深信服社区»版块 安全类 安全技术 【安全课堂】第二期:加大持续检测和快速响应的投入 ...

【安全课堂】第二期:加大持续检测和快速响应的投入

查看数: 12883 | 评论数: 21 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-7-5 10:11

正文摘要:

传统的安全是以防御为核心, 然而随着信息技术的不断发展、新型业务的兴起, APT、0day等攻击手段越来越多, 传统的以防御为主的手段已然不足以保障网络和业务的安全! Gartner在《2020年的信息安全》报告中,提出 ...

回复

曾铭 发表于 2016-7-28 14:27
现在大部分厂家针对APT攻击都是防护由外到内的攻击,也有一部分厂家以及从内到外也进行防护了,某公司这一块好像还没做到,进行终端防护。
曾铭 发表于 2016-7-28 14:27
占楼
adds 发表于 2016-7-14 15:49
安全讲堂第三期都已经发布了,赶紧来补一下二期的内容。
安全防御固然重要,是内网安全的桥头堡,是针对外网攻击的第一道防线,但假如最外面的防护失守了,攻击者已经进入到了内网,怎么办?
本视频很好的阐述了在这种情况下如何去做,即持续检测+快速响应,缩短攻击者的停留时间,及时修复被攻击的系统,并加固自己的防御系统。
张津芳 发表于 2016-7-14 12:13
网络安全刻不容缓,如何做到网络网络的真正安全呢?安全设备很重要,安全设备的快速响应和检测技术更重要。
carl 发表于 2016-7-12 14:41
安全是有可能持续发生的,那么持续检测也就变得非常重要!
有安全危胁时,必须及时、快速地响应,减少安全损失,作为安全产品,这两点都是非常重要的~
cqbuyan 发表于 2016-7-9 13:24
首先安全威胁是个持续发生的时间,根据相生相克的道理,安全建设也是一个持续的事情。安全威胁越来越复杂多变,且威胁也与日俱增,这种情况下,要很好的应对必须加大持续检测的力度,以及有对应的应急制度和办法。
笨笨 发表于 2016-7-8 16:04
网络攻击无时无刻不在,对于防御者来说,完全阻止攻击是不可能的,我们能做的只有持续的、全面的对网络做检测,第一时间发现风险,第一时间处理。非常认可。。
13712507178 发表于 2016-7-7 13:54
某公司君,能否做个整体安全的拓朴出来,对应用户的痛点,我们有哪些产品来应对。同时相对于友商,我们有哪些竞争优势。现在企业用户基本上是痛过了才会知道的。不像行业用户有很多条条框框需要去满足的。
woshishui 发表于 2016-7-7 10:48
安全本身就是一个不断更新的领域,当然要持续;
针对0day  apt不仅仅要有快速响应,也要做好事前的一些异常流量检测,主动防御安全基准建立
赞一个