- 0
- 0
- 约2.55千字
- 约 20页
- 2026-03-25 发布于浙江
- 举报
01流量宝藏
01
流量宝藏
?解决数据孤岛背景介绍?
?解决数据孤岛
背景介绍?时效性
?反入侵,防漏洞
重点目标?态势感知,主动对抗高级威胁
?主机和应用层漏洞发现
实践探索?挖矿,DNS安全,协议层面的分析
目录
背景介绍核心思想应用层??多层防御体系网络流量雁过留痕主机层流量安全分析
背景介绍
核心思想
应用层
?
?
多层防御体系
网络流量雁过留痕
主机层
流量安全分析
网络层
02重点目标
02
重点目标
重点目标逻辑架构漏洞利用权限维持持续渗透漏洞探测信息搜集??覆盖多种场景不同的算法适配处理层算法层网络流量数据应用场景
重点目标
逻辑架构
漏洞利用
权限维持
持续渗透
漏洞探测
信息搜集
?
?
覆盖多种场景
不同的算法适配
处理层
算法层
网络流量数据
应用场景
重点目标防漏洞??高危行为
重点目标
防漏洞
?
?
高危行为
高危组件覆盖
重点目标反入侵??木马流量
重点目标
反入侵
?
?
木马流量
隧道流量
03实践尝试
03
实践尝试
实践尝试主机安全回溯传统主机安全检测响应EDR系统,通过A
实践尝试
主机安全回溯
传统主机安全检测响应EDR系
统,通过Agent方式采集主机日志、命令操作等信息,然后上报到控制中心进行策略建模,从而发现主机入侵威胁。比如高风险命令注入执行,单纯基于主机端数据仅能知道发生了什么,若同时能在流量层面针对这
您可能关注的文档
- 敖襄桥-AIGC 技术在统一运维领域的应用探索.docx
- 爱分析:2024数据库厂商全景报告.docx
- 06构建大型集团企业“云边端一体化管控操全流程”信息安全新体系.docx
- 肖彬-大模型推理框架升级之路.docx
- 使用IDA Frida绕过IOS越狱检测.docx
- 自动反馈使用自定义评估模型扩展人工反馈.docx
- 利用TimestreamforInfluxDB高效存储和分析海量时序数据.docx
- 阿里云 ClickHouse Serverless 实现 _卫寻_阿里云.docx
- 面向数据分析领域的Agent思考和探索eason_屿你数智AI负责人.docx
- 联通软件研究院-乔柏-数字原生体系下的企业架构治理:中国联通系统架构数字化管理最佳实践.docx
最近下载
- 重庆大剧院建筑室内设计施工图集.pdf
- 变电站防雷及接地装置状态检修、评价导则.pdf VIP
- ISO 31000:2009 风险管理原则与实施指南(译).docx VIP
- 重力式混凝土挡土墙施工方案(完整版).pdf VIP
- (热门!)ISO 9001(DIS)-2026重大变化之3:“应对机遇”专题深度专业解读与应用指导材料(编制-2025A0).docx VIP
- 2024年中央宣传部直属单位招聘工作人员笔试真题.docx VIP
- 百度掘金名称提取考试答案-疑难题.xlsx VIP
- (高清版)DB32∕T 2074-2025 学生军训服质量评价技术规范.docx VIP
- coso企业风险管理整合框架.docx VIP
- 中国精神是兴国强国之魂 (修订).pptx VIP
原创力文档

文档评论(0)