书签 分享 收藏 举报 版权申诉 / 27
上传文档赚钱

类型智慧医疗安全高峰论坛-AiLPHA大数据安全分析应用于医疗网络安全闭环的实践课件.pptx

  • 上传人(卖家):晟晟文业
  • 文档编号:3805336
  • 上传时间:2022-10-14
  • 格式:PPTX
  • 页数:27
  • 大小:14.82MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《智慧医疗安全高峰论坛-AiLPHA大数据安全分析应用于医疗网络安全闭环的实践课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    智慧 医疗 安全 高峰论坛 AiLPHA 数据 分析 应用于 网络安全 闭环 实践 课件
    资源描述:

    1、智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件机密性完整性可用性ConfidentialityIntegrityAvailability机密性完整性可用性C o n f i d e n t i a l i t y I n t e g r智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件传统以防御为主的安全解决方案,解决了90%以上的安全问题,但是 仅基于特征进行安全检测 严重依赖单点的处理能力 防护设备各自为战不协同 无法应对持续性安全威胁 告警量大安全运维效率低传统以防御为主的安全解决方案,解决了9 0%

    2、以上的安全问题,但Intrusion Kill Chain模型ReconnaissanceInstallation Command&Crontal Actions onWeaponizationDeliver yExploitation侦查植入C2 控制Objectives组装投送攻击收割I n t r u s i o n K i l l C h a i n 模型R e c o n n a iAiLPHA大数据平台知己:知己:基于机器学习发现潜在的入侵潜在的入侵和高隐蔽性高隐蔽性攻击攻击,回溯攻击历史回溯攻击历史,预测即将发生的安全事件预测即将发生的安全事件;知彼:知彼:结合威胁情报形成海陆空

    3、天一体的安全防御能力;采集了关键安全设备的日志、告警,满足网络安全法不少于6个月的日志存储要求(第三章、第二十一条、3节);具备对内部失陷资产的发现与验证能力;A i L P H A 大数据平台知己:基于机器学习发现潜在的入侵和高隐安全环境已知安全 未知安全 安全状态状态识别 事件监测 风险监测 综合分析数据采集安全环境数据采集树立正确的网络安全观,加强信息基础设施网络安全防护,加强网络安全信息系统统机制、手段、平台建设,加强网络安全事件应急指挥能力建设,积极发展网络安全产业,做到关口前移,做到关口前移,防患于未然。防患于未然。EDREDREDRDER:Endpoint Detec树立正确的网

    4、络安全观,加强信息基础设施网络安全防护,加强网络Intrusion Kill Chain模型ReconnaissanceInstallation Command&Crontal Actions onWeaponizationDeliver yExploitation侦查植入C2 控制Objectives组装投送攻击收割I n t r u s i o n K i l l C h a i n 模型R e c o n n a i无侵入式被动发现,基于流量、日志、脆弱性等数据采用实时流式计算框架,新入网资产,30秒内即可被识别加入资产管理识别多种资产类型和指纹信息,如Web服务器、邮件服务器、数据库、

    5、终端等流量数据日志数据性能数据脆弱性数据无侵入式被动发现,基于流量、日志、脆弱性等数据采用实时流式病毒查病毒查杀杀微隔微隔离离本地+云端双引擎查杀勒索、挖矿病毒东西流量的防护网站防网站防护护网站后门网站后门查杀查杀防SQL流入、XSS、CC攻击、防对网页木马进行查杀恶意扫描、敏感信息泄露登录防登录防护护漏洞管漏洞管理理异常登录防护,防暴力破解、弱口令检测实时修复0day漏洞,加固系统性能监性能监控控防端口扫描防端口扫描防恶意工具对侦听端口的扫描行为实时监控系统资源,检测挖矿行为病毒查杀微隔离本地+云端双引擎查杀勒索、挖矿病毒东西流量的防掌握网络拓扑和安全边界态势,全局感知安全威胁锁定风险资产和

    6、风险用户,画像分析异常行为和相关风险异常行为举证,利用威胁情报和漏洞信息辅助验证项目实践:20分钟内实现威胁溯源网络拓扑监控风险资产发现资产综合画像异常行为举证上下文分析威胁情报查询漏洞利用验证跨安全域行为检测掌握网络拓扑和安全边界态势,全局感知安全威胁网络拓扑监控风智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件ARIMAExponential Smoothing自回归积分滑动平均模型,将非平稳时间序列转化为平稳时间序列,然后将因变量 仅对它的滞后值以及随机

    7、误差项的现值和滞后值进行回归所建立的模型。AR是自回 归,MA为移动平均。指数平滑法常用于中短期趋势预测。是一种加权移动平均法。其特点是可加强观察期近期观察值对预测值的作用,增加近期观察值的权重,同时可控制权重的变化速率。训练以一周时间为一个周期的呈规律性分布的时间序列数据,网站访问量、车流量等数据均满足该规律。任意时刻的数据与之前几周同时刻数据应该符合高斯分布,利用 3-sigma 准则进行异常检测。日常观测数据往往包含噪声干扰,该算法将时序数据片段转化为矩阵结构,利用RPCA重构矩阵剔除大幅值噪声,提高突变程度略低的异常点检测性能,发现掩盖在噪声下的异常信息。RPCA-SSTWeekly

    8、Gaussian Estimation论文:A Robust Change-point Detection Method by Eliminating Sparse Noises,IEEE DSC专利:一种基于行为触发的防御链路耗尽型CC攻击的方法 专利号:201610369623.5专利:一种网络流量异常检测方法及系统 专利号:201710803213.1A R I MA E x p o n e n t i a l S m o o t h i n g 自回归积上上周上周本周MoTuWeThFrSaSu上上周本周Mo T u We T h F r S a S u智慧医疗安全高峰论坛-A i L

    9、 P H A 大数据安全分析应用于医疗网络安全闭环的实践课件智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件3月5日16:00安恒信息安3月6日采用大数据发现3月5日15:03该单位财务部门一台设备出现蓝屏。服赶到客户现场确认勒索病毒爆发,并协助该单位进行病毒查杀。传播源发工单给安服处理方式,成功抑制病毒爆发与扩散55563月6日7:00AiLPHA大数据平台+APT+

    10、SOC设备部署。3月7日,根据大暑平台告警,彻底完成内部勒索病毒清理工作3月5日15:37内网爆发蓝屏现象。该单位有2000+台设备,没有很好的网络规划,安服处置十分困难,只能是那里有蓝屏去哪里3 月5 日1 6:0 0 安恒信息安3 月6 日采用大数据发现3 月5 日1智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件智慧医疗安全高峰论坛-A i L P H A 大数据安全分析应用于医疗网络安全闭环的实践课件3月6号12:27被感染成功后成为新的病毒源头3月6号11:02正在遭受病毒感染3 月6 号1 2:2 7 3 月6 号1 1:0 21.资产自动开放445,22105,49834等不常用端口288个。2.445端口流入流量858MB,基本可以确认是通过445端口感染。1.资产自动开放2.4 4 5 端口流入防护审计/响应防护审计/响应THANK YO谢 谢 观T H A N K Y O 谢 谢 观

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:智慧医疗安全高峰论坛-AiLPHA大数据安全分析应用于医疗网络安全闭环的实践课件.pptx
    链接地址:https://www.163wenku.com/p-3805336.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库