2020 AISecOps智能安全运营 技术白皮书 绿盟科技创新中心 绿盟科技威胁情报中心 i g u th 5 b m o .c 关于绿盟科技 绿盟科技集团股份有限公司(以下简称绿盟科技) ,成立于2000年4 月,总部位于北京。公司于2014年1月29日起在深圳证券交易所创业板 上市,证券代码:300369。绿盟科技在国内设有40多个分支机构,为政 府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供全线网 络安全产品、全方位安全解决方案和体系化安全运营服务。公司在美国 硅谷、日本东京、英国伦敦、新加坡设立海外子公司,深入开展全球业务, 打造全球网络安全行业的中国品牌。 u th i g 版权声明 为避免合作伙伴及客户数据泄露,所有数据在进行分析前都已经 过匿名化处理,不会在中间环节出现泄露,任何与客户有关的具体信息, 均不会出现在本报告中。 5 b m o .c AISecOps 智能安全运营技术白皮书 目录 目录 CONTENTS CONTENTS 0 执行摘要.................................................................................................... 1 摘要………………………………………………………………………2 1.历史漏洞回顾……………………………………………………………4 1 安全运营发展背景与趋势.......................................................................... 3 1.1漏洞数量逐年显著增长…………………………………………………4 2 智能安全运营的挑战................................................................................. 7 m o .c 1.2漏洞数量逐年显著增长…………………………………………………5 2.1 数据接入:数据膨胀与系统瓶颈................................................................................ 8 1.2.1漏洞数量逐年显著增长……………………………………………………………8 5 b 2.2 数据融合:多源异构与本体建模................................................................................ 9 1.2.2漏洞数量逐年显著增长……………………………………………………………9 u th 2.3 线索发现:召回模型与高误报率.............................................................................. 10 i g 2.4 事件推理:语义模糊与依赖爆炸.............................................................................. 11 2.漏洞利用情况……………………………………………………………4 2.1典型漏洞攻击事件监测举例……………………………………………4 2.5 人机协同:黑盒模型与低质交互. ............................................................................. 12 2.2实际攻击中常用到Nday漏洞……………………………………………5 2.6 智能引擎:攻击失效与数据风险.............................................................................. 12 3 AISecOps 智能安全运营技术体系........................................................... 14 3.漏洞发展趋势……………………………………………………………4 3.1 AISecOps 核心内涵.................................................................................................. 15 3.1浏览器漏洞种类复杂多样……………………………………………4 3.2 AISecOps 指标体系.................................................................................................. 16 3.2文档类型漏洞是鱼叉攻击的重要载体……………………………………5 I AISecOps 智能安全运营技术白皮书 目录 CONTENTS 3.3 AISecOps 数据分类.................................................................................................. 17 3.4 AISecOps 技术框架 ................................................................................................. 18 3.5 AISecOps 技术成熟度矩阵....................................................................................... 20 4 AISecOps 前沿技术概述.......................................................................... 23 m o .c 4.1 融合建模................................................................................................................... 25 4.1.1 超融合知识图谱............................................................................................... 25 5 b 4.2 风险感知................................................................................................................... 30 u th 4.2.1 情报要素自动化提取....................................................................................... 30 i g 4.2.2 网络实体测绘画像........................................................................................... 32 4.2.3 攻击检测与分类............................................................................................... 34 4.2.4 异常行为分析................................................................................................... 36 4.2.5 团伙行为发现................................................................................................... 38 4.3 因果认知................................................................................................................... 40 4.3.1 狩猎查询专用语言........................................................................................... 40 II AISecOps 智能安全运营技术白皮书 目录 CONTENTS 4.3.2 攻击意图理解................................................................................................... 42 4.3.3 攻击路径溯源................................................................................................... 44 4.3.4 威胁情报归因................................................................................................... 46 4.3.5 告警分诊与误报缓解....................................................................................... 48 m o .c 4.3.6 态势感知与预警............................................................................................... 50 4.4 鲁棒决策..............................................................................

pdf文档 绿盟 AISecOps智能安全运营技术白皮书 2020

文档预览
中文文档 77 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共77页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
绿盟  AISecOps智能安全运营技术白皮书 2020 第 1 页 绿盟  AISecOps智能安全运营技术白皮书 2020 第 2 页 绿盟  AISecOps智能安全运营技术白皮书 2020 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲 于 2022-06-17 05:27:54上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。