
闡釋基于大數(shù)據(jù)的異常行為分析
來(lái)自啟明星辰泰合安管產(chǎn)品本部的葉蓬做了《基于大數(shù)據(jù)的異常行為分析》的專(zhuān)題報(bào)告。葉蓬表示,在當(dāng)前網(wǎng)絡(luò)攻防對(duì)抗的形勢(shì)下,電力企業(yè)傳統(tǒng)的安全防護(hù)體系和思路必須進(jìn)行改變。我們必須認(rèn)定我們的網(wǎng)絡(luò)已經(jīng)遭受入侵,必須從消極防護(hù)轉(zhuǎn)變?yōu)橹鲃?dòng)防護(hù)、甚至是可適應(yīng)性防護(hù);要從單純的防御轉(zhuǎn)向積極對(duì)抗,要從獨(dú)立防御向協(xié)同防御體系邁進(jìn),安全需要知己,還需要知彼。
當(dāng)前大數(shù)據(jù)安全分析已經(jīng)成為了安全領(lǐng)域的一大熱門(mén),隨著大數(shù)據(jù)分析平臺(tái)的搭建、安全要素?cái)?shù)據(jù)的采集和安全數(shù)據(jù)庫(kù)的構(gòu)建,未來(lái)更多的注意力將轉(zhuǎn)向安全數(shù)據(jù)分析本身。面對(duì)天量的安全數(shù)據(jù),借助大數(shù)據(jù)安全分析技術(shù)到底能夠分析出什么以前未分析出的洞見(jiàn)將成為大數(shù)據(jù)分析成敗的關(guān)鍵。
針對(duì)上述問(wèn)題,葉蓬指出利用統(tǒng)計(jì)模型和機(jī)器學(xué)習(xí)來(lái)對(duì)用戶及實(shí)體進(jìn)行畫(huà)像、檢測(cè)異常行為將成為大數(shù)據(jù)安全分析的一個(gè)重要發(fā)展方向。
異常行為分析是一種典型的非特征檢測(cè)技術(shù),能夠彌補(bǔ)傳統(tǒng)基于特征和規(guī)則的檢測(cè)技術(shù)的不足,實(shí)現(xiàn)知所未知。
“Gartner將異常行為分析技術(shù)映射到用戶及實(shí)體行為分析(User and Entity Behavior Analysis)市場(chǎng),并表示該市場(chǎng)目前規(guī)模約為5000萬(wàn)美元。Gartner表示該市場(chǎng)目前發(fā)展迅猛,十分看好其前景,預(yù)測(cè)2017年將有2億美元的市場(chǎng)規(guī)模。UEBA正逐步成為SIEM和安管平臺(tái)技術(shù)的重要組成部分。
葉蓬在會(huì)上分享了兩類(lèi)異常行為分析的實(shí)踐方法:基于異常行為模型的數(shù)據(jù)分析方法和基于正常行為模型的數(shù)據(jù)分析方法。
其中,數(shù)據(jù)分析師通過(guò)建立正常行為模型來(lái)進(jìn)行異常數(shù)據(jù)分析的方法更受關(guān)注。在一個(gè)相對(duì)穩(wěn)態(tài)的網(wǎng)絡(luò)環(huán)境中,描述什么是正常的行為比描述什么是異常的行為更加容易。只要能夠刻畫(huà)出正常行為,就能夠反過(guò)來(lái)判定異常。而建立正常行為模型的關(guān)鍵在于對(duì)用戶和實(shí)體的行為進(jìn)行“畫(huà)像”,即建立行為輪廓。這個(gè)“畫(huà)像”的過(guò)程與互聯(lián)網(wǎng)業(yè)務(wù)下的用戶畫(huà)像有異曲同工之意。
接下來(lái),葉蓬進(jìn)一步闡釋了可以進(jìn)行“畫(huà)像”的網(wǎng)絡(luò)實(shí)體,以及如何選取實(shí)體的行為刻畫(huà)指標(biāo),并介紹了基于實(shí)體畫(huà)像的異常行為分析過(guò)程。同時(shí)分享了啟明星辰融合了大數(shù)據(jù)分析技術(shù)的異常行為分析引擎的技術(shù)架構(gòu)和應(yīng)用場(chǎng)景。
最后,葉蓬指出異常行為分析不是安全分析的全部,行為分析僅僅是交互式安全分析的一個(gè)環(huán)節(jié)。在大數(shù)據(jù)安全分析下,行為分析更多是提供一些線索,接下來(lái)還需要安全分析師據(jù)此進(jìn)行威脅狩獵(Threat Hunting)、數(shù)據(jù)勘探(Data Exploring)。行為分析要與規(guī)則分析緊密結(jié)合,行為分析要充分利用情境(Context)數(shù)據(jù),包括情報(bào)、地理位置信息、漏洞、身份信息和業(yè)務(wù)屬性等。
隨著安全數(shù)據(jù)的大數(shù)據(jù)化,傳統(tǒng)安全分析面臨諸多挑戰(zhàn)。伴隨正在興起的智能安全與情境感知理念,大數(shù)據(jù)分析已經(jīng)被視作安全領(lǐng)域關(guān)鍵的解決方案。2014年底,啟明星辰發(fā)布了國(guó)內(nèi)面向企業(yè)級(jí)客戶的大數(shù)據(jù)安全分析平臺(tái)。系統(tǒng)融合先進(jìn)的流式計(jì)算、交互式計(jì)算和批式計(jì)算技術(shù),采用云計(jì)算和分布式文件系統(tǒng)及索引技術(shù),對(duì)包括日志、網(wǎng)絡(luò)流、數(shù)據(jù)包和威脅情報(bào)在內(nèi)的結(jié)構(gòu)化、半結(jié)構(gòu)化安全要素信息進(jìn)行采集、存儲(chǔ)、分析和展示,使用智能關(guān)聯(lián)、行為分析、情境分析、機(jī)器學(xué)習(xí)等多種數(shù)據(jù)分析及挖掘技術(shù),構(gòu)建了全新一代安全分析平臺(tái),為客戶提供多種安全分析場(chǎng)景,有效滿足數(shù)字時(shí)代安全管理人員對(duì)安全分析和管理的需求。cda數(shù)據(jù)分析師培訓(xùn)
數(shù)據(jù)分析咨詢請(qǐng)掃描二維碼
若不方便掃碼,搜微信號(hào):CDAshujufenxi
AI 浪潮下的生存與進(jìn)階: CDA數(shù)據(jù)分析師—開(kāi)啟新時(shí)代職業(yè)生涯的鑰匙(深度研究報(bào)告、發(fā)展指導(dǎo)白皮書(shū)) 發(fā)布機(jī)構(gòu):CDA數(shù)據(jù)科 ...
2025-07-13LSTM 模型輸入長(zhǎng)度選擇技巧:提升序列建模效能的關(guān)鍵? 在循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)家族中,長(zhǎng)短期記憶網(wǎng)絡(luò)(LSTM)憑借其解決長(zhǎng)序列 ...
2025-07-11CDA 數(shù)據(jù)分析師報(bào)考條件詳解與準(zhǔn)備指南? ? 在數(shù)據(jù)驅(qū)動(dòng)決策的時(shí)代浪潮下,CDA 數(shù)據(jù)分析師認(rèn)證愈發(fā)受到矚目,成為眾多有志投身數(shù) ...
2025-07-11數(shù)據(jù)透視表中兩列相乘合計(jì)的實(shí)用指南? 在數(shù)據(jù)分析的日常工作中,數(shù)據(jù)透視表憑借其強(qiáng)大的數(shù)據(jù)匯總和分析功能,成為了 Excel 用戶 ...
2025-07-11尊敬的考生: 您好! 我們誠(chéng)摯通知您,CDA Level I和 Level II考試大綱將于 2025年7月25日 實(shí)施重大更新。 此次更新旨在確保認(rèn) ...
2025-07-10BI 大數(shù)據(jù)分析師:連接數(shù)據(jù)與業(yè)務(wù)的價(jià)值轉(zhuǎn)化者? ? 在大數(shù)據(jù)與商業(yè)智能(Business Intelligence,簡(jiǎn)稱(chēng) BI)深度融合的時(shí)代,BI ...
2025-07-10SQL 在預(yù)測(cè)分析中的應(yīng)用:從數(shù)據(jù)查詢到趨勢(shì)預(yù)判? ? 在數(shù)據(jù)驅(qū)動(dòng)決策的時(shí)代,預(yù)測(cè)分析作為挖掘數(shù)據(jù)潛在價(jià)值的核心手段,正被廣泛 ...
2025-07-10數(shù)據(jù)查詢結(jié)束后:分析師的收尾工作與價(jià)值深化? ? 在數(shù)據(jù)分析的全流程中,“query end”(查詢結(jié)束)并非工作的終點(diǎn),而是將數(shù) ...
2025-07-10CDA 數(shù)據(jù)分析師考試:從報(bào)考到取證的全攻略? 在數(shù)字經(jīng)濟(jì)蓬勃發(fā)展的今天,數(shù)據(jù)分析師已成為各行業(yè)爭(zhēng)搶的核心人才,而 CDA(Certi ...
2025-07-09【CDA干貨】單樣本趨勢(shì)性檢驗(yàn):捕捉數(shù)據(jù)背后的時(shí)間軌跡? 在數(shù)據(jù)分析的版圖中,單樣本趨勢(shì)性檢驗(yàn)如同一位耐心的偵探,專(zhuān)注于從單 ...
2025-07-09year_month數(shù)據(jù)類(lèi)型:時(shí)間維度的精準(zhǔn)切片? ? 在數(shù)據(jù)的世界里,時(shí)間是最不可或缺的維度之一,而year_month數(shù)據(jù)類(lèi)型就像一把精準(zhǔn) ...
2025-07-09CDA 備考干貨:Python 在數(shù)據(jù)分析中的核心應(yīng)用與實(shí)戰(zhàn)技巧? ? 在 CDA 數(shù)據(jù)分析師認(rèn)證考試中,Python 作為數(shù)據(jù)處理與分析的核心 ...
2025-07-08SPSS 中的 Mann-Kendall 檢驗(yàn):數(shù)據(jù)趨勢(shì)與突變分析的有力工具? ? ? 在數(shù)據(jù)分析的廣袤領(lǐng)域中,準(zhǔn)確捕捉數(shù)據(jù)的趨勢(shì)變化以及識(shí)別 ...
2025-07-08備戰(zhàn) CDA 數(shù)據(jù)分析師考試:需要多久?如何規(guī)劃? CDA(Certified Data Analyst)數(shù)據(jù)分析師認(rèn)證作為國(guó)內(nèi)權(quán)威的數(shù)據(jù)分析能力認(rèn)證 ...
2025-07-08LSTM 輸出不確定的成因、影響與應(yīng)對(duì)策略? 長(zhǎng)短期記憶網(wǎng)絡(luò)(LSTM)作為循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)的一種變體,憑借獨(dú)特的門(mén)控機(jī)制,在 ...
2025-07-07統(tǒng)計(jì)學(xué)方法在市場(chǎng)調(diào)研數(shù)據(jù)中的深度應(yīng)用? 市場(chǎng)調(diào)研是企業(yè)洞察市場(chǎng)動(dòng)態(tài)、了解消費(fèi)者需求的重要途徑,而統(tǒng)計(jì)學(xué)方法則是市場(chǎng)調(diào)研數(shù) ...
2025-07-07CDA數(shù)據(jù)分析師證書(shū)考試全攻略? 在數(shù)字化浪潮席卷全球的當(dāng)下,數(shù)據(jù)已成為企業(yè)決策、行業(yè)發(fā)展的核心驅(qū)動(dòng)力,數(shù)據(jù)分析師也因此成為 ...
2025-07-07剖析 CDA 數(shù)據(jù)分析師考試題型:解鎖高效備考與答題策略? CDA(Certified Data Analyst)數(shù)據(jù)分析師考試作為衡量數(shù)據(jù)專(zhuān)業(yè)能力的 ...
2025-07-04SQL Server 字符串截取轉(zhuǎn)日期:解鎖數(shù)據(jù)處理的關(guān)鍵技能? 在數(shù)據(jù)處理與分析工作中,數(shù)據(jù)格式的規(guī)范性是保證后續(xù)分析準(zhǔn)確性的基礎(chǔ) ...
2025-07-04CDA 數(shù)據(jù)分析師視角:從數(shù)據(jù)迷霧中探尋商業(yè)真相? 在數(shù)字化浪潮席卷全球的今天,數(shù)據(jù)已成為企業(yè)決策的核心驅(qū)動(dòng)力,CDA(Certifie ...
2025-07-04