期刊文献+

内外双修实现对未知威胁监测

Inside and outside the double realization of the unknown threat monitoring
下载PDF
导出
摘要 对未知威胁监测,常规手段都是基于内部技术的,常见的三个监测维度:文件处理、静态检测、动态检测。这些方式在一定范围内有效,却无法避免检测技术自身的局限性,对新攻击手法和未知漏洞的识别能力有限。数据量较小时,对可疑数据还原,通过内部检测技术对其进行相关分析,可由专家人工识别部分未知攻击行为。而大数据模式下,靠已知技术和人工来识别千变万化的未知破坏意图是完全不现实的。作为补充,利用大数据从外部IP的可信性角度做风险评估,减少噪音事件,把风险定位的圈子缩小,从路径和历史记录中筛选出可疑的行为,从而进一步通过内部行为分析对未知威胁进行准确的研判和定位是可行的。 So-called unknown threat,which type couldn't have been found,have unknown features and potential threats to information systems.It's completely unable to confirm just by using the single methods of signature identification.“Unknown Threat Monitoring Technology Research”, detects it by revert ing file of data flow ,can analysing attack behavior and learn the content and intention of the attack.We can monitor it from four dimension:File process,Static detection,Dynamic detection,Virus Detection.
出处 《电子测试》 2015年第2X期122-124,共3页 Electronic Test
关键词 未知威胁监测 文件处理 静态检测 动态检测 IP信誉库 黑客指纹库 Unknown Threat Monitoring File process Static detection Dynamic detection
  • 相关文献

参考文献2

二级参考文献2

  • 1Windows 2000 DDK Document Microsoft 2000.
  • 2Walter Oney Programing the Windows Driver Model.

共引文献14

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部