<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="“威胁情报”在手，反黑客终于有地图了！_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>“威胁情报”在手，反黑客终于有地图了！</big></p>
	<p align="right">2015-08-29 08:05</p>
	<p>安全是一场攻防战，那么，如今这样的攻防战发展到了什么level了呢？日前，安全领域的大神们进行了一场闭门研讨&nbsp;。大神们表示，如今要想保证自己的安全，你不仅需要武器，还需要侦察兵，需要一份威胁情报。<br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0829/1440806751830.jpg" /></p><p align="center"><img src="http://upload.ikanchai.com/2015/0829/1440806751619.jpg" /></p><br />
纳尼？威胁情报是什么鬼？<br />
互联网安全曾经历经了流氓互殴，侠客对决、黑社会火并等等阶段，现在已经形成了攻击者有组织有预谋，防御者有侦查有战术的局面&mdash;&mdash;无论是攻击还是防御，都超越了点对点的战术，而越来越倚仗于全面的战法。简单来说，就是搞安全的不仅要看编程指南，还要看孙子兵法了。<br />
既然是正规军对垒，战法就要变得相对立体。所谓知己知彼，百战不殆。威胁情报，就像是八百里加急快报送来的敌情。<br />
先来看看信息安全教主级公司 Gartner 怎么解释威胁情报：<br />
威胁情报是针对一个已经存在或正在显露的威胁或危害资产的行为的，基于证据知识的，包含情境、机制、影响和应对建议的，用于帮助解决威胁或危害进行决策的知识。<br />
由于安全行业的特殊性，各位大神对自己经手的安全事件和服务对象守口如瓶，不过，他们提出了一些理念，还是让人觉得新鲜有趣。<br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0829/1440806751399.jpg" /></p><br />
攻击只需数分钟 防御却需数天<br />
木桶理论失衡，现在玩的是塔防<br />
&ldquo;所有的系统一定可以被入侵。&rdquo;这是威胁情报专家，Sec-UN网站创始人金湘宇给出的&ldquo;悲观论断&rdquo;。他认为，互联网攻击的技术在不断提高，而所有的系统都存在漏洞，避免被攻击在逻辑上并不成立。<br />
原来认为安全就是做木桶，只要补上短板就可以高枕无忧，现在发现安全玩的是塔防，要实时应对到来的威胁。以目前的网速来看，拖库的攻击甚至在一天内就能搞定，往往是网站信息已经泄露到了网上，被攻击者才得知自己遭受攻击，这样的攻防已经完全失衡了。所以做应急响应的关键，实际上是在努力减少攻击者的&ldquo;自由攻击时间&rdquo;。<br />
通俗来讲，自由攻击时间就是在被打者反应过来之前，进攻者可以肆无忌惮出拳的时间段。<br />
<p align="center"><img src="http://upload.ikanchai.com/2015/0829/1440806751158.jpg" /></p><br />
蓝色时间段为&ldquo;自由攻击时间&rdquo;<br />
知道了自己被攻击，好歹还可以断电嘛。被爆菊后还无动于衷，该是多么悲伤啊。<br />
锦囊里有什么？<br />
中国信息安全评测中心首席信息安全咨询师蒋鲁宁说，只有情报收集者能够采取应对行动的情报，才是真正意义上的情报，否则就仅仅是一种知识。所以，</p>
	<p><a href="javascript:void(0);" class="prev disable"></a><a href="https://wap.ikanchai.com/?action=show&amp;contentid=33955&amp;type=all">余下全部</a></p>	<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=33955">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=107545">IBM宣布在互联网安全领域投资2亿美元</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=107491">安全领域大动作 赛门铁克拟24亿美元收购LifeLock</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月15日 22:31:59</p></card>
</wml>