MITRE ATT&CK® डैशबोर्ड प्रमाणीकरण विधि का उपयोग करते हुए

यह लेख आपके नेटवर्क में खतरे की रणनीतियों और तकनीकों का अवलोकन प्राप्त करने के लिए MITRE ATT&CK® डैशबोर्ड का उपयोग करने पर चर्चा करता है।

MITRE ATT&CK® डैशबोर्ड का अवलोकन

MITRE ATT&CK® डैशबोर्ड, Cato IPS सेवा द्वारा पहचानी गई खतरों को MITRE ATT&CK® मैट्रिक्स में प्रस्तुत की गई रणनीतियों और तकनीकों से मैप करता है। यह खतरों का विश्लेषण करने और आक्रमण के विभिन्न चरणों की पहचान करने के लिए एक शक्तिशाली ढांचा प्रदान करता है। MITRE ATT&CK® रणनीतियाँ एक आक्रमण वेक्टर में उच्च-स्तरीय लक्ष्य हैं, जबकि तकनीकें उन लक्ष्यों को प्राप्त करने के लिए उपयोग की जाने वाली विशिष्ट विधियाँ हैं।

डैशबोर्ड में कई विजेट शामिल हैं जो दृश्यता और विश्लेषिकी प्रदान करते हैं जिनमें शामिल हैं:

  • आपके नेटवर्क में पहचानी गई रणनीतियों का सारांश, प्रत्येक रणनीति के लिए घटनाओं की संख्या के साथ

  • प्रत्येक रणनीति के लिए तकनीकों का विभाजन

  • आपके नेटवर्क में पहचानी गई सबसे सामान्य तकनीकें

  • प्रत्येक तकनीक के लिए उपकरण वितरण

  • पहचानी गई रणनीतियों की समय वितरण

  • आपके नेटवर्क में सबसे अधिक सुरक्षा घटनाओं को उत्पन्न करने वाले स्रोत

MITRE ATT&CK® डैशबोर्ड के साथ शुरुआत करना

MITRE ATT&CK® डैशबोर्ड विजेट्स आपके नेटवर्क में पहचानी गई हमले की रणनीतियों और तकनीकों का सारांश प्रस्तुत करते हैं। आप प्रत्येक तकनीक के लिए विस्तृत विवरण और विश्लेषण देखने के लिए भी देख सकते हैं, या घटना स्क्रीन को किसी रणनीति या तकनीक के लिए पूर्व-फ़िल्टर किया हुआ देख सकते हैं।

डिफ़ॉल्ट रूप से, डैशबोर्ड IPS निगरानी घटनाओं (इसमें संदिग्ध गतिविधि घटनाएँ शामिल हैं) और अवरोधित घटनाओं के लिए डेटा दिखाता है। सटीक विश्लेषण के लिए, आप डैशबोर्ड को फ़िल्टर कर सकते हैं ताकि केवल निगरानी घटनाओं या अवरोधित घटनाओं का डेटा दिखाया जाए।

MITRE_Dashboard.png

MITRE ATT&CK® डैशबोर्ड दिखाने के लिए:

MITRE ATT&CK® डैशबोर्ड विजेट्स के साथ काम करना

इस खंड में MITRE ATT&CK® डैशबोर्ड में उपलब्ध विजेट्स के बारे में बताया गया है। डैशबोर्ड में दिखाई देने वाले डेटा कॉन्फ़िगर की गई समय सीमा पर आधारित होते हैं।

यहाँ विजेट्स हैं:

  • रणनीतियों का सारांश - डैशबोर्ड की शीर्ष पंक्ति आपके नेटवर्क में पहचानी गई रणनीतियों को दिखाती है, प्रत्येक रणनीति के लिए उत्पन्न घटनाओं की संख्या के साथ। योजनाएँ हमले के जीवनचक्र में चरणों के अनुसार दिखाई जाती हैं, MITRE ATT&CK® मैट्रिक्स में बाएँ से दाएँ व्यवस्था का पालन करते हुए।

  • तकनीक विभाजन - बाएँ पैनल में प्रत्येक योजना के लिए उपयोग की गई तकनीकें दिखायी जाती हैं, और प्रत्येक तकनीक के लिए घटनाओं की संख्या भी। एक तकनीक की पंक्ति पर क्लिक करें विवरण पैनल खोलने के लिए, जिसमें निम्नलिखित जानकारी और विजेट शामिल हैं:

    • MITRE ATT&CK® परिभाषाओं के अनुसार योजना और तकनीक का मूल विवरण

    • समय के साथ आक्रमण - इस तकनीक का प्रयोग करते हुए आक्रमण की समय वितरण। बड़ा करने के लिए क्लिक करें और खींचें:

      • घटनाओं का समय

      • घटनाओं की संख्या

    • शीर्ष स्रोत - तकनीक के लिए शीर्ष स्रोतों की सूची दिखाता है, प्रत्येक स्रोत के लिए MITRE ATT&CK® घटनाओं की संख्या के साथ। तकनीक और स्रोत के लिए पूर्व-फ़िल्टर की गई घटनाओं की स्क्रीन खोलने के लिए स्रोत की पंक्ति पर क्लिक करें।

    • उपकरण वितरण - निचली पंक्ति ऑपरेटिंग सिस्टम आइकन के साथ तकनीक के लिए उत्पन्न घटनाओं की संख्या दिखाती है

    MITRE_Details.png
  • शीर्ष तकनीकें - शीर्ष MITRE ATT&CK® तकनीकों की सूची दिखाती है, प्रत्येक के लिए घटनाओं की संख्या के साथ। उस तकनीक के लिए पूर्व-फ़िल्टर की गई घटनाओं की स्क्रीन खोलने के लिए किसी तकनीक के नाम पर क्लिक करें।

  • समय के साथ तकनीकों का वितरण - समयरेखा पर प्रत्येक योजना के लिए घटनाओं को ग्राफ करता है।

    MITRE_Tactics_Time_Widget.png
    • समय-रेखा पर एक बिंदु के लिए घटनाओं का सारांश दिखाने के लिए ग्राफ पर माउस रखें

    • एक योजना का ग्राफ चालू या बंद करने के लिए टॉगल बटन पर क्लिक करें

    • उस योजना के लिए पूर्व-फ़िल्टर की गई घटनाओं की स्क्रीन खोलने के लिए किसी योजना के नाम पर क्लिक करें

    • बड़ा करने के लिए क्लिक करें और खींचें:

      • घटनाओं का समय

      • घटनाओं की संख्या

  • शीर्ष सुरक्षा घटनाएँ - सूत्र जो सबसे अधिक सुरक्षा घटनाएँ उत्पन्न करते हैं, जिसमें MITRE ATT&CK® और अन्य घटना प्रकार शामिल हैं। MITRE तकनीकें कॉलम किसी स्रोत के लिए पहचानी गई शीर्ष तकनीक दिखाती है।

    • किसी स्रोत के लिए अतिरिक्त तकनीकों को दिखाने के लिए MITRE तकनीकें स्तम्भ में किसी अंक पर माउस होवर करें।

    • घटनाओं की स्क्रीन खोलने के लिए स्रोत की पंक्ति में क्लिक करें।

MITRE ATT&CK® डैशबोर्ड के साथ नमूना खतरा विश्लेषण

जब IPS सेवा किसी आक्रमण को ब्लॉक करती है, तो आप इसे MITRE ATT&CK® डैशबोर्ड के साथ विश्लेषण कर सकते हैं और इसी तरह के भविष्य के आक्रमणों को जल्दी से रोकने के लिए कार्रवाई कर सकते हैं। यह खतरा विश्लेषण और संभावित कार्रवाई का एक उदाहरण है:

  1. बाएँ पैनल में प्रारंभिक एक्सेस योजना के तहत 80 फ़िशिंग घटनाएँ दिखायी जाती हैं।

  2. फ़िशिंग तकनीक के विवरण पैनल में, शीर्ष होस्ट विजेट दिखाता है कि एक उपयोगकर्ता ने 25 घटनाएँ उत्पन्न की, और दूसरे उपयोगकर्ता ने 20।

  3. विवरण पैनल की निचली पंक्ति दिखाती है कि 60 घटनाएँ विंडोज उपकरणों द्वारा उत्पन्न की गई थीं, और 20 एंड्रॉयड उपकरणों द्वारा।

  4. इन दो समस्याग्रस्त उपयोगकर्ताओं की जाँच करें कि वे इन आक्रमणों के प्रति संवेदनशील क्यों हैं।

  5. उपयोगकर्ताओं को शिक्षित और प्रशिक्षित करें ताकि भविष्य में फ़िशिंग आक्रमणों से बचा जा सके।

  6. सुनिश्चित करें कि आपके नेटवर्क पर सभी विंडोज और एंड्रॉयड उपकरणों में आवश्यक सुरक्षा अपडेट हैं।

लाइसेंस जानकारी

MITRE लाइसेंस

MITRE Corporation (MITRE) आपको अनुसंधान, विकास, और वाणिज्यिक उद्देश्यों के लिए ATT&CK® का उपयोग करने के लिए एक गैर-अनन्य, रॉयल्टी-मुक्त लाइसेंस प्रदान करता है। आप द्वारा इस उद्देश्य के लिए बनाई गई कोई भी प्रतिलिपि अधिकृत है, बशर्ते कि आप MITRE की कॉपीराइट डिज़ाइन और इस लाइसेंस को किसी भी ऐसी प्रतिलिपि में पुन: पेश करें।

© 2022 MITRE कॉर्पोरेशन। इस कार्य को MITRE Corporation की अनुमति के साथ पुनः प्रस्तुत और वितरित किया गया है।

अस्वीकरण

इस अनुप्रयोग पर जानकारी केवल सामान्य जानकारी के लिए है। आपका अनुप्रयोग का उपयोग पूरी तरह से आपके अपने जोखिम पर है। इस अनुप्रयोग में तृतीय पक्ष सामग्री के लिंक शामिल हो सकते हैं, जिनके लिए हम कोई वारंटी, समर्थन या दायित्व नहीं लेते हैं। Cato Networks अनुप्रयोग या अनुप्रयोग में निहित जानकारी, सेवाएं, या संबंधित ग्राफिक्स के संदर्भ में किसी भी उद्देश्य के लिए पूर्णता, सटीकता, विश्वसनीयता, उपयुक्तता या उपलब्धता के बारे में कोई प्रकार की प्रत्यक्ष या अप्रत्यक्ष पुष्टि या वारंटी नहीं देते हैं। इस प्रकार की जानकारी पर आपकी कोई भी भरोसा सख्ती से आपके अपने जोखिम पर है।

किसी भी स्थिति में, Cato Networks किसी भी प्रकार के नुकसान या क्षति के लिए उत्तरदायी नहीं होंगे, जिसमें अप्रत्यक्ष या परिणामी नुकसान या क्षति, या डेटा या लाभ की हानि से उत्पन्न किसी भी प्रकार का नुकसान या क्षति शामिल है, या इसके साथ संबंध में।

क्या यह लेख उपयोगी था?

1 में से 1 के लिए उपयोगी रहा

0 टिप्पणियां