- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何产生威胁情报-高级恶意攻击案例分析
神州网云 CEO 宋超
Content 目录
1 高级恶意攻击检测威胁情报
2 多维检测与威胁情报
3 重要线索的分析工作及案例分析
4 威胁情报与高级恶意攻击检测价值体现
5 未来高级恶意攻击检测和威胁情报的趋势
目录
CONTENTS
01 高级恶意攻击检测威胁情报
目前高级恶意攻击影响到国家多行业多领域
? 电信 网络设备遭受攻击
? 银行 诈骗、盗取资金 安全
? 企业 商业情报及知识产权被窃取 防御
? 国家 发现具有窃密行为的攻击
? 能源 具有破坏行为的攻击
检测过程中面临的问题
发现高级恶意攻击行为
? 怎样从海量告警线索中发现高质量的攻击线索
产生 ? 怎样从单一的攻击线索中扩展更多有效线索
损失 ? 攻击者的目的、动机、背景
结合威胁情报落地
内部威胁、外部威胁、关键资产的监测
关键 通过分析内部网络流量 ,采用机器学习的方式自动化的识别组织内的安全资产(设备)
资产 并且打上标识 ,可根据资产上存放的数据的重要程度及资产的使用者的重要性来确定是
否是关键资产
监测
多数用户的网络行为是可预测的。恶意的内部人员在偷盗数据或搞破坏前一定有异常的
内部 行为。对于可疑的员工连接关键资产一定要引起足够重视。这种异常不一定是一个违规
行为,可以结合外部的威胁情报作为重要的调查信息。案例:通过外部威胁情报获取公
威胁 司员工在招聘网站有简历变动的情况,有可能会离职,结合上面发现的可疑员工的违规
行为判断出内部危胁情况
传统局部的、各自为政的、基于特征的信息安全解决方案在当今世界信息安全争夺战中
外部 已经暴露出极大的不足 ,高级恶意攻击检测类系统结合威胁情报对已知及未知威胁的恶
威胁 意行为实现早期的快速发现,并可对受害目标及攻击源头进行精准定位,最终达到对入
侵途径及攻击者背景的研判与溯源,把危害损失降到最小。
目录
CONTENTS
02 多维检测与威胁情报
全方位攻击检测流程图
多角度不同视点看高级恶意攻击检测
线索分析多维度分析
多维威胁情报库中包含全球APT攻击事件、各种远控木马、扫描器、webshell等规则
针对各种攻击行为进行识别
Part
03 发现一条重要线索
针对发现重要线索进行下一步工作及案例分析
全球著名的joomla 内容管理系统漏洞
专家取证分析 通知用户方
对报警数据进行
进行后续的漏
取证分析
您可能关注的文档
- Flash Player最新安全特性分析及绕过思路-郑文选.pdf
- GMTC2016-VR开发的思维模式转变-刘凯.pdf
- GMTC2016-聚划算iOS平台动态化方案LuaView-马召.pdf
- H5游戏分享策划.pdf
- Open Stack Days China 2016-XSKY翟静- X-CBS,企业级Ceph构造OpenStack块存储解决方案.pdf
- Open Stack Days China 2016-联想高健-联想OpenStack云战略.pdf
- Unity大中华区Ads总监段宗宏:使用广告变现创收的最佳案例.pdf
- 安琪-互联网 形势下的安全服务策略.pdf
- 安全智能云-连接传统企业安全措施的新药方-杨大路.pdf
- 安全专项测试方案_钱辉.pdf
最近下载
- 专题一:课外主题迁移阅读寒假提升练(一)-2024--2025学年语文二年级上册统编版.docx VIP
- 2025年(新题型)初中生物(人教版)八年级下册期末综合复习专项练习综合测试卷(含答案)【可编辑】.docx VIP
- 2025年(新题型)初中生物(人教版)八年级下册专项练习综合测试卷(含答案)【可编辑】.docx VIP
- 高中英语高考核心高频 688 词汇.doc VIP
- 2025年国家聚合工艺作业人员理论考试题库(含答案).pdf VIP
- 东莞理工学院《嵌入式系统应用开发》2023-2024学年第一学期期末试卷.doc VIP
- (定稿)化工机械基础填料塔设计 水吸收氨气 2.doc VIP
- 班级管理第2版(小学教育专业)全套完整教学课件.pptx VIP
- 消防档案规范.doc VIP
- 读“如何巧妙设计英语课堂”.doc VIP
原创力文档


文档评论(0)