当前位置:首页 > 报告详情

威胁狩猎架构探索(18页).pdf

上传人: 懒人 编号:84026 2022-07-20 18页 3.16MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了威胁狩猎架构及其在网络安全中的重要性。威胁狩猎是指主动寻找和识别潜在威胁的过程,其整体架构包括威胁概述、威胁狩猎实践、威胁资产与情报建设等方面。 文章指出,威胁狩猎的实践包括主机威胁检测、攻击组织的技术、数据源、恶意软件的战术等。其中,主机威胁检测关注于进程启动、DNS请求日志、网络连接、账户登录等;攻击组织的技术涉及进程启动、网络连接、账户登录等方面;恶意软件的战术包括DNS请求、日志网络连接、账户登录等。 此外,文章还提到了威胁资产的建设,包括人、软件/中间件、业务上下文等。同时,威胁情报的建设也是关键,包括攻击者基础信息、攻击过程和结果信息等。 总之,威胁狩猎架构是一个全面、系统的网络安全解决方案,通过威胁概述、威胁狩猎实践、威胁资产与情报建设等方面的综合分析,有助于发现和防范潜在的威胁,保障网络安全。
"威胁狩猎"如何保护企业安全? 内部威胁对企业有哪些潜在影响? 威胁狩猎实践中,如何利用情报信息?
客服
商务合作
小程序
服务号
折叠