基于情景感知的信息安全主动防御体系建设

被引:8
作者
杨维永
郭靓
廖鹏
金倩倩
机构
[1] 南京南瑞集团公司
关键词
信息安全; 情景感知; 威胁情报; 主动防御; 安全事件管理;
D O I
10.16543/j.2095-641x.electric.power.ict.2016.01.033
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
为改变传统的事后防御的不利局面,企业信息安全防护体系建设思路已从被动防御逐步发展为主动防御,通过先验知识检测未知威胁,能够对未来的攻击趋势进行预测。针对更加定向、持久化和多样化的攻击模式以及更高的预测难度,文章基于情景感知理念建设了信息安全主动防御体系,结合内部和外部情报,通过攻击特征、异常业务行为匹配来感知和预测未知威胁,能够更精准地发现高级持续威胁,从而保证预警的前瞻性和准确性。
引用
收藏
页码:28 / 32
页数:5
相关论文
共 9 条