web安全日志分析设备.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WWeebb日日志志安安全全分分析析设设备备 产产品品介介绍绍 产品背景 01 Background CONTENTS 产品介绍 02 Product 目目录录 03 型应用 Applications 下下一一代代安安全全威威胁胁发发展展 更强的隐蔽性 00DDaayy 绕绕过过 逃逃逸逸 复复用用与与加加密密 更多的漏 利用程 多数的安全防御措 通过伪装或修饰网 复用80 (HTTP)、 序在地下交易市场 施集中部署在关键 络攻击,以躲避常 53 (DNS)等基本 流通,补丁更新速 出入口位置,但攻 规信息安全系统的 周知端口进行数据 度永远落后于漏 击却可以绕过 “马 检测和阻止。 传输,采用加密方 挖掘与利用。 奇诺防线” 式以避免检测。 更强的针对性和持续性 攻击成本的计算:针对特定目标的特定资产价值,以时间来换取空间, “多面围城,重点突破, 全面攻击”。例:某检测单位在长达半年的时间内对中国移动超过10W的IP地址进行渗透。 攻击工具的集成与平台化 传传统统手手段段的的不不足足与与不不适适应应,,引引发发新新的的发发展展变变革革 入侵检测 护 (IDP) “特征检测”类安全产 品的优势与先天不足 优势: 先天不足: • 对特征明显的事件 • 特征提取属于事后 检测非常准确 分析,落后于攻击 • 引擎+知识库的模 手段的演进 式易于部署和推广 • 误报问题难以解决 现实情况对安全管理人员提出了更高的要求 伴随不断增长的网络规模,新增业务或业务变更,都对 安全管理人员的要求更加严格,人工逐条梳理大量的安 IInntteerrnneett 全事件,工作量巨大,且容易出现问题。 纵使千里之堤,亦可溃于蚁穴,安全 范手段的完善,是安全管理所不可或缺的基石。 产品背景 01

文档评论(0)

157****4327 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档