智慧医疗安全高峰论坛-AiLPHA大数据安全分析应用于医疗网络安全闭环的实践课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《智慧医疗安全高峰论坛-AiLPHA大数据安全分析应用于医疗网络安全闭环的实践课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 医疗 安全 高峰论坛 AiLPHA 数据 分析 应用于 网络安全 闭环 实践 课件
- 资源描述:
-
1、智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件机密性完整性可用性ConfidentialityIntegrityAvailability机密性完整性可用性C o n f i d e n t i a l i t y I n t e g r智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件传统以防御为主的安全解决方案,解决了90%以上的安全问题,但是 仅基于特征进行安全检测 严重依赖单点的处理能力 防护设备各自为战不协同 无法应对持续性安全威胁 告警量大安全运维效率低传统以防御为主的安全解决方案,解决了9 0%
2、以上的安全问题,但Intrusion Kill Chain模型ReconnaissanceInstallation Command&Crontal Actions onWeaponizationDeliver yExploitation侦查植入C2 控制Objectives组装投送攻击收割I n t r u s i o n K i l l C h a i n 模型R e c o n n a iAiLPHA大数据平台知己:知己:基于机器学习发现潜在的入侵潜在的入侵和高隐蔽性高隐蔽性攻击攻击,回溯攻击历史回溯攻击历史,预测即将发生的安全事件预测即将发生的安全事件;知彼:知彼:结合威胁情报形成海陆空
3、天一体的安全防御能力;采集了关键安全设备的日志、告警,满足网络安全法不少于6个月的日志存储要求(第三章、第二十一条、3节);具备对内部失陷资产的发现与验证能力;A i L P H A 大数据平台知己:基于机器学习发现潜在的入侵和高隐安全环境已知安全 未知安全 安全状态状态识别 事件监测 风险监测 综合分析数据采集安全环境数据采集树立正确的网络安全观,加强信息基础设施网络安全防护,加强网络安全信息系统统机制、手段、平台建设,加强网络安全事件应急指挥能力建设,积极发展网络安全产业,做到关口前移,做到关口前移,防患于未然。防患于未然。EDREDREDRDER:Endpoint Detec树立正确的网
4、络安全观,加强信息基础设施网络安全防护,加强网络Intrusion Kill Chain模型ReconnaissanceInstallation Command&Crontal Actions onWeaponizationDeliver yExploitation侦查植入C2 控制Objectives组装投送攻击收割I n t r u s i o n K i l l C h a i n 模型R e c o n n a i无侵入式被动发现,基于流量、日志、脆弱性等数据采用实时流式计算框架,新入网资产,30秒内即可被识别加入资产管理识别多种资产类型和指纹信息,如Web服务器、邮件服务器、数据库、
5、终端等流量数据日志数据性能数据脆弱性数据无侵入式被动发现,基于流量、日志、脆弱性等数据采用实时流式病毒查病毒查杀杀微隔微隔离离本地+云端双引擎查杀勒索、挖矿病毒东西流量的防护网站防网站防护护网站后门网站后门查杀查杀防SQL流入、XSS、CC攻击、防对网页木马进行查杀恶意扫描、敏感信息泄露登录防登录防护护漏洞管漏洞管理理异常登录防护,防暴力破解、弱口令检测实时修复0day漏洞,加固系统性能监性能监控控防端口扫描防端口扫描防恶意工具对侦听端口的扫描行为实时监控系统资源,检测挖矿行为病毒查杀微隔离本地+云端双引擎查杀勒索、挖矿病毒东西流量的防掌握网络拓扑和安全边界态势,全局感知安全威胁锁定风险资产和
展开阅读全文