
大數(shù)據(jù)分析重新定義惡意軟件策略
在與惡意軟件的戰(zhàn)爭中,良好的情報一直是決定性因素。但威脅乘以指數(shù),"數(shù)據(jù)分析師"分析信息可能變得和收集它一樣的重要。
未來的反惡意軟件是一個懸而未決的問題。由于產(chǎn)生的惡意軟件數(shù)量日益龐大,在過去應(yīng)對感染最常見的處理方法——基于簽名的文件掃描,正變得越來越無效。但尚無一個更好的策略,很多企業(yè)的防病毒產(chǎn)品仍然在很大程度上依賴于它。
但是事情正在發(fā)生變化。殺毒軟件廠商都開始實現(xiàn)保持探索提前預(yù)知惡意軟件的動向(或至少緊跟在它們不太遠(yuǎn)的后面),更深入地追蹤惡意軟件——它正在做什么,它從哪兒來,它希望得到什么,預(yù)測未來它可能在哪里涌現(xiàn),都是必要的。
多倫多的安全咨詢和托管服務(wù)提供商 Sentry Metrics 公司首席執(zhí)行官 Dave Millier 說,許多廠商都不再注重未來“一次一個(one at a time)”的威脅,而是開始收集數(shù)據(jù),并推測在將來的更廣泛的趨勢。他表示,是相對較新的技術(shù),使這一切成為可能。
“你看到更多的數(shù)據(jù)收集發(fā)生在網(wǎng)絡(luò)層面,在那里你正在從安全角度嘗試使用大量的信息,我們過去沒有能夠使用?!?
與他一起工作的供應(yīng)商之一是Sourcefire,該公司已經(jīng)基本上開始將查看惡意軟件當(dāng)成是一個“大數(shù)據(jù)”的問題。Sourcefire公司最近推出了一款基于云的企業(yè)安全產(chǎn)品,名為FireAMP,以查看“模糊(fuzzier)”惡意軟件簽名擴大安全網(wǎng),更廣泛的全球模式監(jiān)測可疑活動。FireAMP還使用Sourcefire稱為“機器學(xué)習(xí)(machine learning)”的方式,為潛在威脅的可能屬性建立模型。
值得注意的是,F(xiàn)ireAMP能夠回顧在網(wǎng)絡(luò)上的爆發(fā)期間發(fā)生的事情,不管出于企業(yè)安全的目的,還是出于法律原因,這都是一項重要功能。
“我們的重點已經(jīng)做出重大的轉(zhuǎn)變,通過我們基于云的平臺切入我們稱之為端點的斗爭記錄,”Sourcefire云技術(shù)集團(tuán)高級副總裁 Oliver Friedrichs 說,“我們基本上是跨端點記錄文件的活動,能夠在云中存儲文件活動的防篡改記錄?!?
通過FireAMP,他說,連接器安裝在終端,每當(dāng)用戶安裝或執(zhí)行應(yīng)用程序,將數(shù)據(jù)發(fā)送到云中。
“在未來,如果有違反,我們可以告訴你威脅實際上從哪里進(jìn)來,它到哪里去,patient zero(第一傳染源)是誰,例如,第一個人受到感染,這種威脅實際上如何傳播和造成多大的傷害。”
另一個反惡意軟件廠商,趨勢科技公司,也投資于新的情報能力,利用云基礎(chǔ)設(shè)施和在線社區(qū)的力量。趨勢科技公司在加拿大的產(chǎn)品和服務(wù)總監(jiān) Tom Moss ,介紹了一個“以火救火戰(zhàn)略(fight fire with fire strategy)?!?
“僵尸控制器是一種云的使用方式,或使用互聯(lián)網(wǎng)控制大量的機器,”他說,“我們利用的機器和網(wǎng)絡(luò),我們的客戶收集有關(guān)惡意軟件如何行為,正在試圖和誰溝通的情報。”
還是在這里,"數(shù)據(jù)分析師"收集數(shù)據(jù)供日后分析。趨勢科技運行一種感染源的背景檢查,他說:“這個域名在哪里注冊?這個人曾經(jīng)注冊過什么樣的域名?與這些域名相關(guān)聯(lián)的地址變化有多頻繁?”
Millier 說,分析正在成為對惡意軟件的斗爭的一部分,IT安全行業(yè)同樣面臨著和其他人一樣的大數(shù)據(jù)的挑戰(zhàn)。把大量的數(shù)據(jù)帶到一個地方監(jiān)視,是一個健全的戰(zhàn)略,他說,但很難進(jìn)行有意義的分析,對大量的原始資料。
“為了能夠有效觸發(fā),為了能夠有效地通過搜索,它確實需要被索引,并且需要進(jìn)行排序,”Millier說,“因此你失去以非結(jié)構(gòu)化保持靈活性的辦法?!?
Millier說,總體而言,我們正在使用的安全數(shù)據(jù)收集和分析的各種工具,已在近幾年大大改善,情報的深度和廣度是大得多。
“你得到在網(wǎng)絡(luò)中實際上發(fā)生的事情,你在系統(tǒng)層面看到它,你在網(wǎng)絡(luò)層面看到它,你在防火墻看它,甚至在應(yīng)用程序?qū)用婵此?,?dāng)然能夠更快更好地識別威脅?!?
數(shù)據(jù)分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
用 SQL 生成逆向回滾 SQL:數(shù)據(jù)操作的 “后悔藥” 指南? 在數(shù)據(jù)庫操作中,誤刪數(shù)據(jù)、錯改字段或誤執(zhí)行批量更新等問題時有發(fā)生。 ...
2025-07-14如何考取數(shù)據(jù)分析師證書:以 CDA 為例? ? 在數(shù)字化浪潮席卷各行各業(yè)的當(dāng)下,數(shù)據(jù)分析師已然成為企業(yè)挖掘數(shù)據(jù)價值、驅(qū)動決策的 ...
2025-07-14t檢驗與Wilcoxon檢驗的選擇:何時用t.test,何時用wilcox.test? t 檢驗與 Wilcoxon 檢驗的選擇:何時用 t.test,何時用 wilcox. ...
2025-07-14AI 浪潮下的生存與進(jìn)階: CDA數(shù)據(jù)分析師—開啟新時代職業(yè)生涯的鑰匙(深度研究報告、發(fā)展指導(dǎo)白皮書) 發(fā)布機構(gòu):CDA數(shù)據(jù)科 ...
2025-07-13LSTM 模型輸入長度選擇技巧:提升序列建模效能的關(guān)鍵? 在循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)家族中,長短期記憶網(wǎng)絡(luò)(LSTM)憑借其解決長序列 ...
2025-07-11CDA 數(shù)據(jù)分析師報考條件詳解與準(zhǔn)備指南? ? 在數(shù)據(jù)驅(qū)動決策的時代浪潮下,CDA 數(shù)據(jù)分析師認(rèn)證愈發(fā)受到矚目,成為眾多有志投身數(shù) ...
2025-07-11數(shù)據(jù)透視表中兩列相乘合計的實用指南? 在數(shù)據(jù)分析的日常工作中,數(shù)據(jù)透視表憑借其強大的數(shù)據(jù)匯總和分析功能,成為了 Excel 用戶 ...
2025-07-11尊敬的考生: 您好! 我們誠摯通知您,CDA Level I和 Level II考試大綱將于 2025年7月25日 實施重大更新。 此次更新旨在確保認(rèn) ...
2025-07-10BI 大數(shù)據(jù)分析師:連接數(shù)據(jù)與業(yè)務(wù)的價值轉(zhuǎn)化者? ? 在大數(shù)據(jù)與商業(yè)智能(Business Intelligence,簡稱 BI)深度融合的時代,BI ...
2025-07-10SQL 在預(yù)測分析中的應(yīng)用:從數(shù)據(jù)查詢到趨勢預(yù)判? ? 在數(shù)據(jù)驅(qū)動決策的時代,預(yù)測分析作為挖掘數(shù)據(jù)潛在價值的核心手段,正被廣泛 ...
2025-07-10數(shù)據(jù)查詢結(jié)束后:分析師的收尾工作與價值深化? ? 在數(shù)據(jù)分析的全流程中,“query end”(查詢結(jié)束)并非工作的終點,而是將數(shù) ...
2025-07-10CDA 數(shù)據(jù)分析師考試:從報考到取證的全攻略? 在數(shù)字經(jīng)濟(jì)蓬勃發(fā)展的今天,數(shù)據(jù)分析師已成為各行業(yè)爭搶的核心人才,而 CDA(Certi ...
2025-07-09【CDA干貨】單樣本趨勢性檢驗:捕捉數(shù)據(jù)背后的時間軌跡? 在數(shù)據(jù)分析的版圖中,單樣本趨勢性檢驗如同一位耐心的偵探,專注于從單 ...
2025-07-09year_month數(shù)據(jù)類型:時間維度的精準(zhǔn)切片? ? 在數(shù)據(jù)的世界里,時間是最不可或缺的維度之一,而year_month數(shù)據(jù)類型就像一把精準(zhǔn) ...
2025-07-09CDA 備考干貨:Python 在數(shù)據(jù)分析中的核心應(yīng)用與實戰(zhàn)技巧? ? 在 CDA 數(shù)據(jù)分析師認(rèn)證考試中,Python 作為數(shù)據(jù)處理與分析的核心 ...
2025-07-08SPSS 中的 Mann-Kendall 檢驗:數(shù)據(jù)趨勢與突變分析的有力工具? ? ? 在數(shù)據(jù)分析的廣袤領(lǐng)域中,準(zhǔn)確捕捉數(shù)據(jù)的趨勢變化以及識別 ...
2025-07-08備戰(zhàn) CDA 數(shù)據(jù)分析師考試:需要多久?如何規(guī)劃? CDA(Certified Data Analyst)數(shù)據(jù)分析師認(rèn)證作為國內(nèi)權(quán)威的數(shù)據(jù)分析能力認(rèn)證 ...
2025-07-08LSTM 輸出不確定的成因、影響與應(yīng)對策略? 長短期記憶網(wǎng)絡(luò)(LSTM)作為循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)的一種變體,憑借獨特的門控機制,在 ...
2025-07-07統(tǒng)計學(xué)方法在市場調(diào)研數(shù)據(jù)中的深度應(yīng)用? 市場調(diào)研是企業(yè)洞察市場動態(tài)、了解消費者需求的重要途徑,而統(tǒng)計學(xué)方法則是市場調(diào)研數(shù) ...
2025-07-07CDA數(shù)據(jù)分析師證書考試全攻略? 在數(shù)字化浪潮席卷全球的當(dāng)下,數(shù)據(jù)已成為企業(yè)決策、行業(yè)發(fā)展的核心驅(qū)動力,數(shù)據(jù)分析師也因此成為 ...
2025-07-07