下一代安全防御体系面向异常检测的安全防御.PDFVIP

下一代安全防御体系面向异常检测的安全防御.PDF

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
下一代安全防御体系面向异常检测的安全防御

华为下一代安全防御体系 华为交换机与企业通信产品线 资深安全架构师 甘永存 ganyongcun@ Agenda 威胁在演进:APT高级威胁带来的挑战 防御体系原地不动:现有安全体系的弱点 华为下一代安全防御体系 产品与解决方案 2 威胁在演进:APT高级威胁带来的挑战 APT高级威胁的特点: •定向型攻击; •利用社会工程学协同攻击; •利用0-Day漏洞、AET高级逃逸技术; •有组织的持续性攻击; ● ● •现有技术手段很难检测到,潜伏时间较长; ● ⑾ 销毁现 场 ● ● 威胁演进趋势: 工 开 ③ 具 发 APT ● •大规模扩散-定向型攻击(社会工程学) ; ● •攻击手段简单-0-Day漏洞、AET高级逃逸技术; ● ● •机会主义者单次攻击-有组织的持续性攻击; ● ● •威胁生存周期短-威胁生存周期长; 3 现有安全体系的弱点——边界防御 Internet 现状: •注重边界防御,并且放置越来越多的安全设备在边界处 挑战: NGFW •越来越多的笔记本、智能手机和PAD接入到网络中,边 界模糊化 IPS •定向型APT威胁会轻松穿越现有的防御体系 AVW .. 用户 4 现有安全体系的弱点——静态防御 现状: •基于现有的签名库做特征匹配 挑战: •只能被动的等待安全厂商提供签名才能检测“别人的威胁”而无法检测自己面对的 威胁 •在威胁发生前,你有其他的手段发现一些异常么 严重事故:1 有效攻击:1 轻微事故:29 攻击企图:29 事故隐患:300 安全隐患:300 5 海因里希法则 阿甘法则 现有安全体系的弱点——被动防御 现状: •你在网关处部署了一大堆设备,可惜他们是老死不相往来 挑战: •IPS、NGFW、Anti-DD

文档评论(0)

laolao123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档