分享到:

北京联信永成科技有限公司北京联信永成是华为交换机、华为防火墙、思科交换机代理商

联系资料

北京联信永成科技有限公司
所在地区:
北京市 北京市
公司主页:
暂无
电话号码:
010-*******
传真号码:
010-*******
联 系 人:
暂无
移动电话:
1350*******
电子邮箱:
***c_bj@163.com***

北京360网络安全代理商告诉你360的威胁情报

发布于 2019年06月28日

[摘要]威胁情报并不意味着多花钱,有时候还会省钱,让传统的安全设备用得更好,形成安全事件的响应链。今天,北京联信永成(北京360网络安全代理商)告诉你360的威胁情报来源和应用指向。
威胁情报并不意味着多花钱,有时候还会省钱,让传统的安全设备用得更好,形成安全事件的响应链。今天,作为北京代理商告诉你360的威胁情报来源和应用指向。

北京360网络安全

一是来自于360的各种终端在全球采集到的海量数据,二是外部开源情报源约100+,三是购买的商业情报源10+,四是几家协作交换性的,如美国、新西兰、还有澳大利亚和英国等国家。

情报收集和分析过程中最关键的是情报质量,开源情报就有很多假的,或者说错的和失效的情报。它的难点在于威胁情报的生产能力,把这么多来源的数据进行清洗和分类。如属于反欺诈的情报,属于APT情报等,形成不同指向,以满足不同用户的需要。

360服务的对象是不同行业分布的客户,如公安或金融,就主要是反诈骗情报,而APT情报则较多与国家安全相关。反过来说,360的业务决定着它的情报指向性,如果不服务于某种类型的行业客户,我就不提供相关类型的情报。相比之下,BAT更多的是保护自己的情报,防止黑客对自身的攻击,这种叫做自服务的威胁情报。

北京360网络安全代理商指出:“我们经常说BAT3都有情报能力,但这种情报能力是有差异的,这种差异不是能力的差异,而是服务对象的差异。”