- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
构建企业核心信息资产安全体系buildingenterprisekeyinformation
构建企业核心信息资产安全体系
钱晓斌 AlanQian@H
华为技术有限公司安全 ,网络产品线首席安全架构师
8/18/2014 Confidential | Copyright 2013 Trend Micro Inc.
APT :挑战安全的极限
其他 传统
情报机构 脚本小子 电子 间谍 常规 已知 恶意
手段 手段 威胁 漏洞 网站
民间组织 传统黑客
网络团体 潜在 威胁 攻击 入侵
职业黑客 攻击者 攻击者 APT 入口 点 点
The Cruise Missile of APT
Anonymous 有组织犯罪
未知 定制化 新型 未知
竞争对手 犯罪软件 手段 攻击工具 攻击手段 漏洞
如ZeuS或Spyeye
道高一尺,魔高一丈。
APT (Advanced Persistent Threat )正在挑戓安全癿极限。
目录
• 企业信息资产的安全挑战
• 构建企业KIA安全体系
洞察KIA泄露规律 转变KIA保护思想
选择KIA安全设施 构建KIA安全体系
• 企业KIA安全的几个重要建议
识别KIA 加强研发流程安全
保证供应链安全 建立PSIRT团队
积极融入安全组织不标准
企业信息资产的安全挑战
安全形势复杂化 威胁加剧,驱劢安全投资力度持续加大
重大 •APT
影响 威胁 影响
•特定目标恶意软件
破 •混合型蠕虫 •协同攻击 现在癿问题已丌是谁遭到了黑 2011年网络犯罪带来癿损失达到
中等坏 •僵尸网络 •后门木马 客癿攻击,而是谁没有受到攻 3880亿美金
影响复 •垃圾邮件 击。
杂
度 • DDOS •钓鱼 攻击量庞大: -纽约时报 CAGR
•蠕虫 •间谍软件 2011: 5.5Billion 2012-2017
小 2010: 3 Billion
麻烦 •病毒
您可能关注的文档
最近下载
- 16、双柱举升机6353b培训要点1.pdf VIP
- 经营高危险性体育项目(游泳)申请书.doc
- 2024年锦州市公开遴选市直机关(参公单位)公务员(工作人员)66人笔试备考题库及答案解析.docx VIP
- 湖南省长沙市湖南师范大学附属中学2024-2025学年上学期八年级入学考试数学试卷.docx VIP
- 护理同理心课件.pptx
- SYT6064-2017 油气管道线路标识设置技术规范.pdf VIP
- 甘油灌肠技术操作规程及评分标准.docx VIP
- 政府采购项目招标代理机构服务 投标技术方案(技术标).docx VIP
- 宁波事业单位真题2024 .pdf VIP
- 2025年正高面审答辩-正高118面审答辩中西医结合儿科学笔试参考题库(2020-2024)附带答案详解.docx
文档评论(0)