四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 威脅情報在信息安全的重要性二

威脅情報在信息安全的重要性二

2018-03-06 16:07:38 | 來源:中培企業IT培訓網

(3)組織機構必須響應數量巨大的安全漏洞和攻擊行為,因此如何有效的找到需要優先應對問題成為關鍵;

攻擊數量的龐大以及持續性攻擊的出現,使用傳統的安全分析方式難以應對。傳統的信息安全分析停留在處理過程的“數據”和“信息”階段,這些雖然在一定程度上可用于抵押安全風險,但并不足以應對當前的安全環境。以下例子可以幫助理解威脅情報與傳統信息處理的區別:

一個Java的零日漏洞的利用被公開在一個安全郵件列表中,一個攻擊者組織發布了一個利用此漏洞惡意軟件。傳統的安全分析會將這一威脅通知給客戶并給出減緩的建議,這是一個非常有用的信息,但這不是威脅情報,而是威脅信息。一家監控Java漏洞的安全廠商注意到該惡意在亞太地區的感染率遠高于美國,并且發現此惡意代碼會在用戶計算機設備上安裝該惡意代碼并控制該計算機加入僵尸網絡,并且下載與被控制系統相關聯的新變種惡意代碼。與此同時,一家大型的金融機構宣布若干可能導致大量消費者憤怒的政策,使得大量的消費者開始討論針對該金融機構的抗議活動。一個黑客活動推特的賬戶上發布了使用該僵尸網絡和控制軟件的方法。將這些信息關聯起來可以得到這樣一個可能的風險:美國的銀行極有可能被黑客團體作為利用基于Java漏洞的僵尸網絡進行DDoS(分布式拒絕服務)攻擊的目標,由于亞洲是最大的僵尸網絡感染區域,因此大量的攻擊可能來自亞洲的IP地址。根據這個威脅分析,相關銀行就可以根據此風險采取相應防御措施。這才是威脅情報分析價值,信息被從分散的來源收集起來,通過人為分析合成,去辨識出針對某一特定目標的特定威脅。

標簽: 安全漏洞
主站蜘蛛池模板: 张家界市| 通城县| 安塞县| 二连浩特市| 新安县| 青田县| 余姚市| 西峡县| 邹城市| 广灵县| 那坡县| 永德县| 繁峙县| 泸定县| 丰县| 建瓯市| 双桥区| 忻州市| 上虞市| 南川市| 林西县| 遵化市| 读书| 北碚区| 亚东县| 江油市| 虹口区| 隆昌县| 温泉县| 建德市| 中牟县| 宜黄县| 星子县| 五寨县| 凤翔县| 仙居县| 海丰县| 任丘市| 山西省| 广平县| 阳曲县|