91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

當等保2.0遇上“網絡攻擊” APT預警平臺如何發(fā)揮作用?

pIuy_EAQapp ? 來源:YXQ ? 2019-06-09 17:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著等保2.0的發(fā)布,擺在大家面前的是新要求、新標準。如何高效完成這一場“升級版合規(guī)考試”,是我們亟需解決的問題。通過進一步細化等保2.0的要求,接下來我們從“網絡攻擊”這個角度切入,細數等保2.0與APT預警平臺間數不清的關聯……

那么,大家肯定很疑惑,APT預警平臺究竟與等保2.0標準的關聯在哪?先來看,等保2.0針對二級及以上的信息系統,提出了的一些新要求,以下幾點值得我們注意:

1

關注內部發(fā)起的網絡攻擊

“安全通用要求-入侵防范” 部分新增:

“應在關鍵網絡節(jié)點處檢測、防止或限制從內部發(fā)起的網絡攻擊行為?!?/strong>

這意味著,針對網絡攻擊行為的檢測和防范不再滿足于發(fā)現外部到內部,還要能發(fā)現從內部發(fā)起的網絡攻擊行為。針對這一新增要求,三級以上的信息系統需要部署雙向流量檢測產品。

“APT預警平臺”就是基于雙向流量檢測,從外部到內部、內部到外部,以及內部之間的各種攻擊行為,統統都能發(fā)現掌握。

2

關注新型網絡攻擊行為

“安全通用要求-入侵防范” 部分新增:

“應采取技術措施對網絡行為進行分析,實現對網絡攻擊特別是新型網絡攻擊行為的分析?!?/strong>

這條新增要求的重點在于,發(fā)現新型網絡攻擊行為。“識別惡意行為,發(fā)現未知威脅,直擊新型網絡攻擊”,這是APT預警平臺的核心定位。APT預警平臺致力于發(fā)現新型網絡攻擊行為,結合機器學習、行為分析、動態(tài)沙箱、已知威脅發(fā)現等技術能力,并進行綜合關聯分析。

3

關注云環(huán)境的安全

隨著云計算技術的不斷進步以及產業(yè)服務能力增強,等保2.0將云平臺和云上信息系統也納入了等級保護的范圍,針對云平臺提出了“入侵防范”的要求:

應能檢測到云服務客戶發(fā)起的網絡攻擊行為,并能記錄攻擊類型、攻擊時間、攻擊流量等;

應能檢測到對虛擬網絡節(jié)點的網絡攻擊行為,并能記錄攻擊類型、攻擊時間、攻擊流量等;

應能檢測到虛擬機與宿主機、虛擬機與虛擬機之間的異常流量。

因此,你需要一個能適用于云環(huán)境的入侵防范產品。APT預警平臺已推出云型號,支持云端部署,傳統網絡環(huán)境中能夠發(fā)現的攻擊行為,云端網絡環(huán)境中的也能夠發(fā)現,及時響應等保2.0對云計算安全擴展要求。

部署APT預警平臺的必要性

以前,我們的等級保護更偏重于信息系統防護,進入2.0時代后,等級保護更適應當前網絡安全形勢的發(fā)展,對維護整體網絡空間安全有了更高的要求。

前文提到,等保2.0針對二級及以上的信息系統提出了一些新要求,那么對于一級系統呢?是否需要部署呢?

從國家標準的應用角度來講,不做要求的部分,并不是不存在風險,法規(guī)只是做了最基礎的要求,網絡攻擊也并不會只選擇三級以上的系統。內部信息及資產有保護價值的企事業(yè)單位,都需要對上述問題加強重視。而且等保2.0實施后,不開展等級保護等于違反《網絡安全法》,可以根據法律規(guī)定進行處罰。

網絡安全防護是一場沒有硝煙的戰(zhàn)爭,時間跨度久,有可能潛伏在我們身邊的每一個角落,因此,我們需要敏銳的“嗅覺”,去捕捉潛在的安全威脅并及時預警。

作為安恒信息自主研發(fā)的、針對網絡流量進行深度分析的一款產品,APT攻擊(網絡戰(zhàn))預警平臺基于豐富的特征庫、全面的檢測策略、智能的機器學習、高效的沙箱動態(tài)分析、海量的威脅情報等功能,致力于發(fā)現更全更深的網路威脅。

圖:平臺核心功能

在滿足等保2.0的基礎上,能實時發(fā)現網絡攻擊行為,特別是新型網絡攻擊行為,幫助用戶發(fā)現網絡中發(fā)生的各種已知威脅和未知威脅,檢測能力完整覆蓋整個APT攻擊鏈,有效發(fā)現APT攻擊、未知威脅及用戶關心的網絡安全事件。

圖:APT組織的重點關注領域

同時,產品型號豐富,能滿足不同領域用戶的應用需求,為用戶提高高效、高性價比的服務,為企業(yè)網絡安全保駕護航。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3496

    瀏覽量

    63459
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24661

原文標題:當等保2.0遇上“網絡攻擊”,APT預警平臺如何發(fā)揮作用?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    網絡攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應對 DDoS 復雜威脅?

    深刻演變。 在這一背景下,企業(yè)和 AI 平臺都會不斷追問一個問題: 面對不斷升級的攻擊形態(tài),哪些云安全解決方案,才能真正防范 DDoS 以及其他復雜的網絡攻擊? 一、
    的頭像 發(fā)表于 12-17 09:53 ?432次閱讀

    智慧樓宇中的工業(yè)網關發(fā)揮哪些作用

    在智慧樓宇中,工業(yè)網關作為連接設備、網絡與云平臺的核心樞紐,通過協議轉換、數據采集、邊緣計算、安全通信和云平臺對接等功能,實現了樓宇設備的智能化控制、能源的高效管理以及運維的自動化,具體作用
    的頭像 發(fā)表于 12-12 11:38 ?345次閱讀

    華為攜手重慶電信成功完成APT安全防御試點

    隨著社會數字化轉型的深入,網絡安全威脅日益嚴峻,高級持續(xù)性威脅(APT)以竊取敏感數據、癱瘓網絡為目的,對我國城域網、骨干網核心路由設備
    的頭像 發(fā)表于 12-01 10:38 ?900次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    的真實性,更在時序特征、行為模式等方面與真實攻擊高度吻合。 逃逸參數解析 協議覆蓋完備性是平臺的一大核心特色。測試范圍涵蓋以下內容: 基礎網絡協議:IP, TCP, UDP,支持各種分片和變異
    發(fā)表于 11-17 16:17

    能源互聯網平臺是如何工作的?發(fā)揮什么作用?

    能源互聯網平臺作為新型能源系統架構,通過信息物理系統(CPS)將能源設備、信息與通信技術深度融合,構建起覆蓋能源生產、傳輸、分配、消費全過程的智能化網絡。其核心工作機制與作用可歸納為以下方面: 一
    的頭像 發(fā)表于 10-27 11:12 ?484次閱讀
    能源互聯網<b class='flag-5'>平臺</b>是如何工作的?<b class='flag-5'>發(fā)揮</b>什么<b class='flag-5'>作用</b>?

    EtherCAT遇上PROFINET:我們的“協議小翻譯”讓礦井安全手拉手

    EtherCAT遇上PROFINET:我們的“協議小翻譯”讓礦井安全手拉手 炎夏的鋼鐵車間里,巨型軋機正以精確的節(jié)奏吞吐著赤紅的鋼坯。就在今晨,這條產線剛剛完成了一場靜默的變革——我們成功將倍福
    的頭像 發(fā)表于 10-22 10:00 ?340次閱讀
    <b class='flag-5'>當</b>EtherCAT<b class='flag-5'>遇上</b>PROFINET:我們的“協議小翻譯”讓礦井安全手拉手

    安全生產風險預警與防控系統平臺核心解析

    安全生產風險預警與防控系統平臺核心解析
    的頭像 發(fā)表于 10-16 10:30 ?506次閱讀
    安全生產風險<b class='flag-5'>預警</b>與防控系統<b class='flag-5'>平臺</b>核心解析

    中國移動攜手華為斬獲ICT中國2025案例一

    日前,中國國際信息通信展覽會標志性獎項的“ICT中國(2025)優(yōu)秀案例”正式發(fā)布,中國移動聯合華為在河北移動試點的APT高級持續(xù)性威脅抵御新實踐榮獲一獎,成為關鍵基礎網絡設施抵御APT
    的頭像 發(fā)表于 10-09 16:34 ?1090次閱讀

    傳感技術與物聯技術如何結合發(fā)揮作用

    、效率優(yōu)化和模式創(chuàng)新提供了核心支撐。以下是具體結合方式及發(fā)揮作用的詳細分析: 一、技術結合的核心邏輯 傳感技術:數據采集的“神經末梢” 通過溫度、壓力、位移、圖像、聲音傳感器,將物理世界的信號(如設備振動、環(huán)境溫濕度
    的頭像 發(fā)表于 09-22 17:08 ?1292次閱讀

    變壓器局放監(jiān)測如何發(fā)揮作用?

    ”。局放監(jiān)測通過捕捉放電產生的電磁波、超聲波、瞬態(tài)電流信號,實現故障的早期預警。 變壓器局放監(jiān)測的核心是通過技術手段實時捕捉變壓器內部因絕緣缺陷引發(fā)的局部放電現象,并分析其放電量、頻率、相位分布多種特征參
    的頭像 發(fā)表于 09-09 11:23 ?692次閱讀
    變壓器局放監(jiān)測如何<b class='flag-5'>發(fā)揮作用</b>?

    光伏電站遠程監(jiān)控運維管理平臺如何發(fā)揮作用

    光伏電站遠程監(jiān)控運維管理平臺是依托物聯網、大數據、云計算技術,對光伏電站進行全生命周期、全維度管理的核心系統。其作用貫穿電站的實時監(jiān)控、故障處理、效率優(yōu)化、成本控制多個環(huán)節(jié),最終實
    的頭像 發(fā)表于 08-07 14:45 ?742次閱讀

    安全監(jiān)測預警平臺的應用場景

    。古河云科技將詳細探討安全監(jiān)測預警平臺在不同領域的典型應用場景。 城市安全領域 1. 城市生命線工程監(jiān)測 在城市燃氣、供水、供熱、排水生命線工程中,監(jiān)測預警
    的頭像 發(fā)表于 07-11 15:00 ?702次閱讀

    中國聯通攜手華為完成全球首個AI集群路由器APT安全防御試點

    ,充分發(fā)揮網絡安全現代產業(yè)鏈鏈長引領作用,在湖北省公司完成全球首個基于華為AI集群路由器的APT安全防御試點。這一突破性成果標志著網絡安全防
    的頭像 發(fā)表于 06-26 11:37 ?1460次閱讀

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發(fā)展,越來越多的企業(yè)都將業(yè)務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1050次閱讀

    網線在機器人領域如何發(fā)揮重要作用

    機器人制造領域正經歷前所未有的變革,網絡產品作為連接機器人內部系統與外部環(huán)境的關鍵紐帶,在機器視覺、數據采集和遠程控制環(huán)節(jié)發(fā)揮著決定性作用。本文將從這網線角度,來看看他們在機器人領域
    的頭像 發(fā)表于 04-27 13:33 ?893次閱讀