基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
高级持续性威胁(简称APT)是目前面临的最严重的安全威胁,在整个攻击过程中,攻击者会投入大量的人力、财力以及时间,同时还会运用社工以及大量的0day,执行目的明确地针对型攻击,尤其是利用恶意代码,建立加密控制通道,窃取或篡改关键数据.如果被攻击者不具备实时检测与防御的能力,一旦业务系统被成功入侵,将遭受非常严重的经济和业务损失.论文阐述了APT攻击的典型特点和生命周期,以及对企业和组织可能造成的威胁,介绍了APT常见的攻击渠道和技术环节,以及抵御APT攻击面临的技术难题和挑战.为解决这些问题,提出了基于下一代SIEM(安全信息和事件管理)的APT检测与防御体系,将所有安全设备、终端和应用中的日志事件和网络流数据整合起来,实施规范化和关联处理,识别APT攻击特征,从而实时检测和抵御APT攻击,保障业务系统的网络安全,降低业务数据被盗取和篡改的风险.
推荐文章
基于APT攻击的网络检测系统算法优化
入侵检测
Snort
APT
匹配算法
基于非零和随机博弈的APT攻击主动防御策略选取
APT攻击
非零和博弈
全资产要素效用量化
攻防意图
攻击预测
主动防御决策
APT攻击检测与防御
APT攻击检测
APT防范机制
APT攻击检测与反制技术体系的研究
APT攻击
攻击检测
攻击技术分类
防御方案
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于SIEM的APT检测与防御体系研究
来源期刊 网络空间安全 学科 工学
关键词 APT攻击 下一代SIEM 分层防御 端到端策略 动态数据模型
年,卷(期) 2018,(6) 所属期刊栏目 专题:攻击与防御
研究方向 页码范围 16-19,25
页数 5页 分类号 TP393.0
字数 2983字 语种 中文
DOI 10.3969/j.issn.1674-9456.2018.06.003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李艳斐 3 0 0.0 0.0
2 李斯祺 3 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (46)
共引文献  (15)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(5)
  • 参考文献(0)
  • 二级参考文献(5)
2012(4)
  • 参考文献(0)
  • 二级参考文献(4)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(12)
  • 参考文献(2)
  • 二级参考文献(10)
2015(7)
  • 参考文献(1)
  • 二级参考文献(6)
2016(9)
  • 参考文献(0)
  • 二级参考文献(9)
2017(7)
  • 参考文献(2)
  • 二级参考文献(5)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
APT攻击
下一代SIEM
分层防御
端到端策略
动态数据模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络空间安全
月刊
1674-9456
10-1421/TP
16开
北京市海淀区紫竹院路66号赛迪大厦18层
82-938
2010
chi
出版文献量(篇)
3296
总下载数(次)
16
总被引数(次)
10074
论文1v1指导