当前位置:首页 > 报告详情

2019年以系统大数据驱动基于人工智能的端点安全.pdf

上传人: 云闲 编号:97872 2021-01-01 50页 4.23MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了基于系统大数据和人工智能的端点安全解决方案,针对APT攻击进行检测和防御。文章指出,APT攻击隐蔽性强,难以侦测,中国成为全球APT攻击的第一目标国。传统的防御体系难以应对此类攻击,而新的检测技术如EDR(Endpoint Detection and Response)成为热点。文章详细介绍了APT攻击的四个阶段和常用手段,如RAT(Remote Access Trojan)和Spearphishing等。同时,文章也提到了PowerShell在APT攻击中的优势和混淆技术,以及如何通过解混淆和检测来提高杀毒引擎的效果。最后,文章描述了实战分析和POWERSHELL检测的方法和结果。
"APT攻击如何绕过现有检测技术?" "POWERSHELL在APT攻击中的优势和混淆技术" "如何设计和实现有效的APT攻击检测与溯源系统?"
客服
商务合作
小程序
服务号
折叠