随着人工智能、5G、云计算等新技术深度融合实体经济,关键信息基础设施的安全重要性日益凸显。与此同时,高级持续性威胁(APT)攻击持续升级,对传统安全防护体系构成严峻挑战,行业亟需构建覆盖“检测-响应-溯源”的全流程主动防御能力。
基于此,在中国移动(600941)指导下,启明星辰(002439)推出APT领域系列白皮书,围绕“检测发现、效能评估、实战验证”三大维度,系统破解行业难题,旨在为构建主动、可控、可持续演进的APT防御体系,提供完整技术参考与实践指引。
壹
《高级持续性威胁检测和狩猎关键技术白皮书》——聚焦 “如何精准发现 APT”
随着数字化与全球化深入,APT攻击日趋复杂隐蔽,传统防御手段已难以应对。本白皮书系统构建“攻击线索发现-溯源-还原”全流程闭环技术体系,通过融合高并发流量分析、机器学习模型(如LightGBM/XGBoost),精准识别DNS、ICMP等隐蔽隧道,结