- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信誉之路沙箱分析技术-Huawei
面向大数据分析的安全信誉体系
演讲人: 钱晓斌/alan.qian@
职位: 华为企业网络产品线安全架构师
目录
1 APT挑战安全的极限
2 为什么大数据
3 信誉为体,安全为用
4 大数据信誉计算的展望
APT挑战安全的极限
其他 传统
情报机构 脚本小子 电子 间谍 常规 已知 恶意
手段 手段 威胁 漏洞 网站
民间组织 传统黑客
网络团体 潜在 威胁 攻击 入侵
职业黑客 攻击者 攻击者 APT 入口 点 点
ΞThe Cruise Missile of APT
Anonymous 有组织犯罪
其他 定制化 新型 未知
竞争对手 犯罪软件 手段 攻击工具 攻击手段 漏洞
如ZeuS或Spyeye
道高一尺,魔高一丈。
APT (Advanced Persistent Threat )正在挑战安全的极限。
APT挑战安全的极限
玩法为什么变了?
传统防御体系中的脆弱点
防御系统 弱点 风险
FW 大量攻击都是通过合法的访问控制策略进出,mail与web是两大入口 对APT攻击无能为力
IPS - 特征库只能覆盖当前已知漏洞或弱点列表的子集,大量黑市0day漏洞无法覆 给APT攻击留出非常多的机
盖 会。
- 180种以上逃避检测手法,从URL变形到大量的编码相关变形,全面覆盖的成 针对bypass ,只要攻击持续
本非常高 发生,就有机会渗入
- 安全产品在某些特殊场景下,会启用bypass策略,特定时间窗内会透传流量
主机AV - 功能使用不当; 未知病毒无法检测,容易被
- 特征库更新不及时; 绕过
- 检测最新3天的病毒样本检测率在30-40%
主机IPS 并不比IPS与主机AV高明 未知攻击无法检测,容易被
绕过
审计系统 依赖于安全系统的输出,自身无增强功能;对于伪装进程检测能力弱 容易被欺骗
DLP 功能很不完善,各家产品有自己
您可能关注的文档
最近下载
- 水土保持监督管理培训课件.pptx VIP
- 输变电工程环境保护和水土保持全过程管控培训课件.pptx VIP
- 生产建设项目水土保持方案管理办法培训课件.pptx VIP
- 培训课件_1411dxs小天鹅纯臻2.0新品1411DXS系列.pdf VIP
- 2022年内蒙古农业大学硕士研究生入学考试公共管理专业综合基础考研真题.pdf VIP
- 郑州市第七高级中学2024-2025学年高一上学期第一次月考物理试卷.docx VIP
- 《民族音乐鉴赏方法:音乐鉴赏课教学教案》.doc VIP
- 《中国传统民族音乐赏析:音乐鉴赏课程教案》.doc VIP
- 水果店的创业计划书.docx VIP
- 一种模块式双向卡瓦锚定机构.pdf VIP
文档评论(0)