-
题名基于流量的攻击溯源分析和防护方法研究
被引量:7
- 1
-
-
作者
谭彬
梁业裕
李伟渊
-
机构
中国移动通信集团广西有限公司
-
出处
《电信工程技术与标准化》
2019年第12期57-64,共8页
-
文摘
针对近年来境外黑客、APT组织、恶意软件攻击和僵尸网络活动愈发频繁的情况,本文进行了基于流量的攻击溯源技术研究、开发、部署与应用,系统融合了传统的基于规则的检测技术、机器学习和其它高级分析技术,通过监控网络流量、连接和对象,找出恶意的行为迹象,尤其是失陷后的痕迹。同时构建基于知识图谱的统一情报元语描述模型、基于知识图谱和攻击链的关联推理模型,通过分析公网全量设备流量,发现攻击信息,并通过智能关联分析引擎实现攻击链确认,实现有效攻击行为的精准检测,利用黑洞路由进行链路一键处置,实现对攻击行为的快速处置。
-
关键词
全流量
攻击溯源
攻击链
一键处置
-
Keywords
full flow
attack traceability
attack chain
one key disposal
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名基于安全管控平台的“金库模式”分析及应用
- 2
-
-
作者
宁建创
谭彬
梁业裕
-
机构
中国移动通信集团广西壮族自治区有限公司网络运营中心
-
出处
《电信科学》
北大核心
2013年第6期170-176,共7页
-
文摘
为降低高权限账号被滥用引起违规操作和客户信息泄露的风险,借鉴银行金库管理中开关库房必须由两名管库员在场共同进行的方式,以多人制衡的手段对高权限的使用进行监督和控制。通过对广西移动网络运营中心"金库模式"的各种应用场景的调查和分析,对"金库模式"的触发模式、授权模式和工作效率优化进行了分析和实现设计。并在网运中心的语音交换网元、WAP、信令监测等系统进行了成功的实施和应用,敏感数据查询量显著下降,有效遏制了权限滥用的情况,降低了客户敏感信息泄露的风险。
-
关键词
金库管理
应用场景
触发模式
授权模式
-
Keywords
treasury management, application scenarios, trigger mode, approval mode
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名数字化IPv6资产测绘技术在云计算安全中的应用
- 3
-
-
作者
谭彬
兰世战
梁业裕
-
机构
中国移动通信集团广西有限公司
-
出处
《集成电路应用》
2023年第12期310-311,共2页
-
文摘
阐述数字化IPv6资产测绘技术原理,以及在云计算安全中的应用优势、存在的问题,提出相应的解决方案,探讨数字化IPv6资产测绘技术的优化策略。
-
关键词
数字化技术
IPv6资产测绘技术
云计算安全
-
Keywords
digital technology
IPv6 asset mapping technology
cloud computing security
-
分类号
TP393.18
[自动化与计算机技术—计算机应用技术]
TP311.13
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于云桌面的分布式堡垒研究
- 4
-
-
作者
钟磊
杨明
梁业裕
宁建创
-
机构
中国移动通信集团广西有限公司
-
出处
《电信工程技术与标准化》
2017年第6期58-61,共4页
-
文摘
本文通过分析现有堡垒机的应用实践和技术瓶颈,提出了在云桌面环境下的分布式云堡垒技术,阐述了分布式云堡垒的原理、设计方法和实际效果。以解决现有堡垒机计算资源消耗过大,延时严重的应用问题,并增强访问过程控制能力,细化日志审计粒度,增强企业内控水平。
-
关键词
云桌面
分布式堡垒
嵌入式代理
-
Keywords
cloud desktop
distributed fort
embedded broker
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名自助安全评估系统在入网验收工作中的运用实践
- 5
-
-
作者
邱岚
谭彬
宁建创
何秋萍
梁业裕
-
机构
中国移动通信集团广西有限公司
-
出处
《电信工程技术与标准化》
2011年第12期34-37,共4页
-
文摘
采用人工方式完成入网安全验收工单,一名高级技术人员平均每月最多能完成10张入网安全验收工单,由于业务上线原因,入网安全验收时限要求非常严格,手工方式已无法满足业务上线对入网安全验收高效率要求。自助安全评估系统的开发和在入网安全验收应用,从根本上解决了手工方式导致入网安全验收效率低下的问题。
-
关键词
安全基线
入网安全检查
自助安全评估系统
-
Keywords
security baseline
security compliance inspection
self-security assessment system
-
分类号
TN929.5
[电子电信—通信与信息系统]
-