论文部分内容阅读
<正>经过多年的网络安全建设,大多用户已经部署了众多类型的安全检测防护软件和设备,但网络复杂化、应用业务多样化导致各种安全漏洞越来越多,防范难度加大,有利可图和有非法目的的攻击越来越容易得手。许多用户在邮件被长期监听、重要服务器被控、敏感数据被窃取后,仍然没有感知。安全运维人员很难发现未知威胁,或者对于可疑的安全线索难于对潜在的安全事件定性及线索回查,往往处于被动防御的局面。