当前位置:首页 > 报告详情

2019年以《网空威胁框架》构建全流量监测.pdf

上传人: 云闲 编号:97808 2021-01-01 24页 2.93MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了《网空威胁框架》的构建,以及如何利用该框架进行全流量监测和防护。文章指出,在当前的网络安全环境下,企业需要采取系统化的防护策略,以应对日益复杂的网络威胁。 核心数据包括: 1. 三大模型:攻击者视角的杀伤链模型、防护视角的ATT&CK模型和管理视角的NSA/CSS网空威胁框架。 2. 攻击者视角的杀伤链模型包括7个阶段,而防护视角的ATT&CK模型则细化为12个战术类别。 3. NSA/CSS技术网空威胁框架包含6个阶段、21个目标、188种行为和若干关键词。 关键点包括: 1. 企业需要构建多层防线,即使某一防线失效,也能被其他防线弥补、纠正。 2. 防护策略需要对事前、事中、事后进行细化,以实现全方位的防护。 3. 协议安全和应用安全是网络防护的两个重要方面,而应用安全在当前环境下成为了盲点。 4. 封锁IP仍然是有效的防护模式,但面临着成本对抗的挑战。
"如何构建全流量监测目录?" "如何应对通用防护手段失效?" "如何实现攻击溯源和提高应用安全?"
客服
商务合作
小程序
服务号
折叠