威胁情报驱动网络安全产品 生态合力 演讲人:高睿 腾讯安全 · 威胁情报产品规划负责人 01网络安全市场的“孤岛求生” 02威胁情报共享的产品化实践 03合作模式创新铸就生态合力 如何破局安全运营建设的碎片化网络安全市场的“孤岛求生” 网安发展现状:有挑战、有思路、有困难 “赛博”世界网络化,安全防护孤岛化 业务现状:互联网业务发展快,安全防护能力跟不上 传统安全建设节奏 无法满足防护要求 有思路:威胁情报联动 应用威胁情报实现主动防御 可标记攻击者最新资产; 可快速精准分级攻击事件; 可提炼最新的技战术指标; 可为事件响应、溯源分析提供建议。 基于全面的威胁视野进行专业化运营 外部:常规威胁专业化 攻击者角度: 前期准备很充分; 攻击方式多样化; 常规攻击APT化; 失陷状态发现很晚; 攻击者技战术提升 + 社工方式,很难防御 挑战:对抗压力大 内部:孤岛性产品部署仍是主流 惯性思维,“糖葫芦”式建设; 大量补丁策略如“添油战术” ; 规则简单松弛,造成大量虚警; 格式不统一,无法形成联动; 重复性建设,未达成能力提升 传统的安全防御方式显得愈发捉襟见肘 有困难:供需关系与情报共享 需求 供给 效果情报相关预算投入增长 > 30% (各行业头部客户使用意愿 > 80%) 情报生产依赖数据积累+攻防经验 大量企业通过自研仅解决有无问题 甲方缺乏有效评估手段,含泪继续用用户侧对情报效果褒贬不一 数字化转型 业务上云 全面SaaS化 远程办公 流程信息化 分布式数据中心 供应链数据打通 …

.pdf文档 【腾讯】高睿-威胁情报驱动网络安全产品生态合力

文档预览
中文文档 17 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
【腾讯】高睿-威胁情报驱动网络安全产品生态合力 第 1 页 【腾讯】高睿-威胁情报驱动网络安全产品生态合力 第 2 页 【腾讯】高睿-威胁情报驱动网络安全产品生态合力 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-11-23 01:57:27上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。