| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 开发测试 -> 腾讯主机安全(云镜)兵器库:威胁分析的福尔摩斯-Cyber Holmes引擎 -> 正文阅读 |
|
[开发测试]腾讯主机安全(云镜)兵器库:威胁分析的福尔摩斯-Cyber Holmes引擎 |
代号:Cyber-Holmes 在政企机构网络服务普遍上云的大背景下,攻击者持续活跃,并采用多样化的攻击手法对目标发起攻击,因此仅仅依赖PC时代的检测引擎是不够的。只有多种安全能力协作,梳理拼接攻击碎片,才能完成对完整攻击事件的分析研判。因此需要更加高效,覆盖场景更广,能够检测威胁事件全貌的安全方法论,腾讯安全威胁情报智能分析引擎应运而生。 腾讯安全技术中心给这一整套智能引擎内部代号取名为“Cyber-Holmes“,寓意“网络空间威胁神探”。“Cyber-Holmes“引擎,已成腾讯安全分析、关联威胁事件的发动机。 Cyber-Holmes引擎总览 腾讯安全Cyber-Holmes引擎基于腾讯云端安全告警数据和腾讯安全知识图谱,集成若干种威胁分析检测引擎与事件自动化调查引擎的能力,提供威胁告警与可疑样本智能分析服务。 腾讯安全Cyber-Holmes引擎可应用于腾讯安全企业级、消费级安全产品的后端支持,目前已接入多个云原生安全产品:接入腾讯主机安全(云镜)后,直接推动了云原生预警系统的开发应用。接入腾讯云安全运营中心(云SOC),创造性的推出威胁调查功能,客户通过登录腾讯云SOC,可全面检视威胁事件的时间线,并对威胁事件进行一键处置。 数据层 腾讯安全Cyber-Holmes引擎的数据层接入端包括腾讯安全在云端部署的流量或行为探针、蜜罐系统;腾讯安全产品捕捉的安全告警事件、云主机告警数据、可疑流量分析、可疑进程分析,以及第三方开源威胁情报数据,并使用腾讯安全自研的知识图谱系统与可解释知识库合并参与实时分析计算。 引擎层 引擎层包含两大模块: 1.威胁检测模块 威胁检测模块包含三种检测技术 2.威胁分析模块 主要利用威胁情报与图谱关联定性技术、入侵路径分析技术、入侵行为画像技术覆盖攻击溯源的三个阶段,分别是溯源遭遇何种攻击被谁攻击,攻击者如何发起的攻击,攻击者实际造成那些影响,具备威胁自动化溯源分析能力。 威胁分析模块包含三种分析技术 腾讯安全Cyber-Holmes引擎7×24小时不间断无人值守运行,Cyber-Holmes引擎已申请相关专利十余项,分析归因活跃病毒黑产家族1922个,该引擎已是构成腾讯安全中台能力的基石引擎。其能力目前已接入腾讯主机安全(云镜)、腾讯云安全运营中心(云SOC),功能体现为云原生预警系统和威胁事件调查能力,Cyber-Holmes引擎将持续接入腾讯更多企业级、消费级安全产品,服务于全体客户。 重磅推荐 腾讯主机安全旗舰版发布会将于2022年1月初召开,更多应用实例和技术解读,敬请关注腾讯安全威胁情报中心公众号更新! ? ? |
|
开发测试 最新文章 |
pytest系列——allure之生成测试报告(Wind |
某大厂软件测试岗一面笔试题+二面问答题面试 |
iperf 学习笔记 |
关于Python中使用selenium八大定位方法 |
【软件测试】为什么提升不了?8年测试总结再 |
软件测试复习 |
PHP笔记-Smarty模板引擎的使用 |
C++Test使用入门 |
【Java】单元测试 |
Net core 3.x 获取客户端地址 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/18 4:39:12- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |