

优化模型

主动阻断

DNS
我们也应用了威逼谍报供给的域名威逼谍报萌芽功能,在 DNS 办事器中开启了 DNS 调试日记并转发至 Splunk,对匹配的恶意域名解析请求可及时告警。同时筹划实现将恶意域名主动解析到本地的功能,以最大年夜限度避免威逼的扩散。
结语
今朝我们在威逼谍报的应用还处于摸索阶段,只发挥了个一一小部分的才能。大年夜威逼谍报信息的分类角度,威逼谍报除了 IP 地址谍报、DNS 谍报,还可供给文件哈希谍报等信息;大年夜威逼谍报的要素来说,我们当前只应用了进击者身份、进击者地位等根本信息。信赖如不雅更周全地应用这些信息,可认为安然大年夜颐魅者们供给全新的安然视角、更广的安然视野,甚至会对工作方法、对象产生概绫屈性的晋升。
【编辑推荐】
- 混淆云的“喜邮攀泪” 安然威逼影响用户信念
- IT运维办事商若何将WannaCry拒之门外?恒远志成称安然需防微杜渐
- CTO企业信息安然申报:不足一成企业能应对安然威逼
- 高危预警!移动设备面对的五大年夜安然威逼
- 发明藏匿在加密流量中的威逼
推荐阅读
【51CTO.com原创稿件】物联网、主动驾驶、VR\AR、长途医疗等皆属当下备受注目标新兴技巧,大年夜众已经听过太多关于它们那些令人高兴的模仿将来竽暌功用处景,但真正的落地实用我们却鲜有>>>详细阅读
本文标题:威胁情报在甲方安全运维中的应用
地址:http://www.17bianji.com/lsqh/35973.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示