当前位置:首页 > 报告详情

2019年智能流量分析 深挖高级威胁.pdf

上传人: 云闲 编号:97858 2021-01-01 15页 1.49MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了智能流量分析技术(NTA)在检测高级威胁方面的应用。高级威胁是指使用先进的攻击手段,对特定目标进行长期持续性网络攻击的形式。这些威胁具有变化多端、难以检测的特点,常常能够绕过传统的网络安全防御措施。NTA技术融合了传统的基于规则的检测技术以及机器学习、数据建模和其他高级分析技术,用于检测企业网络中的可疑行为,尤其是失陷后的痕迹。文章中提到了Gartner发布的11大顶尖信息安全技术,其中包括NTA技术。山石网科是一家中国网络安全厂商,其NTA技术应用关联分析,通过学习正常和恶意行为模型,能够实时告警并定位威胁。该技术的发展阶段包括云工作负载保护平台、远程浏览器技术、欺骗技术、端点检测和响应、网络流量分析、管理检测和响应、微分段、软件定义边界、云端访问安全代理技术和容器安全等。山石智·感是山石网科推出的智能内网威胁感知系统,聚焦于内网风险态势感知,致力于核心业务安全。
"高级威胁"有哪些特点? NTA技术如何检测未知威胁? 山石智·感系统如何保障内网安全?
客服
商务合作
小程序
服务号
折叠