计算机犯罪研究,云态势感知如何构起信息安全的护城墙( 五 )
3
京东云态势感知功能优势
图4/9
京东云的态势感知产品可帮助用户进行大数据安全分析。最底层是基础数据层,进行 NetFlow 搜集、网络流量、DNS、HTTP/S 日志收集。第二层是威胁感知层,通过安全的探针检测,包括 DDoS/ 高防、全量日志分析、NIDS、威胁情报匹配、机器学习异常检测、沙箱、主机安全 /EDR 和漏洞扫描 / 蜜罐里的数据都搜集上来。
第三层是关联分析层,包括实时针对性攻击分析、APT 攻击分析、自动化编排研判、精准画像 UEBA 和图分析。针对性攻击是在一分钟之内发现了攻击的关联分析,而 APT 攻击会把攻击时间相对拉长,拉长成一小时或者一天的时间,给黑客足够攻击时间,便于检测黑客攻击的情况。
自动化编排研判是目前比较好的解决方案,由于黑客的攻击手段千奇百怪,只能更细化调度的引擎,细化到每个功能点像积木一样组合在一起,形成关联链。通过关联链更好的去分析、丰富查询关联分析的过程。
推荐阅读
- gta三部曲|梦幻西游:129级五开分析师,研究抓鬼任务最优化投入,不浪费一分钱
- 电子竞技|S12或迎来双败制?Riot全球电竞负责人发话:会去仔细研究!
- 世界弹射物语|皇室战争:职业选手研究的英雄卡组,要论机动性,黄金圣骑YYDS
- 新世界|游戏推出一个多月就在研究合服,《新世界》如今情况如何?
- fly|Fly让AG得重新研究对策,终结ES八连胜!留在S组只差AG这一步
- 弈星|职业赛场八连跪,弈星已经被研究透了?这英雄的强度到底如何?
- 原神|原神成为中国文化敲门砖,这群老外甚至因北斗研究起了国产导航
- 鲁班|王者荣耀:将王研究出鲁班发育秘诀,网友看后纷纷点赞!
- 青钢影|《地下城与勇士》:玩这个游戏,要花时间研究一下活动和成长路线
- RNG|LPL最菜一年?Cryin犯罪RNG不敌FNC!险胜PSG晋级