大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

正在閱讀:五大組件閉環(huán)運(yùn)營(yíng) 奇安信發(fā)布一站式威脅情報(bào)運(yùn)營(yíng)系統(tǒng)

五大組件閉環(huán)運(yùn)營(yíng) 奇安信發(fā)布一站式威脅情報(bào)運(yùn)營(yíng)系統(tǒng)

2021-12-28 13:23:14來(lái)源:TechWeb.com.cn 關(guān)鍵詞:網(wǎng)絡(luò)安全閱讀量:20971

導(dǎo)讀:12月28日,奇安信正式對(duì)外發(fā)布一站式威脅情報(bào)運(yùn)營(yíng)系統(tǒng)星軌(簡(jiǎn)稱TIOS)。
  12月28日,奇安信正式對(duì)外發(fā)布一站式威脅情報(bào)運(yùn)營(yíng)系統(tǒng)星軌(簡(jiǎn)稱TIOS)。TIOS包含樣本鑒定平臺(tái)(Singularity)、情報(bào)運(yùn)營(yíng)平臺(tái)(Tide)、威脅情報(bào)平臺(tái)(Quark)、郵件檢測(cè)系統(tǒng)(White hole)、同源分析系統(tǒng)(Megalodon)五大安全組件平臺(tái),融合公有云和私有云多數(shù)據(jù)情報(bào)來(lái)源,結(jié)合威脅圖譜分析的關(guān)聯(lián)視圖展示,實(shí)現(xiàn)威脅情報(bào)數(shù)據(jù)生產(chǎn)、共享、處理、運(yùn)營(yíng)與消費(fèi)的閉環(huán)建設(shè),幫助政企機(jī)構(gòu)快速精準(zhǔn)發(fā)現(xiàn)網(wǎng)絡(luò)威脅,了解網(wǎng)絡(luò)安全態(tài)勢(shì)。
 
  威脅情報(bào)需要閉環(huán)運(yùn)營(yíng)
 
  眾所周知,網(wǎng)絡(luò)安全是一個(gè)攻防雙方動(dòng)態(tài)博弈的過(guò)程。網(wǎng)絡(luò)威脅技術(shù)手段和形式在不斷變化,一次網(wǎng)絡(luò)攻擊往往涉及多層攻擊面,專業(yè)的分工和豐富的資源使攻擊者往往具備較高和成熟的網(wǎng)絡(luò)攻擊水平,采用傳統(tǒng)方法一旦漏掉部分細(xì)節(jié)就意味著永遠(yuǎn)錯(cuò)過(guò),很難還原攻擊全貌,導(dǎo)致攻擊者得手之后“逃之夭夭”。
 
  “盡管攻擊手法日新月異,但攻擊者使用的基礎(chǔ)設(shè)施卻不會(huì)頻繁發(fā)生變化。”奇安信威脅情報(bào)中心負(fù)責(zé)人汪列軍表示,攻擊者并不會(huì)為每次新的攻擊更換基礎(chǔ)資源,相反為實(shí)現(xiàn)利益最大化,減少購(gòu)買全新基礎(chǔ)設(shè)施所消耗的成本,很可能重復(fù)使用基礎(chǔ)設(shè)施資源,只需要修改所利用的惡意程序即可。
 
  因此,基于威脅情報(bào)進(jìn)行事件關(guān)聯(lián)是使網(wǎng)絡(luò)安全戰(zhàn)略更加有效的一種方法,它能夠精準(zhǔn)檢測(cè)攻擊者使用的基礎(chǔ)設(shè)施,同時(shí)提供豐富的上下文,來(lái)確保用戶在威脅狩獵的過(guò)程中,不漏掉任何攻擊細(xì)節(jié)。
 
  但是,僅僅依靠外部威脅情報(bào)輸入還是遠(yuǎn)遠(yuǎn)不夠的,威脅情報(bào)驅(qū)動(dòng)的威脅運(yùn)營(yíng)是一個(gè)運(yùn)行閉環(huán),威脅情報(bào)從生產(chǎn)、應(yīng)用到運(yùn)行要在政企機(jī)構(gòu)落地,更需要“嵌入”內(nèi)部的信息化和業(yè)務(wù)系統(tǒng)和流程中,并作用于積極防御,建立自身的情報(bào)生產(chǎn)和消費(fèi)能力,挖掘出潛在和未知威脅,并及時(shí)有效的彌補(bǔ)防御弱點(diǎn)。
 
  五大組件全面覆蓋威脅情報(bào)所有環(huán)節(jié)
 
  汪列軍稱,此次奇安信發(fā)布的TIOS基于威脅情報(bào)中心多年的實(shí)戰(zhàn)積累,通過(guò)提供一套包含五大組件的組合級(jí)解決方案,支持各安全組件按需靈活擴(kuò)展和組合,在隔離網(wǎng)或聯(lián)網(wǎng)場(chǎng)景下均適用,幫助政企機(jī)構(gòu)完成威脅情報(bào)生產(chǎn)與生產(chǎn)的有效運(yùn)營(yíng)。
 
  具體如下:
 
  第一,樣本鑒定平臺(tái)(Singularity)。
 
  《2020年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》顯示,惡意程序傳播與治理對(duì)抗性加劇,全年捕獲惡意程序樣本數(shù)量超過(guò)4200萬(wàn)個(gè),僅日均傳播次數(shù)就達(dá)482萬(wàn)余次。
 
  樣本鑒定平臺(tái)通過(guò)靜態(tài)+動(dòng)態(tài)的多引擎檢測(cè)方式,結(jié)合自研和業(yè)界多款知名反病毒引擎、高級(jí)威脅檢測(cè)引擎、高對(duì)抗行為分析、威脅情報(bào)關(guān)聯(lián)、自動(dòng)化標(biāo)定文件tag等,提供實(shí)時(shí)在線檢測(cè)分析能力,輸出精準(zhǔn)的檢測(cè)結(jié)果、具體的威脅類別以及直觀的分析報(bào)告,滿足多個(gè)場(chǎng)景下對(duì)惡意樣本的檢測(cè)、研判、分析溯源需求。
 
  第二,情報(bào)運(yùn)營(yíng)平臺(tái)(Tide)。
 
  奇安信威脅情報(bào)中心作為國(guó)內(nèi)首個(gè)商用威脅情報(bào)中心,已經(jīng)建立了一整套完善的“高價(jià)值情報(bào)運(yùn)營(yíng)體系”,在兼顧威脅情報(bào)的準(zhǔn)確率和召回率的同時(shí),能以“情報(bào)內(nèi)生”的方式,將威脅情報(bào)生產(chǎn)+運(yùn)營(yíng)能力下沉至用戶本地。
 
  情報(bào)運(yùn)營(yíng)平臺(tái)具備強(qiáng)大的威脅研判分析能力,為用戶提供情報(bào)鑒定、人工運(yùn)營(yíng)等功能。并且通過(guò)對(duì)象研判處理、元數(shù)據(jù)提取、狀態(tài)變更、情報(bào)標(biāo)定以及運(yùn)營(yíng)判斷等處置流程,對(duì)樣本運(yùn)營(yíng)進(jìn)行全生命周期管理。與此同時(shí),為保證威脅情報(bào)檢測(cè)的準(zhǔn)確率,所有生產(chǎn)的情報(bào)IOC必須經(jīng)人工審核流程處理后才會(huì)投入使用。
 
  第三,威脅情報(bào)平臺(tái)(Quark)。
 
  需要注意的是,由于不同威脅情報(bào)供應(yīng)商在數(shù)據(jù)覆蓋度和專注領(lǐng)域的區(qū)別,采用單一威脅情報(bào)源極易產(chǎn)生漏報(bào)現(xiàn)象。奇安信威脅情報(bào)平臺(tái)引入了多源威脅情報(bào),經(jīng)聚合及綜合研判后輸出可信度較高的信息,還能夠通過(guò)各類高速查詢接口為本地的大數(shù)據(jù)平臺(tái)提供豐富的上下文,大幅提升威脅情報(bào)檢測(cè)的準(zhǔn)確率,降低誤報(bào)率和漏報(bào)率。
 
  不僅如此,威脅情報(bào)平臺(tái)還可實(shí)現(xiàn)用戶自身環(huán)境內(nèi)自產(chǎn)威脅情報(bào)數(shù)據(jù)的導(dǎo)入,并以標(biāo)準(zhǔn)STIX格式,實(shí)現(xiàn)本地威脅情報(bào)的共享,提升整個(gè)行業(yè)的安全基線。
 
  第四,郵件檢測(cè)系統(tǒng)(White hole)。
 
  在APT分析中,郵件攻擊檢測(cè)主要采用攻擊郵件探針的探測(cè),再結(jié)合規(guī)則引擎的分析檢測(cè)結(jié)果,將攻擊郵件探針?biāo)捎玫哪繕?biāo)IP、收發(fā)件人、郵件正文等內(nèi)容與“威脅情報(bào)+私有情報(bào)”進(jìn)行匹配,即可判斷是否遭受高級(jí)APT郵件攻擊。
 
  郵件檢測(cè)系統(tǒng)利用多項(xiàng)技術(shù)挖掘郵件正文、郵件附件中高級(jí)威脅信息,依賴團(tuán)隊(duì)長(zhǎng)期跟蹤的高級(jí)威脅團(tuán)伙對(duì)各類郵件中的云附件進(jìn)行標(biāo)記,檢測(cè)出實(shí)際的攻擊類型、郵件中包含的特征以及各類攻擊手段,追蹤并跟進(jìn)到更多的高級(jí)APT攻擊團(tuán)伙,是企業(yè)實(shí)現(xiàn)高級(jí)威脅郵件檢測(cè)與APT追蹤的一種有效手段。
 
  第五,同源分析系統(tǒng)(Megalodon)。
 
  為了躲避檢測(cè),惡意樣本不斷采用多態(tài)和變形等方式,使得分析師很難發(fā)現(xiàn)樣本中的同源關(guān)系(若惡意樣本由同一惡意代碼采用代碼復(fù)用的方式演變而來(lái),或行為具有相似性,而出現(xiàn)存在先后的關(guān)系,則稱它們?yōu)橥?,給攻擊組織溯源帶來(lái)了極大的挑戰(zhàn),難以制定具有針對(duì)性的防御策略。
 
  在經(jīng)過(guò)樣本鑒定平臺(tái)后,用戶可將滿足條件的樣本投入文件同源分析平臺(tái)。該組件利用基于機(jī)器學(xué)習(xí)的(高級(jí))惡意樣本分類識(shí)別引擎,抽取樣本文件的元數(shù)據(jù),通過(guò)同源分類算法(和已有典型樣本文件或指定病毒文件的元數(shù)據(jù)進(jìn)行相似性計(jì)算)快速找出已知APT攻擊團(tuán)伙、惡意家族的未知相似樣本,確定是否存在明顯的同源性或者是否可以歸為一個(gè)家族,來(lái)判斷樣本的同源性和家族屬性,協(xié)助研判未知威脅發(fā)現(xiàn)。
 
  汪列軍強(qiáng)調(diào),TIOS集威脅情報(bào)研判能力、運(yùn)營(yíng)數(shù)據(jù)處理能力、文件深度鑒定能力、郵件攻擊檢測(cè)能力及樣本同源分析能力于一體,是使生產(chǎn)私有情報(bào)落地、利用情報(bào)完善攻擊發(fā)現(xiàn)、安全事件分析響應(yīng)處置及預(yù)防相關(guān)工作的最佳利器。
我要評(píng)論
文明上網(wǎng),理性發(fā)言。(您還可以輸入200個(gè)字符)

所有評(píng)論僅代表網(wǎng)友意見(jiàn),與本站立場(chǎng)無(wú)關(guān)。

  • 浙江省2025年度護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全專項(xiàng)行動(dòng)工作方案

    圍繞原材料工業(yè)、裝備工業(yè)、消費(fèi)品工業(yè)和電子信息制造業(yè)等重點(diǎn)行業(yè),梳理關(guān)系國(guó)計(jì)民生和對(duì)重點(diǎn)產(chǎn)業(yè)鏈發(fā)展影響大(以在浙江省營(yíng)業(yè)收入排名前5%的規(guī)上工業(yè)企業(yè)為參考)的未來(lái)工廠、智能工廠、5G工廠等重點(diǎn)聯(lián)網(wǎng)工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)和標(biāo)識(shí)解析企業(yè),形成2025年工業(yè)領(lǐng)域網(wǎng)絡(luò)安全防護(hù)重點(diǎn)企業(yè)清單。
    新型工業(yè)化網(wǎng)絡(luò)安全智能工廠
    2025-06-26 10:46:33
  • 生成式人工智能和數(shù)據(jù)流如何加強(qiáng)網(wǎng)絡(luò)安全

    生成式人工智能(GenAI)和數(shù)據(jù)流的結(jié)合為網(wǎng)絡(luò)安全帶來(lái)了變革性的力量。它們不僅能夠幫助防御者實(shí)時(shí)檢測(cè)和響應(yīng)威脅,還能夠通過(guò)行為分析有效防止內(nèi)部威脅,并通過(guò)全國(guó)性的協(xié)同防御體系提升整體安全水平。
    生成式人工智能數(shù)據(jù)流網(wǎng)絡(luò)安全
    2025-05-30 10:24:54
  • 引領(lǐng)園區(qū)網(wǎng)效率革命:新華三正式發(fā)布全光網(wǎng)絡(luò)5.0解決方案

    伴隨AGI時(shí)代的加速到來(lái),端側(cè)智能應(yīng)用正在快速涌現(xiàn),與此同時(shí),傳統(tǒng)園區(qū)網(wǎng)絡(luò)在成本、運(yùn)維及關(guān)鍵業(yè)務(wù)保障等方面的短板日益顯現(xiàn),已難以滿足創(chuàng)新應(yīng)用對(duì)高密度、高帶寬和靈活彈性的迫切需求。
    網(wǎng)絡(luò)安全數(shù)據(jù)
    2025-05-28 10:01:53
  • 5家網(wǎng)絡(luò)安全上市公司2024年度業(yè)績(jī)快報(bào)速覽

    本文概述了五家網(wǎng)絡(luò)安全上市公司——深信服、奇安信、亞信安全、安恒信息及山石網(wǎng)科在2024年度的業(yè)績(jī)快報(bào)。
    網(wǎng)絡(luò)安全上市公司
    2025-03-06 10:59:21
  • 施耐德電氣發(fā)布全新一代Modicon Edge I/O NTS分布式I/O系統(tǒng)

    近日,產(chǎn)業(yè)技術(shù)的全球領(lǐng)導(dǎo)者施耐德電氣正式推出全新一代Modicon Edge I/O NTS分布式IP20 I/O系統(tǒng)。為客戶帶來(lái)更強(qiáng)的性能表現(xiàn)、更高的效率提升,以及端到端的網(wǎng)絡(luò)安全。
    工業(yè)網(wǎng)絡(luò)網(wǎng)絡(luò)安全智能
    2025-02-28 10:08:55
  • 物聯(lián)網(wǎng)網(wǎng)絡(luò)安全市場(chǎng)迎來(lái)爆發(fā)式增長(zhǎng):零信任架構(gòu)成為關(guān)鍵

    在物聯(lián)網(wǎng)安全領(lǐng)域,傳統(tǒng)的安全框架已難以應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)環(huán)境。據(jù)最新研究,到2028年,全球受網(wǎng)絡(luò)安全解決方案保護(hù)的物聯(lián)網(wǎng)設(shè)備數(shù)量將從2024年的140億臺(tái)翻倍至280億臺(tái)。
    物聯(lián)網(wǎng)設(shè)備網(wǎng)絡(luò)安全
    2025-02-21 09:27:36
版權(quán)與免責(zé)聲明:

凡本站注明“來(lái)源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智能制造網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本站授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關(guān)法律責(zé)任。

本站轉(zhuǎn)載并注明自其它來(lái)源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn)或和對(duì)其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如其他媒體、平臺(tái)或個(gè)人從本站轉(zhuǎn)載時(shí),必須保留本站注明的作品第一來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。如擅自篡改為“稿件來(lái)源:智能制造網(wǎng)”,本站將依法追究責(zé)任。

鑒于本站稿件來(lái)源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)與本站聯(lián)系并提供相關(guān)證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯(cuò)過(guò)行業(yè)資訊?

訂閱 智能制造網(wǎng)APP

一鍵篩選來(lái)訂閱

信息更豐富

推薦產(chǎn)品/PRODUCT 更多
智造商城:

PLC工控機(jī)嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機(jī)械包裝機(jī)械工程機(jī)械倉(cāng)儲(chǔ)物流環(huán)保設(shè)備化工設(shè)備分析儀器工業(yè)機(jī)器人3D打印設(shè)備生物識(shí)別傳感器電機(jī)電線電纜輸配電設(shè)備電子元器件更多

我要投稿
  • 投稿請(qǐng)發(fā)送郵件至:(郵件標(biāo)題請(qǐng)備注“投稿”)1271141964.qq.com
  • 聯(lián)系電話0571-89719789
工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺(tái)
智能制造網(wǎng)APP

功能豐富 實(shí)時(shí)交流

智能制造網(wǎng)小程序

訂閱獲取更多服務(wù)

微信公眾號(hào)

關(guān)注我們

抖音

智能制造網(wǎng)

抖音號(hào):gkzhan

打開(kāi)抖音 搜索頁(yè)掃一掃

視頻號(hào)

智能制造網(wǎng)

公眾號(hào):智能制造網(wǎng)

打開(kāi)微信掃碼關(guān)注視頻號(hào)

快手

智能制造網(wǎng)

快手ID:gkzhan2006

打開(kāi)快手 掃一掃關(guān)注
意見(jiàn)反饋
我要投稿
我知道了
主站蜘蛛池模板: 莱州市| 宜宾市| 东光县| 隆昌县| 铜鼓县| 道孚县| 图片| 海城市| 临海市| 和林格尔县| 揭阳市| 商水县| 齐河县| 德清县| 锡林郭勒盟| 香河县| 弥渡县| 冕宁县| 巫山县| 石门县| 云和县| 贵德县| 门源| 白玉县| 杨浦区| 河西区| 临清市| 社会| 中江县| 祁门县| 贺兰县| 丰顺县| 屏南县| 星座| 昌乐县| 靖远县| 迭部县| 郧西县| 金平| 林州市| 芷江|