国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

五大組件閉環(huán)運(yùn)營(yíng) 奇安信發(fā)布一站式威脅情報(bào)運(yùn)營(yíng)系統(tǒng)

安全
12月28日,奇安信正式對(duì)外發(fā)布一站式威脅情報(bào)運(yùn)營(yíng)系統(tǒng)星軌(簡(jiǎn)稱TIOS)。

12月28日,奇安信正式對(duì)外發(fā)布一站式威脅情報(bào)運(yùn)營(yíng)系統(tǒng)星軌(簡(jiǎn)稱TIOS)。TIOS包含樣本鑒定平臺(tái)(Singularity)、情報(bào)運(yùn)營(yíng)平臺(tái)(Tide)、威脅情報(bào)平臺(tái)(Quark)、郵件檢測(cè)系統(tǒng)(White hole)、同源分析系統(tǒng)(Megalodon)五大安全組件平臺(tái),融合公有云和私有云多數(shù)據(jù)情報(bào)來(lái)源,結(jié)合威脅圖譜分析的關(guān)聯(lián)視圖展示,實(shí)現(xiàn)威脅情報(bào)數(shù)據(jù)生產(chǎn)、共享、處理、運(yùn)營(yíng)與消費(fèi)的閉環(huán)建設(shè),幫助政企機(jī)構(gòu)快速精準(zhǔn)發(fā)現(xiàn)網(wǎng)絡(luò)威脅,了解網(wǎng)絡(luò)安全態(tài)勢(shì)。

e20cc8f800e84523253bc16058d1ae7.png

威脅情報(bào)需要閉環(huán)運(yùn)營(yíng)

眾所周知,網(wǎng)絡(luò)安全是一個(gè)攻防雙方動(dòng)態(tài)博弈的過(guò)程。網(wǎng)絡(luò)威脅技術(shù)手段和形式在不斷變化,一次網(wǎng)絡(luò)攻擊往往涉及多層攻擊面,專業(yè)的分工和豐富的資源使攻擊者往往具備較高和成熟的網(wǎng)絡(luò)攻擊水平,采用傳統(tǒng)方法一旦漏掉部分細(xì)節(jié)就意味著永遠(yuǎn)錯(cuò)過(guò),很難還原攻擊全貌,導(dǎo)致攻擊者得手之后“逃之夭夭”。

“盡管攻擊手法日新月異,但攻擊者使用的基礎(chǔ)設(shè)施卻不會(huì)頻繁發(fā)生變化。”奇安信威脅情報(bào)中心負(fù)責(zé)人汪列軍表示,攻擊者并不會(huì)為每次新的攻擊更換基礎(chǔ)資源,相反為實(shí)現(xiàn)利益最大化,減少購(gòu)買(mǎi)全新基礎(chǔ)設(shè)施所消耗的成本,很可能重復(fù)使用基礎(chǔ)設(shè)施資源,只需要修改所利用的惡意程序即可。

因此,基于威脅情報(bào)進(jìn)行事件關(guān)聯(lián)是使網(wǎng)絡(luò)安全戰(zhàn)略更加有效的一種方法,它能夠精準(zhǔn)檢測(cè)攻擊者使用的基礎(chǔ)設(shè)施,同時(shí)提供豐富的上下文,來(lái)確保用戶在威脅狩獵的過(guò)程中,不漏掉任何攻擊細(xì)節(jié)。

但是,僅僅依靠外部威脅情報(bào)輸入還是遠(yuǎn)遠(yuǎn)不夠的,威脅情報(bào)驅(qū)動(dòng)的威脅運(yùn)營(yíng)是一個(gè)運(yùn)行閉環(huán),威脅情報(bào)從生產(chǎn)、應(yīng)用到運(yùn)行要在政企機(jī)構(gòu)落地,更需要“嵌入”內(nèi)部的信息化和業(yè)務(wù)系統(tǒng)和流程中,并作用于積極防御,建立自身的情報(bào)生產(chǎn)和消費(fèi)能力,挖掘出潛在和未知威脅,并及時(shí)有效的彌補(bǔ)防御弱點(diǎn)。

五大組件全面覆蓋威脅情報(bào)所有環(huán)節(jié)

汪列軍稱,此次奇安信發(fā)布的TIOS基于威脅情報(bào)中心多年的實(shí)戰(zhàn)積累,通過(guò)提供一套包含五大組件的組合級(jí)解決方案,支持各安全組件按需靈活擴(kuò)展和組合,在隔離網(wǎng)或聯(lián)網(wǎng)場(chǎng)景下均適用,幫助政企機(jī)構(gòu)完成威脅情報(bào)生產(chǎn)與生產(chǎn)的有效運(yùn)營(yíng)。

具體如下:

第一,樣本鑒定平臺(tái)(Singularity)。

《2020年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》顯示,惡意程序傳播與治理對(duì)抗性加劇,全年捕獲惡意程序樣本數(shù)量超過(guò)4200萬(wàn)個(gè),僅日均傳播次數(shù)就達(dá)482萬(wàn)余次。

樣本鑒定平臺(tái)通過(guò)靜態(tài)+動(dòng)態(tài)的多引擎檢測(cè)方式,結(jié)合自研和業(yè)界多款知名反病毒引擎、高級(jí)威脅檢測(cè)引擎、高對(duì)抗行為分析、威脅情報(bào)關(guān)聯(lián)、自動(dòng)化標(biāo)定文件tag等,提供實(shí)時(shí)在線檢測(cè)分析能力,輸出精準(zhǔn)的檢測(cè)結(jié)果、具體的威脅類別以及直觀的分析報(bào)告,滿足多個(gè)場(chǎng)景下對(duì)惡意樣本的檢測(cè)、研判、分析溯源需求。

第二,情報(bào)運(yùn)營(yíng)平臺(tái)(Tide)。

奇安信威脅情報(bào)中心作為國(guó)內(nèi)首個(gè)商用威脅情報(bào)中心,已經(jīng)建立了一整套完善的“高價(jià)值情報(bào)運(yùn)營(yíng)體系”,在兼顧威脅情報(bào)的準(zhǔn)確率和召回率的同時(shí),能以“情報(bào)內(nèi)生”的方式,將威脅情報(bào)生產(chǎn)+運(yùn)營(yíng)能力下沉至用戶本地。

情報(bào)運(yùn)營(yíng)平臺(tái)具備強(qiáng)大的威脅研判分析能力,為用戶提供情報(bào)鑒定、人工運(yùn)營(yíng)等功能。并且通過(guò)對(duì)象研判處理、元數(shù)據(jù)提取、狀態(tài)變更、情報(bào)標(biāo)定以及運(yùn)營(yíng)判斷等處置流程,對(duì)樣本運(yùn)營(yíng)進(jìn)行全生命周期管理。與此同時(shí),為保證威脅情報(bào)檢測(cè)的準(zhǔn)確率,所有生產(chǎn)的情報(bào)IOC必須經(jīng)人工審核流程處理后才會(huì)投入使用。

第三,威脅情報(bào)平臺(tái)(Quark)。

需要注意的是,由于不同威脅情報(bào)供應(yīng)商在數(shù)據(jù)覆蓋度和專注領(lǐng)域的區(qū)別,采用單一威脅情報(bào)源極易產(chǎn)生漏報(bào)現(xiàn)象。奇安信威脅情報(bào)平臺(tái)引入了多源威脅情報(bào),經(jīng)聚合及綜合研判后輸出可信度較高的信息,還能夠通過(guò)各類高速查詢接口為本地的大數(shù)據(jù)平臺(tái)提供豐富的上下文,大幅提升威脅情報(bào)檢測(cè)的準(zhǔn)確率,降低誤報(bào)率和漏報(bào)率。

不僅如此,威脅情報(bào)平臺(tái)還可實(shí)現(xiàn)用戶自身環(huán)境內(nèi)自產(chǎn)威脅情報(bào)數(shù)據(jù)的導(dǎo)入,并以標(biāo)準(zhǔn)STIX格式,實(shí)現(xiàn)本地威脅情報(bào)的共享,提升整個(gè)行業(yè)的安全基線。

第四,郵件檢測(cè)系統(tǒng)(White hole)。

在APT分析中,郵件攻擊檢測(cè)主要采用攻擊郵件探針的探測(cè),再結(jié)合規(guī)則引擎的分析檢測(cè)結(jié)果,將攻擊郵件探針?biāo)捎玫哪繕?biāo)IP、收發(fā)件人、郵件正文等內(nèi)容與“威脅情報(bào)+私有情報(bào)”進(jìn)行匹配,即可判斷是否遭受高級(jí)APT郵件攻擊。

郵件檢測(cè)系統(tǒng)利用多項(xiàng)技術(shù)挖掘郵件正文、郵件附件中高級(jí)威脅信息,依賴團(tuán)隊(duì)長(zhǎng)期跟蹤的高級(jí)威脅團(tuán)伙對(duì)各類郵件中的云附件進(jìn)行標(biāo)記,檢測(cè)出實(shí)際的攻擊類型、郵件中包含的特征以及各類攻擊手段,追蹤并跟進(jìn)到更多的高級(jí)APT攻擊團(tuán)伙,是企業(yè)實(shí)現(xiàn)高級(jí)威脅郵件檢測(cè)與APT追蹤的一種有效手段。

第五,同源分析系統(tǒng)(Megalodon)。

為了躲避檢測(cè),惡意樣本不斷采用多態(tài)和變形等方式,使得分析師很難發(fā)現(xiàn)樣本中的同源關(guān)系(若惡意樣本由同一惡意代碼采用代碼復(fù)用的方式演變而來(lái),或行為具有相似性,而出現(xiàn)存在先后的關(guān)系,則稱它們?yōu)橥矗o攻擊組織溯源帶來(lái)了極大的挑戰(zhàn),難以制定具有針對(duì)性的防御策略。

在經(jīng)過(guò)樣本鑒定平臺(tái)后,用戶可將滿足條件的樣本投入文件同源分析平臺(tái)。該組件利用基于機(jī)器學(xué)習(xí)的(高級(jí))惡意樣本分類識(shí)別引擎,抽取樣本文件的元數(shù)據(jù),通過(guò)同源分類算法(和已有典型樣本文件或指定病毒文件的元數(shù)據(jù)進(jìn)行相似性計(jì)算)快速找出已知APT攻擊團(tuán)伙、惡意家族的未知相似樣本,確定是否存在明顯的同源性或者是否可以歸為一個(gè)家族,來(lái)判斷樣本的同源性和家族屬性,協(xié)助研判未知威脅發(fā)現(xiàn)。

汪列軍強(qiáng)調(diào),TIOS集威脅情報(bào)研判能力、運(yùn)營(yíng)數(shù)據(jù)處理能力、文件深度鑒定能力、郵件攻擊檢測(cè)能力及樣本同源分析能力于一體,是使生產(chǎn)私有情報(bào)落地、利用情報(bào)完善攻擊發(fā)現(xiàn)、安全事件分析響應(yīng)處置及預(yù)防相關(guān)工作的最佳利器。

 

 

責(zé)任編輯:Blue 來(lái)源: 網(wǎng)絡(luò)
相關(guān)推薦

2018-05-09 07:48:30

2023-07-10 15:50:51

2021-12-15 15:56:22

威脅情報(bào)

2025-04-07 15:59:37

2014-12-25 23:02:29

2012-03-09 15:28:58

2025-07-28 07:00:00

CISO網(wǎng)絡(luò)安全CTI

2024-03-05 20:01:10

2024-08-19 09:05:00

Seata分布式事務(wù)

2022-09-16 11:27:46

建設(shè)微服務(wù)

2009-10-23 09:42:24

2009-07-30 21:16:29

布線服務(wù)電纜架設(shè)

2017-05-04 21:30:32

前端異常監(jiān)控捕獲方案

2023-10-26 06:59:58

FinOps云原生

2017-11-28 13:53:18

2012-12-27 08:57:30

CA TechnoloIT管理IT運(yùn)營(yíng)

2012-12-26 14:40:05

IT運(yùn)維企業(yè)管理

2018-07-26 20:22:23

京東云智能教育
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

一区免费在线| 波多野结衣在线播放| 美女av一区二区三区| 亚洲一区在线播放| 久久久视频在线| 男女视频网站在线观看| 欧美私密网站| 全部av―极品视觉盛宴亚洲| 欧美午夜在线一二页| 国产精品国产亚洲精品看不卡| 五十路熟女丰满大屁股| 最新亚洲伊人网| 中文字幕久精品免费视频| 一区三区自拍| 国产一区二区三区影视| 美女写真理伦片在线看| 制服影音先锋| 日本sm残虐另类| 欧美精品激情在线观看| 中文字幕无码精品亚洲资源网久久| 少妇高潮 亚洲精品| 欧美午夜宅男影院| 性刺激的欧美三级视频| 久久精品成人动漫| 国产精品女视频| 久久影视电视剧免费网站清宫辞电视 | 日本强好片久久久久久aaa| 欧美日本黄视频| 激情视频小说图片| 美女高潮在线观看| 一本色道久久综合亚洲91| 91国产在线免费观看| 久草在线免费福利资源| 国产精品a久久久久| 亚洲影音一区| 精品久久久久久久久久久久包黑料| 亚洲国产精品www| 黄色漫画在线免费看| 国产最新精品精品你懂的| 色噜噜狠狠狠综合曰曰曰| 性欧美猛交videos| 久久久久久99精品| 国产精品久久久久久久久久三级| 免费观看亚洲视频大全| 一区二区三区四区激情| 国产精品视频在线免费观看| av资源网在线播放| 中文字幕一区二区日韩精品绯色| 成人www视频在线观看| 在线国产情侣| 91小视频免费看| 国产精品99久久久久久人| 水中色av综合| 国产在线不卡视频| 免费观看国产视频在线| 欧美激情极品| 欧美精品视频www在线观看| 一区二区三区一级片| 欧美电影院免费观看| 久久精品国产2020观看福利| 高清不卡一区| 色婷婷综合激情| 另类中文字幕国产精品| 亚洲高清视频中文字幕| 色94色欧美sute亚洲13| 在线观看亚洲a| 男人添女荫道口女人有什么感觉| 麻豆mv在线看| 精品视频久久久| 99aiav| 国产精品久久久亚洲一区| 久久夜色精品国产欧美乱| 韩国精品在线观看| 欧美性猛交一区二区三区精品| 国产精品久久久久久久7电影| 欧美最新精品| 97久草视频| 欧美精品一区二区三区中文字幕| 欧美变态口味重另类| 岛国av在线网站| 日本不卡高清| 日本中文字幕一区二区视频| 国产精品一区在线免费观看| 99麻豆久久久国产精品免费优播| 黄色国产精品一区二区三区| 欧美mv和日韩mv的网站| а√天堂官网中文在线| 草草视频在线一区二区| 亚洲影视资源网| 国产v亚洲v天堂无码久久久| 在线视频尤物| 麻豆国产精品一区二区三区 | 亚洲欧洲99久久| 日本午夜精品一区二区三区| 欧美日韩看看2015永久免费 | 涩涩av在线| 欧美在线日韩在线| 成人自拍视频网| 国产精品久久久久久久久久新婚| 久久激情中文| 国产超碰91| 最新亚洲精品| 欧美激情图片区| 欧美日韩精品| 91av俱乐部| 欧美日韩www| 亚洲男人网站| 在线日韩精品视频| 日本三级在线观看网站| 欧美高跟鞋交xxxxxhd| 一卡二卡三卡日韩欧美| 欧美狂野激情性xxxx在线观| 日韩成人午夜影院| 欧美日韩国产不卡在线看| 中文字幕一区二区三区在线视频 | 色噜噜狠狠永久免费| 久艹在线免费观看| 精品婷婷伊人一区三区三| 伊人av综合网| 日本一区二区高清不卡| 欧美精品福利在线| 日本成人在线不卡视频| 在线观看成年人视频| 国产欧美日韩卡一| 免费在线观看毛片网站| www.一区二区| 国产爆初菊在线观看免费视频网站 | 国产mv日韩mv欧美| 亚洲亚洲精品三区日韩精品在线视频| 欧美精品大片| www.激情小说.com| 亚洲国产精品久久久| 久草在线新免费首页资源站| 欧美日韩国产一二三| 2019中文亚洲字幕| 欧美国产欧美亚洲国产日韩mv天天看完整| 伊人久久大香线蕉综合热线| 超碰超碰97| 欧美日韩一区二区在线| 2020中文字幕在线播放| 久久视频这里只有精品| 久久99精品一区二区三区三区| 日韩福利视频| 国内精品写真在线观看| 超碰免费在线| 亚洲第一网站免费视频| 在线中文字幕第一页| 亚洲成**性毛茸茸| 一区二区三区四区在线观看国产日韩| 久久久精品麻豆| 亚洲高清视频中文字幕| 亚洲3区在线| 国产精品av在线播放| 国产日产欧美一区二区视频| 日韩日韩日韩日韩| 91福利精品第一导航| 国产传媒欧美日韩成人精品大片| 91aaaa| 岛国视频午夜一区免费在线观看| 欧美精品二区三区四区免费看视频| 日韩中文综合网| 2021年精品国产福利在线| 久久国产精品久久精品国产| 91官网在线免费观看| 妖精一区二区三区精品视频| 91免费的视频在线播放| 中文高清一区| 福利在线播放| 狠狠色综合色区| 91精品久久久久久久久99蜜臂| 天然素人一区二区视频| 成人手机在线播放| 亚洲欧洲国产一区| 伊人久久综合影院| 一个人看的免费视频色| 国产精品日韩电影| 欧洲精品一区二区三区在线观看| 亚洲日本视频| 免费在线观看毛片网站| 韩剧1988在线观看免费完整版| 亚洲第一黄色| 日本精品600av| 妞干网这里只有精品| 久久久久www| 亚洲一线二线三线久久久| 欧美精品自拍| 超碰91在线观看| av动漫免费看| 日韩欧美一区二区三区在线| 日韩在线观看中文字幕| 麻豆三级在线观看| 国产精品夜间视频香蕉| 国产精品888| 无人视频在线观看免费| 国产精品免费一区二区三区四区| 日韩一本二本av| 精品色999| 国产在线资源| 在线日韩av永久免费观看| 懂色av中文一区二区三区天美|