应付恶意软件必需未雨绸缪.PDFVIP

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
应付恶意软件必需未雨绸缪

IT@Intel 白皮书 英特尔 IT 信息安全 2009 年 12 月 应付恶意软件必需未雨绸缪 从我们在两年前实施安 概要 全事件监控和检测流程 为了尽量降低恶意软件对企业造成的威胁,英特尔 IT 建立了一套流程来主动识别恶 以来,需要作正式响应 意软件并采取相应的措施以防止其影响英特尔的用户。该流程的重点是实时监控和传 的信息安全事件数量减 达网络上与信息安全有关的事件,并对所发现到的威胁立即行动。 少了 40%。 我们的安全事件监控(security event ? 更新检测系统。从恶意软件入侵获得 monitor,简称 SEM)是一款工具, 相关的知识和信息并加以运 它提供一个中央框架来收集安全事件, 用,持续更新 SEM,以便优化检测 可以协调积极主动的应对方法,其中包 流程,对未来的攻击增强抵御。 括: ? 早期检测恶意软件。我们有战略作用 积极主动的方法可帮助减少需要正式作 地部署了网络入侵检测传感器,以便 响应的事件数量,并减轻对工作环境造 持续发现和研究新的威胁。此外,还 成的影响。自从在两年前实施安全事件 根据恶意软件样本记录了特征或模 监控和检测流程以来,需要作响应的事 式,并对触发特征记录的系统进行监 件数量减少了 40%。 Greg L. Bassett 控。 尽量减少恶意软件入侵次数能帮助节约 英特尔 IT 高级信息安全专员 ? 快速分析威胁。如果发生入侵事件, 不少大量花在响应事件上的时间,让我 Jeff Boerio 我们立即行动作调查和识别 , 由恶意 们可以将更多精力放在提高检测新恶意 英特尔 IT 高级信息安全专员 软件分析团队负责选择最佳的应对方 软件的效率方面。 法。 IT@lntel 白皮书 应付恶意软件必需未雨绸缪 目录 背景 ? 快速分析。如果发生可疑的入侵事件, 立即调查和识别。再由隶属于ITERP 的 概要 1 层出不穷的恶意软件数量日增,其中某些 恶意软件分析团队决定如何对可能发生 代码可能会侵入到企业的计算环境中并影 背景 2 的入侵采取行动。 响正常的运营。通常,当用户报告电脑受 ? 更新检测系统。如果发生入侵事件,从 安全事件监控 2 到恶意软件感染时,该电脑的性能已经下 检测恶意软件 3 降,或者已经无法正常操作。 受感染的系统提取恶意软件样本,并在 恶意软件分析

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8016031115000003

1亿VIP精品文档

相关文档