奇智威胁情报峰会:金融企业威胁情报建设历程与运营实践.pptx

奇智威胁情报峰会:金融企业威胁情报建设历程与运营实践.pptx

金融企业威胁情报

建设历程与运营实践

周正虎华泰证券信息安全中心

华泰威胁情报体系

威胁情报应用场景实践威胁情报自动化运营

威胁情报共享

QA

02

04

03

01

05

网络安全框架

能力中心,给其他职能小伙伴提供情报调用服务

4

3

5

6

IOC情报(商业+开源)1

华泰证券威胁情报体系建设历程

漏洞情报(360+xz+cve…)规则情报(ETpro+sigma)

蜜罐以及IP监测情报(sinkhole、良性scanner)

响应情报(家族信息+响

应知识库)

Hash情报(Virustotal+Sandbox)

黑灰

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档