书签 分享 收藏 举报 版权申诉 / 22
上传文档赚钱

类型360天眼未知威胁检测系统课件.pptx

  • 上传人(卖家):ziliao2023
  • 文档编号:5935108
  • 上传时间:2023-05-16
  • 格式:PPTX
  • 页数:22
  • 大小:2.78MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《360天眼未知威胁检测系统课件.pptx》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    360 天眼 未知 威胁 检测 系统 课件
    资源描述:

    1、360天眼未知威胁检测系统稳定可靠稳定可靠 专业专业易用易用 优质服务优质服务近年重大信息安全事件伊朗核电站遭受蠕虫病毒攻击(军工)CSDN用户信息泄漏多个网站遭遇类似情况(IT)韩国农协银行遭遇攻击导致系统长时间瘫痪及大量交易数据丢失(金融)全球百所大学被黑客入侵 12万账户信息被窃取(教育)美国电子商务网站Zappos遭黑 2400万用户信息被窃(互联网)索尼PSN平台7700万用户数据泄漏(制造业)信息安全事故后果重大经济损失重大社会影响危及国家安全信息泄露数据丢失影响业务商誉受损用户隐私泄露隐私危机国家安全新型威胁的特点恶作剧商业利益个人团伙/组织普通病毒木马APT漏洞未知APTAET

    2、未知未知木马木马0day手段隐蔽危害严重技术未知传统安全防御体系全面失效 IDS 已死:早在2003年,Gartner 就已发表IDS is deadFW 作用有限:网络安全早已不是访问控制这么简单的工作AV 力不从心:未知病毒、恶意代码每天百万级的速度出现APT APT 肆虐肆虐 针对伊朗核设施的“震网事件”针对跨国公司的“叶龙攻击”针对Google的“极光攻击”针对各国的“暗鼠攻击”军事化信息战硝烟弥漫军事化信息战硝烟弥漫传统安全防御体系的缺陷观念:过于迷信安全产品 普遍观念:安全=安全产品+安全服务 问题:有防盗门就一定能够防盗?体制:安全体系缺乏“管理”普遍观念:安全管理=安全产品+安

    3、全制度 问题:安全制度不被遵守怎么办?产品:安全产品技术落后 基于单一特征匹配的传统安全产品在未知攻击面前形同虚设 基于“黑名单”技术的传统安全产品在采用多种AET技术的复杂攻击面前轻松被绕过新一代安全防护体系如何搭建新安全观念:产品+管理+服务产品为基础、管理为保障、服务为补充新安全技术:动静结合应对未知威胁机器学习、虚拟沙箱、内存跟踪有效防御APT新安全管理:产品代替惩罚产品驱动管理,安全制度自动执行服务管理产品APT防御目标锁定信息采集渗透对抗、攻击技术上难防范,需要在管理制度上解决落地前检测:网络边界检测 落地检测:终端检测运行时检测:终端检测 运行时主动防御 异常网络访问行为控制 大

    4、数据挖掘发现可疑通信APT攻击过程攻击过程防御手段防御手段美国采用美国采用的的技术技术FireeyeBit9+中国的Fireeye:360天眼未知威胁检测系统p 完全覆盖Fireeye的所有检测能力p 利用了更多、更有效的检测技术p 动静结合技术能够更有效检测绕过沙箱的智能蠕虫p 动静结合技术能够提前过滤安全样本,极大提高系 统性能360天眼产品框架360天眼检测流程图文件还原文件还原文档文档PDF脚本脚本程序程序云引擎云引擎攻击感知引擎攻击感知引擎攻击攻击指令库指令库360云安全云安全中心中心沙箱沙箱QVMQVM 启发启发模型模型沙箱沙箱沙箱沙箱沙箱沙箱 未知恶意代码检测 0day漏洞利用发

    5、现流量侦听流量侦听360大数据分析平台:完整回溯APT攻击过程p 通过时间序列完整关联分析历史数据p 回归检测历史数据,发现当时漏检的攻击行为p 挖掘发现APT对抗、攻击阶段的隐蔽信道p 挖掘行为模型,发现异常可疑行为p 关联挖掘长期历史数据,完整回溯APT攻击过程360大数据分析平台工作流程网络流量侦听终端日志获取设备日志获取大数据存储大数据挖掘计算网络行为模型提取行为模型库历史数据行为分析漏洞利用攻击隐蔽信道可疑行为APT过程直观展示检测结果全面检测文件、行为、邮件强大的分析能力-告警基于检测到的大量异常告警信息,天眼可以对未知威胁进行全面地分析,有效定位强大的分析能力-关联分析强大的分析能力-攻击源基于已检测到的大量异常告警信息,还可对未知威胁的攻击来源进行判定,使企业可以及时采用相应的防护策略丰富的日志报表灵活的用户管理全面的系统配置感谢聆听Q&A

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:360天眼未知威胁检测系统课件.pptx
    链接地址:https://www.163wenku.com/p-5935108.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库