网站大量收购独家精品文档,联系QQ:2885784924

【云时代下的安全实践】-周永刚@网康科技.pdf

【云时代下的安全实践】-周永刚@网康科技.pdf

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【云时代下的安全实践】-周永刚@网康科技

云时代下的安全实践 网康科技 周永刚 两种不同的防盗思维 被动 主动 静态 动态 防御 对抗 战火纷飞的第五空间 索尼被黑事件 Target超过4,000万信用卡和借记卡 美国联邦人事2150万份信 帐户以及7,000万客户的信息被窃取 息被窃取 …… 传统安全方法论:PPDR模型 信息系统蕴含的风 险和威胁可以充分 评估和认识 ? 信息系统永远存在 未知的风险和威胁 , 无法发现 ? 是一种静态的、被动的、防御性的战略思维 战略思维需要转变 从“防御”为主 没有攻不破的系统 向“防御+检测”并重 一万次里有一次成功了 ,攻击者就成功了。 知己知彼 ,百战不殆 一万次里有一次失败了 ,防御者就失败了。 态势感知和安全预警 新一代安全方法论:PDFP模型 1.  未知威胁永远存在 ,系统已失陷 2.  借助威胁情报和大数据分析技术构建预测能力 3.  安全的起点从检测开始 ,通过安全情境和异常 行为分析发现失陷点 4.  通过取证手段溯源攻击过程 5.  确定对抗措施 ,提升防御能力 是一种动态的、主动的、对抗性的战略思维 异常行为分析 “风过留痕,雁过留声” ,行为终究无法隐藏 威胁情报生产 技术情报 战略情报 行动情报 战术情报 攻击组织者 恶意IP 恶意URL 攻击目的 恶意DNS 行业覆盖度 恶意行为 活跃程度 …… 网康公有云

您可能关注的文档

文档评论(0)

maxmin + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档