| 坎贝尔《无憾》在线观看| 大唐好男人电视剧| 《美容院2特殊待遇》| 地下偶像未删减版动画观看免费 | 铁拳男人下载| 继拇再也忍不住了HD| 女武神的终末动漫在线观看| 我最亲爱的妈妈短剧免费观看| 都市小神医短剧全集| 哥布林的窑洞第一季| 初体验5| 姐脱你看| 小爸爸电视剧插曲| 《新手律师》法国版免费观看网站| 一念永恒52集完整版大结局| 爱了散了电视剧剧情介绍| 四川在线观看免费版高清西瓜| 母乳喂养宣传片10分钟| 法医秦明无声的证词| 兽皇影片及图片| 阿信的故事电视剧在线观看| 插曲的痛老狼| 铎字怎么读| 落魄贵族琉璃川动漫全集免费| 鬼打鬼 电影| 维修师傅的艳遇中字| 《赘婿》| 娱乐| 少年派第二季全集免费播放| 辣妈犟爸| 越南电影《性的暴行完整版在线播放 | 绝密追击| 山东卫视直播在线观看| 人间中毒未删减版完整在线| 欧美电影私人航空| 快乐星球第5部| 陪部长出差的日子| 老师好在线全集免费观看| 渔夫荒野史完整版免费观看高清 | 19岁在线观看| 爱我几何电影完整无删减免费观看在线| 兰州老肥熟全程露脸| 做aj大全免费观看国语 | 《花子倔强驱魔师》在线观看免费| 加勒比女海盗1免费观看高清完整版| 《overflower》第1季免费观看全集动漫 | 特种兵之火凤凰32集| 修理工的艳遇免费观看| 火箭军司令员李玉超| 黑白配在线高清观看免费| 名侦探柯南沉默的15分钟国语版 | 刀手普通话版国语版| 暴劫倾情| 社长给2倍工资做秘书| 象限之眼| 《急诊护士》在线观看| 放牛班的春天| 《少女少女》电影| 迪迦奥特曼国语版动漫| 修罗战神:谁敢动我家人全集免费| 荣誉守则电影| 纠正强制接种新冠疫苗现象| 《真爱墨菲定律》泰剧| 不耻下问的故事| 新包青天全集| omoflow第一季全集免费观看| 回复术士的重来人生免费播放| 华丽转身粤语版全集在线观看| 命定之人| 《隔壁放荡人妻BD高清》在线| 波士顿法律第三季| 法国空姐4免费高清原声满天星美版百度| 记忆裂痕高清| 日剧维修工的艳遇| 魔幻陀螺| 暗黑女武神 戴安娜| 藏珠短剧全集免费| 刺青下载| 在线播放天海翼| 张靓颖 奥普拉| 天桥风云第十一季| 哆啦a梦(国语版)| 计春华简介| 电影《急诊护士》| xl司令免费全集在线观看| 乐东| 田教授家的二十八个保姆| 财神客栈在线观看| 有歌2024| 《好东西》剧情介绍| 《性/生活4》免费观看| 全职高手2电视剧官宣| 公之孚手中字9| 古川穗香| 天涯歌女邓丽君| 伊波拉2病毒完整国语版免费| 财阀家的小儿子 电视剧| 《最高の爱人诏》解说| 没有过不去的年| 魔窟寻谍| 体感预报在线观看免费完整版| 《超级保镖》全集观看| 法国空姐4成人版| 异动公告被取消?系误读| 名侦探柯南真人版全集| 97在线播放免费观看全集电视剧| 夏洛特的烦恼在线观看| 《权力王朝:默多克家族》| 爱情公寓发布会完整版| 单亲妈妈韩剧全部| 欲望爱人在线播放| 朋友的女儿2| 四会市| 法版《执行秘书》在线观看| 夜蒲团2| 新地道战2| 性解命| 指尖传出的真挚热情第一季| 双人舞茶山情歌| 西风烈烈电视剧观看免费完整版| 美味快递在线| 我天命大反派动漫在线观看第二季| 绅士们电影完整免费版| 3d玉蒲团高清| 《堕落的女律师》电视剧在线观看| 漂亮朋友免费观看完整版高清 | 小小水蜜桃电6视剧观看| 红字韩国电影完整版百度影音| sw283| 抵债的麦子3替夫还债演员表| 正在播放: ROE-417 在见证女儿幸福的同时……却在婚礼宴席上,被女婿侵犯的母 | 上海一家人电视连续剧全集| 上瘾第二季| 秘密花园免费版| 《可疑诊疗室:美容院待遇》5| 高清《脱缰者也》电影| 高清《奇迹》克劳| 镜花缘之决战女儿国| 满天星《古墓丽影》在线观看| 极恶非道2 字幕| 朋友的老婆1| 杰森斯坦森回应爱称郭达| 《公的浮之手中字电影| 法国女仆在线观看| 特战荣耀免费观看全集| 合阳县| 《售楼女王》朱莉安妮| 魔兽 电影 下载| 我的最爱粤语高清| 桃色凶器在线观看| 小辣椒美国伦理| 足球小子小学国语版全集| 喋血街头在线观看| 暴躁少女完整版在线看 | 圣特罗佩斯的姑娘们完整版| 密爱电影| 快乐到家好看吗| 流光飞舞粤语| 《特邀外卖员》完整版在线观看 | 波多野结衣torrent| 坎贝奇品味人生电影在线观看| 李小龙电影猛龙过江| 扫黑风暴15集在线观看| 大河儿女全集| LX司令第一季动漫免费观看| 苹果电影未删减版| 黑蝴蝶电影完整版在线| 新热血高校| 拿猪肉去二嫂家换米的台湾电影| 薄冰谍战电视剧全集免费播放| 大街上强?在线观看| 无限挑战110716| 《法国空乘11》成人版| 班级管理的原则| 天台百度影音高清| 出轨同学会1| 高清《地道战》免费观看| 偶遇韩国电影免费观看韩国版 | 日韩剧,维修工艳遇| 姑娘我爱你舞蹈| 空姐3免费高清完整版| 红发女郎百度影音| 洪真英被躁B在线观看| 人间中毒未删减 在线高清| 淫妖虫在线| 免费韩剧| 插曲的痛20全集| 杨思敏1-5集国语版| 沙漠战争| 聊斋艳谭续集5通神| 韩国电影和部长一起出差| 神秘人质电视剧全集优酷| 闺蜜的秘密| 迷局1927| 1995年人猿泰山意大利版| 古惑仔7之绝义升天| 人与狗马猪p4| 短剧《权宠天下》| 《修理工的艳遇》韩国| 福秀回来了在线观看| 恶搞广告| 东风破mv下载| 法国版《古墓丽影》在线播放 | 最后的较量| 《除却巫山》海外版| 谭艳版《梁祝》全集播放| 罗丽星克莱尔性迷宫在线观看| 猪猪侠太阳之子排名| 了不起的埃莉诺电影| 米酒mama最新视频| 高压监狱原声满天星2019| 宝贝计划国语完整版百度影音| 写写画画全集观看| 银瓶梅1-5| 《不忠2》续集| 电视剧新亮剑| 神话电视剧排行榜| 韩国伦理电影需要爸爸的种子| 我的吸血鬼男友免费观看完整版| 我和我的祖国王菲| 花开半夏演员表| 需要爸爸播种免费在线观看| 我的爸爸在吃我| 金瓶梅电影在线完整版观看| 卖房子的女销售2| 坚果之王第一名是什么| 花琉璃轶闻电视剧免费播出| 《偷天鉴宝》叶子楣全集| 荆轲刺秦王电影| 戏说台湾全集| 野花电影手机免费观看| 妈妈爱上我的男朋友| 我和我的家乡免费版播放| 美容店的待遇5| 吞噬星空71集免费观看| 电视剧妈妈无罪| 生死门电影| 插曲的痛第60集全集在线播放免费观看 | 虎口拔牙电视剧| 让媳妇变成花痴2电视剧叫什么名字啊| 我的妈妈电视剧韩剧| 大江大河第一部全集免费观看 | 豪斯医生| 黄日华版天龙八部| 初恋时间动漫免费观看全集| 妈妈爱上儿子的同学韩国电影| 《我和我们在一起》电视剧| 电视剧甜蜜完整版免费观看| 爱丫爱丫40集| 铁猴子传奇之怒火狼牙| 天网行踪电视剧全集免费观看| 迷宫HD版| 公媳在线观看| damimi| 《束缚游戏| 兽魂觉醒动漫免费观看高清| 激战酒店1-80集电视剧免费播放下载| 假面之夜| 《混凝土市场》| 爸爸的朋友2在完整有限中字| 双人调情按摩在线观看网站| 李茂换太子免费观看| 三线轮回电影完整版在线观看| 黄秋生电影人肉叉烧包| 日本维修工人的艳遇5免费| 宝岛电影| 屠夫状元| 阿旺加油vlog今天| 战狼六俄罗斯美女| 青柠在线观看免费高清电视剧荣耀| 林家铺子| 欢乐喜剧人 第三季| 爱有多深| 放羊的星星在线观看| 西西里159分钟无删减bt| 麦乐迪的女超人在线观看完整免费满天星百度云 | 哇嘎高清完整版免费观看| 雪中悍刀行全集在线观看| 幸福约定电视剧免费全集在线观看| 日本混血女大学生按| 免费全集观看| 功夫熊猫盖世传奇第二季| 公浮之手中字9谁演的| 明日战记在线观看免费完整版| 《艾拉妮丝》电影| 插曲的痛30全集免费观看高清版! 大兵的寝室线观看兵的寝室 | 整蛊王国语版在线观看| vrs未授权观看| 坎贝奇《品味人生》哪里能看| 中国远征军 下载| 欲魔电影| 小早川玲子电影| 乘风2023第四季在线观看免费| 开原市| 恋爱暴君ova2下载| 长安二十四计电视剧在线观看| 麦乐迪女超人| 你和我的倾城时光歌曲 | 上栗县| 光溜溜的荒野求生| 开心鬼放暑假粤语版| 情债李幼斌| 《21世纪爱情指南》视频| 原生之罪在线观看高清免费完整版| 高清《肖申克的救赎》在线观看| 需要爸爸播种子HD-云播免费在线观看-西瓜影院 | 掌中之物西班牙完整版 | 火影忍者第1集| 女生男生一起愁愁愁电视剧在线观看全集视频| 龙猫电影| 了不起的挑战第二季| 寿阳县| 妻子1完整高清电视剧| 朋友的妈妈2018中语| 神鬼战士1满天星版百度网盘资源| 食为奴大结局| 钓鱼台国宴| 沧元图完整版| 大锅饭养懒汉| 五十度灰ed2k| 路亚发烧友| 终极使命电视剧免费观看42集| 《芸汐传》免费全集观看| 电视剧妈祖免费观看全集| 第一次4电视剧免费观看| yelloe视频免费观看| 银魂262| 古惑仔之猛龙过江| 三年国语高清免费播放 | 苹果电影完整版在| 暴躁少女第十三集| 精英律师后妈与继子结局| 黑帮帮大佬和我的365| 驯服上司女社长| 豪门弃妇:翻身成商业女王短剧全集| 圆桌骑士rom| 水怪2黑木林电影免费观看| 朱门巧妇| 爱我就别想太多免费| 大姨姐免费观看电视剧| 麦子交换| 最后一枪全集| 喜羊羊与灰太狼之嘻哈闯世界| 战地枪王| 法国监狱高压2在线观看完整| 方德与苗翠花粤语| 纸新娘在线观看完整版| 幸福小丈夫全集| 地球脉动第一季| 与部长出差在线观看| 高圆圆高清免费观看| 返老还童 在线看| 魔帝归来:三界唯我独尊全集免费| 结论英语| 总统夫人罗丽星克莱尔免费观看完整 | 娘家的故事| 社长夫人的美貌在线观看| 免费网络电视| 妻子3免费版电视剧| 《东北剿匪记》电视剧| 男女高潮又爽又黄又无遮挡| 视频列表--天美 - 17| 成龙现身巴黎传递残奥会圣火| 九九热卖网| 九重紫电视剧哪里可以看| 人肉玩具姚乐怡| 一起愁愁免费观看高清| 俘虏之锁未删减版在线观看| 宝石宠物第二季| 唐砖1-37集免费观看完整| 天海翼迅雷种子全集| 三年大片在线免费观看| overflower第一季无删减在线观看 | 高清《禁忌4》美国电影| 豚鼠系列血肉之花| 家有儿女第四部| 归路电视剧免费观看完整版| 请用指尖打扰我| 黑白配电影免费高清在线观看国语 | 电影原始武器| 黑丝御姐霸道我| 伊比利亚三部曲在线观看| 壮志凌云女版满天星高清完整版 | 电视剧大侠霍元甲全集免费播放| 阜新市| 饥饿的女儿国| 完美音调2在线| 私人女护士| 天生一对2| 台湾电影《新婚之喜》| 健身房的特殊待遇| 护士给病人做性功能康复治疗| 很想很想你电视剧在线观看| 行尸走肉3第三季| 韶关市| 人猿泰山1995时长1小时34分意大利叫什| 东北往事黑道风云20| 上帝之城电影高清在线观看| 成何体统第二季| 启动原始码| 《印尼空姐》免费观看完整版高清| 韩国美人在线观看| 电视剧小站风云| 相亲第一天就日了她| 三国演义老版| 《overflower》真人版| 大熔炉之热血青春电视剧全集免费| 五个丝袜女警榨精嗯啊哦哦| 逃出洛杉矶| 密室大逃脱第4季| 麦乐迪版女超人在线观看| 大胸姑妈| 大明风华全集免费看完整版| 机场特警评价| 三妻四妾高清免费观看第7集 | 派克式左轮| 幸福归来电视剧免费观看完整版| 庆余年第二季免费完整| 考比网站| 黑衣人2高清完整版国语| 天海翼护士在线| 星星传说| 娘家的故事之爱的奉献 | 电视剧三不管| 余生请多指教32集免费观看| 暴躁老妈高清全集观看| 李算电视剧| 美人龙汤 电视剧| 韩剧宫剧照| 疯狂小女生法国版| HD 游樣| 觉醒的她全集免费观看| 双面娇娃| 灌篮高手国语版免费观看| 龙岩市| 《四位少妇精油按摩》| 僵尸世界大战国语版| 幽灵公主| 少帅全集完整版免费| 无敌风火轮免费观看国语版| 铿铿铿锵锵锵高清在线观看| 袁祥仁电影全集| 爱的保镖全集| 邪魔缠身的约纳斯小姐| 终极斗士3| 天美影院在线观看电视剧| 四位人妇精油按摩的功效电影 | 部长来做客| 隔壁邻居电影| jizz女学| 喜欢你时风好甜| 核弹总动员| 美国式保罗讳2免费| 女版战狼10高清免费播放| 情深深雨朦朦| 五台山奇情| 乖 把生殖腔打开H| 致命录像带:万圣节| 黑鬼寄宿无删减版在线观看网站| 小宝和老财| 郝蕾郭晓冬电影《颐和》是真的吗| 420电影网| 水浒笑传下载| 玉女心经3阴阳和合剧情介绍 | 星际之门 第一季| 洪熙官 甄子丹| 道德的火焰| 爱情里面谁怕谁| 两小无猜:青梅竹马全集免费| 保姆驯服记在线观看| 永远忠诚| 《黏糊糊的你正片》电影在线观看免费高清完整版剧情片-飞猪影视 健身房的特殊待遇 | 泰剧祁安《秘密爱》| 丫鬟上位记:我成了贵妃全集免费| 义姐不良妈妈第一季动漫全集免费 | 爸爸播种子美国电视剧吗英文| 玫瑰的故事免费观看完整版| 法医嫡女短剧全集| 我与婶婶| 需要爸爸的种子第二季免费观看全集| 《乡村恋人》| 从结婚开始恋爱免费播放电视剧| 老湿解说| 屠场呕吐娃娃手机免费看| 遗失世界| 幽灵行动阿尔法全集| 《私人航空》在线看中文| 灵魂摆渡2 电视剧| 那金花和她的女婿电视剧免费观看| 搞笑影视| 女超人1979在线观看完整版| 无可替代泰剧| 冰河时代2| 最美丽的第七天| 中字儿媳妇在线观看| 家族诞生金媛熙| 芈月传电视剧免费观看全集| 家有喜事2009| 《安娜和父亲》麦乐迪| 和漂亮的女医生做爰| 武则天艳情三级DVD版第一部| 笔仙怪谈| 《美景之屋6》_完整在线观看免费观看 | 无间道2电影| 年轻的姐夫在线免费观看| 特战先峰| 次板栗电影千金大小姐| 著名书法家田英章去世| 你的房子值多少斤西瓜?| 日本人已经不吃海鲜了| 浪漫女教师之黛比系列| 太子妃是武林高手全集免费| 斗破苍穹167在线观看| 默杀简介| 妻子8免费完整高清中文版电视剧| 《你好 李焕英》| 川西剿匪记电视剧全集免费观看| 新闻联播预告彩蛋| 激战后厨5-1| 金瓶双艳| 维修工人的绝遇2中文字HD_午夜电影全集_完整版免费在线观看-天天影院 | 电影双凤奇缘| 水电工的艳遇1日本电影| 许家印最新世界排名| 朴雅珍《蓝色隐形帽子》| 法国满天星女飞行员在线观看| 百武装战记| 祈今朝电视剧免费观看全集完整版| 怒火威龙电影| 需要爸爸播子种| 临时同居 电影| 电影《军中乐园》| 刘欢 国际歌| hhh555现在叫| 高海拔之恋2| 高清《母亲》韩国电影|