上海品茶

您的当前位置:上海品茶 > 报告分类 > PDF报告下载

2018年威胁情报的业务安全应用价值.pdf

编号:95550 PDF 17页 570.32KB 下载积分:VIP专享
下载报告请您先登录!

2018年威胁情报的业务安全应用价值.pdf

1、威胁情报的业务安全应用价值目录每天面对的安全威胁和挑战威胁情报支撑数字风险防护如何开展数字风险防护工作安全管理者每天面对的安全挑战持续不断的网络攻击员工和第三方敏感数据泄露有限的资源和安全人才低效的工具海量内部告警缺乏有效的排序外部威胁缺乏有效的收集手段大量的解决方案都只能解决单点问题越来越多的安全问题发生在企业边界以外安全事件发生时我们想要什么?你的数据在网上曝光攻击者将你列为计划的目标员工或供应商引发的网络风险重要员工遭到钓鱼攻击或被假冒犯罪分子在暗网上出售数据基础设施存在未修补的漏洞不会产生误报,并有应对措施。目录每天面对的安全威胁和挑战威胁情报支撑数字风险防护如何开展数字风险防护工作业

2、务安全面对的主要数字风险数据泄露品牌风险网络威胁资产暴露第三方风险对这些情报的全面掌握,是做好数字风险防护的基础数据泄露举例 客户和员工信息泄露个人身份信息金融卡号信息网络账号密码网络行为数据 商业秘密泄露商业计划规划&方案客户资料会议纪要 知识产权泄露源代码产品设计专利品牌风险举例 网络钓鱼仿冒网站仿冒APP仿冒社交媒体账号仿冒邮件 社交媒体言论言论的过度传播假冒的言论 品牌滥用山寨网站假冒社交媒体资料假冒伪劣商品和礼品卡网络威胁举例 以客户为目标恶意软件仿冒品诈骗 破坏可用性DDOS攻击勒索软件 政治动机网站篡改 新型动机挖矿资产暴露举例数字签名漏洞开放端口子域名&URL第三方风险举例供应

3、链软件漏洞供应链诈骗供应商数据泄露供应商安全隐患目录每天面对的安全威胁和挑战威胁情报支撑数字风险防护如何开展数字风险防护工作我们的方法论及工作模型全面数据采集自动化分析人工验证事件共享规划和收集:对互联网、深网及暗网上与公司资产相关的情报进行持续监控和自动化采集自动化分析:利用数据科学、机器学习等手段,对数据进行去重、降噪、分类等工作人工分析:专家分析人员验证自动事件,排除误报,进行进一步研究,添加上下文,并指定严重级别。共享:通过系统、电子邮件提醒或API等方式,将相关的高优先级别的并具备可操作性的事件共享给相关部门。主动出击、全面获取、快速共享数字风险防护的主要手段数字资产管理首要工作就是

4、进行数字资产的识别和监控。结合企业实际业务,梳理当前阶段的数字资产清单,灵活运用各种技术手段(如爬虫等)对数字资产进行持续监控。恶意对象处置对恶意数字资产的发现和处置,比如钓鱼仿冒网站、仿冒APP、仿冒社交媒体账号、垃圾邮件账号等及时发现和快速关停。负面信息监控实施品牌负面信息监控,对主要媒体渠道的负面新闻、官方社交媒体评论中的用户投诉和有害信息(违法、暴力、政治评论等),企业的域名和IP被网络服务商或安全厂商列入黑名单,企业开发的软件、APP等被杀毒软件识别为病毒等情况进行全面监控。负面信息解除品牌负面影响消除能力,是数字风险防护的重要环节。供应链安全管控及时掌握供应链主要风险环节的情报,并能够结合自身业务快速评估风险,主动响应。开展数字风险防护的能力要求对仿冒网站、仿冒App、仿冒社交媒体账号、垃圾邮件账号等监测发现能力;对上述监测到的事件进行快速关停的能力;将企业拥有的IP和域名从黑名单剔除的能力;企业软件或App被识别为病毒后,能够剔除误报的能力;将公开渠道出现的敏感数据快速下线的能力;对供应链全面安全监控的能力。数字风险防护能力评价运营管理友好交互信息收集自动分类及时关停谢 谢!

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(2018年威胁情报的业务安全应用价值.pdf)为本站 (云闲) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部