威胁情报多场景下的实战技术落地

传统的威胁情报狩猎存在覆盖率低、部署难、滞后性、效率低等多种问题,部分APT组织还会针对网络安全设备漏洞进行攻击。知道创宇APT威胁情报团队负责人代皓表示:除基础的测绘数据外,还可以通过定向测绘、主动测绘的手段,掌握多个资产与新IP域名的明确关联信息,可实现APT威胁狩猎的追踪,做到高效率、低依赖获取威胁情报,并在攻击者进行攻击之前掌握其资产。将威胁情报与网络空间测绘技术相结合,帮助用户有效抵御网络风险,提高资产管理、攻击面发现,以及漏洞事件应急响应等能力。

信息技术飞速发展,网络环境日益复杂,网络威胁态势也呈现出多样化、复杂化的特点。勒索软件、物联网安全等问题层出不穷,人才储备不足,企业成本受限等问题,给企业带来了前所未有的挑战。因此,加强网络威胁情报技术的研究与应用,在威胁情报应用及威胁发现中,集合多种类AI技术及应用,提升网络安全防护能力,已成为当前亟待解决的重要课题。

相关推荐
网安INF5 小时前
网络杀伤链(CKC模型)与ATT&CK模型详解
网络·安全·网络安全·网络攻击模型
foo1st5 小时前
Web应用渗透测试经验教训1.0
安全·渗透测试·web app
94621931zyn69 小时前
隐私安全 - Cordova 与 OpenHarmony 混合开发实战
安全
仰望星空@脚踏实地10 小时前
DataKit 服务Web TLS安全问题修复
安全·tls·ecdh·dh
量子信使11 小时前
量子力学的两大护法:叠加与纠缠
物联网·安全·密码学·信息与通信·量子计算
世界美景12 小时前
一种基于 ART 内存特征的 LSPosed/Xposed/分身环境 完美检测方案
android·安全·安卓·xposed
白帽黑客-晨哥13 小时前
Web安全方向的面试通常会重点考察哪些漏洞和防御方案?
安全·web安全·面试·职场和发展·渗透测试
xiatianxy13 小时前
有限空间监测设备,对安全生产的意义
安全·有限空间作业·有限空间监测设备
TheNextByte114 小时前
如何安全有效地清除iPad数据以便出售?
安全·ios·ipad
DevSecOps选型指南14 小时前
大模型应用安全挑战应对之道:悬镜问境 AIST 解决方案实践路径
人工智能·安全