亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

啟明星辰推出全流量分析取證設(shè)備和檢測設(shè)備聯(lián)動(dòng)

lhl545545 ? 來源:啟明星辰 ? 作者:啟明星辰 ? 2020-08-24 10:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全的趨勢和技術(shù)選擇

網(wǎng)絡(luò)空間安全涉及的安全響應(yīng),是指在安全事件發(fā)生后,通過人工或者自動(dòng)化的方式,能采取相應(yīng)的措施,降低安全事件帶來的危害和影響;從啟明星辰發(fā)布的近幾年安全態(tài)勢觀察報(bào)告來看,安全響應(yīng)都作為重要的一個(gè)技術(shù)領(lǐng)域被提及。在安全防御體系的演進(jìn)中,從PPDR模型,到NIST(美國國家標(biāo)準(zhǔn)組織)定義的比較權(quán)威的IPDRR模型,都強(qiáng)調(diào)了安全響應(yīng)是在安全事件處理中的非常重要的能力。

啟明星辰認(rèn)為,在安全響應(yīng)中,最主要的應(yīng)用思路,是基于安全攻擊鏈模型發(fā)掘完整的攻擊過程,并針對此攻擊過程中發(fā)現(xiàn)的系統(tǒng)薄弱點(diǎn),進(jìn)行針對性的加固。通過一個(gè)攻擊線索,找到攻擊的利用手段和系統(tǒng)薄弱環(huán)節(jié),以及安全檢測設(shè)備在此場景下的失效原因,需要全流程全維度的過程和行為追蹤,而全流量分析取證往往成為了不二之選。

啟明星辰推出全流量分析取證設(shè)備和檢測設(shè)備聯(lián)動(dòng)

惡意軟件市場已經(jīng)高度組織化

啟明星辰認(rèn)為,基于網(wǎng)絡(luò)流量元數(shù)據(jù)和數(shù)據(jù)包的采集,進(jìn)行流行為的安全威脅分析和取證,是未來最重要安全技術(shù)之一。Gartner的最新報(bào)告也指出:NTA(網(wǎng)絡(luò)流量分析)和NFT(網(wǎng)絡(luò)取證工具)正在逐步演變?yōu)橥ㄟ^采集和存儲(chǔ)網(wǎng)絡(luò)分析以外的更多數(shù)據(jù),實(shí)現(xiàn)更大范圍的威脅檢測和攻擊取證能力。

傳統(tǒng)的“預(yù)防加檢測”有其天然局限性,“持續(xù)檢測與響應(yīng)”才能應(yīng)對今天不斷變化的威脅局面。

全流量分析取證在安全中的價(jià)值

1:具備完整攻擊鏈的全過程信息存儲(chǔ)和展示

網(wǎng)絡(luò)攻擊的成功實(shí)施,通常是利用系統(tǒng)的薄弱環(huán)節(jié),通過多種手段最終進(jìn)入系統(tǒng)內(nèi)部,造成系統(tǒng)破壞或者是獲取所需信息。即使我們已經(jīng)部署了防火墻、IDS、IPS、數(shù)據(jù)庫防御、郵件防御系統(tǒng)等產(chǎn)品,貌似扎緊了防御的籬笆,但面對持續(xù)的、層出不窮的高級威脅攻擊手法和樣本變體,有時(shí)還是無法阻止各類攻擊的發(fā)生,這足以說明當(dāng)前攻擊形勢的復(fù)雜性和隱蔽性。通過對攻擊過程的分析和分解,洛克希德·馬丁公司提出了攻擊鏈的概念,此概念一經(jīng)推出就得到了廣大安全廠商的認(rèn)可;近兩年非常火熱的ATT&CK模型,也是在此技術(shù)上結(jié)合攻擊鏈的各個(gè)階段,提煉出常用的攻擊手法和方式,成為了很多安全廠商設(shè)計(jì)安全檢測設(shè)備的一個(gè)標(biāo)尺。

ATT&CK在Google Trends上過去一年多的趨勢變化

然而,品類繁多復(fù)雜的安全檢測設(shè)備,往往只能覆蓋攻擊鏈的幾個(gè)過程,而無法完整的呈現(xiàn)出一個(gè)完整的攻擊活動(dòng)。這些相互重疊的安全設(shè)備的檢測能力,往往會(huì)給攻擊者帶來可乘之機(jī):每個(gè)設(shè)備只能展示部分相關(guān)的攻擊信息,無法完整的展示攻擊行為過程和前后的串聯(lián)關(guān)系,那么在后續(xù)的響應(yīng)環(huán)節(jié)就做不到毫發(fā)無遺,只會(huì)導(dǎo)致同類型的攻擊讓我們疲于應(yīng)付,安全事件層出不窮了。

全流量分析取證,通過存儲(chǔ)網(wǎng)絡(luò)中所有的流量(可過濾掉一些低價(jià)值的視頻流量等),實(shí)現(xiàn)完整的攻擊過程在網(wǎng)絡(luò)數(shù)據(jù)傳輸中的快照,依據(jù)一定的自動(dòng)查詢規(guī)則或者是手工查詢的方式,展示出整個(gè)攻擊鏈的所有相關(guān)信息。

同時(shí)對于全流量分析取證產(chǎn)品,通過和傳統(tǒng)安全檢測設(shè)備、流量分析設(shè)備系統(tǒng)聯(lián)動(dòng),能實(shí)現(xiàn)一點(diǎn)檢測,全攻擊鏈還原取證的能力,實(shí)現(xiàn)100%準(zhǔn)確的攻擊有效性判斷和關(guān)鍵證據(jù)的獲取,是構(gòu)建攻擊活動(dòng)的完整證據(jù)鏈的數(shù)據(jù)基座。

2:協(xié)助識(shí)別網(wǎng)絡(luò)攻擊的有效性,可實(shí)現(xiàn)網(wǎng)絡(luò)攻擊超低誤報(bào)

因?yàn)榫W(wǎng)絡(luò)業(yè)務(wù)的低時(shí)延要求,自動(dòng)化攻擊行為的發(fā)生,和每年大幅增長的系統(tǒng)漏洞,對安全檢測設(shè)備的快速響應(yīng)能力提出了更高的要求。另一方面,因?yàn)樾枰档吐﹫?bào)率的因素,大量的攻擊誤報(bào)就成為了網(wǎng)絡(luò)攻擊檢測中的常態(tài)。

通過傳統(tǒng)安全檢測設(shè)備和全流量分析取證設(shè)備的聯(lián)動(dòng),通過對一條流的客戶端行為,服務(wù)器的行為,以及同一個(gè)客戶端&服務(wù)器端的多條流的行為的驗(yàn)證,能快速準(zhǔn)確的分析出是否是一個(gè)成功的攻擊行為:

啟明星辰推出全流量分析取證設(shè)備和檢測設(shè)備聯(lián)動(dòng)

啟明星辰全流量分析取證設(shè)備和檢測設(shè)備聯(lián)動(dòng)

近年來各大安全廠商不停的在SIEM/SOAR上進(jìn)行能力布局,是類似的分析取證的思路,但此類分析取證還是基于已有的網(wǎng)絡(luò)安全設(shè)備的日志信息等,完整性和準(zhǔn)確性上存在一定的不足。而全流分析取證設(shè)備上有完整的攻擊過程信息,有攻擊前和攻擊后的客戶端/服務(wù)器行為,這些都能較容易的幫助安全檢測設(shè)備快速準(zhǔn)確甄別誤報(bào)信息,真正發(fā)揮安全檢測設(shè)備的快速檢測優(yōu)勢和實(shí)時(shí)的安全響應(yīng)處置策略。

3:實(shí)現(xiàn)基于多種復(fù)雜流量組合的攻擊過程分析

全流分析取證產(chǎn)品在pcap原始數(shù)據(jù)、協(xié)議元數(shù)據(jù)、流統(tǒng)計(jì)信息等全維度信息的基礎(chǔ)上,可以實(shí)現(xiàn)在線/實(shí)時(shí),離線/批量的安全模型分析,彌補(bǔ)當(dāng)前網(wǎng)絡(luò)安全設(shè)備檢測能力的不足。

啟明星辰全流取證方案的多場景安全分析能力

基于全流分析取證產(chǎn)品的完整數(shù)據(jù),可以實(shí)現(xiàn)由最簡單的統(tǒng)計(jì)分析,到最復(fù)雜的人工智能等多種場景的安全威脅分析,驗(yàn)證攻擊是否成功,分析模型是否準(zhǔn)確,能良好的解決傳統(tǒng)的基于特征、指紋和用戶網(wǎng)絡(luò)行為的攻擊檢測方式帶來的誤報(bào)和漏報(bào)的問題,此種自證能力是全流分析取證產(chǎn)品獨(dú)特且難以被其他產(chǎn)品取代的優(yōu)秀能力。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    福田啟明星重塑新能源輕卡價(jià)值邏輯

    續(xù)航短、充電慢、能耗高,是新能源輕卡用戶的核心困擾。傳統(tǒng)“油改電”產(chǎn)品因架構(gòu)局限,往往陷入“續(xù)航虛標(biāo)、充電等半天”的尷尬,跨城運(yùn)輸時(shí)頻繁補(bǔ)能嚴(yán)重拖累效率。福田啟明星從底層架構(gòu)出發(fā),以兩大驅(qū)動(dòng)創(chuàng)新實(shí)現(xiàn)“續(xù)航與效率雙突破”。
    的頭像 發(fā)表于 11-03 10:48 ?271次閱讀

    福田啟明星重新定義新能源商用車價(jià)值標(biāo)準(zhǔn)

    10月21日,在福田汽車X實(shí)驗(yàn)室發(fā)布了啟明星產(chǎn)品,以全球首個(gè)純電輕卡專屬平臺(tái)的突破性架構(gòu),做出商用車行業(yè)的關(guān)鍵轉(zhuǎn)折,也為其下一個(gè)十年發(fā)展拉開全新序幕。回望過去十年,福田汽車憑借對商用車市場需求的精準(zhǔn)洞察,以持續(xù)的技術(shù)迭代與產(chǎn)品創(chuàng)新,穩(wěn)居中國輕卡市場銷量前列,進(jìn)一步奠定“輕卡之王”的行業(yè)地位。
    的頭像 發(fā)表于 10-28 10:27 ?276次閱讀

    福田啟明星引領(lǐng)綠色物流新未來

    2025年10月21日,在福田汽車X實(shí)驗(yàn)室,“破曉之光 啟明新程”的發(fā)布會(huì)現(xiàn)場,一款被業(yè)內(nèi)稱為“輕卡行業(yè)分水嶺”的產(chǎn)品——福田啟明星正式登場。這不是一次普通的新車發(fā)布,而是一場對新能源輕卡底層邏輯
    的頭像 發(fā)表于 10-28 10:26 ?295次閱讀

    福田汽車啟明星產(chǎn)品發(fā)布會(huì)圓滿結(jié)束

    10月21日,破曉之光啟明新程一福田汽車啟明星產(chǎn)品發(fā)布會(huì)在福田汽車X實(shí)驗(yàn)室舉行,數(shù)百位核心經(jīng)銷商及戰(zhàn)略客戶、百余家權(quán)威媒體與意見領(lǐng)袖齊聚一堂,共同見證輕卡之王的又一巔峰力作,共同奔赴綠色物流新未來。
    的頭像 發(fā)表于 10-24 11:38 ?366次閱讀

    福田啟明星全新純電輕卡產(chǎn)品有何獨(dú)特之處

    2025年10月21日,福田汽車全新開發(fā)的全球首款純電輕卡產(chǎn)品啟明星首次亮相,意味著國內(nèi)輕卡行業(yè)正式告別“油改電”過渡時(shí)代邁入全新階段,那么福田啟明星相比普通的純電輕卡產(chǎn)品究竟有何獨(dú)特之處呢?來跟隨我一起了解一下吧。
    的頭像 發(fā)表于 10-24 11:32 ?447次閱讀

    福田啟明星如何破局新能源輕卡市場

    2025年10月21日,以“破曉之光 啟明新程”為主題,福田汽車在其眾多黑科技誕生地X實(shí)驗(yàn)室隆重舉辦啟明星產(chǎn)品發(fā)布會(huì)。來自行業(yè)內(nèi)的550多位嘉賓——包括核心經(jīng)銷商、戰(zhàn)略客戶、供應(yīng)商代表、媒體人士
    的頭像 發(fā)表于 10-24 11:31 ?353次閱讀

    福田啟明星實(shí)現(xiàn)純電輕卡價(jià)值躍升

    的行業(yè)困局,福田汽車依托29年商用車技術(shù)積淀,基于253個(gè)運(yùn)營場景的深入洞察及超1200萬用戶的服務(wù)經(jīng)驗(yàn),推出全球首個(gè)純電輕卡專屬平臺(tái)——啟明星,從戰(zhàn)略布局與技術(shù)創(chuàng)新雙維度深度破局,引領(lǐng)純電輕卡從運(yùn)輸工具邁向智慧運(yùn)力伙伴。
    的頭像 發(fā)表于 09-19 10:11 ?612次閱讀

    福田啟明星定義純電輕卡價(jià)值新標(biāo)準(zhǔn)

    對新能源輕卡用戶而言,能效從來不是單一的“省不省電”,而是“能耗夠低”與“效率夠高”的雙向考驗(yàn)。福田啟明星以“科技升維+場景適配”的雙重顛覆,徹底打破了“強(qiáng)動(dòng)力必高能耗、低能耗必弱性能”的行業(yè)認(rèn)知,實(shí)現(xiàn)了能耗與效率的協(xié)同躍升。
    的頭像 發(fā)表于 08-15 10:13 ?839次閱讀

    福田汽車發(fā)布全球首個(gè)純電輕卡專屬平臺(tái)“啟明星

    近日,北京國家會(huì)議中心的聚光燈下,福田汽車為全球商用車行業(yè)帶來了一份重磅答卷——?dú)v時(shí)3年研發(fā)、投入超17億元、完成300余項(xiàng)開創(chuàng)性技術(shù)驗(yàn)證的全球首個(gè)純電輕卡專屬平臺(tái)“啟明星”正式發(fā)布。這不僅是一次技術(shù)突破,更標(biāo)志著新能源輕卡行業(yè)從“油改電”的過渡時(shí)代,全面邁入平臺(tái)化、專屬化的新紀(jì)元。
    的頭像 發(fā)表于 08-08 17:32 ?1695次閱讀

    協(xié)議分析儀能檢測藍(lán)牙設(shè)備的哪些潛在問題?

    協(xié)議分析儀能夠檢測藍(lán)牙設(shè)備從物理層到應(yīng)用層的鏈路潛在問題,具體涵蓋以下方面:一、物理層(PHY Layer)問題 信號衰減與遮擋 RSSI(接收信號強(qiáng)度)異常:識(shí)別
    發(fā)表于 07-21 14:27

    設(shè)備聯(lián)動(dòng),canopen轉(zhuǎn)Ethercat網(wǎng)關(guān)設(shè)備接入國產(chǎn) PLC 控制系統(tǒng)方案落地

    設(shè)備聯(lián)動(dòng),canopen轉(zhuǎn)Ethercat網(wǎng)關(guān)設(shè)備接入國產(chǎn) PLC 控制系統(tǒng)方案落地
    的頭像 發(fā)表于 06-12 17:39 ?486次閱讀
    多<b class='flag-5'>設(shè)備</b><b class='flag-5'>聯(lián)動(dòng)</b>,canopen轉(zhuǎn)Ethercat網(wǎng)關(guān)<b class='flag-5'>設(shè)備</b>接入國產(chǎn) PLC 控制系統(tǒng)方案落地

    沒有網(wǎng)關(guān)也能實(shí)現(xiàn)設(shè)備互聯(lián)?涂鴉Zigbee分布式聯(lián)動(dòng)技術(shù),徹底打破傳統(tǒng)聯(lián)動(dòng)規(guī)則

    一、傳統(tǒng)設(shè)備聯(lián)動(dòng)技術(shù)的痛點(diǎn)設(shè)備聯(lián)動(dòng),是指當(dāng)一個(gè)設(shè)備的狀態(tài)發(fā)生變化后,會(huì)聯(lián)動(dòng)其他
    的頭像 發(fā)表于 05-29 19:18 ?1437次閱讀
    沒有網(wǎng)關(guān)也能實(shí)現(xiàn)<b class='flag-5'>設(shè)備</b>互聯(lián)?涂鴉Zigbee分布式<b class='flag-5'>聯(lián)動(dòng)</b>技術(shù),徹底打破傳統(tǒng)<b class='flag-5'>聯(lián)動(dòng)</b>規(guī)則

    管道流量監(jiān)測設(shè)備的原理

    在工業(yè)生產(chǎn)、城市供水供氣以及能源傳輸?shù)缺姸囝I(lǐng)域,準(zhǔn)確監(jiān)測管道內(nèi)流體的流量至關(guān)重要。流量監(jiān)測不僅有助于優(yōu)化生產(chǎn)流程、提高能源利用效率,還能保障系統(tǒng)的安全穩(wěn)定運(yùn)行。為滿足這一需求,多種管道流量監(jiān)測
    的頭像 發(fā)表于 03-04 17:46 ?978次閱讀
    管道<b class='flag-5'>流量</b>監(jiān)測<b class='flag-5'>設(shè)備</b>的原理

    中國移動(dòng)啟明星辰集團(tuán)宣布全面對接DeepSeek

    近日,中國移動(dòng)旗下的網(wǎng)絡(luò)安全專家企業(yè)啟明星辰集團(tuán)正式宣布,其 “安星” 智能體已成功與 DeepSeek 大模型實(shí)現(xiàn)全面對接。 作為中國移動(dòng)實(shí)控的專責(zé)網(wǎng)信安全專業(yè)子公司,啟明星辰一直致力于為全國
    的頭像 發(fā)表于 02-08 11:00 ?1146次閱讀

    啟明星辰與中國移動(dòng)財(cái)務(wù)公司簽署金融服務(wù)協(xié)議

    近日,啟明星辰發(fā)布公告稱,公司計(jì)劃與中國移動(dòng)通信集團(tuán)財(cái)務(wù)有限公司(以下簡稱“中移財(cái)務(wù)公司”)簽署《金融服務(wù)協(xié)議》。根據(jù)協(xié)議內(nèi)容,中移財(cái)務(wù)公司將在其經(jīng)營范圍內(nèi),為啟明星辰及其合并報(bào)表范圍內(nèi)的下屬子公司
    的頭像 發(fā)表于 01-09 11:25 ?741次閱讀