词汇表

最近更新时间:2025-10-24 14:51:01

我的收藏

A

APT

参见 高级持续性威胁

G

高级持续性威胁

高级持续性威胁(Advanced Persistent Threat,APT)是拥有专业知识和重要资源的攻击者,通过多种攻击手段,针对特定对象,长期、有计划性和组织性地发动的攻击。

I

IDS

参见 入侵检测系统

M

木马病毒

木马病毒(Malware)是可以危害计算机系统安全的软件或程序。

N

NDR 网络威胁检测系统

NDR 网络威胁检测系统(Network Detection and Response),是网络威胁检测、分析、溯源和阻断的一体化解决方案。在网络边界处采用镜像流量和旁路检测的方式,对流量进行协议解析、文件还原和全量信息存储,通过有机结合规则引擎、哈勃沙箱、威胁情报和 AI 算法等技术,帮助企业发现恶意攻击和潜在威胁,协助客户对攻击事件进行分析、溯源和阻断。

R

入侵检测系统

入侵检测系统(Intrusion Detection System,IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。

S

沙箱

沙箱(Sandbox)是一个虚拟系统程序,它创造了一个独立运行的环境,在其内部运行的程序并不会对硬盘产生实际影响,通常用来运行文件样本。

T

TI

参见 威胁情报

W

威胁情报

威胁情报(Threat Intelligence,TI)是基于证据的知识, 包括针对攻击者的背景、机制、指标、影响力的描述,和可采取的防护措施的建议。它可以是描述已存在的或者是刚出现的,能对资产产生威胁或危害的相关信息, 相关主体可参考这些信息,做出具体应对举措。