文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
RSAC 2015 创新沙盒产品技术分析 毕学尧 2015年6月 RSAC 2015 概览 大会主题 Change ——Challenges 参展厂商 500+ 专题报告 100+ 专题论坛 23 today's security thinking. 参加人员 30000+ Keynote 15 产业报告 50 分析与取证、应用安全与DevOps、工控安全、数据安全与隐私、 身份安全、高级威胁、黑客技术、移动安全、 云安全与虚拟化、加密、治理/风险/合规、法律等专题 IT变革 数据中心 云数据中心 传统网络 SDN、无线 固定办公 物联网、工控互联网 移动办公 安全变革 独立 共享合作 硬件 软件与服务 网络安全 应用与数据安全 RSA创新沙盒10年回顾 RSA2015创新沙盒入围名单 创新沙盒入围企业分布 创新Sandbox厂商领域 大数据安全分析 终端安全 众测平台 工控安全 身份认证 源代码审计 应用安全 冠军:Waratek Waratek技术路线 • 技术路线 – RASP:Runtime Application Self Protection,运行 时应用自我防护 • 工作原理 Waratek Secure Container Waratek技术路线 • 基于预定义的规则实现虚拟补丁、0day 攻击检测、攻击可视化和取证等功能 • SQL注入检测举例 亚军:Ticto Titco技术路线 • 基于群体识别的可视化身份认证 成员完成 身份认证 群组内成 员图像相 同且定期 变化 群组内相 互确认, 发现身份 仿冒用户 VECTRA:机器学习+流量分析 VECTRA技术路线 数据源 分析方法 亮点 • 自身流量 传感器产 生的元数 据,比 Netflow内 容丰富 • 基于机器 学习的异 常检测、 可视化分 析 • 不直接判 断报警有 效性,基 于可信度威胁度对 报警进行 二维量化 FortScale:机器学习+日志分析 FortScale技术路线 数据源 分析方法 亮点 • 操作系统日 志 • 各类应用软 件日志 • 专注于检测 来源于内部 的攻击 • 为每个用户 建立一个完 备的、动态 更新的行为 模型 • 基于个体和 群组的双重 异常判断准 则 Securitydo:快速检索工具 Securitydo技术路线 数据源 分析方法 亮点 • 以Syslog方 式接收各类 设备报警 • 可选的通过 自身引擎采 集网络流元 数据 • 对数据进行 全索引,实 现多源异构 数据关联 • 本身不提供 安全分析能 力 • 极佳的查询 分析性能: TB级数据, 秒级响应时 间 Cybereason:终端采集+大数据分析 Cybereason技术路线 数据源 分析方法 亮点 • 终端行为数 据,包括进程 信息、内存数 据、网络连接 行为数据等 • 终端代理仅负 责采集数据 • 大数据平台进 行实时关联分 析和异常行为 挖掘 • 自动关联与一 次攻击相关的 数据,降低对 分析人员的能 力要求
2015-《毕学尧:RSA 2015 创新沙盒》
安全研究库
>
网络论坛材料
>
绿盟RSAC2015
>
文档预览
32 页
4 下载
117 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
27
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-07 17:17:25
上传分享
举报
下载
原文档
(1.65 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2015-《赵粮:智慧安全—基于数据和情报的对抗》
2015-《张峰:从RSA看安全发展趋势20150602》
2015-《肖新光:大战略基石》
2015-《钱晓斌:RSAC2015-安全国际化的挑战与机会》
2015-《刘向明:美国安全产业技术合作》
2015-《杜跃进:树立格局,创造机会-围绕业务的安全生态》
2015-《翟起滨:RSA会议的变迁》
2015-《毕学尧:RSA 2015 创新沙盒》
1
/
32
评价文档
0 个金币
下载文档(1.65 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2015-《毕学尧:RSA 2015 创新沙盒》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹