• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      協(xié)同安全 數(shù)據(jù)創(chuàng)新
      ——360企業(yè)安全理念

      2017-11-22 02:41:54孫楠楠,趙志遠(yuǎn),季瑩
      網(wǎng)絡(luò)安全和信息化 2017年1期
      關(guān)鍵詞:全網(wǎng)威脅終端

      近年來網(wǎng)絡(luò)安全形勢變得越來越復(fù)雜和嚴(yán)峻,企業(yè)網(wǎng)絡(luò)系統(tǒng)不斷被爆出存在攻擊漏洞,尤其是在金融領(lǐng)域,針對(duì)銀行的APT攻擊和DDoS攻擊等技術(shù)的改變更是有愈演愈烈之勢,關(guān)于金融及電信欺詐的態(tài)勢從年統(tǒng)計(jì)轉(zhuǎn)向月統(tǒng)計(jì)……

      攻擊技術(shù)的改變,決定了傳統(tǒng)防御技術(shù)必須轉(zhuǎn)變?,F(xiàn)階段安全的核心思路是 “預(yù)防、預(yù)測”、“阻止、防護(hù)”、“檢測、監(jiān)控”“響應(yīng)、調(diào)查”。但目前制約安全檢測和響應(yīng)的問題則是:

      1.安全數(shù)據(jù)不足:安全信息缺乏共享與安全信息不對(duì)稱導(dǎo)致檢測與響應(yīng)能力不足;

      2.安全智能不足:安全智能匱乏導(dǎo)致無法有效檢測多步驟組合入侵行為與對(duì)APT攻擊的深度挖掘;

      3.安全協(xié)作不足:產(chǎn)業(yè)界相互間信任不足導(dǎo)致缺乏檢測與響應(yīng)的協(xié)作,進(jìn)而失去了應(yīng)對(duì)攻擊的最佳時(shí)機(jī)。

      圖1 360企業(yè)安全售前技術(shù)總監(jiān)葉皓彤在大會(huì)演講

      針對(duì)數(shù)據(jù)的不足,需要有針對(duì)性數(shù)據(jù)分析的方法,數(shù)據(jù)能帶來什么?一次安全事件所利用的漏洞或者樣本,可能在互聯(lián)網(wǎng)上已經(jīng)出現(xiàn)過。如何利用互聯(lián)網(wǎng)上的海量攻防數(shù)據(jù),協(xié)助發(fā)現(xiàn)甚至預(yù)防安全威脅?惡意終端/系統(tǒng)必然有與正常的終端/系統(tǒng)相異的行為,單體安全設(shè)備沒有足夠數(shù)據(jù)無法比對(duì)分析,如何進(jìn)行全網(wǎng)的數(shù)據(jù)分析?攻擊鏈條復(fù)雜,僅針對(duì)某個(gè)終端或者某個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)的防護(hù)手段難以還原整個(gè)攻擊鏈條。

      據(jù)Gartner分析,下一代安全防御及分析平臺(tái)應(yīng)當(dāng)具備對(duì)漏洞情報(bào)、威脅/攻擊情報(bào)及攻擊者/組織情報(bào)的分析能力。因此,與之相應(yīng)的需在用戶側(cè)形成輕量級(jí)大數(shù)據(jù)平臺(tái),以記錄網(wǎng)絡(luò)與終端的相關(guān)信息,并結(jié)合威脅情報(bào)發(fā)現(xiàn)并回溯網(wǎng)內(nèi)安全威脅。在全網(wǎng)進(jìn)行數(shù)據(jù)收集、智能分析,即不再謀求在單體安全設(shè)備上完成對(duì)所有威脅的發(fā)現(xiàn)和響應(yīng),轉(zhuǎn)向通過安全設(shè)備采集完整全網(wǎng)數(shù)據(jù),大數(shù)據(jù)平臺(tái)應(yīng)當(dāng)可以滿足千億級(jí)別數(shù)據(jù)的快速分析,可保證對(duì)全網(wǎng)全量數(shù)據(jù)的采集需求。通過算法、模型等智能信息安全技術(shù)分析和識(shí)別網(wǎng)絡(luò)中安全威脅。

      360企業(yè)安全針對(duì)數(shù)據(jù)、智能及協(xié)作的不足,建立起智能協(xié)同體系,360企業(yè)安全售前技術(shù)總監(jiān)葉皓彤(如圖1)介紹,通過終端與本地大數(shù)據(jù)平臺(tái)協(xié)同(EDR)審計(jì)、分析、發(fā)現(xiàn)、溯源,網(wǎng)關(guān)與本地大數(shù)據(jù)平臺(tái)協(xié)同(NDR)檢測、阻斷、溯源,以大數(shù)據(jù)思維建立威脅響應(yīng)平臺(tái)以及云端大數(shù)據(jù)安全服務(wù)。

      360還針對(duì)協(xié)同聯(lián)動(dòng)建立了威脅情報(bào)中心、全球DDoS攻擊預(yù)警、全球網(wǎng)絡(luò)掃描及DDoS攻擊溯源。依靠自身擁有的海量用戶資源優(yōu)勢,并通過與眾多安全企業(yè)協(xié)同聯(lián)動(dòng),共建安全+命運(yùn)共同體。

      猜你喜歡
      全網(wǎng)威脅終端
      《唐宮夜宴》火遍全網(wǎng)的背后
      X美術(shù)館首屆三年展:“終端〉_How Do We Begin?”
      雙十一帶貨6500萬,他憑什么?——靠一句“把價(jià)格打下來”,牛肉哥火遍全網(wǎng)
      人類的威脅
      通信控制服務(wù)器(CCS)維護(hù)終端的設(shè)計(jì)與實(shí)現(xiàn)
      受到威脅的生命
      電力系統(tǒng)全網(wǎng)一體化暫態(tài)仿真接口技術(shù)
      電子制作(2018年14期)2018-08-21 01:38:28
      面對(duì)孩子的“威脅”,我們要會(huì)說“不”
      家教世界(2017年11期)2018-01-03 01:28:49
      王天戈首支中文單曲《心安理得》全網(wǎng)首發(fā)
      青年歌聲(2017年6期)2017-03-13 00:58:48
      多功能北斗船載終端的開發(fā)應(yīng)用
      電子制作(2016年15期)2017-01-15 13:39:14
      忻州市| 方正县| 兴山县| 红安县| 浪卡子县| 尼玛县| 思茅市| 巨野县| 乌兰浩特市| 科技| 都江堰市| 阿克苏市| 万宁市| 河池市| 沁阳市| 福清市| 珠海市| 浦北县| 盐边县| 信宜市| 昌图县| 云林县| 嘉峪关市| 富宁县| 翼城县| 崇信县| 大竹县| 新郑市| 汾西县| 综艺| 松阳县| 彰化县| 娄底市| 出国| 鄂尔多斯市| 玉门市| 灯塔市| 隆昌县| 土默特左旗| 三穗县| 木兰县|