绿盟科技资深安全顾问杨斌:安全威胁情报在军工行业的典型应用场景分析

第二就是行业的一个细分,刚才我们也说了,就是因为我们在行业这块做的还不够,我们能否在这个行业里边梳理出来这个,在军工行业,当然还有其他很多很多的行业做这种细分做这种梳理。还有就是我们能有这种关注与海外结点,因为海外有很多的威胁服务器,我们去把数据被动的传给他们,我们怎么做这种敏感系通讯的关联分析。还有就是威胁情报有很多,其实他是一个广义的,什么情报,比如说这种文件的白名单,我们是不是建了这种文件的白名单,哪些应用层是可信的,哪些应用层是不可信的,黑白名单那种机制,还有就是我们企业内部能不能做这种行为白名单,本身这个行为是可靠的,每天我就是固定的访问这个系统,但是出现了访问其他系统的时候,应该算是一个黑名单的东西,我们怎么快速的发现,所以这里边有一些情景感知的东西是不是能做出来。这个里面有一些我个人的想法也有我们企业的一些想法,大概就是这些情况,感谢大家。