自適應安全架構包括以下四個方面:
預防Pretect,通過系統加固和隔離等手段來減少系統暴漏面積,比如采用黑名單。
檢測Detect,持續監視/檢測事故的發生并對其進行評估,對檢出的事故進行隔離,以防止其造成進一步的破壞。
響應Response,事故發生之后需要對事故進行補救和溯源。
預測Predict,根據以往已經存在的威脅,來預測潛在的威脅。通過以往的攻擊并關聯知識庫來預測新的攻擊(ATT&CK的用途)。
回答所涉及的環境:聯想天逸510S、Windows 10。
自適應安全架構包括以下四個方面:
預防Pretect,通過系統加固和隔離等手段來減少系統暴漏面積,比如采用黑名單。
檢測Detect,持續監視/檢測事故的發生并對其進行評估,對檢出的事故進行隔離,以防止其造成進一步的破壞。
響應Response,事故發生之后需要對事故進行補救和溯源。
預測Predict,根據以往已經存在的威脅,來預測潛在的威脅。通過以往的攻擊并關聯知識庫來預測新的攻擊(ATT&CK的用途)。
回答所涉及的環境:聯想天逸510S、Windows 10。