大数据驱动下的威胁情报应用
2017-03-09
网络安全和信息化 2017年9期
绿盟科技总裁沈继业在绿盟科技第六届技术大会“Techworld2017”上指出,拥抱技术创新的同时做好上下游的紧密联动,才能在日益紧张的网安环境下构建系统的防御生态。由于大数据的高速发展,在极大促进经济繁荣的同时,也催生了新一代威胁的产生,新一代威胁不仅传播速度更快,攻击面也更广。安全可能不会因为大数据变得更好,但也绝不会变得更坏,态势感知和威胁情报分析也因此应运而生。以绿盟科技威胁情报中心(NTI)为例,NTI使用高效的云端引擎,可帮用户全方位实时洞悉企业暴露在全球公网的相关资产指纹信息及威胁活动,同时支持多引擎文件检测及最全面的漏洞信息查询分析,用户可通过多层多源关联进行追踪溯源,快速对业务相关的威胁活动进行响应。以技术创新和智慧联动 构建网络安全生态。