热门搜索:
Zero-day attack、target attack是APT的特点,这也决定了以往基于Signature DB模式的IPS模式显得力不从心。,而大数据分析为发现APT的蛛丝马迹提供了可能性。
威胁发现后的行为一般有邮件、短信告警和取证。能否取证是大数据分析比较重要的一环,因为数据分析结果的误报带来的不确定性需要从取证环节来确定。Solera Networks等Network forensic类公司致力于抓取全网的报文并在应用和内容层面上将报文还原。
【收藏本页】 【返回顶部】 【关闭窗口】
扫一扫 | 关注南粤通信官方微信 | 惊喜无限哟!