大数据与APT攻击检测  被引量:23

在线阅读下载全文

作  者:周涛 

机构地区:[1]北京启明星辰信息安全技术有限公司核心研究院

出  处:《信息安全与通信保密》2012年第7期23-23,共1页Information Security and Communications Privacy

摘  要:APT对传统检测技术的挑战 要分析APT对传统攻击检测技术的挑战在哪里,我觉得应该分为两个问题:A的问题和P的问题。对于A,也就是高级入侵手段,主要体现在以下几点:①单点隐蔽能力强;②攻击空间路径不确定,任何一个网络暴露点都有可能是攻击的目标;③攻击渠道不确定,即使做了边界防护,也可能通过Oday的方式,躲避检测,或者不走传统的物理网络;④基于特征匹配的边界防护技术难以应对。

关 键 词:攻击检测技术 APT 物理网络 防护技术 特征匹配 传统 暴露点 边界 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象