网络安全 | 威胁情报、态势感知相关汇总

2019 年 1 月 31 日 计算机与网络安全

一次性进群,长期免费索取教程,没有付费教程。

教程列表见微信公众号底部菜单

微信群回复公众号:微信群QQ群460500587



微信公众号:计算机与网络安全

ID:Computer-network

威胁情报


网络情报操作与网络安全任务独立,而且可以支持涵盖政府和工业的各个方面的大量操作。对组织机构来说,意识到情报领域的这个迅速出现的(事物)的更广泛能力和怎样在未定义网络威胁角色、关于漏洞的技术数据、恶意代码或知识产权信誉数据之前使用它,是关键的。网络情报走在这些狭小的因素之前,而且包含与一个组织机构的物理环境相关的行动或事件的分析,它可以做到对数字威胁的预测。


定向攻击、零日漏洞和恶意软件的利用工具是许多组织机构的担心之处。然而,大多数组织机构并没有独立研究和评估威胁必须要具备的资源和知识技能,更不用说去决定这些威胁与他们的组织机构有多大的相关性。  


威胁情报服务经常被当做一种外包能力的形式来使用,用来提供那些别的地方无法提供的,对高级安全议题的知识技能和资源的访问权。有资历的威胁情报人员经受过广泛的训练,拥有特殊定制的工具,并且理解现代攻击者的思维方式和方法。他们也擅长从相关收集到的资源里面进行数据挖掘。


威胁情报是关于IT或信息资产所面临的现有或潜在威胁的循证知识,包括情境、机制、指标、推论与可行建议,这些知识可为威胁响应提供决策依据。


在全国乃至全球范围内进行威胁情报共享,将海量的威胁情报信息汇集起来,可以有效地提高网络空间的安全防御能力。


开源威胁情报工具和技术


浅谈威胁情报闭环


网络安全威胁情报


威胁情报相关标准浅析


威胁情报之事件响应周期


威胁情报之杀伤链


威胁情报之事件响应模型


情报驱动事件响应流程:F3EAD


态势感知


网络安全态势感知技术能够综合各方面的安全因素,从整体上动态反映网络安全状况, 并对网络安全的发展趋势进行预测和预警。 大数据技术特有的海量存储、 并行计算、 高效查询等特点, 为大规模网络安全态势感知技术的突破创造了机遇, 借助大数据分析, 对成千上万的网络日志等信息进行自动分析处理与深度挖掘, 对网络的安全状态进行分析评价, 感知网络中的异常事件与整体安全态势。


网络安全态势感知


网络安全态势感知的内容与方法

微信公众号:计算机与网络安全

ID:Computer-network

【推荐书籍】
登录查看更多
3

相关内容

网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。
【硬核书】不完全信息决策理论,467页pdf
专知会员服务
351+阅读 · 2020年6月24日
专知会员服务
183+阅读 · 2020年6月21日
专知会员服务
123+阅读 · 2020年3月26日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
【干货书】机器学习Python实战教程,366页pdf
专知会员服务
338+阅读 · 2020年3月17日
《人工智能2020:落地挑战与应对 》56页pdf
专知会员服务
195+阅读 · 2020年3月8日
【大数据白皮书 2019】中国信息通信研究院
专知会员服务
137+阅读 · 2019年12月12日
大数据安全技术浅析
计算机与网络安全
14+阅读 · 2019年4月24日
威胁情报驱动:F3EAD 之利用
计算机与网络安全
4+阅读 · 2018年12月28日
网络安全态势感知
计算机与网络安全
25+阅读 · 2018年10月14日
德国情报工作浅析
计算机与网络安全
27+阅读 · 2018年8月11日
英国情报工作浅析
计算机与网络安全
22+阅读 · 2018年7月27日
中国古代情报工作浅析
计算机与网络安全
14+阅读 · 2018年7月11日
【工业大数据】一文带你读懂《工业大数据白皮书》
产业智能官
14+阅读 · 2018年1月20日
威胁情报浅析
计算机与网络安全
7+阅读 · 2017年11月15日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
安全牛发布《威胁情报市场指南》报告
安全牛
12+阅读 · 2017年7月10日
Arxiv
6+阅读 · 2020年2月15日
Arxiv
12+阅读 · 2019年1月24日
VIP会员
相关VIP内容
【硬核书】不完全信息决策理论,467页pdf
专知会员服务
351+阅读 · 2020年6月24日
专知会员服务
183+阅读 · 2020年6月21日
专知会员服务
123+阅读 · 2020年3月26日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
【干货书】机器学习Python实战教程,366页pdf
专知会员服务
338+阅读 · 2020年3月17日
《人工智能2020:落地挑战与应对 》56页pdf
专知会员服务
195+阅读 · 2020年3月8日
【大数据白皮书 2019】中国信息通信研究院
专知会员服务
137+阅读 · 2019年12月12日
相关资讯
大数据安全技术浅析
计算机与网络安全
14+阅读 · 2019年4月24日
威胁情报驱动:F3EAD 之利用
计算机与网络安全
4+阅读 · 2018年12月28日
网络安全态势感知
计算机与网络安全
25+阅读 · 2018年10月14日
德国情报工作浅析
计算机与网络安全
27+阅读 · 2018年8月11日
英国情报工作浅析
计算机与网络安全
22+阅读 · 2018年7月27日
中国古代情报工作浅析
计算机与网络安全
14+阅读 · 2018年7月11日
【工业大数据】一文带你读懂《工业大数据白皮书》
产业智能官
14+阅读 · 2018年1月20日
威胁情报浅析
计算机与网络安全
7+阅读 · 2017年11月15日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
安全牛发布《威胁情报市场指南》报告
安全牛
12+阅读 · 2017年7月10日
Top
微信扫码咨询专知VIP会员