360威胁情报的实践
360目前在企业安全方面,是以”数据驱动”作为方案核心,构建持续检测与纵深防御的能力.通过对互联网全网大数据的采集、关联分析、机器学习、可视化分析等技术,来发现威胁,并掌握网络的安全状况.而威胁情报就是数据驱动的实际产出,并可作为连接不同产品平台与安全服务的纽带,将多个安全方案串接起来,提高威胁发现与防护的能力与效率.
互联网 威胁情报 安全防护 数据驱动
韩永刚
奇虎360企业安全集团
国内会议
北京
中文
175-180
2015-09-28(万方平台首次上网日期,不代表论文的发表时间)