返回頂部

在線解答

什么是等級保護2.0標準?威脅情報檢測系統是什么?

日期:2019-11-12 點擊:     關鍵詞:網絡安全,等級保護

2019-11-12

網絡安全問題是信息時代最重要的問題,保護網絡安全非常重要。年中,國家發布了等級保護2.0標準,將于12月1日起實行。在2.0的標準下,首先提出了“威脅情報系統檢測”的要求,這是什么東西呢?下面就來簡單談談。


(網絡安全)

威脅情報檢測系統是一類網絡安全基礎設施,對網絡流量和終端進行實時監控、分析,應用威脅情報,機器學習,沙箱等多種檢測方法,發現隱藏在海量流量和終端日志中的可疑活動與安全威脅,幫助企業安全團隊精準檢測失陷(被控)主機 ,追溯攻擊鏈,定位當前攻擊階段 ,防止攻擊者進一步破壞系統或竊取數據。

威脅情報檢測系統已被證實在日常安全運維和重保活動 中發揮了關鍵作用。

從系統架構上講,威脅情報檢測系統與傳統的基于規則的檢測系統相比,有很大變革,至少需要具備如下八個模塊:

一、全流量的日志、文件提取與報警pcap存儲:對網絡全流量進行協議還原,提取網絡流量日志與流量中的文件,對所有報警和可疑網絡行為保存pcap以供后續分析,并提供可視化能力對機器的網絡行為進行深度分析;

二、威脅情報檢測模塊:分鐘級別同步最新的專業威脅情報數據,并用于實時流量檢測,情報包不只包含基礎的失陷指標IOC,還應包含黑客團伙情報信息;

三、機器學習模型檢測模塊:應用各類機器學習算法對傳統統計規則、威脅情報無法發現的網絡威脅進行檢測,如數據竊取行為、隧道通信行為、DGA域名等;

四、惡意文件檢測引擎模塊:對流量中提取的文件應用本地的文件檢測引擎,進行高效率的惡意文件識別;

五、沙箱檢測模塊:對本地可疑文件,應用本地或者云端沙箱技術進行判定;

六、內網橫向移動檢測模塊:支持接入內網流量發現內部橫向移動行為;

七、自定義情報檢測模塊:支持提供自定義情報功能,并應用于實時流量檢測;

八、攻擊鏈回溯分析模塊:對所有發現的各類威脅告警可以按照攻擊鏈進行關聯,完整回溯攻擊過程。

400-0806-056
主站蜘蛛池模板: 国产欧美日韩综合精品一区二区| 狠狠人妻久久久久久综合| 色综合久久综合网观看| 亚洲国产美国国产综合一区二区 | 婷婷久久综合九色综合九七| 五月丁香六月综合欧美在线| 欧美日韩国产综合新一区| 天天做天天爱天天爽天天综合| 激情综合色五月丁香六月欧美| 久久―日本道色综合久久| 色综合久久中文字幕无码| 一本色道久久综合狠狠躁 | 国产精品日韩欧美久久综合| 伊人丁香狠狠色综合久久| 久久久久一级精品亚洲国产成人综合AV区 | 婷婷综合另类小说色区| 亚洲国产综合专区电影在线| 欧美激情中文字幕综合一区| 久久综合成人网| 激情综合亚洲色婷婷五月APP| 综合激情五月综合激情五月激情1| 国产成人亚洲综合| 久久综合五月丁香久久激情| 综合精品欧美日韩国产在线| 精品综合久久久久久97超人| 区二区三区激情综合| 天天干天天色综合| 狠狠色综合久久久久尤物| 久久婷婷激情综合色综合俺也去| 久久一本综合| 中文自拍日本综合| 色欲人妻综合AAAAA网| 日日狠狠久久偷偷色综合0| 亚洲日韩在线中文字幕综合| 久久久久久久综合综合狠狠| 日韩欧美国产综合| 亚洲综合国产精品第一页 | 久久亚洲高清综合| 国产成+人欧美+综合在线观看 | AV色综合久久天堂AV色综合在| 久久综合久久美利坚合众国|