积分充值
 首页  上传文档  发布文章  登录账户
维度跃迁
  • 综合
  • 文档
  • 文章

无数据

分类

全部解决方案(2)安全应急(2)

语言

全部中文(简体)(2)

格式

全部PDF文档 PDF(1)PPT文档 PPT(1)
 
本次搜索耗时 0.010 秒,为您找到相关结果约 2 个.
  • 全部
  • 解决方案
  • 安全应急
  • 全部
  • 中文(简体)
  • 全部
  • PDF文档 PDF
  • PPT文档 PPT
  • 默认排序
  • 最新排序
  • 页数排序
  • 大小排序
  • 全部时间
  • 最近一天
  • 最近一周
  • 最近一个月
  • 最近三个月
  • 最近半年
  • 最近一年
  • pdf文档 安全牛《智能化安全运营中心应用指南(2025版)》

    主要依赖基于规则和签名的检测方法,对于不断变种的恶意软件、0-day 漏洞攻击、无文件攻击、 APT 攻击等高级威胁和未知威胁的检测能力严重不足,导致防御体系容易被突破。威胁情报的利用也往往停留 在简单的 IOC 比对层面,难以深入理解攻击者的 TTP 和意图,无法实现有效的威胁溯源和精准防御。 4)缺乏主动性和适应性 传统 SOC 以被动响应为主,难以主动发现潜藏的威胁。安全策略和检测规则通常是静态配置的,更新滞后, 赋能的威胁检测(利用机器学习、深度学习识别未知威胁、高级威胁和异常行 为)、智能化的事件分析研判(自动化关联分析、根因分析、攻击路径还原、风险评估)、威胁情报的深度分 析与应用(利用 NLP、知识图谱等分析情报、提取 IOC、构建攻击者画像)、AI Agent 的智能决策(基于分析 结果和知识库生成响应建议或预案)以及可解释 AI(提供模型决策依据)。该层是 ISOC 实现智能化的关键, 需要强大的 AI 模型库和知识库支撑。 从 SIEM/SOC 获取更详细的日志信息,从 EDR 获取进程、文 件等信息,从 NDR/NTA 获取相关的网络流量数据,从 UEBA 获取相关用户的行为信息,从情报库查询威胁情 报,获取 IOC 信誉、攻击者信息等,从资产数据库:获取相关资产的信息(例如,服务器的用途、操作系统、 应用等),从漏洞数据库获取与相关的漏洞信息。  AI 智能体告警分析 调用和编排各种 AI 模型,并整合分析结果。如
    10 积分 | 135 页 | 24.30 MB | 6 月前
    3
  • ppt文档 2025智慧AI+应急管理全栈解决方案(73页 PPT)

    实景指挥 通信组 宣传组 \ 创新了台风、火灾、危化品、安全生产等专项风险动态管理模式,提升了全域快速动员和动态 跟 踪反馈能力。 创新亮点三:创新基于任务树的专项防御模式 市指挥中心( IOC ) 风险上报 风险不上报 直接处置 街道 下发指示 ( 短信 H5) 专项防范场景:防台风案列 下辖单位(例:龙口港) 下发指示 风险上报 ( 短信 H5)
    20 积分 | 73 页 | 32.24 MB | 2 天前
    3
共 2 条
  • 1
前往
页
相关搜索词
安全智能智能化运营中心应用指南2025智慧AI应急管理全栈解决方案解决方案73PPT
维度跃迁
关于我们 文库协议 联系我们 意见反馈 免责声明
本站文档数据由用户上传,所有资料均作为学习交流,版权归原作者所有,并不作为商业用途。
相关费用为资料整理服务费用,由文档内容之真实性引发的全部责任,由用户自行承担,如有侵权情及时联系站长删除。
维度跃迁 ©2025 | 站点地图 蒙ICP备2025025196号
Powered By MOREDOC PRO v3.3.0-beta.46
  • 我们的公众号同样精彩
    我们的公众号同样精彩