绿盟威胁和漏洞管理解决方案

Size: px
Start display at page:

Download "绿盟威胁和漏洞管理解决方案"

Transcription

1 绿盟可管理的威胁检测与响应服务 文档编号 NSF-MP-OBD-004 密级外部公开 版本编号 V1.1 日期 2018/05/ 绿盟科技

2 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 版本变更记录 时间版本说明修改人 2018/5/30 V1.0 初稿王延华 适用性声明 本文档适用于绿盟安全态势感知解决方案交流 应标

3 目录 一. 综述 互联网威胁泛滥 攻防之间的差距越来越大 企业安全威胁监控与管理现状 问题分析... 4 二. 绿盟可管理的威胁检测与响应服务 服务概念介绍 绿盟 MDR 服务的价值与功能 绿盟 MDR 服务采用的设备类型及部署方式... 9 三. MDR 服务的主要服务项介绍 热点事件预警与防护 高危访问源的监测与封杀 可疑安全事件的发现与确认 四. 总结 I -

4 一. 综述 1.1 互联网威胁泛滥 党的十八大以来, 我国信息经济蓬勃发展, 互联网成为国家发展的重要驱动力 截至 2017 年 12 月, 我国网民规模达 7.72 亿, 手机网民规模达 7.53 亿, 互联网普及率达到 55.8%, 超过全球平均水平和亚洲平均水平 但随着我国互联网应用的深化 互联网经济发展及网络空间战略地位的日益提升, 来自于互联网地下产业 政治性黑客组织以及国际敌对势力的网络攻击与威胁给我国互联网技术与经济持续发展不断提出新的挑战 同时, 企业面临的网络安全问题也日益严峻, 敲诈勒索病毒和挖矿软件的传播和植入 网络攻击 武器库 泄露给业务系统造成潜在安全隐患,APT 攻击对企业的互联网业务的安全运营不断提出新的挑战 绿盟科技最新的两项研究表明 :1) 大部分互联网的业务系统在上线后半小时内会被攻击者探测发现并开始遭受攻击,2) 系统的最新漏洞在信息公开后 10 小时 ~13 小时, 攻击者会采用最新的攻击代码对开放在互联网系统进行攻击 第一项研究采用蜜罐系统完成, 绿盟科技研究人员发现所有蜜罐系统在上线后不到半小时就会遭受探测类与扫描类攻击, 并且每个蜜罐系统遭受攻击平均次数多达 50 次以上 通过对蜜罐系统的持续观测, 绿盟科技研究人员发现每次紧急高危漏洞的信息公开后的 10~13 小时以内, 蜜罐系统就能捕获针对紧急高危漏洞的新型攻击 ( 详情参见下图 ) 以上数据都表明, 当前我国互联网充斥安全威胁并威胁演进的速度非常惊人 1

5 Drupal 蜜罐上线后捕获扫描探测类攻击及针对 Drupal 漏洞的新型攻击的情况 1.2 攻防之间的差距越来越大 近年来, 企业安全防护能力与攻击者的攻击能力之间的差距越来越大 美国第一大运营商 Verzion 在其发布的数据破坏事件调查报告中指出, 在过去十年, 未被企业监测和发现的攻陷事件比例从 67% 增长至 84%( 参见下图 ), 这个数据也表明了大部分企业并不知道已发生的安全灾害事故, 并且安全事故带来的损失在不断增加 2

6 企业与攻击者攻防能力之间的差距不仅使企业遭受损失, 另外一方面也加剧中国互联网环境的安全隐患 当前全国被攻陷的主机数量规模惊人, 根据 2017 看 CNCERT 和 CNNIC 发布的统计数据, 我国被控制的主机数量多达 1200 万台, 而对应的我过公网 IP 数量为 亿, 相当于每 30 个公网 IP 内就存在一台被控制的主机未被发现 这些被控主机很有可能被攻击者利用, 作为各类系统攻击 DDoS 攻击和恶意代码传播源给互联网环境带来极大安全隐患, 也给企业带来了法律上的风险 1.3 企业安全威胁监控与管理现状 为了进一步了解企业在威胁与攻击防护的现状, 绿盟科技对近 400 家企业的安全测试与评估的结果进行统计分析 在 400 家企业单位中, 具备专职的安全运营团队单位 2 家, 具备专职安全管理人员的企业 36 家, 其余单位仅有兼职 IT 管理人员负责安全 通过评估结果的挖掘和分析, 我们发现大部分企业的安全威胁监控与管理现状并不乐观, 能有效拦截扫描和探测行为的企业只有 4.3% 根据以下统计结果, 我们不难发现问题主要集中体现在安全运维上 79% 的企业购买了专业威胁检测与防护类设备或装置 ( 包括不仅限于下一代防火墙产品 防篡改产品 Web 应用防火墙 入侵检测与防御系统 ); 近一半的企业和单位设置了应急处置预案 ; 仅有 4% 的企业会定期检查和升级防护设备的配置与策略 ; 仅有 1% 的企业有专职人员负责威胁监控与审计 在 400 家企业中, 大部分企业面临 有设备, 没人用 的情况, 缺乏安全运维人员这导致企业几乎没有能力对互联网威胁进行监控 3

7 1.4 问题分析 安全预算与投入不足导致企业难以建立有效安全运营 体系 我国企业安全预算与投入不足是导致企业难以建立有效安全运营体系的原因之一 在欧美等发达国家, 信息安全预算一般占比 IT 基础设施投入的 8%~10%, 而我国的平均水平不到 1% 根据 Garnter 2018 年 IT 市场研究报告和 2017 年安全市场研究报告显示 2017 年我国在 IT 技术产品和服务的总支出超过 2.47 万亿人民币, 而对应安全投入仅为 203 亿人民币 安全投入占比 IT 基础设施投入约为 0.82% ( 具体参见下图 ) Garnter IT 市场研究报告,2018 年 1 月 4

8 Garnter 安全市场研究报告,2017 年 12 月 安全预算不足现状直接导致企业在安全设备与服务采购 人员招聘 团队建 设的不足, 使得企业难以建立有效的安全运营体系应对日益严重的互联网威胁 缺乏安全人才 安全人才的匮乏也是我国企业难以有效应对互联网安全威胁的主要原因之一 工信部中国电子信息产业发展研究院研究报告指出,2016 年我国信息安全人才缺口高达 50 万 ~70 万, 需求量每年新增 1.2 万人左右, 但是每年信息安全专业毕业生不足 1 万人 当前信息安全人才缺失的现象已是个社会问题, 在短期内无法有效缓解, 大部分企业将长期面临信息安全人才短缺问题 5

9 二. 绿盟可管理的威胁检测与响应服务 2.1 服务概念介绍 绿盟可管理的威胁检测与响应服务 (NSfocus Managed Detection and Response Service, 以下简称绿盟 MDR 服务 ) 是一种集安全威胁检测设备 安全威胁分析平台 安全专家服务于一体的一站式安全运营支撑服务, 通过入侵检测防御系统 全流量分析系统 态势感知系统等安全设备与平台及云端远程安全分析专家共同为企业客户提供各类安全的威胁检测与响应服务 ( 如下图所示 ) 相对于传统的安全产品与安全服务, 绿盟 MDR 服务具备以下优势 : 避免企业信息安全建设面临的管理风险当前国内企业机构的信息安全建设往往采用先采购安全设备和安全平台类产品, 后采购运维外包服务方式解决安全问题 这种建设方式, 往往在工期上 人员配备上 技术集成上存在较大风险 实现不同厂商安全设备的统一运维与管理 不同安全设备与平台同步开发 联调对接 安全运维外包服务或安全运维人员招聘和培养等问题给企业增加了供应 6

10 商管理及外包管理成本和风险, 难以确保采购的安全设备 平台及服务能够形成完整的 有效的运营体系应对日益复杂的安全威胁 绿盟 MDR 服务是一体化的 端到端的安全运营支撑服务, 通过一体化的设计有效整合了安全威胁分析平台 安全检测设备及安全运维专家资源, 并在技术上 流程上和人员配备上形成有效的安全运营支撑体系, 从而避免了企业在安全建设上的风险 配置灵活, 成本可控, 降低总体成本绿盟 MDR 服务可采用灵活方式采购 一方面, 客户可以根据自身业务系统的类型 规模及规划灵活地选配威胁检测与分析所需要的设备 另外一方面, 在安全设备及安全平台建设上, 企业可以根据自身的安全预算情况选择租赁或采购的方式 对于已购买绿盟安全设备的客户, 还可以选择在原有安全设备基础上扩建的方式完成 MDR 服务的采购 通过以上方式, 企业可以大幅降低信息安全建设的一次性投入, 并且在确认安全运营支撑服务效果后逐步追加投资 降低运营负担, 适配企业原有的管理流程与传统安全设备采购不同, 绿盟 MDR 服务采用一体化建设方式, 在原有安全运体系基础上增加企业威胁检测与防护的能力, 能够完整地实现企业原有的安全运维体系无缝对接, 避免给企业安全运维带来额外负担, 降低整体安全运营效率 2.2 绿盟 MDR 服务的价值与功能 绿盟 MDR 服务专注于安全事件发生中和发生后两个阶段的监测与响应, 可以为企业客户提供以下两点核心价值 : 1) 安全止损 : 绿盟 MDR 服务通过事件监测或审计的方式帮助企业及时发现安全灾害事件, 并在第一时间提供消除灾害影响的操作建议, 大幅降低安全灾害事故带来的损失和影响 另外一方面, 在安全事件发生后, 绿盟 MDR 服务通过本地化应急响应确认进行攻击溯源, 确认引发安全事件根源并采取积极措施消除安全隐患, 避免安全灾害事故重复发生 2) 降低安全风险 : 绿盟 MDR 服务通过威胁监测或审计方式协助企业发现具有持续性攻击或针对性攻击的高危访问源, 并提供封杀操作建议, 通过攻防 7

11 对抗方式有效提升攻击者攻击成本, 迫使攻击者放弃攻击, 最终达到降低企业安全风险的目的 绿盟 MDR 服务功能主要包括热点事件预警与防护 攻陷主机与事件的防护和高危访问源的监测与封禁, 具体功能如下表所示 : 阶段服务项服务方式 SLA 事中热点事件预警互联网热点事件监测 通告 与预警 1) 时效 : 在热点事件发布后 24 小 时之内, 进行安全预警和通告 热点事件预防 防护设备升级并配置防护策 略 2) 范围 : 针对可能造成主机被控制且会广泛影响金融 运营商 政府 交通 能源 教育 医疗的新型漏洞或威胁, 事件范围参见 附件一 在热点事件发布后 24 小时之内完成防护策略的建议或部署 持续性攻击高危访问源发现 互联网边界访问行为审计 识别互联网恶意访问源 有扫描探测行为的高危访问源及有明显攻陷意图的访问源, 并提供封杀建议和策略, 每日一次 针对性攻击高危访问源发现 互联网边界访问行为审计 识别针对已知漏洞进行攻击的高危访问源, 并提供封杀建议和策略, 每日一次 事后 可疑攻陷事件发现 互联网边界访问行为审计 每日一次范围 : 参见 附件二 可疑攻陷事件排查 流量深度分析 (Payload 级 ) 发现攻陷事件后 30 分钟内完成 攻陷事件告警电话 / 邮件通知发现攻陷事件后 5 分钟内完成 攻陷事件抑制邮件发送发现攻陷事件后 5 分钟内完成 安全事件应急响应本地人工直辖市 省会城市 8 小时抵达现场 8

12 2.3 绿盟 MDR 服务采用的设备类型及部署方式 为了确保能及时发现威胁 应对威胁, 绿盟 MDR 服务采用 5 种不同类型安全 设备或平台, 包括绿盟 Web 应用防火墙 绿盟入侵检测与防护系统 绿盟全流量 检测系统 绿盟统一威胁分析系统 绿盟态势感知系统 这五类设备和装置在服 务中发挥着不同的功能和作用, 帮助企业完成威胁的检测和响应 设备与平台列 表如下表 : 设备名称 英文简称 作用 选项 绿盟 Web 应用防火墙 NSfocus WAF 互联网侧 Web 威胁检测与拦截设备 ( 可选 ) 绿盟入侵检测与防护系统 NSfocus IDP 互联网侧系统与应用威胁的检测与拦截设备 ( 必选 ) 绿盟全流量检测系统 NSfocus UTS 流量回话采集设备 ( 必选 ) 绿盟统一威胁分析系 NSfocus TAM 可疑事件的分析平台 ( 必选 ) 统 绿盟态势感知系统 NSfocus TAS 可疑事件检测平台 ( 必选 ) 在部署上 ( 如上图 ), 绿盟 MDR 服务需要在企业本地侧部署安全运营支撑平 台 ( 包含绿盟统一威胁分析系统及绿盟态势感知系统 ), 并将威胁检测类设备 ( 包 9

13 括绿盟 Web 应用防火墙 绿盟入侵检测与防护系统 绿盟全流量检测系统 ) 接入 至安全运营支撑平台, 完成本地部署后, 通过在线或离线方式将需要分析的日志 信息传送至云端交由云端安全专家完成各类日志分析及策略制定 三. MDR 服务的主要服务项介绍 3.1 热点事件预警与防护 热点事件是指大范围影响单个或多个行业或地域的群体性安全事件, 例如 Struts2 漏洞曝光 永恒之蓝攻击代码曝光等, 这类事件往往伴随大量灾害和损失发生 根据绿盟网站安全监测与防护服务的统计, 每一次热点事件的曝光的 24 小时以内, 互联网都会出现大量与公布漏洞或代码相关的新型攻击 对企业来说, 每一次热点事件曝光后的排查与加固实质上都是与攻击者面对面的较量, 攻击者抓紧时间完成根据新曝光的漏洞信息或攻击代码完成攻击工具, 而企业需要完成漏洞的排查与加固 而对于大部分企业来说, 确保在 24 小时之内完成排查和加固是个极大的挑战, 所以热点事件往往会给企业带来极大安全风险 绿盟 MDR 服务可以帮助企业客户在完成加固之前, 抢先在互联网出口完成预防工作, 将来自于互联网的新型攻击有效拦截, 大幅降低热点事件导致的安全风险 绿盟 MDR 服务对热点事件的预警与防护分为通告预警和安全防护 2 个阶段 在通告预警阶段, 当前出现热点事件时, 绿盟 MDR 服务会通过电话 短信 邮件等方式向企业客户发起安全事件的预警, 将安全事件相关背景信息 漏洞与攻击相关特征及通用处置建议发送给企业 在安全防护阶段, 绿盟 MDR 服务云端安全专家可在客户授权下, 对安全检测和防护类设备的规则库进行升级并配置安全防护策略, 通过这种方式预防来自互联网的新型威胁 10

14 此外, 在企业提供资产系统 / 组件 / 应用类型的前提下, 绿盟 MDR 服务不仅 可以对企业客户通告最新事件, 还可以进一步帮助企业客户及时确认事件影响的 资产范围, 帮助企业排查隐患和加固 3.2 高危访问源的监测与封杀 绿盟 MDR 服务对热点事件预警与防护 高危访问源的监测与封杀的主要作用有两个, 一方面可以在攻击者找到攻陷方法或路径之前, 针对访问源进行拦截, 破坏自动化攻击行为, 达到比设备自动拦截和防护威胁行为更好的效果 另外一方面, 针对高危访问源的封杀可以有效提升攻击者的时间成本 技术成本迫使对方放弃攻击 ; 高危访问源的监测与封杀技术原理如下图所示 高危访问源可以被分为两类, 一类是具有持续性攻击特征的高危访问源, 另 外一类是具有针对性攻击特征的高危访问源 11

15 绿盟 MDR 服务针对以下三类具备持续性攻击的特点或意图的访问源进行检测 : 有 案底 的高危访问源, 即在攻击发生之前曾经对其他主机或系统采取攻击行为的高危访问源 ; 绿盟 MDR 服务采用绿盟威胁情报 (NTI) 可识别全球最新的威胁源, 根据 IP 信誉识别并捕获高危访问源 扫描探测类的高危访问源, 绿盟 MDR 服务通过威胁分析平台对访问流量和日志分析, 可精确识别各类有扫描行为和探测行为的访问源 这类访问行为往往是攻击的前兆 具有攻陷意图的高危访问源, 绿盟 MDR 服务采用大数据分析和机器学习技术, 自主开发了访问行为理解引擎, 可以精确识别攻击者攻陷行为的七个步骤和环节, 从而识别具有攻陷意图的高危访问源 对于针对性攻击的高危访问源, 绿盟 MDR 通过威胁分析平台根据威胁告警和资产漏洞信息进行关联分析, 确认每一个威胁行为是否具备针对资产漏洞进行攻击的特征, 如果发现是针对漏洞进行攻击的威胁行为, 则需要将其访问源进行特殊处理 3.3 可疑安全事件的发现与确认 由于移动终端的普及, 攻击者往往采用攻陷个人移动终端的方式来渗透企业内网, 企业内网安全已经无法单纯依赖于互联网边界的威胁检测与防护 绿盟 MDR 服务提供采用互联网边界访问行为检测与流量深度分析相结合的方式, 帮助企业客户发现并确认可疑的安全事件 绿盟 MDR 服务可以通过系统攻击检测 web 攻击检测 网站安全监测 ( 或通告 ) 和威胁情报四种有效方式发现可疑安全事件, 前两者属于本地检测方式发现自内网外联的可疑行为, 后两者都是通过外部能力或情报发现企业内网对外攻击行为或已被的攻陷痕迹 当前绿盟 MDR 服务发现可疑安全事件以后, 将可疑事件相关信息, 尤其是异常终端访问信息传递给云端安全专家进行排查和确认, 在专家排查确认后第一时间向企业发起安全事件通告, 并开始启动应急响应 12

16 四. 总结 绿盟 MDR 服务是无论是在服务模式上还是在技术上都是业界先进的, 该服务不仅为客户提供了安全一体化建设方案, 避免安全建设项目的风险, 还进一步融合业界最先进的大数据分析技术 机器学习技术 智能决策技术为客户有效精准地识别安全威胁和事件, 从而协助企业持续有效地降低安全风险和安全事故带来的损失 13

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

请输入文档标题

请输入文档标题 文档编号请输入文档编号 密级请输入文档密级 版本编号 1.0 日期 2017 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 版本变更记录 时间版本说明修改人 2017/5/15 1.0 创建 适用性声明 本文档用于引导企业通过正确的流程和手段进行危害抑制和损失控制,

More information

绿盟科技云监护WEB应用防火墙产品白皮书

绿盟科技云监护WEB应用防火墙产品白皮书 绿盟抗拒绝服务系统 ( 可管理系列 ) 产品白皮书 绿盟科技 文档编号 NSF-PROD-ADS with MSS( 原 密级 完全公开 PAMADS)-V1.1- 产品白皮书 -V1.2 版本编号 V1.2 日期 2014/6/10 2014 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护 任何个人

More information

北京神州绿盟信息安全科技股份有限公司2016年年度报告摘要

北京神州绿盟信息安全科技股份有限公司2016年年度报告摘要 证券代码 :300369 证券简称 : 绿盟科技公告编号 :2017-022 北京神州绿盟信息安全科技股份有限公司 2016 年年度报告摘要 一 重要提示 本年度报告摘要来自年度报告全文, 为全面了解本公司的经营成果 财务状况及未来发展规划, 投资者应当到证监会指定媒体仔细阅读年度报告全文 董事 监事 高级管理人员异议声明姓名职务无法保证本报告内容真实 准确 完整的原因声明除下列董事外, 其他董事亲自出席了审议本次年报的董事会会议未亲自出席董事姓名未亲自出席董事职务未亲自出席会议原因被委托人姓名瑞华会计师事务所

More information

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企 广西普通高招计划 商务英语 2 机电一体化技术 2 商务日语 2 工业机器人技术 2 酒店管理 2 智能控制技术 2 电气自动化技术 2 汽车检测与维修技术 2 软件技术 2 汽车电子技术 2 物联网应用技术 2 软件技术 2 数控技术 4 计算机网络技术 2 会计 2 电子信息工程技术 2 财务管理 2 机械制造与自动化 2 工商企业管理 2 模具设计与制造 4 物流管理 2 材料成型与控制技术

More information

<4D6963726F736F667420576F7264202D20BFC6D1A7CAFDBEDDD6D0D0C4B5B3D6A7B2BFD1A7CFB0D3C5D0E3B9B2B2FAB5B3D4B1D5C5D2F8B7EFCDACD6BED7A8CCE2BBE12E646F63>

<4D6963726F736F667420576F7264202D20BFC6D1A7CAFDBEDDD6D0D0C4B5B3D6A7B2BFD1A7CFB0D3C5D0E3B9B2B2FAB5B3D4B1D5C5D2F8B7EFCDACD6BED7A8CCE2BBE12E646F63> 科 学 数 据 中 心 党 支 部 学 习 优 秀 共 产 党 员 张 银 凤 同 志 专 题 活 动 总 结 报 告 一 专 题 活 动 开 展 方 案 和 组 织 数 据 中 心 党 支 部 结 合 数 据 中 心 实 际, 制 定 以 下 方 案 并 推 动 实 施 : 第 一 阶 段 : 积 极 组 织 党 员 预 备 党 员 发 展 对 象 积 极 分 子 参 加 中 心 组 织 的 追

More information

绿盟WEB应用系统(可管理系列)产品白皮书

绿盟WEB应用系统(可管理系列)产品白皮书 绿盟 WEB 应用防护系统 ( 可管理系列 ) 产品白皮书 绿盟科技 文档编号 NSF-PROD-WAF with MSS( 原 密级 完全公开 PAMWAF)-V1.0- 产品白皮书 -V1.2 版本编号 V1.2 日期 2014/6/3 2014 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护

More information

1. 什 么 是 信 息 公 开? 信 息 公 开 基 本 原 则 是 什 么? 答 : 信 息 公 开 是 指 除 特 定 的 法 定 不 予 公 开 的 信 息 之 外, 国 家 机 关, 主 要 是 行 政 机 关, 应 依 据 法 律 的 规 定, 积 极 向 社 会 发 布 公 共 信 息

1. 什 么 是 信 息 公 开? 信 息 公 开 基 本 原 则 是 什 么? 答 : 信 息 公 开 是 指 除 特 定 的 法 定 不 予 公 开 的 信 息 之 外, 国 家 机 关, 主 要 是 行 政 机 关, 应 依 据 法 律 的 规 定, 积 极 向 社 会 发 布 公 共 信 息 信 息 安 全 法 律 基 础 复 习 提 纲 第 一 讲 1. 法 律 意 义 的 信 息 应 该 具 备 哪 些 特 征? 答 : 法 学 意 义 上 的 信 息 作 为 人 类 认 识 的 独 立 对 象, 特 别 是 作 为 法 律 调 整 和 规 范 的 对 象, 必 须 要 具 备 如 下 特 征 : (1) 社 会 性 法 律 所 规 范 的 主 要 是 对 人 类 社 会 的 生 产

More information

<433A5C C67756F68616E5C B746F705C BDADC4CFB4F3D1A75CCFC2CEE7352DB6C5C5E5C1D62DB8DFD0A3CDF8C2E7B0B2C8ABB5C4B2DFC2D4D3E

<433A5C C67756F68616E5C B746F705C BDADC4CFB4F3D1A75CCFC2CEE7352DB6C5C5E5C1D62DB8DFD0A3CDF8C2E7B0B2C8ABB5C4B2DFC2D4D3E 高校网络安全 的策略与措施 赛尔网络有限公司 1 目 录 1 网络安全的特点和对策 2 高校网络安全的管理策略 3 高校 Web 安全的安全措施 4 专业服务介绍 :Web 实时防护 5 专业服务介绍 :Web 主动检测 6 专业服务介绍 :Web 安全管家 网络安全的特点与对策 网络安全的本质 因攻而防 攻击 防御 信息系统 网络安全的特点与对策 攻在暗处, 防在明处 攻在先手, 防在后手 攻乃高手,

More information

<4D6963726F736F667420576F7264202D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

<4D6963726F736F667420576F7264202D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63> 国 民 经 济 和 社 会 发 展 第 十 个 五 年 计 划 信 息 化 发 展 重 点 专 项 规 划 前 言 信 息 化 是 当 今 世 界 科 技 经 济 与 社 会 发 展 的 重 要 趋 势 信 息 技 术 已 广 泛 渗 透 到 经 济 和 社 会 的 各 个 领 域, 推 动 人 类 社 会 生 产 力 达 到 一 个 崭 新 的 高 度 全 球 信 息 化 开 创 了 世 界 经

More information

关于建立境内违法互联网站黑名单管理制度的通知

关于建立境内违法互联网站黑名单管理制度的通知 关 于 建 立 境 内 违 法 互 联 网 站 黑 名 单 管 理 制 度 的 通 知 各 省 自 治 区 直 辖 市 和 计 划 单 列 市 通 信 管 理 局 新 闻 办 教 育 厅 ( 教 委 ) 公 安 厅 ( 局 ) 国 家 安 全 厅 ( 局 ) 文 化 厅 ( 局 ) 卫 生 厅 ( 局 ) 工 商 行 政 管 理 局 广 播 影 视 局 新 闻 出 版 局 食 品 药 品 监 督 管

More information

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99 民 政 部 門 質 詢 第 13 組 質 詢 日 期 : 中 華 民 國 98 年 10 月 6 日 質 詢 對 象 : 民 政 部 門 有 關 各 單 位 質 詢 議 員 : 陳 嘉 銘 周 柏 雅 陳 碧 峰 李 文 英 顏 聖 冠 王 孝 維 洪 健 益 計 7 位 時 間 126 分 鐘 速 記 錄 98 年 10 月 6 日 速 記 : 何 采 穎 主 席 ( 李 議 員 慶 元 ): 現

More information

电子-12页

电子-12页 创建信息市场 实现智能城市价值挖掘 伸手触摸未来 中国车联网 发展现状与前瞻 序言 2 车联网掀开未来汽车新篇章 2013 2000 7% 2014 17.5 2016 2019 56 12,221 73.4% 76.8% 67.2% 48.3% 201 WeChat 39% 4.68 中国驾车者更加推崇个性化的联网服务 1 2 1. 2014 17.5 2014 1 21 2. 2014 06 04

More information

nb.PDF

nb.PDF 2001 2002 1363 16489 1376 MP3 150 19420 400 2002 3 8 30-40 2.43%-3.23% 13-21 4.62%-7.46% 8-11 8.82%-12.13% 6-12 8.08%-16.17% 5-8 12.13%-19.4% 2001-309,195.32-309,195.32 2,031,363.08 2,031,363.08-351,083.75-351,083.75-117,027.92-117,027.92-1,989,474.65-1,989,474.65-309,195.32-309,195.32

More information

(Microsoft Word - 1000111\256\325\260\310\267|\304\263\260O\277\375_\252k\250\356_.doc)

(Microsoft Word - 1000111\256\325\260\310\267|\304\263\260O\277\375_\252k\250\356_.doc) 臺 北 市 立 信 義 國 民 中 學 99 學 年 度 第 2 次 校 務 會 議 紀 錄 壹 時 間 : 中 華 民 國 100 年 1 月 11 日 ( 星 期 二 ) 下 午 13:30 貳 地 點 : 本 校 第 二 會 議 室 參 出 席 列 席 單 位 及 人 員 : 如 簽 到 ( 出 席 29 人 ) 肆 主 席 : 王 校 長 天 才 紀 錄 : 史 一 民 伍 主 席 報 告

More information

Microsoft Word - 桂电教[2008]8号.doc

Microsoft Word - 桂电教[2008]8号.doc 桂 林 电 子 科 技 大 学 文 件 桂 电 教 2008 8 号 为 规 范 和 加 强 考 试 管 理, 促 进 学 风 和 教 风 建 设, 营 造 公 平 和 谐 的 学 习 和 竞 争 环 境, 特 制 定 本 规 定 一 命 题 及 试 卷 管 理 ( 一 ) 考 试 命 题 考 试 命 题 要 严 格 以 教 学 大 纲 为 依 据, 在 规 定 的 范 围 内 命 题, 应 该 对

More information

教育心理学教学案例分析

教育心理学教学案例分析 教 育 心 理 学 教 学 案 例 分 析 [ 案 例 1] 如 果 你 遇 到 这 样 的 情 况, 你 会 给 出 什 么 样 的 建 议 呢? 小 平 是 一 个 酷 爱 流 行 音 乐 的 高 中 生, 期 中 考 试 前 的 两 个 星 期 才 开 始 学 习, 一 边 学 习 一 边 听 MP3, 美 其 名 日 自 我 放 松 她 暗 自 发 誓 要 考 出 好 成 绩, 至 于 好

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

2

2 2007 04 2 3 [2002]17 [2004]2135 [2004]2412 [2005]1306 [2005]1534 4 5 6 [2006]18 7 8 9 16 31 10 11 1 1 N 2 N 1 1 M N 2 2...... 1 1 N 2 N 1 1 M N 2 2...... 12 13 2+n 2+n VPN VPN VPN VPN n VPN VPN VPN VPN

More information

北京神州绿盟信息安全科技股份有限公司2017年年度报告摘要

北京神州绿盟信息安全科技股份有限公司2017年年度报告摘要 证券代码 :300369 证券简称 : 绿盟科技公告编号 :2018-028 北京神州绿盟信息安全科技股份有限公司 2017 年年度报告摘要 一 重要提示 本年度报告摘要来自年度报告全文, 为全面了解本公司的经营成果 财务状况及未来发展规划, 投资者应当到证监会指定媒体仔细阅读年度报告全文 董事 监事 高级管理人员异议声明 声明 姓名职务无法保证本报告内容真实 准确 完整的原因 除下列董事外, 其他董事亲自出席了审议本次年报的董事会会议

More information

2014H1绿盟科技DDoS威胁报告

2014H1绿盟科技DDoS威胁报告 NSFOCUS H1 2014 DDoS THEATS REPORT 2014H1 绿盟科技 DDoS 威胁报告 执行摘要 持续关注趋势 多年来, 绿盟科技致力于帮助客户实现业务的安全顺畅运行 每天, 绿盟科技的防护产品和监测系统会发现数以千计的 DDoS( 分布式拒绝服务 ) 攻击危害客户安全 为了快速反馈关于这类攻击的信息, 绿盟科技发布 2014 H1 DDoS 威胁报告 本报告为 2014

More information

中国教育软件市场回眸与前景分析20030127.doc

中国教育软件市场回眸与前景分析20030127.doc Page 1 of 18 100875 2002 2002 2001 2002 1. 2002 2000 18 [1] 18 2002 2005 2002 47 [2] 18 47 5 10 [3-4] 2002 9 [5] 1 Page 2 of 18 1 1998 2002 5 1% [9] 1. 2001 186.3 2002 11.9% 208.5 [9] 2. 10 2001 796 330

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

-2-

-2- 山西晋煤集团泽州天安靖丰煤业有限公司 1 20 一般机电事故调查报告 一 事故单位基本情况 -1- -2- -3- -4- -5- -6- -7- 二 事故发生经过及应急处置评估情况 -8- -9- -10- -11- 三 事故现场勘查及技术分析 -12- -13- -14- 四 事故造成的人员伤亡和直接经济损失 五 与事故相关的其他情况 -15- -16- 六 事故原因和性质 -17- -18-

More information

关卫和等 我国压力容器行业 检测技术的应用和进展中国工业检验检测网

关卫和等 我国压力容器行业 检测技术的应用和进展中国工业检验检测网 中国工业检验检测网 http://www.industryinspection.com 合肥通用机械研究院国家压力容器与管道安全工程技术研究中心 合肥 兰州兰石机械制造有限责任公司 兰州 技术是 世纪 年代末期发展起来的一项无损检测技术 在国外压力容器等 行业已得到了广泛的应用 自 年以来 随着国家质检总局特种设备安全监察局 号文的发布 技术在我国压力容器行业的应用有了突飞猛进的发展 年 月 日 固定式压

More information

燃烧器电子控制系统 目录 2

燃烧器电子控制系统 目录 2 聚焦 REC27 燃烧器电子控制系统 燃烧器电子控制系统 目录 2 REC27 燃烧器电子控制系统 2 概述 燃烧器电子控制系统 2 2 2 2 2 A B1 B2 C D E 22 2 2 系统图示 2 2 2 2 2 2 主要特征及优点 燃烧器电子控制系统 2 2 集成控制 2 2 节能 安全运行 运行模式 远程锁定复位 可根据需求提供特殊机型 无接合间隙及机械迟滞 简单的试运行及燃烧器设定 2

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

非营利组织专职人员专业化问题研究

非营利组织专职人员专业化问题研究 湖南师范大学硕士学位论文非营利组织专职人员专业化问题研究姓名 : 罗拾平申请学位级别 : 硕士专业 : 社会学指导教师 : 陈成文 20080501 非营利组织专职人员专业化问题研究 作者 : 罗拾平 学位授予单位 : 湖南师范大学 相似文献 (1 条

More information

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

三 消除阶段的监测 2

三 消除阶段的监测 2 中疾控传防发 2015 139 号附件 全国消除疟疾监测方案 (2015 版 ) 一 原则与目的 二 监测相关定义 1 三 消除阶段的监测 2 3 4 5 6 7 8 四 消除后阶段的监测 9 10 11 五 数据的收集 分析和反馈 六 监测能力维持 12 13 七 质量控制 14 八 组织管理 15 九 附件和附表 16 附件 1 一 调查时间 二 调查方法 三 注意事项 17 附件 2 一 监测时间

More information

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L Summer 2016 No.35 IoT Your Gateway to lot Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful Life Joyful

More information

网宿科技股份有限公司2016年半年度报告全文

网宿科技股份有限公司2016年半年度报告全文 网 宿 科 技 股 份 有 限 公 司 Wangsu Science & Technology Co., Ltd. 2016 年 半 年 度 报 告 2016 年 07 月 1 第 一 节 重 要 提 示 释 义 本 公 司 董 事 会 监 事 会 及 董 事 监 事 高 级 管 理 人 员 保 证 本 报 告 所 载 资 料 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 者 重 大

More information

产品特点 多样化数据采集 支持各种网络设备 安全设备 漏扫设备 互联网爬虫 主机及应用日志采集, 可接入外部威胁情报采用主动 被动技术实时采集网络中的异构海量日志支持海量日志集中存储或分布式存储和全生命周期管理通过日志范式化和日志分类支持不同厂家日志与系统的快速适配 多引擎协同感知 安全分析引擎完成

产品特点 多样化数据采集 支持各种网络设备 安全设备 漏扫设备 互联网爬虫 主机及应用日志采集, 可接入外部威胁情报采用主动 被动技术实时采集网络中的异构海量日志支持海量日志集中存储或分布式存储和全生命周期管理通过日志范式化和日志分类支持不同厂家日志与系统的快速适配 多引擎协同感知 安全分析引擎完成 新华三云智 - SecCenter CSAP 网络安全态势感知平台 产品概述 近年来, 国内外相继发生的 棱镜门 域名系统遭攻击 国外情报机构网络攻击工具曝光 勒索病毒爆发 大规模用户信息泄漏等问题, 以及信息通信诈骗等问题不断给我们敲响警钟 面对日益严峻的安全形势, 新华三顺势而为, 推出新华三云智 (H3C SecCenter CSAP 网络安全态势感知 ) 平台 新华三云智是以安全大数据为基础,

More information

新闻与传播研究

新闻与传播研究 我国电视广告中女性形象的研究报告 刘伯红卜卫 本研究报告以全国 个城市电视台的 个广告为样本 从社会性别 观念的角度分析了我国电视广告中的女性形象 研究发现 约 的电视广告有性别 歧视的倾向 主要表现为 角色定型和以女性作招徕 这类性别歧视广告的实质是对女性独立人格的否定 新闻与传播研究 我国电视广告中女性形象的研究报告 新闻与传播研究 我国电视广告中女性形象的研究报告 新闻与传播研究 我国电视广告中女性形象的研究报告

More information

电感-中文单页

电感-中文单页 o 360SERVICE comprehensive scheme for the sensor VALUE TECHNOLOGY QUALITY 着眼 大市场 高科技产品 建设国内一流 国际知名的大型综合化传感器及工业自动化产业集团 十余年来的拼搏使兰宝得以持续稳定地发展 完成了一个中国传感器企业由小到大 由弱到强 并迅速走向世界的发展历程 兰宝愿与国内外同行携手合作 共同为全球客户提供优质的产品和服务

More information

工程项目进度管理 西北工业大学管理学院 黄柯鑫博士 甘特图 A B C D E F G 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 甘特图的优点 : 直观明了 ( 图形化概要 ); 简单易懂 ( 易于理解 ); 应用广泛 ( 技术通用 ) 甘特图的缺点 : 不能清晰表示活动间的逻辑关系 WBS 责任分配矩阵 ( 负责〇审批

More information

绿盟网站安全监测系统产品白皮书

绿盟网站安全监测系统产品白皮书 绿盟网站安全监测系统 产品白皮书 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 目录 一. 概述... 1 二. 传统的网站安全监管手段的不足... 3 三. 绿盟网站安全监测系统... 3 3.1 产品体系结构...

More information

!!

!! 徐二明 陈 茵 以企业资源基础理论为基础 从企业吸收能力这一概念入手 剖析企业吸收能力与企业竞争优势的关系 研究组织管理机制对企业吸收能力构建和发展的影响 依据吸收能力经典文献对吸收能力的前因进行重新梳理和归类 对现有文献中各种思路有一定的整理和明示作用 通过研究两种吸收能力的 类影响因素 辨识出中国企业在吸收能力培养和发展方面的优势和弱势 通过实证方法全面衡量和验证潜在吸收能力与实际吸收能力两者之间以及两能力与企业竞争优势的关系

More information

Bluemix 从概念到应用CN改

Bluemix 从概念到应用CN改 IBM Bluemix 从概念到应用 平台即服务 1. 2. 3. 3.1. 3.2. 4. 4.1. 4.1.1. 4.1.2. 4.2. 5. 6. 7. 7.1. 7.2. 7.3. 8. 引言 开发者面临的挑战和障碍 Bluemix 在云格局中的定位 3.1. 云计算的各种模式 3.2. 以开发者为中心的 PaaS IBM Bluemix 简介 4.1. IBM Bluemix 架构 4.1.1.

More information

全通报预警工作力度, 严格落实重大突发网络安全事件事故报告制度, 确保国家网络和信息安全 2016 年, 习总书记在 4.19 讲话 中再一次强调网络安全建设的重要性, 并提出 : 要树立正确的网络安全观, 加快构建关键信息基础设施安全保障体系, 全天候全方位感知网络安全态势, 增强网络安全防御能力

全通报预警工作力度, 严格落实重大突发网络安全事件事故报告制度, 确保国家网络和信息安全 2016 年, 习总书记在 4.19 讲话 中再一次强调网络安全建设的重要性, 并提出 : 要树立正确的网络安全观, 加快构建关键信息基础设施安全保障体系, 全天候全方位感知网络安全态势, 增强网络安全防御能力 结合情报, 携手建立新一代企业安全运营平台 安全平台中心富源 关键词 : 大数据企业安全平台风险管理安全运维摘要 : 随着企业信息化的不断发展, 公司信息化资产数量日趋增多, 导致网络安全日志从之前的 GB 级一下跃升至 PB 级, 给企业安全管理和安全运维带来巨大的困难 国家对网络安全越加重视, 并逐年加大投入, 同时对企业安全建设水平也提出了更高的要求, 给安全从业人员带来巨大压力 一 当前的安全形势随着企业信息化的不断发展,

More information

百年机遇,孕育蓝筹

百年机遇,孕育蓝筹 证券研究报告 ( 增持, 维持 ) 信息安全永不眠 徐志国 ( 军工行业核心分析师 ) SAC 号码 :S8551464 215 年 6 月 9 日 1 概要 1. 我国正全面进入互联网 + 大时代 2. 信息安全为互联网 + 保驾护航, 随之高速发展 3. 信息安全问题日益凸显, 国家重视程度空前 4. 信息安全产业迎来巨大投资机遇 2 请务必阅读正文之后的信息披露和法律声明 1. 我国正全面进入互联网

More information

2010 2011316 !!!! 1 2010 2 2010 3 2010 1 2010 ! 7.3%! 24.7%! 5.8! 18.6%! 15.2%! 49.4% 3G! 3G2,000! 3G656! 2010 3.014! 2011 43% 2009 2010 52,228.3 58,401.7* 11.8% 4,521.03 4,852.31 7.3% EBITDA 2,290.23

More information

目录 第 1 章安全通告... 1 第 2 章事件信息 事件描述 源于 mirai, 高于 mirai 样本的投入 C2 的布局和流量变化 样本中集成了 9 个 IoT 漏洞 样本中集成了 lu

目录 第 1 章安全通告... 1 第 2 章事件信息 事件描述 源于 mirai, 高于 mirai 样本的投入 C2 的布局和流量变化 样本中集成了 9 个 IoT 漏洞 样本中集成了 lu 新型物联网僵尸网络 IoT_reaper 安全预警通告 2017 年 10 月 21 日 目录 第 1 章安全通告... 1 第 2 章事件信息... 2 2.1 事件描述... 2 2.2.1 源于 mirai, 高于 mirai... 2 2.2.2 样本的投入 C2 的布局和流量变化... 2 2.2.3 样本中集成了 9 个 IoT 漏洞... 3 2.2.4 样本中集成了 lua 执行环境...

More information

Microsoft Word - 长亭内网威胁感知产品技术白皮书(v ).docx

Microsoft Word - 长亭内网威胁感知产品技术白皮书(v ).docx 内网威胁感知安全产品白皮书 ( 谛听 /D-Sensor) 北京长亭科技有限公司 撰写日期 2016-7-11 使用范围 合作伙伴 文档版本 1.2 目录 1. 应用背景... 3 1.1 安全威胁现状... 3 1.2 安全发展趋势... 3 1.3 内网感知技术... 4 2. 产品概述... 6 2.1 谛听 (D-Sensor)... 6 2.2 产品价值... 6 2.2.1 实时检测威胁探测...

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 工业互联新时代 人是安全的核心 陶耀东 AII 安全组执行主席 360 工业控制系统安全国家联合实验室主任 目录 一 互联网 + 先进制造中国发展新动力 二 新动力下网络安全进入大安全时代 三大安全时代网络安全 四个假设 四 工业互联数据驱动安全 五 万物皆变人是安全的核心 一 互联网 + 先进制造中国发展新动力 互联网 人工智能 先进制造构建融合系统, 各国给予高度重视, 先后提出相应发展战略 2006

More information

网这种新型的信息网络往往会遭受有组织的 APT 攻击 由此可见, 物联网安全问题需要引起我们的高度重视 物联网涵盖范围广泛, 本章关注于物联网安全中较为通用的安全需求, 并给出了相应的对策, 让读者对物联网安全需求和研究方向有更加深刻的了解 通过图 2.1, 也可以发现, 物联网的不同层次可能面临相

网这种新型的信息网络往往会遭受有组织的 APT 攻击 由此可见, 物联网安全问题需要引起我们的高度重视 物联网涵盖范围广泛, 本章关注于物联网安全中较为通用的安全需求, 并给出了相应的对策, 让读者对物联网安全需求和研究方向有更加深刻的了解 通过图 2.1, 也可以发现, 物联网的不同层次可能面临相 物联网安全需求及对策 创新中心张星 关键词 : 物联网安全需求物联网需求物联网需求分析摘要 : 物联网很多应用都与日常生活息息相关, 一些不恰当的方案设计, 可能会直接或间接地暴露用户的隐私信息, 了解物联网所面临的安全威胁并找到制定对策的方法是非常重要的 本文是物联网安全系列文章的第二篇, 接续上期物联网安全概述之后, 讨论 物联网安全的需求与对策 一. 引言物联网技术的出现, 使我们的生活更加方便

More information

PPT标准模版

PPT标准模版 基亍机器学习不攻击树的威胁感知方法不实践 充分发挥 IPS/IDS 价值提高攻击对抗能力 CCIE CISSP CISA PMP 密级 : 限制分发 www.nsfocus.com nsfocus.com 2015 绿盟科技 目录 1 IDS/IPS 安全运维现状 2 基于机器学习与攻击树的威胁感知 3 实践案例 - 某企业云平台部署案例 IPS/IDS 在 1G 流量的环境下, 一天内会产生多少条告警?

More information

以南方电视台为例 南方电视台建于 年 是世界上第一家跨国公共电视台 致力于向全球报道 我们的美洲 它希望创造出一种能抗衡国际传媒集团的信息传播模式 推动拉美实现传媒独立 以传媒手段促进拉美一体化 它的建立不仅有助于拉美各国人民以自己的眼睛观察自我 使拉美各国人民加强相互了解和借鉴 发掘和认同自身的文化和身份 还有助于打破发达国家对全球传媒市场的垄断 为构建 国际信息新秩序 作出尝试 同时 它在保持独立性

More information

移动终端新技术与供应链展 Mobile Win Show 2013 主办单位 会刊 Click below to find more Mipaper at www.lcis.com.tw Mipaper at www.lcis.com.tw

More information

2013H1绿盟科技DDoS威胁报告

2013H1绿盟科技DDoS威胁报告 执行摘要 多年来, 绿盟科技致力于帮助客户实现业务的安全顺畅运行 每天, 我们的防护产品和监测系统会发现数以千计的 DDoS( 分布式拒绝服务 ) 攻击在危害客户安全 为了向用户提供更多关于这类攻击的信息, 绿盟科技威胁响应中心特别发布此报告 2013 上半年,DDoS 攻击备受瞩目 黑客组织伊兹丁 哈桑网络战士向美国发起的挑战依然持续, 许多知名银行因受到攻击而服务中断 反垃圾邮件组织 Spamhaus

More information

Apache Struts2 远程代码执行漏洞 (S2-057) 技术分析与防护方案 发布时间 :2018 年 8 月 23 日 综述 北京时间 2018 年 8 月 22 日,Apache 官方发布通告公布了 Struts2 中一个远程代码执行漏洞 (CVE ,CNVD-201

Apache Struts2 远程代码执行漏洞 (S2-057) 技术分析与防护方案 发布时间 :2018 年 8 月 23 日 综述 北京时间 2018 年 8 月 22 日,Apache 官方发布通告公布了 Struts2 中一个远程代码执行漏洞 (CVE ,CNVD-201 Apache Struts2 远程代码执行漏洞 (S2-057) 技术分析与防护方案 发布时间 :2018 年 8 月 23 日 综述 北京时间 2018 年 8 月 22 日,Apache 官方发布通告公布了 Struts2 中一个远程代码执行漏洞 (CVE-2018-11776,CNVD-2018-15894,CNNVD-201808-740) 该漏洞在两种情况下存在, 第一, 当 xml 配置中未设置

More information

21 E-GOVERNMENT2011 1 97

21 E-GOVERNMENT2011 1 97 20 E-GOVERNMENT2011 1 97 : 21 E-GOVERNMENT2011 1 97 22 电子政务 E-GOVERNMENT 2011 年第 1 期 总第 97 期 刘会师 曾佳玉 张建光 秦义 国际领先政府网站的建设经验分析 表 1 面向市民的 1 2 项基本服务 表 2 面向企业提供的 8 项服务 以用户为中心 以服务为核心 是欧洲政府网站建 设给人印象最深刻的感受 是欧盟政府网站绩效评估指

More information

boisLecture0x07

boisLecture0x07 信息安全导论 第七章 络安全 黄玮 温故 安全操作系统 主流操作系统的安全策略与安全机制 知新 络安全概述 络与系统渗透 络与系统防御 本章内容提要 络安全概述 络与系统渗透 络与系统防御 专业术语与概念定义 (1/3) 交换机 Switch 客户端 Client 服务器 Server 骨 / 域 / 局域 虚拟主机 / VPS / 主机托管 专业术语与概念定义 (2/3) 域名解析服务器 DNS:

More information

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基 绿盟威胁情报中心 (NTI) 1 2017 网络安全观察 绿盟科技官方微信 2018 绿盟科技 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年的安全攻防研究,

More information

IV

IV 01 IV www.ghub.org/cfc/mining2014 www.ghub.org/cfc_en/mining2014 03 04 06 06 06 09 10 14 15 15 16 16 16 17 18 19 26 28 28 29 29 31 35 36 案例分析 : 简介 案例一紫金矿业集团中国紫金山金铜矿和秘鲁 Rio Blanco 铜矿 案例二五矿资源有限公司 (MMG) 老挝

More information

幻灯片 1

幻灯片 1 清华大学 网络信息安全工作经验分享 信息技术中心吴海燕 2015 年 10 月 汇报提纲 对高校信息安全的理解 安全形势 安全要素 安全体系 清华网络信息安全工作情况汇报 技术 规范 活动 问题与困惑 安全形势 - 威胁 2013 年中国高校网站安全检测报告 指出高校信息安全形式严峻 安全漏洞逐年增加, 利用厂商已经公布而用户未及时修补的漏洞而成功实施的攻击占到了 15.3% 黑客攻击从面向攻击对象的针对性攻击转向面向特定漏洞的批量攻击,

More information

<4C322DCDF8C2E7D0C5CFA2B0B2C8ABB8C5CAF628D0D0D2B5C6AA292E BBCE6C8DDC4A3CABD5D>

<4C322DCDF8C2E7D0C5CFA2B0B2C8ABB8C5CAF628D0D0D2B5C6AA292E BBCE6C8DDC4A3CABD5D> 专业特色选修课 网络信息安全 Introduction to Network and Information Security 嵩天 songtian@bit.edu.cn 北京理工大学计算机学院 没有网络安全, 就没有国家安全 2014 年 2 月 27 日, 中央网络安全和 信息化领导小组第一次会议报告 第五大战略空间 以互联网为核心的网络空间已成为继陆 海 空 天之后的第五大战略空间 2 中国网络信息安全行业

More information

乌克兰电厂设备攻击事件分析及应对

乌克兰电厂设备攻击事件分析及应对 2016Q1 DDoS 态势报告 Content Content 2 内容摘要 2 特别声明 2 全球 DDoS 攻击事件 3 HSBC 网上银行遭大流量 DDoS 攻击 4 匿名者 (Anonymous) 抗议捕杀海豚活动 3 攻击 BBC 的黑客组织攻击美总统候选人官方网站 3 BTCC 受 DDoS 敲诈攻击 4 金融 DDoS 攻击事件 5 攻击时间分析 5 攻击源 IP 分析 7 攻击手段分析

More information

一. 漏洞概述 今日,GoAhead Web Server 被爆出在 之前的所有版本中存在一个远程代码执行漏洞 (CVE ) 该漏洞源于使用不受信任的 HTTP 请求参数初始化分叉 CGI 脚本环境, 并且会影响所有启用了动态链接可执行文件 (CGI 脚本 ) 支持的

一. 漏洞概述 今日,GoAhead Web Server 被爆出在 之前的所有版本中存在一个远程代码执行漏洞 (CVE ) 该漏洞源于使用不受信任的 HTTP 请求参数初始化分叉 CGI 脚本环境, 并且会影响所有启用了动态链接可执行文件 (CGI 脚本 ) 支持的 一. 漏洞概述 今日,GoAhead Web Server 被爆出在 3.6.5 之前的所有版本中存在一个远程代码执行漏洞 (CVE-2017-17562) 该漏洞源于使用不受信任的 HTTP 请求参数初始化分叉 CGI 脚本环境, 并且会影响所有启用了动态链接可执行文件 (CGI 脚本 ) 支持的用户 当与 glibc 动态链接器结合使用时, 使用特殊变量 ( 如 LD_PRELOAD) 就可以实施远程代码执行

More information

IDC 观点 我们的生活已经进入了 互联网+ 时代 这是一 个真正以技术推动企业转型的时代 互联网不仅影响着每个人的生活 也在深刻推动着各行业的变革 IDC早在2007年就提出了 第三平台 的概念 预示企业IT基础架构将慢慢向基于云 大数据 移动和社交网络等技术为代表的新平台上迁 移 2014年 I

IDC 观点 我们的生活已经进入了 互联网+ 时代 这是一 个真正以技术推动企业转型的时代 互联网不仅影响着每个人的生活 也在深刻推动着各行业的变革 IDC早在2007年就提出了 第三平台 的概念 预示企业IT基础架构将慢慢向基于云 大数据 移动和社交网络等技术为代表的新平台上迁 移 2014年 I IDC 2016 行业白皮书 数字化时代要求 下一代 数据驱动的安全 IDC 2016 行业白皮书 赞助者 奇虎360 1 IDC 观点 我们的生活已经进入了 互联网+ 时代 这是一 个真正以技术推动企业转型的时代 互联网不仅影响着每个人的生活 也在深刻推动着各行业的变革 IDC早在2007年就提出了 第三平台 的概念 预示企业IT基础架构将慢慢向基于云 大数据 移动和社交网络等技术为代表的新平台上迁

More information

基于 SQL-on-Hadoop 的 网络日志分析

基于 SQL-on-Hadoop 的 网络日志分析 1896 1920 1987 2006 基于 SQL-on-Hadoop 的 网络日志分析 章思宇, 姜开达, 韦建文, 罗萱, 王海洋 上海交通大学网络信息中心 2014 年 11 月 事后追查 校园网安全日志分析 已经发生, 已被发现的入侵 攻击检测 已经发生, 尚不知晓的攻击 正在进行的攻击 (APT) 漏洞挖掘 发现尚未被利用的漏洞 镜像流量抓包分析 网络流量日志采集 Internet 缓存加速系统

More information

untitled

untitled 2014 5 8 () 100% 50% 0% 50% May 13 Sep 13 Jan 14 May 300 (SDW) APPAPP 86%WEB14% IT S1060513060002 010-59730720 FUJIAN296@pingan.com.cn IT IT SaaS 620172000 ebayfacebook ebay Facebook 2014-05-07 EPS/ PE

More information

证券市场导报 理论综合 ~ ~ ~ ~ ~ ~

证券市场导报 理论综合 ~ ~ ~ ~ ~ ~ 引言 证券市场导报 证券市场导报 理论综合 ~ ~ ~ ~ ~ ~ 证券市场导报 理论综合 ~ ~ 研究设计 ~ AR k CAR k AR k R k r k CAR k k k ARk j=1 r k R k CR k R i,k =1n(P i,k ) 1n(P i,k 1) CR i,k = k k Ri,k j=1 P i,k k P i,0 N r i,k CR i,k =α+β 1 Event

More information

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大 我国防止公职人员利益冲突制度的变迁及完善 王琳瑜 杜治洲 北京航空航天大学公共管理学院 北京 改革开放三十余年来 中国防止公职人员利益冲突制度的变迁过程可以划分为探索 发展 加速推进三个阶段 呈现出制度建设的科学化水平不断提高 越来越注重制度的执行力 日趋国际化的发展趋势 进一步完善的制度建设应从四个方面入手 对防止公职人员利益冲突进行立法 重构现有制度并使其系统化 建立有效防止公职人员利益冲突的实施机制以提高制度执行力

More information

下一代安全概念及特性分析

下一代安全概念及特性分析 目录 一. 引言... 1 二. 下一代安全的研究模型... 2 2.1 下一代安全研究的关键角色模型... 2 2.2 下一代安全研究的分析模型... 3 三. 下一代安全的技术发展趋势... 4 3.1 安全运营... 5 3.2 安全智能... 5 3.3 云及虚拟化安全... 6 3.4 数据安全... 7 3.5 CII 安全... 7 四. 下一代安全的特性分析... 8 4.1 安全运营的

More information

标题

标题 文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长

More information

<4D F736F F D20CEF7C5C9B0A3CEC2B6C8D2C7B1EDB9ABCBBED1F9B1BE31312E646F63>

<4D F736F F D20CEF7C5C9B0A3CEC2B6C8D2C7B1EDB9ABCBBED1F9B1BE31312E646F63> 上海工业自动化仪表研究所 上海西派埃温度仪表公司 前言 上海西派埃温度仪表公司系上海工业自动化仪表研究所温度测量仪表部创建的高科技型经济实体, 为温度仪表试验设备与温度控制系统专业生产单位 上海工业自动化仪表研究所温度测量仪表部从事温度测量仪表 温度仪表试验设备及温度控制系统的研究开发已有 40 多年历史, 不仅具有一支在研究开发 生产制造各类温度仪表 试验设备都极具丰富经验的技术队伍, 而且有国内外先进的试验条件与测试装备,

More information

Virtualization), 既是挑战, 也是机遇 首先, 作为新技术, 云计算引入了新的威胁和风险, 进而也影响和打破了传统的信息安全保障体系设计 实现方法和运维管理体系, 如网络与信息系统安全边界的划分和防护 安全控制措施选择和部署 安全评估和审计 安全监测和安全运维等许多方面 其次, 云计

Virtualization), 既是挑战, 也是机遇 首先, 作为新技术, 云计算引入了新的威胁和风险, 进而也影响和打破了传统的信息安全保障体系设计 实现方法和运维管理体系, 如网络与信息系统安全边界的划分和防护 安全控制措施选择和部署 安全评估和审计 安全监测和安全运维等许多方面 其次, 云计 软件定义的云安全体系架构 ( 一 ) 战略研究部刘文懋 本文着重阐述如何使用新技术和新架构实现下一代软件定义的安全防护体系, 首先介 绍了目前业界现状和相关工作, 接着给出软件定义的安全架构, 然后分别介绍安全应用商店 安全控制平台和安全设备的重构, 最后会给出若干绿盟科技的实践案例 一. 简介随着网络安全已成为国家层面的对抗, 我国政府 企业和各大机构对自身的信息安全日益重视 2014 年, 我国已成立了中央网络安全和信息化领导小组,

More information

珠海市电视中心工程

珠海市电视中心工程 招 标 文 件 项 目 名 称 : 梅 州 市 技 师 学 院 数 字 化 校 园 建 设 工 程 设 计 项 目 ( 正 稿 ) 委 托 单 位 : 梅 州 市 技 师 学 院 采 购 代 理 机 构 : 广 东 元 正 招 标 采 购 有 限 公 司 采 购 文 件 编 制 人 : 蔡 海 宇 发 布 日 期 : 二 〇 一 六 年 二 月 十 八 日 梅 州 市 技 师 学 院 数 字 化 校

More information

CONTENTS

CONTENTS 江苏省三维打印产业技术创新战略联盟 江苏省三维打印产业技术创新战略联盟秘书处主办江苏省三维打印装备与制造重点实验室南京三维打印学会承办 CONTENTS 南京三维打印学会参加全国科普日科普活动 国家工信部副部长刘利华调研参观南京 3D 打印研究院 田宗军教授做 南京科协大讲堂 3D 打印专题讲座 1 3D 打印配合人工智能算法未来建筑业将被颠覆? 2 3 第四届亚洲 3D 打印展十月隆重召开 - 行业正进行大洗牌

More information

中国电信云堤 & 绿盟科技

中国电信云堤 & 绿盟科技 中国电信云堤 & 绿盟科技 关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年来, 中国电信云堤一方面致力于高效 可靠 精确 可开放的 DDoS 攻击防护能力建设,

More information

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1 瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月 免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料,

More information

中国最大、最快的研究报告提供商 中国价值投资网

中国最大、最快的研究报告提供商 中国价值投资网 15/9/14 15/10/14 15/11/14 15/12/14 16/1/14 16/2/14 16/3/14 16/4/14 16/5/14 16/6/14 16/7/14 16/8/14 wwwww1 C H I N A S E C U R I T I E S R E S E A R C H 证券研究报告 上市公司深度 传统信息安全升级先驱, 云绿盟科技 (300369) 安全爆发在即 技术优势打造国内信息安全龙头

More information

internet security 2013 kaspersky cracked

internet security 2013 kaspersky cracked Internet Security 2013 Kaspersky Cracked ->>->>->> http://shurll.com/76i2q 1 / 5 2 / 5 2016 年 7 月 13 日 - 卡巴斯基安全软件 2014,,,Kaspersky,,,Internet,,,Security,,,2014,,,,,,14.0,,,,,,2013-8-30,,,,,, 全面保护技术, 卡巴斯基安全软件能够提供抵御所有互联网威胁的高级

More information

.... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19

.... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19 V1.0 2003/08/24 1 .... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19 - 4 4 3 3 3 1 ( ) 3 ( ) 4 4 3 4 7/28~7/31 7/287/297/30 7/314 7/28 7/31 18:00 Web 18:00 2 2 1. ( ) 3/20~3/24 2 ( ) 92 3 92

More information

前言 工业信息安全产业肩负着为我国工业自动化和信息化基础设施和信息系统的安全保障提供安全产品和服务的重要任务, 是制造强国和网络强国建设的重要支撑, 是保障国 家网络安全的重要基础 当前, 日益复杂严峻的工业信息安 全形势引发全球关注, 世界各国政府与产业界高度重视工业 信息安全, 不断加大安全投入

前言 工业信息安全产业肩负着为我国工业自动化和信息化基础设施和信息系统的安全保障提供安全产品和服务的重要任务, 是制造强国和网络强国建设的重要支撑, 是保障国 家网络安全的重要基础 当前, 日益复杂严峻的工业信息安 全形势引发全球关注, 世界各国政府与产业界高度重视工业 信息安全, 不断加大安全投入 中国工业信息安全 产业发展白皮书 ( 公开版 ) (NISIA) 二〇一八年五月 前言 工业信息安全产业肩负着为我国工业自动化和信息化基础设施和信息系统的安全保障提供安全产品和服务的重要任务, 是制造强国和网络强国建设的重要支撑, 是保障国 家网络安全的重要基础 当前, 日益复杂严峻的工业信息安 全形势引发全球关注, 世界各国政府与产业界高度重视工业 信息安全, 不断加大安全投入, 工业信息安全产业迎来发展

More information

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期发生下档触发 挂钩标的 最初价格 * 最新价格 累积回报 OTZR89 2017 年 5 月 5 日 2018 年 5 月 7 日 2 否 中国电信 3.77 3.79 不适用 中国移动 82.85 79.25 华能国际 5.35 5.00 OTZR88 2017 年 6 月 21

More information

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年 2017 上半年 DDoS 与态势报告 Web 应用攻击 Web 应用攻击 DDoS 攻击 绿盟科技官方微信 2017 绿盟科技 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行

More information

中国在拉美的经济存在 : 大不能倒? 第 106 期 2

中国在拉美的经济存在 : 大不能倒? 第 106 期 2 第 106 期 中国在拉美的经济存在 : 大不能倒? 106 2014 年 12 月 3 日 中国在拉美的经济存在 : 大不能倒? 1 中国在拉美的经济存在 : 大不能倒? 第 106 期 2 第 106 期 中国在拉美的经济存在 : 大不能倒? 3 中国在拉美的经济存在 : 大不能倒? 第 106 期 图 1 2008 年金融危机前后拉美和加勒比地区出口贸易增幅对比 ( 单位 :%) -23 世界

More information

NSF-PROD-NIPS-V5-WH-产品白皮书

NSF-PROD-NIPS-V5-WH-产品白皮书 文档编号 :NSF-PROD-NIPS-V5-WH 冰之眼网络入侵保护系统产品白皮书 版权声明 版权所有 1999-2005, 中联绿盟信息技术 ( 北京 ) 有限公司本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属中联绿盟信息技术 ( 北京 ) 有限公司所有, 受到有关产权及版权法保护 任何个人 机构未经中联绿盟信息技术 ( 北京 ) 有限公司的书面授权许可,

More information

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作 * 夏传玲 : 本文简要回顾了国内外定性研究在最近 多年的发展概况, 总结 了定性研究的六个发展趋势和分析策略上的三种流派 在上述两种背景下, 本文探讨了计算机辅助的定性分析给定性研究带来的机遇和挑战, 特别是它和手工操作对比时的优势和劣势, 以及应用这种定性分析技术所可能面临的困难 : 定性研究定性分析 文化差异,, (, ),,,, ( - ) ( - ) ( - ) ( - ) ( - ) (

More information

一 调研说明中商情报网全新发布的 2012 年中国管理安全服务 (MSS) 市场研究报告 主要依据国家统计局 国家发改委 商务部 中国海关 国务院发展研究中心 行业协会 工商 税务 海关 国内外相关刊物的基础信息以及行业研究单位等公布和提供的大量资料, 结合深入的市场调研资料, 由中商情报网的资深专

一 调研说明中商情报网全新发布的 2012 年中国管理安全服务 (MSS) 市场研究报告 主要依据国家统计局 国家发改委 商务部 中国海关 国务院发展研究中心 行业协会 工商 税务 海关 国内外相关刊物的基础信息以及行业研究单位等公布和提供的大量资料, 结合深入的市场调研资料, 由中商情报网的资深专 2012 年中国管理安全服务 (MSS) 市场研究报告 Customer Service Hotline:400-666-1917 Page 1 of 14 一 调研说明中商情报网全新发布的 2012 年中国管理安全服务 (MSS) 市场研究报告 主要依据国家统计局 国家发改委 商务部 中国海关 国务院发展研究中心 行业协会 工商 税务 海关 国内外相关刊物的基础信息以及行业研究单位等公布和提供的大量资料,

More information

2016Q3 绿盟DDoS报告1207

2016Q3 绿盟DDoS报告1207 2016 Q3 DDoS 态势报告 绿盟科技 DDoS 攻防研究实验室 数据来源 : 绿盟科技全球 DDoS 态势感知平台绿盟科技威胁情报中心 NTI 绿盟威胁情报中心 多年来, 绿盟科技每天都在追踪全球 DDoS 攻击的风云变幻, 正如这浩瀚的宇宙, 在无尽网络空间的深处, 到底发生了什么? Q3 DDoS 态势报告正从空间站发往地球 更多链接 150 万台 572.6Gbps 31d19h 2016

More information

绿盟下一代网络入侵检测系统产品白皮书

绿盟下一代网络入侵检测系统产品白皮书 绿盟下一代网络入侵检测系统 产品白皮书 2012 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 目录 一. 前言... 1 二. 为什么需要入侵检测系统... 1 2.1 防火墙的局限... 2 2.2 入侵检测系统的特点...

More information

魔鼬”木马DDoS事件分析

魔鼬”木马DDoS事件分析 安天 - 安全研究与应急处理中心 报告初稿完成时间 :2017 年 08 月 02 日 01 时 34 分 首次发布时间 :2017 年 08 月 02 日 02 时 26 分 本版本更新时间 :2017 年 08 月 02 日 16 时 30 分 魔鼬 木马 DDoS 事件分析 目录 1 概述... 1 2 受攻击目标... 1 3 事件样本分析... 2 4 相关事件关联... 5 5 总结...

More information

通告栏 卫通 号 附件所列健康相关产品已于 年 月获卫生部批准 特此通告 中华人民共和国卫生部 二 三年三月十日 附件 年 月份获卫生部批准的化妆品目录 略 年 月份获卫生部批准的保健食品目录 年 月份获卫生部批准的涉及饮用水卫生安全产品目录 略 年 月份获卫生部批准的消毒产品目录 略 年 食品科学 页码由 页增加至 页 定价不变 在保持原有栏目的基础上 新增栏目 ¹ /

More information

证券期货市场之主要诚信规范

证券期货市场之主要诚信规范 证 券 期 货 市 场 严 重 违 法 失 信 行 为 之 典 型 案 例 汇 编 二 〇 一 一 年 十 二 月 目 录 背 景 介 绍... 3 一 内 幕 交 易 泄 露 内 幕 信 息... 4 ( 一 ) 定 义... 4 ( 二 ) 法 律 责 任... 4 ( 三 ) 典 型 案 例... 4 1. 李 际 滨 黄 文 峰 内 幕 交 易 案... 4 2. 况 勇 张 蜀 渝 徐 琴

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 APT 检测及 安全智能技术探讨 2017 年 10 月 目录 CONTENT 1 2 3 4 传统安全面临的挑战 基于攻击链的 APT 解决方案 人工智能检测 APT 技术探讨 关于金睛云华 01 传统安全面临的挑战 威胁发展趋势 有组织 / 国家背景 : 商业 / 政治诉求, 监听 / 窃取 / 破坏 APT 产业链 : 经济利益, 偷窃 / 破坏 Hacking as Organized Crime

More information

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期 是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 EFZR36 2016 年 9 月 13 日 2017 年 9 月 13 日 3 否 盈富基金 24.85 26.00 不适用 H 股指数上市基金 102.40 106.90 OTZR95 2016 年 9 月 14

More information

请输入文档标题

请输入文档标题 能源企业事业部月度安全通告 文档编号请输入文档编号 密级请输入文档密级 版本编号 日期 2016.10.29 2016 绿盟科技 - 1 - 一. 安全事件及漏洞 1.1 重大安全事件分析 1.1.1 美国 NSA 方程式组织 被黑事件 美国国家安全局 (NSA) 遭到了黑客的攻击 这个黑客团伙声称他们入侵了 Equation Group ( 方程式组织 ), 并将他们从该黑客组织的计算机系统中所获取到的大部分黑客工具全部泄漏在了互联网上,

More information

标题

标题 . 4 2013 年 湖 南 省 财 政 厅 电 子 政 务 发 展 形 势 分 析 及 2014 年 发 展 展 望 湖 南 省 财 政 厅 2013 年, 省 财 政 厅 高 度 重 视 电 子 政 务 工 作, 将 电 子 政 务 作 为 优 化 工 作 流 程 提 高 工 作 效 率 提 升 服 务 水 平 建 设 透 明 廉 洁 财 政 的 重 要 途 径, 信 息 化 水 平 不 断 提

More information

Microsoft Word - WANGSHI_No94.doc

Microsoft Word - WANGSHI_No94.doc 往 事 春 花 秋 月 何 时 了, 往 事 知 多 少 第 九 十 四 期 二 零 一 零 年 五 月 二 十 一 日 编 者 的 话 : 厚 泽 先 生 走 了, 多 少 颗 心, 多 少 双 手 都 没 能 留 住 他 上 次 在 政 治 舞 台 上 谢 幕, 当 他 说 道 : 让 历 史 来 做 结 论 时, 曾 激 起 雷 鸣 般 的 掌 声 ; 这 次 在 人 生 谢 幕 时, 他 已

More information

目录 1 产品概述 平台介绍 产品组成 产品架构 技术特点 全面的数据采集与分析 大数据基础架构 高性能关联分析 丰富的威胁情报 精准的多维度威胁

目录 1 产品概述 平台介绍 产品组成 产品架构 技术特点 全面的数据采集与分析 大数据基础架构 高性能关联分析 丰富的威胁情报 精准的多维度威胁 360 态势感知与安全运营平台 产品白皮书 文档编号 版本编号 密级 日期 目录 1 产品概述... 2 2 平台介绍... 2 2.1 产品组成... 2 2.2 产品架构... 4 3 技术特点... 6 3.1 全面的数据采集与分析... 6 3.2 大数据基础架构... 7 3.3 高性能关联分析... 7 3.4 丰富的威胁情报... 9 3.5 精准的多维度威胁检测... 9 4 产品功能...

More information

冰之眼WEB应用防火墙产品白皮书

冰之眼WEB应用防火墙产品白皮书 2008 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 并受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 商标信息 绿盟科技 NSFOCUS 冰之眼是绿盟科技的商标 目录 一. 前言... 1 二. 互联网网站面临挑战... 1 2.1 攻击分析... 2

More information

+ 互联网 vs. 互联网 + 传统行业以既有业务为基础, 利用互联网技术和理念, 提高为用户服务的效率和质量 将互联网作为能力 要素和基础设施, 更多强调 逆袭创新 指导新经济下需要将哪些传统经济的价值进行转移 战略意义是在规划未来中国经济与社会

+ 互联网 vs. 互联网 + 传统行业以既有业务为基础, 利用互联网技术和理念, 提高为用户服务的效率和质量 将互联网作为能力 要素和基础设施, 更多强调 逆袭创新 指导新经济下需要将哪些传统经济的价值进行转移 战略意义是在规划未来中国经济与社会 互联网 + 时代下的安全新思考 智慧安全 2.0 智能 敏捷 可运营 绿盟科技 陈安君 2015-10-29 www.nsfocus.com nsfocus.com 2015 绿盟科技 + 互联网 vs. 互联网 + 传统行业以既有业务为基础, 利用互联网技术和理念, 提高为用户服务的效率和质量 将互联网作为能力 要素和基础设施, 更多强调 逆袭创新 指导新经济下需要将哪些传统经济的价值进行转移 战略意义是在规划未来中国经济与社会

More information

供充放一体电源及充电电源手册_0_.doc

供充放一体电源及充电电源手册_0_.doc 2010. 05 供充放一体电源及充电电源 适用于铅酸电池 锂电池 镍氢电池 实现不间断供电 采用自动均 / 浮充 恒流 / 恒压 零电流 -ΔV 检测 / 涓充 / 滴充技术 提供各种保护 显示各种工作状态 目录 SCD 供充放一体电源 ( 锂电池系列 )-----------1 SCD 供充放一体电源 ( 铅酸电池系列 )----------3 C 充电电源 ( 镍氢电池系列 )-------------------------5

More information