網路安全建設思路
以當前安全形勢為出發點,遵循 Gartner 具有前瞻性的自適應安全架構,安全態勢感知平臺集“威脅預警、威脅發現、威脅響應”為一體,具備具備包括態勢感知、安全監測、通報預警、快速處置、追蹤溯源等業務模組,幫助使用者掌握以下問題:
l 是否已經被攻擊
透過威脅檢測和應急響應能力的建設,包括威脅情報、網路側和端點側解決方案來發現存在的攻擊。
l 什麼時候會攻擊
相關的手段包括透過監控暗網瞭解到對使用者網路準備發起 DDOS 攻擊,透過監控域名註冊發現和使用者域名相似的域名被註冊說明隨之而來的釣魚攻擊的可能性等,外部威脅情報資訊能提供相關資訊。
l 這個攻擊者主要攻擊物件
透過深度分析攻擊者採用的攻擊工具、攻擊手段、後端的基礎設施等多方位瞭解攻擊者,理解哪些攻擊是同一個團伙所為。瞭解攻擊團伙主要的攻擊物件,包括具體行業和具體使用者。
l 攻擊是如何實施的
除了應急響應和取證分析階段獲取的相關資訊外,情報資訊在攻擊是如何實施的方面能起到很大的作用。由於攻擊者通常消除攻擊痕跡或者由於時間久遠資訊丟失等原因,企業很難透過取證分析完整的還原攻擊的實施過程,這時候透過情報資訊瞭解攻擊者通常用的方式、技術以及流程 (TTP) 能極大的幫助瞭解攻擊過程以及徹底排除威脅。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31444926/viewspace-2645719/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 智慧安全3.0助力高校網路安全保障體系建設
- 5G時代的網路安全建設
- 網際網路企業:如何建設資料安全體系?
- 零信任安全網路構建
- 如何建設網路安全架構及防禦措施?架構
- 網路安全保障湖南先進製造業高地建設
- 啟航智慧安全,建設“十四五”網路安全產業能力體系產業
- 數字化醫療建設中的網路安全隱患
- 從疫情起伏思考網路安全未來防護思路
- python網路爬蟲(9)構建基礎爬蟲思路Python爬蟲
- CIS 2021網路安全創新大會《程式碼安全體系建設》實錄
- 10個企業網路安全建議,解決99%的網路安全問題
- 淺談“十四五”規劃《綱要》之網路安全建設
- 全球企業財報“網路安全”提及次數顯著增長33%,網路安全防護建設已成剛需
- 探索企業安全建設進階路徑
- 關鍵基礎設施網路安全建議—使用視訊會議
- 網際網路企業安全高階指南讀書筆記之分階段的安全體系建設筆記
- 2020國家網安周 | 新基建大潮下的智慧城市建設與網路安全
- 工業網際網路供應鏈的安全問題及應對思路
- 安全測試|網路安全漏洞分類分級指南、CVSS、DREAD的通用思路
- 從新冠抗疫過程思考網路空間安全體系建設
- 平臺化建設思路淺談
- 無線網路安全防護建議詳解!
- 企業網路安全的“人防”工事該如何建?
- 360網路空間安全教育雲平臺|疫情期間網路安全防範建議
- 【工業網際網路】思科大中華區網路安全事業部技術總監徐洪濤:工業網際網路的安全防護思路...
- 加速建設車聯網安全防護網|綠盟科技獲“2021年度優秀汽車網路安全產品”
- API介面安全性設計思路API
- 華雲資料出席2021第五屆絲綢之路網路安全論壇 暢談信創下的網路安全體系建設
- 工業網際網路專題研討會|綠盟科技宮智:加強工業網際網路安全能力建設
- 安全專家解讀:《網路安全審查辦法》出臺,企業應如何落實加強安全建設?
- 騰訊安全釋出安全託管服務MSS,推動網路安全建設向服務驅動轉變
- 觀點解讀:工業網際網路安全能力構建
- 智慧安全·護航教育資訊化|綠盟科技三步搞定智慧校園網路安全建設
- 網路安全實踐案例丨“縱深防禦”思想下的醫療機構安全體系建設
- 智慧政法網路安全建設實踐者 | 綠盟科技亮相2020政法智慧化建設技術裝備及成果展
- 美創科技助力某省人社廳資料安全建設,加速推進“網際網路+人社”
- 2020雲天大會|綠盟科技分享5G+工業網際網路安全建設經驗