sd值是什么意思 网络上sd是什么意思( 九 )


外网
直接连入INTERNET(互连网),可以与互连网上的任意一台电脑互相访问 。
边界防御
以网络边界为核心的防御模型,以静态规则匹配为基础,强调把所有的安全威胁都挡在外网 。
南北向流量
通常指数据中心内外部通信所产生的的流量 。
东西向流量
通常指数据中心内部不同主机之间互相通信所产生的的流量 。
规则库
网络安全的核心数据库,类似于黑白名单,用于存储大量安全规则,一旦访问行为和规则库完成匹配,则被认为是非法行为 。所以有人也将规则库比喻为网络空间的法律 。
下一代
网络安全领域经常用到,用于表示产品或者技术有较大幅度的创新,在能力上相对于传统 *** 有明显的进步,通常缩写为NG(Next Gen) 。
例如NGFW(下一代防火墙)、NGSOC(下一代安全管理平台)等 。
大数据安全分析
区别于传统被动规则匹配的防御模式,以主动收集和分析大数据的 ***,找出其中可能存在的安全威胁,因此也称数据驱动安全 。
该理论最早由奇安信于2015年提出 。
EPP
全称为Endpoint Protection Platform,翻译为端点保护平台,部署在终端设备上的安全防护解决方案,用于防止针对终端的恶意软件、恶意脚本等安全威胁,通常与EDR进行联动 。
EDR
全称Endpoint Detection & Response,即端点检测与响应,通过对端点进行持续检测,同时通过应用程序对操作系统调用等异常行为分析,检测和防护未知威胁,最终达到杀毒软件无法解决未知威胁的目的 。
NDR
全称Network Detection & Response,即网络检测与响应,通过对网络侧流量的持续检测和分析,帮助企业增强威胁响应能力,提高网络安全的可见性和威胁免疫力 。
安全可视化
指在网络安全领域中的呈现技术,将网络安全加固、检测、防御、响应等过程中的数据和结果转换成图形界面,并通过人机交互的方式进行搜索、加工、汇总等操作的理论、 *** 和技术 。
NTA
网络流量分析(NTA)的概念是Gartner于2013年首次提出的,位列五种检测高级威胁的手段之一 。
它融合了传统的基于规则的检测技术,以及机器学习和其他高级分析技术,用以检测企业网络中的可疑行为,尤其是失陷后的痕迹 。
MDR
全称Managed Detection & Response,即托管检测与响应,依靠基于网络和主机的检测工具来识别恶意模式 。
此外,这些工具通常还会从防火墙之内的终端收集数据,以便更全面地监控网络活动 。
应急响应
通常是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的措施 。
XDR
通常指以检测和响应技术为核心的网络安全策略的统称,包括EDR、NDR、MDR等 。
安全运营
贯穿产品研发、业务运行、漏洞修复、防护与检测、应急响应等一系列环节,实行系统的管理 *** 和流程,将各个环节的安全防控作用有机结合,保障整个业务的安全性 。
威胁情报
根据Gartner的定义,威胁情报是某种基于证据的知识,包括上下文、机制、标示、含义和能够执行的建议,这些知识与资产所面临已有的或酝酿中的威胁或危害相关,可用于资产相关主体对威胁或危害的响应或处理决策提供信息支持 。根据使用对象的不同,威胁情报主要分为人读情报和机读情报 。
TTP
主要包括三要素,战术Tactics、技术Techniques和过程Procedures,是描述高级威胁组织及其攻击的重要指标,作为威胁情报的一种重要组成部分,TTP可为安全分析人员提供决策支撑 。

推荐阅读