版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
威脅發(fā)現(xiàn)設(shè)備TDA蔣世琪
SophieChiang趨勢科技(中國區(qū))產(chǎn)品經(jīng)理1您是否有過相同的煩惱?1/10/20232Confidential|Copyright2012TrendMicroInc.現(xiàn)在APT似乎很流行,韓國的銀行最近也遭受攻擊,這類攻擊要如何才能防御?銀行客戶C的煩惱我被上級通報內(nèi)部有僵尸活動,我想要知道是哪些地市的終端有問題,但要如何收集這樣的信息?而且如何避免以后再次被通報?電網(wǎng)客戶B的煩惱我已經(jīng)做了內(nèi)外網(wǎng)隔離,該上的安全產(chǎn)品我也有上,為什么我的內(nèi)網(wǎng)還會出現(xiàn)病毒?感染源在哪里?醫(yī)院客戶A的煩惱威脅發(fā)現(xiàn)設(shè)備TDA網(wǎng)絡硬件設(shè)備內(nèi)網(wǎng)安全管理的專用設(shè)備快速威脅檢測與定位,提高網(wǎng)絡可視性1/10/20233Confidential|Copyright2012TrendMicroInc.威脅發(fā)現(xiàn)設(shè)備TDA靜態(tài)分析動態(tài)分析(沙盒)行為分析多協(xié)議
關(guān)聯(lián)分析SOC聯(lián)動TDA檢測網(wǎng)絡流量中的已知與未知威脅互聯(lián)網(wǎng)核心交換機威脅發(fā)現(xiàn)設(shè)備TDA數(shù)據(jù)中心辦公網(wǎng)筆記本與移動裝置TDA能夠從網(wǎng)絡中檢測80+種協(xié)議,多種作業(yè)平臺的威脅,提早告警用戶(鏡像流量)TDA的三大優(yōu)勢1/10/20235Confidential|Copyright2012TrendMicroInc.可見性從網(wǎng)絡層到應用層的多種協(xié)議流量情況盡在眼中,可疑活動都看得一清二楚?;谠瓢踩⒍鄥f(xié)議關(guān)聯(lián)分析和代碼比對等技術(shù),快速定位高危節(jié)點和攻擊型態(tài)。在發(fā)現(xiàn)和定位之后,將安全威脅轉(zhuǎn)化為詳細的處理措施并進行落實。
Diagram3Diagram3可處理Diagram2Diagram2定位準TDA協(xié)助您了解正在面臨什么樣的威脅1/10/20236Confidential|Copyright2012TrendMicroInc.威脅來自哪里?什么種類的威脅?如何治理?威脅在攻擊哪里?TDA協(xié)助您了解正在面臨什么樣的威脅1/10/20237Confidential|Copyright2012TrendMicroInc.TDA協(xié)助您了解正在面臨什么樣的威脅1/10/20238Confidential|Copyright2012TrendMicroInc.1/10/20239Confidential|Copyright2012TrendMicroInc.TDA能夠從網(wǎng)絡流量中直接找出感染源。TDA利用關(guān)聯(lián)分析能夠篩選出需要關(guān)注的終端,并提供處理建議,讓威脅治理工作可操作。醫(yī)院客戶A的煩惱:如何快速定位感染源?1/10/202310Confidential|Copyright2012TrendMicroInc.TDA的威脅定位能力能夠顯示監(jiān)控網(wǎng)絡中所有受威脅影響的終端TDA搭配中央報表系統(tǒng),集中呈現(xiàn)各區(qū)威脅狀態(tài)與跨網(wǎng)攻擊行為TDA搭配圖形化展示系統(tǒng),使各地發(fā)生威脅事件都能夠一目了然電網(wǎng)客戶B的煩惱:如何進行全網(wǎng)監(jiān)控?TDA具備的獨特沙盒動態(tài)分析技術(shù),能夠偵測以特征碼為基礎(chǔ)的安全產(chǎn)品所無法察覺的新形態(tài)未知威脅。在3月20日發(fā)生的韓國針對性攻擊事件中,TDA成功協(xié)助某大型銀行客戶偵測此次攻擊活動,讓他們提早做好準備。(過程如下圖)銀行客戶C的煩惱:如何防御新形態(tài)威脅(如APT)?部分受感染機器無法回復破壞性惡意程序運行,許多終端與服務器無法開機客戶借由TDA沙盒分析結(jié)果進行治理攻擊者發(fā)送社交工程郵件給目標企業(yè)TDA偵測到
社交工程郵件趨勢科技客戶未受影響攻擊者缺乏內(nèi)部據(jù)點,攻擊路徑已被阻斷,無法繼續(xù)入侵企業(yè)內(nèi)部攻擊者入侵目標內(nèi)部更新服務器去散播惡意程序企業(yè)內(nèi)部機器遭受惡意程序感染,攻擊者建立據(jù)點總結(jié)TDA能夠從網(wǎng)絡流量中發(fā)現(xiàn)企業(yè)內(nèi)部的威脅活動TDA能夠清楚指出威脅來源以及威脅影響的范圍TDA能夠提供清晰可處理的威脅治理建議TDA旁路部署,不影響企業(yè)現(xiàn)有網(wǎng)絡架構(gòu)TDA的統(tǒng)計信息能夠作為未來安全規(guī)劃時的參考1/10/202312C
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 化工項目財務制度范本
- 東林慈善財務制度
- 珠寶金店財務制度匯編
- 剛果金引入配額制度
- 養(yǎng)老院老人康復理療師管理制度
- 施工現(xiàn)場施工防化學事故威脅制度
- 客戶六一活動策劃方案(3篇)
- 廈門立春活動策劃方案(3篇)
- 大名餐飲活動策劃方案(3篇)
- 平樂別墅施工方案(3篇)
- 如何做好一名護理帶教老師
- 房地產(chǎn)項目回款策略與現(xiàn)金流管理
- 非連續(xù)性文本閱讀(中考試題20篇)-2024年中考語文重難點復習攻略(解析版)
- 畜禽糞污資源化利用培訓
- 《搶救藥物知識》課件
- 建筑工程咨詢服務合同(標準版)
- 2024年4月自考05424現(xiàn)代設(shè)計史試題
- 綜合能源管理系統(tǒng)平臺方案設(shè)計及實施合集
- 甲苯磺酸奧馬環(huán)素片-藥品臨床應用解讀
- 共享單車對城市交通的影響研究
- 監(jiān)理大綱(暗標)
評論
0/150
提交評論