1 / 12
文档名称:

大数据检测方法-华为APT-防御解决方案.ppt

格式:ppt   大小:3,664KB   页数:12页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

大数据检测方法-华为APT-防御解决方案.ppt

上传人:qiang19840906 2020/6/22 文件大小:3.58 MB

下载得到文件列表

大数据检测方法-华为APT-防御解决方案.ppt

文档介绍

文档介绍:APT防御解决方案1特征检测、FWIPSSWGSMG传统检测模式0day、AET、定制攻击工具单点无害,组合计划显威力长期潜伏,逐步渗透APT攻击特点传统防御模式和APT攻击的矛盾APT攻击:攻击范围、时间、技术方式均不可预测性流量行为APT攻击APT攻击隐藏一切,但当攻击发生时,流量和行为暴漏了攻击的真正目的APT检测:流量和行为承载着APT真实目的?华为CIS:基于大数据平台的APT异常行为分析解决方案APT检测、终端探针日志采集沙箱日志采集CIS大数据安全检测平台流探针流探针流探针沙箱异常行为检测异常特征点相似性协议数据流元数据正常样本协议数据流元数据权重次数1行为严重性可信度事件Http外发数据高80%可疑活动不常见http流量低NA可疑域名中60%向知名站点传输多参数高80%提取可疑样本A机器学习(聚类)DNS异常检测Mail异常检测WEB异常检测C&C异常检测基线异常检测判读可疑样本异常样本B机器学习2机器学习(分类)多维威胁评估3行为评价4华为CIS大数据平台350+异常行为分析模型隐蔽通道异常早期风险预测后期能力提升海量信息异常分析早期预警APT攻击缩小攻击的时间窗中期风险清除主动防御降低攻击风险协同防御清除潜伏风险展示定位APT攻击路径快速调查APT攻击实现全网智能联动攻击模型自学习威胁情报全网共享增强风险防范能力动态防御提升检测能力华为CIS大数据平台“闭环动态防御”APT解决方案华为CIS大数据平台全网实时安全态势图华为CIS大数据平台APT攻击事件威胁评估华为CIS大数据平台APT攻击全路径展示

最近更新

电磁波与信息技术公开课一等奖课件赛课获奖课.. 27页

大学辅导员工作计划 4页

品质培训课程公开课一等奖课件赛课获奖课件 28页

一级注册计量师高频真题含答案2024 23页

农村医疗卫生政策与法规2025年乡村医生考试试.. 10页

第16课 有为有不为 公开课一等奖创新教学设计.. 7页

全球医药产业研究与发展的最新趋势专家讲座 36页

现场流行病学调查报告与卫生信息专报的撰写 32页

普外科常用体格检查专家讲座 23页

河南省驻马店市上蔡县2025届九年级下学期中考.. 8页

便携式心电监护仪的设计 12页

新媒体内容策划2025个人述职报告PPT模板沉浸式.. 22页

智能制造业2025年度生产数据可视化分析报告PP.. 25页

极简风年度工作总结汇报PPT模板 23页

求职简历PPT模板下载 27页

爱情闺怨诗 24页

端午节家庭用火用电安全隐患排查教学模组2025.. 21页

注射模具价格估算概述 70页

红色喜庆中国风中式婚礼相册PPT模板 25页

绿色全民健康生活方式宣传PPT模板 22页

《舍得让你爱的人受苦》读后感作文 2页

蓝色商务风企业秋招介绍PPT通用模板 26页

蓝色简约花卉通用PPT背景模板 18页

盆腔炎性疾病培训专家讲座 29页

查勘定损流程12:火灾事故车的查勘定损公开课.. 43页

建设工程施工危险源辨识与控制 84页

烟酒采购合同范本 4页

路灯工程质量保证措施方案 16页

【中考真题】2023年广东省广州市中考历史真题.. 18页

2022年广东广州中考历史试卷(含答案解析) 20页