返回頂部

在線解答

什么是等級保護2.0標準?威脅情報檢測系統是什么?

日期:2019-11-12 點擊:     關鍵詞:網絡安全,等級保護

2019-11-12

網絡安全問題是信息時代最重要的問題,保護網絡安全非常重要。年中,國家發布了等級保護2.0標準,將于12月1日起實行。在2.0的標準下,首先提出了“威脅情報系統檢測”的要求,這是什么東西呢?下面就來簡單談談。


(網絡安全)

威脅情報檢測系統是一類網絡安全基礎設施,對網絡流量和終端進行實時監控、分析,應用威脅情報,機器學習,沙箱等多種檢測方法,發現隱藏在海量流量和終端日志中的可疑活動與安全威脅,幫助企業安全團隊精準檢測失陷(被控)主機 ,追溯攻擊鏈,定位當前攻擊階段 ,防止攻擊者進一步破壞系統或竊取數據。

威脅情報檢測系統已被證實在日常安全運維和重?;顒?中發揮了關鍵作用。

從系統架構上講,威脅情報檢測系統與傳統的基于規則的檢測系統相比,有很大變革,至少需要具備如下八個模塊:

一、全流量的日志、文件提取與報警pcap存儲:對網絡全流量進行協議還原,提取網絡流量日志與流量中的文件,對所有報警和可疑網絡行為保存pcap以供后續分析,并提供可視化能力對機器的網絡行為進行深度分析;

二、威脅情報檢測模塊:分鐘級別同步最新的專業威脅情報數據,并用于實時流量檢測,情報包不只包含基礎的失陷指標IOC,還應包含黑客團伙情報信息;

三、機器學習模型檢測模塊:應用各類機器學習算法對傳統統計規則、威脅情報無法發現的網絡威脅進行檢測,如數據竊取行為、隧道通信行為、DGA域名等;

四、惡意文件檢測引擎模塊:對流量中提取的文件應用本地的文件檢測引擎,進行高效率的惡意文件識別;

五、沙箱檢測模塊:對本地可疑文件,應用本地或者云端沙箱技術進行判定;

六、內網橫向移動檢測模塊:支持接入內網流量發現內部橫向移動行為;

七、自定義情報檢測模塊:支持提供自定義情報功能,并應用于實時流量檢測;

八、攻擊鏈回溯分析模塊:對所有發現的各類威脅告警可以按照攻擊鏈進行關聯,完整回溯攻擊過程。

400-0806-056
主站蜘蛛池模板: 综合久久精品色| 亚洲欧美日韩综合aⅴ视频| 狠狠色丁香婷婷综合久久来来去| 久久综合亚洲色HEZYO国产| 亚洲伊人久久综合中文成人网| 综合国产精品第一页| 亚洲另类激情综合偷自拍| 色综合天天综合中文网| 欧美综合图区亚洲综合图区| 久久久综合九色合综国产| 亚洲国产综合人成综合网站| 六月婷婷国产精品综合| 成人综合久久精品色婷婷| 日韩人妻无码一区二区三区综合部| 亚洲国产成人精品无码久久久久久综合| 亚洲欧美日韩国产综合在线| 久久亚洲欧洲国产综合| 久久婷婷五月综合色奶水99啪| 丁香五月亚洲综合深深爱| 国产成+人欧美+综合在线观看| 日本一道综合色视频| 久久综合久久性久99毛片| 五月天激情综合网丁香婷婷| 久久狠狠爱亚洲综合影院| 日韩欧美亚洲综合久久影院Ds| 一本久久a久久精品综合夜夜| 亚洲色图综合网| 91精品婷婷国产综合久久| 亚洲综合无码AV一区二区| 91精品国产综合久久久久久| 图图资源网亚洲综合网站| 色欲久久久天天天综合网精品| 精品福利一区二区三区精品国产第一国产综合精品| 国产成人综合洲欧美在线| 亚洲综合无码一区二区| 欧美久久综合性欧美| 色欲久久久天天天综合网| 亚洲国产综合人成综合网站| 久久综合香蕉国产蜜臀AV| 国产精品 综合 第五页| 中文字幕亚洲综合小综合在线|