智能运维技术专题|安全事件溯源分析场景

本文介绍了智能运维技术如何通过网络流量分析平台nCompass应对DDoS和APT攻击。平台通过基线算法检测DDoS攻击,使用画像技术发现APT攻击中的异常访问行为,提供预警和溯源追踪。此外,还展示了如何通过平台功能对恶意代码攻击进行识别和回溯,强化网络安全防护。
摘要由CSDN通过智能技术生成

 随着俄乌地缘冲突、疫情因素导致网络安全问题越发严峻, 如北京健康宝在今年4月份和冬奥会等使用高峰期遭受来自境外的网络攻击,北京健康宝保障团队进行了及时有效应对,受攻击期间健康宝相关服务未受影响。

境外网络攻击主要有DDOS攻击与APT攻击。DDOS攻击意图在于针对国内关键设施进行攻击破坏;APT攻击(高级可持续威胁攻击)则是一种隐蔽性强、攻击量大的高级别网络攻击,意图主要在于对我国高新技术和政治军事领域的情报进行窃取。这种攻击往往会为了某个目标进行长久准备,通过一切方式(使用大量在野0day和未及时修复的高危漏洞进行攻击,攻击组织会不停的更新武器库和反检测技术,配合攻击供应链和高度定制化的钓鱼攻击等多种方法方式进行持续性攻击)绕过基于代码建构的传统安全方案,并更长时间地潜伏在系统中,让传统防御体系难以侦测。

无论是哪种攻击,攻击行为本质上还是属于数据的交互,而数据交互肯定会产生网络流量,那么,通过对流量的分析就可以顺藤摸瓜找出整个攻击行为。智维数据nCompass网络流量分析平台(简称NPM”通过旁路部署方式,在不影响现网业务的前提下,采集并分析网络流量数据,实现对网络流量可视化、异常流量访问行

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

智维数据

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值