真实国产乱子伦高清,亚洲成A人V欧美综合天堂,丝袜无码一区二区三区,亚洲国产日韩一区,精品一区二区三区水蜜桃,亚洲日韩高清无码,三上悠亚在线精品二区,夜色爽爽影院18禁妓女影院
我已授權(quán)

注冊

新品發(fā)布 | 安恒信息威脅情報檢測平臺 全方位發(fā)現(xiàn)失陷主機

2019-06-13 12:29:10 和訊 

  傳統(tǒng)的防御機制往往是根據(jù)以往的“經(jīng)驗”來構(gòu)建安全防御策略,即使是基于機器學(xué)習(xí)的檢測算法也是如此,都難以應(yīng)付未知攻擊。在網(wǎng)絡(luò)攻擊呈現(xiàn)多樣化、復(fù)雜化、專業(yè)化的趨勢下,我們需要一種能夠根據(jù)過去和當(dāng)前網(wǎng)絡(luò)安全狀況動態(tài)調(diào)整防御策略的手段,威脅情報應(yīng)運而生。

  在對威脅情報進行收集及處理后,可以直接將相應(yīng)的結(jié)果以機讀的形式分發(fā)給安全設(shè)備,實現(xiàn)精準(zhǔn)的動態(tài)防御,達到“未攻先防”的效果,實現(xiàn)從傳統(tǒng)“靜態(tài)被動防御”到“動態(tài)積極防御”的轉(zhuǎn)變升級。

  什么是威脅情報?

  根據(jù)Gartner對威脅情報的定義:威脅情報是一種基于證據(jù)的知識,包括了情境、機制、指標(biāo)、影響和操作建議。威脅情報描述了現(xiàn)存的、或者是即將出現(xiàn)針對資產(chǎn)的威脅或危險,并可以用于通知主體針對相關(guān)威脅或危險采取某種響應(yīng)。或者也可以簡單來理解,對企業(yè)產(chǎn)生危害或者利益損失的信息,就可以稱之為威脅情報。

  威脅情報的核心價值在于:加快檢測和響應(yīng)、掌握威脅根源、輔助安全決策、讓威脅治理更高效。

  安恒威脅情報檢測平臺:動態(tài)防御

  如何利用威脅情報,實現(xiàn)精準(zhǔn)動態(tài)防御,達到網(wǎng)絡(luò)安全“未攻先防”的效果?

  安恒信息發(fā)布:安恒威脅情報檢測平臺(TIDP—Threat Intelligence Detection Platform)。

  TIDP是一款由威脅情報數(shù)據(jù)驅(qū)動,對網(wǎng)絡(luò)流量進行實時分析和檢測,對可疑網(wǎng)絡(luò)行為進行告警,旨在全方位發(fā)現(xiàn)失陷主機、從海量攻擊事件中識別針對性攻擊的網(wǎng)絡(luò)流量檢測產(chǎn)品。

圖:產(chǎn)品功能圖
圖:產(chǎn)品功能圖

  TIDP的特色與亮點:

  1. 豐富威脅情報數(shù)據(jù)支撐,日更新高活躍80萬條

  安恒安全數(shù)據(jù)大腦豐富的威脅情報數(shù)據(jù),是TIDP網(wǎng)絡(luò)流量分析檢測的重要基礎(chǔ)。安恒安全數(shù)據(jù)大腦依托玄武盾SaaS云防護、蜜罐網(wǎng)絡(luò)、全球資產(chǎn)探測等能力,國內(nèi)外數(shù)百家情報源集成,通過大數(shù)據(jù)、機器學(xué)習(xí)與文件自動化分析等技術(shù),提煉形成涵蓋C&C、僵尸網(wǎng)絡(luò)、惡意代理等60余類的情報數(shù)據(jù),以及全球的網(wǎng)絡(luò)資產(chǎn)基礎(chǔ)數(shù)據(jù),日更新高活躍情報數(shù)據(jù)80萬條。

圖:威脅情報驅(qū)動
圖:威脅情報驅(qū)動

  2. 多維度、全方位發(fā)現(xiàn)失陷主機

  TIDP中不僅內(nèi)嵌了多種遠控類型的情報指標(biāo),而且也結(jié)合了安恒信息在網(wǎng)絡(luò)流量分析領(lǐng)域的長期積累,引入了包括利用機器學(xué)習(xí)檢測DGA域名請求、遠控工具指紋庫、漏洞利用庫,以及多個隱蔽信道通信檢測模型,可以全方位發(fā)現(xiàn)失陷主機。并通過可視化的方式,從失陷主機、威脅類型、黑客組織等多個角度進行關(guān)聯(lián)展示,呈現(xiàn)當(dāng)前網(wǎng)絡(luò)環(huán)境中所有的失陷和受控情況。

新品發(fā)布 | 安恒信息威脅情報檢測平臺 全方位發(fā)現(xiàn)失陷主機

  3. 從海量隨機性掃描中識別針對性攻擊

  網(wǎng)絡(luò)環(huán)境中時刻在發(fā)生大量自動化隨機掃描事件,這些隨機掃描事件在傳統(tǒng)網(wǎng)絡(luò)安全設(shè)備上,將同步產(chǎn)生大量告警。TIDP通過對網(wǎng)絡(luò)雙向流量進行實時分析,準(zhǔn)確識別針對服務(wù)器的針對性攻擊事件,使安全分析人員能從大量隨機性掃描攻擊事件中解脫出來,第一時間對針對性攻擊事件進行響應(yīng),極大提升安全團隊對網(wǎng)絡(luò)攻擊事件的響應(yīng)效率。

  4. 對攻擊事件雙向視角展現(xiàn)和回溯能力

  TIDP不僅以受攻擊主機(包含失陷主機)為視角,同時也以攻擊源為視角,全局展現(xiàn)攻擊事件動態(tài)過程,無論是攻擊源還是受攻擊者,都可以多次鉆取更為詳細的攻擊事件信息,并可進一步從安恒數(shù)據(jù)大腦在線關(guān)聯(lián)獲取IP、域名和黑客組織等詳細信息,以供進一步取證回溯分析。

圖:威脅事件關(guān)聯(lián)分析
圖:威脅事件關(guān)聯(lián)分析

  5、“以一敵百”超大流量檢測能力,可達Tbps級

  TIDP能在僅鏡像DNS流量時發(fā)揮強大檢測能力,因DNS流量在整體流量中占比極低,如某城域網(wǎng)項目中的DNS流量占整體流量僅為五萬分之一,這使TIDP單設(shè)備所對應(yīng)檢測的整體吞吐量達到數(shù)百Gbps、甚至Tbps級別,可匹配其他數(shù)十甚至數(shù)百臺全流量檢測產(chǎn)品類設(shè)備,適用于企事業(yè)單位出口、尤其適用于城域網(wǎng)威脅監(jiān)測。

圖:支持超大流量檢測
圖:支持超大流量檢測

(責(zé)任編輯:王治強 HF013)

   【免責(zé)聲明】本文僅代表合作供稿方觀點,不代表和訊網(wǎng)立場。投資者據(jù)此操作,風(fēng)險請自擔(dān)。

看全文
寫評論已有條評論跟帖用戶自律公約
提 交還可輸入500

最新評論

查看剩下100條評論

熱門新聞排行榜

推薦閱讀

    和訊熱銷金融證券產(chǎn)品

    【免責(zé)聲明】本文僅代表作者本人觀點,與和訊網(wǎng)無關(guān)。和訊網(wǎng)站對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

    主站蜘蛛池模板: 亚洲成a人在线观看| 免费观看国产小粉嫩喷水| 日韩高清在线观看不卡一区二区| 国产成人精品18| 99精品影院| 亚洲精品视频免费| 不卡午夜视频| a级毛片网| 最新国产你懂的在线网址| 国产一区二区三区日韩精品 | 无码'专区第一页| 91精品国产综合久久不国产大片| 亚洲精选高清无码| 午夜激情婷婷| 中文字幕在线播放不卡| 欧美三级视频网站| 国产特级毛片aaaaaa| 人妻精品全国免费视频| 无码又爽又刺激的高潮视频| 亚洲精品人成网线在线 | 91麻豆精品国产91久久久久| 草草影院国产第一页| 久久国产精品麻豆系列| 日本久久久久久免费网络| 国产精品观看视频免费完整版| 成人日韩精品| 欧洲av毛片| 人妻21p大胆| 久久成人国产精品免费软件| 中文成人在线| 成人免费一级片| 97久久超碰极品视觉盛宴| 亚洲二区视频| 国产精品欧美亚洲韩国日本不卡| 国产a在视频线精品视频下载| 国产免费久久精品99re丫丫一| 国产精品高清国产三级囯产AV | 国产裸舞福利在线视频合集| 久久精品日日躁夜夜躁欧美| 国产精品人成在线播放| 国产精品美女自慰喷水| 伊人久热这里只有精品视频99| 国产精品页| 野花国产精品入口| 亚洲首页在线观看| 亚洲成肉网| 国产又爽又黄无遮挡免费观看| 欧美日韩一区二区在线免费观看| 亚洲性网站| 蜜芽国产尤物av尤物在线看| 亚洲一区免费看| 欧美a级完整在线观看| 青青青国产视频手机| 热九九精品| 欧美精品三级在线| 中文字幕久久亚洲一区| 91麻豆精品国产高清在线| 久久亚洲欧美综合| 亚洲无线国产观看| 亚洲毛片一级带毛片基地| 欧美另类视频一区二区三区| 国产导航在线| 国产真实乱子伦视频播放| 沈阳少妇高潮在线| 国产精品男人的天堂| 一区二区三区四区精品视频| av色爱 天堂网| 91小视频在线播放| 波多野结衣中文字幕一区二区| 99久久国产综合精品2020| 久久无码av一区二区三区| 亚洲人成亚洲精品| 亚洲va欧美ⅴa国产va影院| 久久黄色影院| 四虎影视8848永久精品| 欧美国产在线一区| 美女免费黄网站| AV色爱天堂网| 女人18一级毛片免费观看| 激情六月丁香婷婷四房播| 欧美亚洲国产精品久久蜜芽| 亚洲日韩国产精品无码专区|