受到推崇的, 2024

编辑的选择

Netflix开源安全事件管理工具

不要嘲笑我們的性

不要嘲笑我們的性
Anonim

Netflix已公开发布-source许可证是一种内部工具,用于管理大量的安全警报和事件。

称为FIDO(完全集成防御操作),该工具旨在研究,评分和分类威胁,以加快处理最

Netflix公司四年前开始开发FIDO,该公司在发现从几天到一周多的时间内解决了问题,这些问题已被输入到其帮助台售票系统中,该公司周一在一篇博客文章中写道。

[进一步阅读:如何从Windows PC删除恶意软件]

这是一个大部分手动和劳动密集型的过程。 “随着袭击数量和多样性的增加,部署的检测系统数量不断增加,并为安全团队调查产生更多警报”,Netflix经常选择构建自己的工具来处理特定问题通过网络大量传送视频。 FIDO可能与市场上的安全信息和事件管理系统竞争。

FIDO从防火墙,入侵检测和反恶意软件系统收集事件信息。它会计算出哪种系统正在受到攻击,并检查外部威胁源,以便将事件置于更多环境中。然后,它会对事件进行评分,以确定事件可能有多严重。它可以配置为执行自动操作,例如禁用帐户或网络端口,或发送可由工程师评估的警报。

FIDO在GitHub上可用

Top