2025第九屆社交媒體風向大會演講課件合集
2025年AERO氫能與電池峰會嘉賓演講PPT合集
2025年AI+IM全球峰會(AI+IM Global Summit)嘉賓演講PPT合集
1、議題需求架構場景案例你是哪一種?世界上有三種人 被黑過 不知道被黑過 不承認被黑過傳統安全模型問題攻防如何博弈?防護檢測檢測、感知的目的孤島系統違規系統.有什么?風險、漏洞安全事件異常訪問.有什么問題?連接對象方式方法通信內容.在干嘛?數據來源終端數據流量數據安全數據傳統流量分析缺陷 基于傳輸層 知其然不知其所以然 適用于趨勢分析應用層檢測的最佳實踐安全需求自動化資產發現、端口、版本、關系資產發現5元組信息、會話時長、包數量、大小等協議解析內容解析威脅識別漏洞利用、掃描、C&C、異常訪問、威脅情報服務、應用、版本、通信內容解析全流量存儲原始流量保存,索引系統架構 1.多場景適應 2.易擴展網絡
2、分流層 1.數據一路多出 2.數據一路多分流量解析層 1.Bro:DPI內容識別 2.Snort:NIDS特征匹配告警 3.Moloch:全原始流量抓取,分析固證 about suricate數據存儲層 1.數據統一格式化處理 2.海量數據存儲 3.全文索引 4.易于使用分析應用層 讓數據產生價值的地方!資產自動發現主機識別:bro-knowhosts服務識別:bro-conn、應用識別:bro-software、snort-openid資產自動發現數據抽取主動掃描去重導入ESAPI關聯入庫案例 資產自動掃描被動式web漏洞掃描用途:發現未知漏洞發現未知攻擊免爬蟲掃描數據:bro-http被動式漏洞掃描數據抽取掃描檢測去重導入ESAPI關聯入庫案例-被動式web漏洞掃描威脅情報分析1域名檢測bro-dnsbro-http2URI檢測bro-httpbro-smtp3IP檢測bro-conn4HASH檢測bro-files案例-威脅情報分析案例-復用http服務后門 1.繞過防火墻ACL規則 2.特定IP生效案例-后門訪問 1.特定時間訪問 2.固定訪問頻率 3.特定C2地址SOCSIEM對接 1.復雜事件處理 2.關聯規則 3.自動化告警 4.聯動機器學習 1.監督學習的數據(特征、標簽)2.無監督學習的聚類數據案例-機器學習應用
1、下載報告失敗解決辦法 2、PDF文件下載后,可能會被瀏覽器默認打開,此種情況可以點擊瀏覽器菜單,保存網頁到桌面,就可以正常下載了。 3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。 4、本站報告下載后的文檔和圖紙-無水印,預覽文檔經過壓縮,下載后原文更清晰。
2017年基于流量回放技術進行中臺建設.pdf
2017年Mobike大數據基礎平臺建設.pdf
下一代流量匯聚平臺助力安全可視(25頁).pdf
2019年使用流量分析解決業務安全問題.pdf
2017年餓了么移動基礎設施平臺建設.pdf
2017年魅族大數據可視化平臺建設之路.pdf
阿里云安全:入侵攻擊模擬演練平臺建設實踐(31頁).pdf
專場14.4-快手大數據安全平臺建設與實踐-馬玲玲.pdf
360:2017年度安全報告--平臺漏洞(24頁)(24頁).pdf
驗證即登錄,未注冊將自動創建賬號