本文是ISC 2021 演講的摘要, 分享出來,希望大家對其中觀點(diǎn)做進(jìn)一步批評和指正。 數(shù)字時代的來臨,使網(wǎng)絡(luò)安全越發(fā)重要并成為數(shù)字經(jīng)濟(jì)的基石,但挑戰(zhàn)也前所未有:一切皆可編程...
本文是ISC 2021 演講的摘要, 分享出來,希望大家對其中觀點(diǎn)做進(jìn)一步批評和指正。 數(shù)字時代的來臨,使網(wǎng)絡(luò)安全越發(fā)重要并成為數(shù)字經(jīng)濟(jì)的基石,但挑戰(zhàn)也前所未有:一切皆可編程...
威脅情報(bào)在國內(nèi)已經(jīng)發(fā)展了幾個年頭,但在明眼人看來,和國際的差距卻越來越大。從市場空間看,國內(nèi)情報(bào)市場在全球市場的占比,遠(yuǎn)小于 NGFW、IDPS、EPP等產(chǎn)品;從使用場景看,...
2018年ISC的演講摘要,又到一年會議時。 前言 近3年來,國內(nèi)威脅情報(bào)相關(guān)技術(shù)、產(chǎn)品和市場有了快速的發(fā)展,不同組織利用威脅情報(bào)解決了過去難以處理的一些問題,如失陷主機(jī)檢測...
近些年機(jī)緣巧合,連續(xù)在做幾個方向創(chuàng)新的安全產(chǎn)品,有的有些成績,也有的則表現(xiàn)平平。這個過程中,讓自己對產(chǎn)品創(chuàng)新有了更多的體會,這篇文章就此方面通常的幾個問題談?wù)勛约旱南敕ā?創(chuàng)...
產(chǎn)品營銷,就是為產(chǎn)品銷售營造一個有利的環(huán)境,它曾經(jīng)是很多國內(nèi)安全公司產(chǎn)品經(jīng)理最重要的職能。其中,建立產(chǎn)品品牌及其市場認(rèn)知、從高位去占領(lǐng)客戶心智,是其核心目標(biāo)。下面從實(shí)踐角度談...
規(guī)劃產(chǎn)品,并且通過團(tuán)隊(duì)努力,獲得市場成功,這是有志于產(chǎn)品管理的同學(xué)一直期盼的目標(biāo)。產(chǎn)品管理相關(guān)的書很多,如《產(chǎn)品經(jīng)理手冊》、《啟示錄——打造用戶喜歡的產(chǎn)品》、《增長黑客》、《...
情報(bào)驅(qū)動的網(wǎng)絡(luò)防御,由2011年洛克馬丁公司發(fā)表的《Intelligence-Driven Computer Network Defense ,Informed by Ana...
《The Sliding Scale of Cyber Security》是 Robert M.lee 在2015年發(fā)表的一篇文章,和Gartner的“自適應(yīng)安全”模型類似,...
從去年開始國內(nèi)威脅情報(bào)市場的啟動,核心是以IOC情報(bào)為主的,畢竟對大多數(shù)組織來說,檢測發(fā)現(xiàn)關(guān)鍵性威脅是優(yōu)先級最高的工作。如何評估不同的IOC情報(bào)質(zhì)量,也就是一個對用戶來說比較...
當(dāng)前國內(nèi)市場上,威脅情報(bào)最普遍的使用場景,就是利用IOC情報(bào)( Indicators of Compromise)進(jìn)行日志檢測,發(fā)現(xiàn)內(nèi)部被攻陷的主機(jī)等重要風(fēng)險(xiǎn)。這種情況下可以...
多源情報(bào)匯聚是一個很流行的概念,也被大多數(shù)人認(rèn)同。通過匯聚多個來源的情報(bào)可以獲得更全面的威脅檢測能力,這應(yīng)該是非常明確的道理。不過并不是任意的幾個來源匯聚一起,就會得到理想的...
最近計(jì)劃寫一系列的威脅情報(bào)雜談,在文稿中發(fā)現(xiàn)今年初寫的一篇文稿,本來是想對FireEye上市后幾個階段的發(fā)展做一個分析,但雜事纏身終是沒有完成,就先把已有部分發(fā)出來,后續(xù)老老...
這兩年去過RSA的人,普遍有一個感覺:威脅情報(bào)的概念在美國已經(jīng)很少提了。這是一件好事,因?yàn)槠涫袌鐾{情報(bào)已經(jīng)無所不在,無需再多談,大家更關(guān)心的是基于威脅情報(bào)發(fā)展出的新產(chǎn)品、怎...