安全态势感知--ibm

有听的能力,有分析的能力,决策建议能力

安全态势感知--ibm

信息收集,有效使用,低而慢的攻击

安全态势感知--ibm

场景定义:

安全态势感知--ibm

高级威胁监测

安全态势感知--ibm

通过资产和个人信息数据 感知、发现内部的高级威胁;主机访问 威胁情报库里 的恶意URL,有规律、连续,比如在线、接口正常等异常信息;

流量异常信息等关联起来分析

安全态势感知--ibm

动态,威胁情报动态更新、资产数据动态更新、漏洞信息动态更新,资产是否重要,严重漏洞,恶意url;业务驱动,人工智能、大数据分析

安全态势感知--ibm

内部高级威胁

安全态势感知--ibm

内部威胁 场景

安全态势感知--ibm

用户行为和用户的职位不相关,访问和使用的一些 内部和外部的资源

安全态势感知--ibm

云安全

安全态势感知--ibm

安全态势感知--ibm

漏洞和风险

安全态势感知--ibm

安全态势感知--ibm

安全响应

安全态势感知--ibm

响应
安全态势感知--ibm

安全运维人员 获益----系统的使用人员,帮助到他

安全态势感知--ibm

安全态势感知--ibm
安全运维经理
安全态势感知--ibm

安全态势感知--ibm

安全态势感知--ibm
安全态势感知--ibm
安全态势感知--ibm
安全态势感知--ibm

安全态势感知--ibm
安全态势感知--ibm

安全态势感知--ibm

安全态势感知--ibm

上一篇:一、K8s概述和特征


下一篇:基于ELK的日志收集系统