威胁建模是一种分析和解决安全问题的结构化方法,用来识别、量化并应对威胁,是网络安全威胁分析中的一个重要环节。在基于 ATT&CK 对各个攻击生命周期的攻击行为建模的过程中,网络空间攻防实体分析解决方案可根据威胁相关知识的融合抽象,提供更细粒度、更动态的建模理论框架,实现对资产、漏洞、攻击行为的更准确描述。
网络空间攻防实体分析推理解决方案面向网络空间领域网络信息目标实体分析,针对多渠道、多类型异构数据融合分析和网络安全画像分析等业务需求,以网络空间安全数据为核心,基于大数据、人工智能等技术,融合节点探测、漏洞扫描、流量检测以及各类知识数据,突破网络空间目标融合、目标跨层关联、网络空间目标知识图谱等关键技术难点,形成一整套、全流程的网络空间的目标分析能力及系统应用验证,从而实现网络安全与大数据技术的碰撞效能,形成为网络空间及态势感知提供分析、辅助决策支撑能力。
多类型目标分析能力;
行为模式分析能力。
|
|