基于威脅情報(bào)關(guān)聯(lián)的APT攻擊識(shí)別與溯源技術(shù)
所屬分類(lèi):技術(shù)論文
上傳者:wwei
文檔大?。?span>1926 K
標(biāo)簽: 全流量 威脅情報(bào) IOC特征
所需積分:0分積分不夠怎么辦?
文檔介紹:網(wǎng)絡(luò)空間對(duì)抗形態(tài)正變得更加復(fù)雜,其中摻雜了人工智能、躲避逃逸、情報(bào)收集、社會(huì)工程、地緣政治等多種因素。目前威脅情報(bào)IOC特征主要被用來(lái)識(shí)別受控主機(jī)以及C&C終端連接行為;另外通過(guò)關(guān)聯(lián)拓展IOC進(jìn)行黑客組織溯源。以全流量存儲(chǔ)、回溯和全球APT威脅情報(bào)監(jiān)測(cè)為數(shù)據(jù)基礎(chǔ),提出基于IOC拓展指標(biāo)和TTP規(guī)則、模型關(guān)聯(lián)的APT攻擊識(shí)別和背景溯源方案,可以將傳統(tǒng)的基于時(shí)間點(diǎn)的檢測(cè)模式延伸到基于歷史時(shí)間窗的檢測(cè)模式,能夠更加充分地應(yīng)對(duì)APT的持續(xù)性和長(zhǎng)期性,同時(shí)也成為APT組織背景溯源的有效途徑之一。
現(xiàn)在下載
VIP會(huì)員,AET專(zhuān)家下載不扣分;重復(fù)下載不扣分,本人上傳資源不扣分。