- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【云时代下的安全实践】-周永刚@网康科技
云时代下的安全实践
网康科技 周永刚
两种不同的防盗思维
被动 主动
静态 动态
防御 对抗
战火纷飞的第五空间
索尼被黑事件 Target超过4,000万信用卡和借记卡 美国联邦人事2150万份信
帐户以及7,000万客户的信息被窃取 息被窃取
……
传统安全方法论:PPDR模型
信息系统蕴含的风
险和威胁可以充分
评估和认识 ?
信息系统永远存在
未知的风险和威胁 ,
无法发现 ?
是一种静态的、被动的、防御性的战略思维
战略思维需要转变
从“防御”为主
没有攻不破的系统 向“防御+检测”并重
一万次里有一次成功了 ,攻击者就成功了。 知己知彼 ,百战不殆
一万次里有一次失败了 ,防御者就失败了。 态势感知和安全预警
新一代安全方法论:PDFP模型
1. 未知威胁永远存在 ,系统已失陷
2. 借助威胁情报和大数据分析技术构建预测能力
3. 安全的起点从检测开始 ,通过安全情境和异常
行为分析发现失陷点
4. 通过取证手段溯源攻击过程
5. 确定对抗措施 ,提升防御能力
是一种动态的、主动的、对抗性的战略思维
异常行为分析
“风过留痕,雁过留声” ,行为终究无法隐藏
威胁情报生产
技术情报 战略情报 行动情报 战术情报
攻击组织者
恶意IP
恶意URL 攻击目的
恶意DNS 行业覆盖度
恶意行为
活跃程度
……
网康公有云
您可能关注的文档
- 【收藏】100招超实用微信营销技巧.pdf
- 【推荐】思维导图与初中英语.pdf
- 【微信营销篇】微商代理起步两步法.pdf
- 【中国史纲 上】陕西师范大学出版社.pdf
- 【中国史纲 中】陕西师范大学出版社.pdf
- 【中华古籍】国学经典-李商隐诗全集.pdf
- 001 大数据的开放创新.pdf
- 1 intel研究院院长吴甘沙演讲全文:大数据分析师的卓越之道(32ppt).pdf
- 1_3771348_复旦大学-数学科学学院-概率论与数理统计-835代数与几何.pdf
- 02.武科大-大数据时代高校图书馆学的特色信息科服务(金晓祥).pdf
- 新高考生物二轮复习讲练测第6讲 遗传的分子基础(检测) (原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第3讲 酶和ATP(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第9讲 神经调节与体液调节(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第8讲 生物的变异、育种与进化(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(检测)(原卷版).docx
文档评论(0)