全量执行体识别场景的威胁情报赋能方案

报告时间:2023年1月17日

会议:第十届安天网络安全冬训营

报告演讲时长:36分42秒

下载报告 报告视频 视频时长:79分08秒

【摘要】对执行体的全量识别,需要向量级威胁情报,报告对提供抗威胁变换性好、语义表征强、载荷揭示能力丰富的情报知识进行了介绍。而具体的落地方案,依赖于构建本地化的专属情报生产设施,以形成攻击者难以预测的威胁对抗能力;也依赖于向量级威胁情报的消费和管理设施,让情报协同应用产生效益。本报告详细讲述了如何基于安天产品体系,构建向量级威胁情报生产和消费循环,赋能执行体全量识别。

以下为报告PPT