威胁情报是高级威胁防御的灵魂

APT(AdvancedPersistent Threat)——–高级持续性威胁。是指组织或者小团体利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。APT攻击威胁企业数据安全。APT是黑客以窃取核心资料为目的,针对客户所发动的网络攻击和侵袭行为,是一种蓄谋已久的“恶意商业间谍威胁”。APT的攻击手法,在于隐匿自己,针对特定对象,长期、有计划性和组织性地窃取数据,这种发生在数字空间的偷窃资料、搜集情报的行为,就是一种“网络间谍”的行为。此类攻击行为是传统安全检测系统无法有效检测发现,前沿防御方法是利用非商业化虚拟机分析技术,对各种邮件附件、文件进行深度的动态行为分析,发现利用系统漏洞等高级技术专门构造的恶意文件,从而发现和确认APT攻击行为。 如何利用好威胁情报?在SOC环境中建立威胁情报功能,这是在日常的SOC操作强制性的指导和协助SOC分析师进行分析,并与业务和风险办公室对接,确保在风险和威胁方面,维持用户暴露于最低限度不变。同时,威胁情报分析工作应涵盖情报功能的完整连续性。 高级可持续性威胁(APT)是怎么回事 为何一直检测不到?样本的唯一性 高级可持续性威胁(APT)在内网横向移动怎么办 威胁情报功能设计与实施 威胁情报分析工作应涵盖情报功能的完整连续性 威胁情报运营模型 Fortinet威胁情报输入 Fortinet威胁情报输出 Fortinet威胁情报平台设计架构 Fortinet威胁情报平台闭环

  • 2021-07-06
  • 阅读63
  • 下载0
  • 15页
  • pdf

基于数据价值的无人机数据收集方法

数据收集是无线监测网络的关键环节彳1用无人机进行数据收集的本质是通过无人机的移动代替网络中 的转发节点减少数据从源节点到基站的转发次数,有效节约监测网络能量,从而成为未来发展的趋势.现有的研究 关注如何利用无人机有限的能量获得更多的数据,缺乏对获取数据的价值评估,从而导致无人机数据收集能效比不 高.如何利用无人机最少的能量付出在监测区域获取最大的数据价值,其难点在于数据价值是针对不同应用的主观 评价,而不同节点获取的数据价值如何比较,目前还缺乏统一的标准.可以发现,数据相似节点的数据价值存在相似 性.在此基础上,提出了一种数据收集方法OnValueGet,利用关键性代表节点的数据,最大程度地近似代表整个监测 区域的数据,从而在能量约束下获得最大数据价值.核心思想在于:ZA分析感知数据的时空相似性入手,确定数据价 值较高的感知节点,即数据关键节点.在应用的误差范围内,它们采集的数据可以近似表示全部网络感知节点采集的 数据.无人机以数据关键节点为数据采集的核心目标,在能量有限的情况下,根据遇到的障碍物和节点感知到数据的 异常与否,动态地规划数据收集路线,从而使收集到的数据具有最大价值,显著提升数据收集的能效比.

  • 2021-06-21
  • 阅读102
  • 下载0
  • 17页
  • pdf