网络安全态势感知技术发展.pdfVIP

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

作者版权所有

请勿转载

作者版权所有

请勿转载

网络安全态势感知技术发展

及在运营商网络的应用思考

刘东鑫

中国电信网络与信息安全研究院安全研究员

目录

作者版权所有

请勿转载

•网络安全态势感知的背景及目标

•网络安全态势感知的关键技术

•在运营商网络的应用思考

网络与信息安全的外部形势变化

近年来,国内外网络与信息安全事件频发,威胁和风险环境已经发生了显著的变化,新的安全漏洞和网络攻击方式不断涌现

作者版权所有

,对安全防护提出更高要求。请勿转载

•黑产链条发展迅猛,外部攻击手法不断升级:漏洞及相关利用工具、敏感数据等黑产交易日益“繁荣”;DDOS攻击、

APT攻击、拖库、撞库等手法花式翻新;

•资产规模及种类日趋庞大,安全管理难度加大:操作系统和第三方通用软硬件的高危漏洞频发、内部资产不清晰造成的

防护遗漏、内部员工的账号泄露和非法操作等;

•网络与信息安全的内涵在不断扩充,价值不断提升:以账号安全、交易欺诈、信用欺诈和支付欺诈为代表的风控和反欺

诈相关工作被纳入企业整体的网络与信息安全防护体系。

•全球Mirai僵尸肉鸡超过百万,•以0day漏洞入侵员工电脑或手机•攻击趋利目的明显,业务漏洞利用

“小试牛刀”就让互联网瘫痪,再向企业内网渗透“巧妙”

•对IoT设备的安全管理仍在探索•“内外”威胁的边界变得模糊•业务逻辑漏洞、帐号管控风险变大

网络安全态势感知的定义及目标

目前,业界普遍接受“网络安全态势感知是综合分析网络安全要素,评估网络安全状况,预测其发展趋势

作者版权所有

,并以可视化方式展现给用户,并给出响应的报表和应对措施”的论述,但是尚未有统一的定义。请勿转载

经过多年的市场探索,态势感知系统通常作为安全运营体系的技术平台,旨在实现“安全能力集成、数据智

能分析、安全威胁感知、应急协同处置、运营可视化”等多个目标。

近年来,国内业界厂商、大型

客户对“安全态势感知系

统”的定位逐步趋同:

构建安全防护的“大脑

”,更好地加强纵深防

御,建设主动防御、持续

检测、应急响应、溯源取

文档评论(0)

mmhaijing + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档