高级威胁检测开发、数据安全产品

基本信息

案例ID:210024

技术顾问:勇往直前 - 13年经验 - 华为、360

联系沟通

微信扫码,建群沟通

项目名称:高级威胁检测开发、数据安全产品

所属行业:企业服务 - 安全服务

->查看更多案例

案例介绍

如上表所示,高级威胁检测系统产品针对传统安全产品检测规则少、更新时间长、难以定义和检测APT,给出了可行的解决方案:
1) 高级威胁检测系统产品支持千万级的高价值威胁情报库,可覆盖绝大多数已知威胁。
2) 高级威胁检测系统产品通过与安全公有云或本地安全情报中心(简称SIC)协同,可实时订阅威胁情报,并在威胁发生时第一时间动态升级检测能力。
3) 高级威胁检测系统产品所采用的威胁情报,符合国家标准,基于国内外主流的杀伤链模型,可以通过定义APT每个阶段的入侵威胁指标(IOC),可检测APT攻击链条的攻击片段,产生基础告警事件,并进一步通过对基础告警事件的上下文关联分析,还原APT攻击过程。
4) 高级威胁检测系统产品可将攻击源IP、URL、域名等提交安全公有云,实现威胁的深度溯源,包括定位攻击源和控制源,实现攻击组织画像。

相似案例推荐

其他人才的相似案例推荐

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系聘用方端客服
联系聘用方端客服