当前位置:首页 > 报告详情

2019年实战化下的全流量威胁发现实践.pdf

上传人: 云闲 编号:97852 2021-01-01 36页 4.06MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了实战化下的全流量威胁发现实践。文章首先指出,面对有组织的攻击,没有打不透的“墙”,攻击者会通过渗透搭建多层代理跳板,获取目标系统的权限,并控制数千台内网服务器。接着,文章详细介绍了实战化攻击的常见套路,包括计算机病毒与木马远控、恶意攻击、软件漏洞利用等。此外,文章还强调了管理和运维在防御攻击中的重要性。 文章还介绍了全流量威胁检测的关键技术,包括基于关键系统日志的攻击分析、大数据分析、文件检测技术等。实战化下的内网检测效果显著,例如发现邮件系统存在大量弱口令,以及一台MySQL数据库服务器已被黑客安装了恶意程序。 最后,文章介绍了关键产品和系统检测的综合威胁检测能力,以及实战化下的安全分析能力,包括APT高级告警分析、传感器漏洞分析、邮件安全分析等。
实战化下如何有效发现全流量威胁? 内网渗透中如何进行威胁检测? 邮件安全威胁如何进行有效检测?
客服
商务合作
小程序
服务号
折叠