大数据分析技术助力态势感知
在日前举办的第七届运营商和互联网行业网络安全年会上,以安全大数据为基础的态势感知再次成为业内讨论的焦点。
网络空间安全形势发生变化
当前,IT基础设施正在发生深刻的变化,虚拟化技术、软件定义网络、移动办公技术逐渐从概念走向实际应用。云计算的兴起、BYOD(Bring Your Own Device,指携带自己的设备办公)的普及,改变了传统的数据中心架构,也改变了办公方式,使得传统的网络边界变得模糊,甚至消失,这给传统的、以网络边界为核心的防护思想和安全产品带来了巨大的挑战。
相应的,安全威胁的形势也正发生变化。360企业安全集团副总裁左英男认为,网络攻击的实施者不再是个人,而是以明确的政治、经济利益为目的黑产组织、国家机构。攻击的手段和工具也日新月异,如渗透至内部发起攻击,“传统的被动防护战略思维已经不能适应”。
北京神州绿盟信息安全科技股份有限公司高级副总裁李晨同样认为,无论是传统的威胁,还是新兴的高级、有组织的定向攻击,都为当前企业的安全管理带来了非常大的挑战。
“国内对互联网安全的监测与发现能力长期缺位,形势相当严峻。”左英男认为,急需采用更积极的措施来应对这种变化,树立“监测、发现”的理念。
态势感知为企业安全“保驾护航”
去年的419网络安全和信息化工作座谈会上提出“没有网络安全,就没有国家安全”,“树立正确的网络安全观,加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力。”态势感知首次被提升到了国家战略高度,并迅速成为网络安全领域的热点。
据介绍,态势感知不是SOC/SIEM(安全管理系统)的简单升级,而是经过彻头彻尾的改造,是使用大数据技术、威胁情报、攻击场景分析模型和自动化响应处置技术,给SOC/SIEM平台换了一颗更加强壮有力的心脏,使以事件和告警响应为中心的安全运营模式,转变为以威胁为中心,通过持续检测、分析研判、追踪溯源、响应处置等手段,以持续提升安全能力,持续降低MTTD/MTTR(平均检测时间/平均响应时间)为目标的新一代安全运营模式。
360态势感知安全服务团队去年在给一家从事大型工程建设的央企做态势感知服务时发现:这家央企财务部门有一台电脑,每天自半夜开始向南美某一个地域大量通信。但是,该央企在南美并无业务。在监测到这一危险信号后,360态势感知服务小组第一时间断网处置,切断危险信号,同时迅速加强防护措施,补上漏洞,最大程度为该央企减轻了损失。
“及时、高效的处置动作完成,才算真正解决了安全问题。这对态势感知系统的自动化响应处置能力提出了很高的要求。”左英男说。
大数据分析助力态势感知
“大数据分析技术对网络安全是彻头彻尾的改变。”左英男分析说,以前网络安全维护只能处理一些结构化数据,处理的量与类型有限。随着大数据分析技术的广泛应用,网络安全维护只有依托于海量数据和攻击场景与经验的积累,通过计算建模等方法,才能大大提升监测能力及自动响应能力。
与会专家们认为,态势感知系统一方面要尽可能具备全要素数据收集能力。除了资产信息、系统日志、安全设备日志之外,还要收集终端数据和网络流量数据等。另一方面,还要大量使用威胁情报,威胁情报的使用对于降低垃圾数据产生的噪音、提升威胁检测的效率极为关键。
但威胁情报来自哪里?质量和价值如何?决定着态势感知系统的落地能力。360企业安全集团通过6亿装机量的客户端安全软件,以及基于互联网众测模式的360补天漏洞平台,收集了中国最大的恶意代码样本库和中文漏洞库,辅以DNS解析库、存活网址库,形成了360的云端安全大数据。截至2016年年底,360威胁情报中心已经发布了36份APT(高级持续性威胁)报告。
数据分析咨询请扫描二维码
在准备数据分析师面试时,掌握高频考题及其解答是应对面试的关键。为了帮助大家轻松上岸,以下是10个高频考题及其详细解析,外加 ...
2024-12-20互联网数据分析师是一个热门且综合性的职业,他们通过数据挖掘和分析,为企业的业务决策和运营优化提供强有力的支持。尤其在如今 ...
2024-12-20在现代商业环境中,数据分析师是不可或缺的角色。他们的工作不仅仅是对数据进行深入分析,更是协助企业从复杂的数据信息中提炼出 ...
2024-12-20随着大数据时代的到来,数据驱动的决策方式开始受到越来越多企业的青睐。近年来,数据分析在人力资源管理中正在扮演着至关重要的 ...
2024-12-20在数据分析的世界里,表面上的技术操作只是“入门票”,而真正的高手则需要打破一些“看不见的墙”。这些“隐形天花板”限制了数 ...
2024-12-19在数据分析领域,尽管行业前景广阔、岗位需求旺盛,但实际的工作难度却远超很多人的想象。很多新手初入数据分析岗位时,常常被各 ...
2024-12-19入门数据分析,许多人都会感到“难”,但这“难”究竟难在哪儿?对于新手而言,往往不是技术不行,而是思维方式、业务理解和实践 ...
2024-12-19在如今的行业动荡背景下,数据分析师的职业前景虽然面临一些挑战,但也充满了许多新的机会。随着技术的不断发展和多领域需求的提 ...
2024-12-19在信息爆炸的时代,数据分析师如同探险家,在浩瀚的数据海洋中寻觅有价值的宝藏。这不仅需要技术上的过硬实力,还需要一种艺术家 ...
2024-12-19在当今信息化社会,大数据已成为各行各业不可或缺的宝贵资源。大数据专业应运而生,旨在培养具备扎实理论基础和实践能力,能够应 ...
2024-12-19阿里P8、P9失业都找不到工作?是我们孤陋寡闻还是世界真的已经“癫”成这样了? 案例一:本硕都是 985,所学的专业也是当红专业 ...
2024-12-19CDA持证人Louis CDA持证人基本情况 我大学是在一个二线城市的一所普通二本院校读的,专业是旅游管理,非计算机非统计学。毕业之 ...
2024-12-18最近,知乎上有个很火的话题:“一个人为何会陷入社会底层”? 有人说,这个世界上只有一个分水岭,就是“羊水”;还有人说,一 ...
2024-12-18在这个数据驱动的时代,数据分析师的技能需求快速增长。掌握适当的编程语言不仅能增强分析能力,还能帮助分析师从海量数据中提取 ...
2024-12-17在当今信息爆炸的时代,数据分析已经成为许多行业中不可或缺的一部分。想要在这个领域脱颖而出,除了热情和毅力外,你还需要掌握 ...
2024-12-17数据分析,是一项通过科学方法处理数据以获取洞察并支持决策的艺术。无论是在商业环境中提升业绩,还是在科研领域推动创新,数据 ...
2024-12-17在数据分析领域,图表是我们表达数据故事的重要工具。它们不仅让数据变得更加直观,也帮助我们更好地理解数据中的趋势和模式。相 ...
2024-12-16在当今社会,我们身处着一个飞速发展、变化迅猛的时代。不同行业在科技进步、市场需求和政策支持的推动下蓬勃发展,呈现出令人瞩 ...
2024-12-16在现代商业世界中,数据分析师扮演着至关重要的角色。他们通过解析海量数据,为企业战略决策提供有力支持。要有效完成这项任务, ...
2024-12-16在当今数据爆炸的时代,数据分析师是组织中不可或缺的导航者。他们通过从大量数据中提取可操作的洞察力,帮助企业在竞争激烈的市 ...
2024-12-16