99999久久久久久亚洲,欧美人与禽猛交狂配,高清日韩av在线影院,一个人在线高清免费观看,啦啦啦在线视频免费观看www

熱線電話:13121318867

登錄
首頁精彩閱讀大數(shù)據(jù)讓企業(yè)化險為夷
大數(shù)據(jù)讓企業(yè)化險為夷
2014-07-17
收藏




        現(xiàn)在很多行業(yè)都已經(jīng)開始利用大數(shù)據(jù)來提高銷售, 降低成本, 精準營銷等等,然而, 其實大數(shù)據(jù)在網(wǎng)絡安全與信息安全方面也有很長足的應用。

通過大數(shù)據(jù), 人們可以分析大量的潛在安全事件, 找出它們之間的聯(lián)系從而勾勒出一個完整的安全威脅。 通過大數(shù)據(jù), 分散的數(shù)據(jù)可以被整合起來, 使得安全人員能夠采用更加主動的安全防御手段。

今天, 網(wǎng)絡環(huán)境極為復雜, APT 攻擊以及其他一些網(wǎng)絡攻擊可以通過對從不同數(shù)據(jù)源的數(shù)據(jù)的搜索和分析來對安全威脅加以甄別, 要做到這一點, 就需要對一系列數(shù)據(jù)源的進行監(jiān)控, 包括 DNS 數(shù)據(jù), 命令與控制( C2) , 黑白名單等。 從而能夠把這些數(shù)據(jù)進行關聯(lián)來進行發(fā)囧。

企業(yè)針對安全的大數(shù)據(jù)分析下面是一些要點:

DNS 數(shù)據(jù)

DNS 數(shù)據(jù)能夠提供一系列新注冊域名, 經(jīng)常用來進行垃圾信息發(fā)送的域名, 以及新創(chuàng)建的域名等等, 所有這些信息都可以和黑白名單結合起來, 所有這些數(shù)據(jù)都應該收集起來做進一步分析。

如果自有 DNS 服務器, 就能過檢查那些對外的域名查詢, 這樣可能發(fā)現(xiàn)一些無法解析的域名。 這種情況就可能意味著你檢測到了一個“域名生成算法”。 這樣的信息就能夠讓安全團隊對公司網(wǎng)絡進行保護。 而且如果對局域網(wǎng)流量數(shù)據(jù)日志進行分析的話 , 就有可能找到對應的受到攻擊的機器。

命令與控制( C2 )系統(tǒng)  

把命令與控制數(shù)據(jù)結合進來可以得到一個 IP 地址和域名的黑名單。 對于公司網(wǎng)絡來說, 網(wǎng)絡流量絕對不應該流向那些已知的命令與控制系統(tǒng)。 如果網(wǎng)絡安全人員要仔細調(diào)查網(wǎng)絡攻擊的話, 可以把來自 C2 系統(tǒng)的流量引導到公司設好的“ 蜜罐 ”機器上去。

安全威脅情報

有一些類似與網(wǎng)絡信譽的數(shù)據(jù)源可以用來判定一個地址是否是安全的。 有些數(shù)據(jù)源提供“是”與“否”的判定, 有的還提供一些關于威脅等級的信息。 網(wǎng)絡安全人員能夠根據(jù)他們能夠接受的風險大小來決定某個地址是否應該訪問。

網(wǎng)絡流量日志

有很多廠商都提供記錄網(wǎng)絡流量日志的工具。 在利用流量日志來分析安全威脅的時候, 人們很容易被淹沒在大量的”噪音“數(shù)據(jù)中。 不過流量日志依然是安全分析的基本要求。 有一些好的算法和軟件能夠幫助人們提供分析質(zhì)量。

” 蜜罐“數(shù)據(jù)

” 蜜罐“可以有效地檢測針對特定網(wǎng)絡的惡意軟件。 此外, 通過”蜜罐“獲得的惡意軟件可以通過分析獲得其特征碼, 從而進一步監(jiān)控網(wǎng)絡中其他設備的感染情況。 這樣的信息是非常有價值的, 尤其是很多 APT 攻擊所采用的定制的 惡意代碼 往往無法被常規(guī)防病毒軟件所發(fā)現(xiàn)。 參見本站文章企業(yè)設置 ”蜜罐“的五大理由

數(shù)據(jù)質(zhì)量很重要

最后, 企業(yè)要注意數(shù)據(jù)的質(zhì)量。 市場上有很多數(shù)據(jù)可用, 在安全人員進行大數(shù)據(jù)安全分析時, 這些數(shù)據(jù)的質(zhì)量和準確性是一個最重要的考量。 因此, 企業(yè)需要有一個內(nèi)部的數(shù)據(jù)評估團隊針對數(shù)據(jù)來源提出相應的問題, 如: 最近的數(shù)據(jù)是什么時候添加的 ? 有沒有樣本數(shù)據(jù)以供評估? 每天能夠添加多少數(shù)據(jù)? 這些數(shù)據(jù)哪些是免費的? 數(shù)據(jù)總共收集了多久?

安全事件和數(shù)據(jù)泄露的新聞幾乎每天都能夠出現(xiàn)在報紙上, 即使企業(yè)已經(jīng)開始采取手段防御 APT , 傳統(tǒng)的安全防御手段對于 APT 之類的攻擊顯得辦法不多。 而利用大數(shù)據(jù), 企業(yè)可以采取更為主動的防御措施, 使得安全防御的深度和廣度都大為加強。 

數(shù)據(jù)分析咨詢請掃描二維碼

若不方便掃碼,搜微信號:CDAshujufenxi

數(shù)據(jù)分析師資訊
更多

OK
客服在線
立即咨詢
客服在線
立即咨詢
') } function initGt() { var handler = function (captchaObj) { captchaObj.appendTo('#captcha'); captchaObj.onReady(function () { $("#wait").hide(); }).onSuccess(function(){ $('.getcheckcode').removeClass('dis'); $('.getcheckcode').trigger('click'); }); window.captchaObj = captchaObj; }; $('#captcha').show(); $.ajax({ url: "/login/gtstart?t=" + (new Date()).getTime(), // 加隨機數(shù)防止緩存 type: "get", dataType: "json", success: function (data) { $('#text').hide(); $('#wait').show(); // 調(diào)用 initGeetest 進行初始化 // 參數(shù)1:配置參數(shù) // 參數(shù)2:回調(diào),回調(diào)的第一個參數(shù)驗證碼對象,之后可以使用它調(diào)用相應的接口 initGeetest({ // 以下 4 個配置參數(shù)為必須,不能缺少 gt: data.gt, challenge: data.challenge, offline: !data.success, // 表示用戶后臺檢測極驗服務器是否宕機 new_captcha: data.new_captcha, // 用于宕機時表示是新驗證碼的宕機 product: "float", // 產(chǎn)品形式,包括:float,popup width: "280px", https: true // 更多配置參數(shù)說明請參見:http://docs.geetest.com/install/client/web-front/ }, handler); } }); } function codeCutdown() { if(_wait == 0){ //倒計時完成 $(".getcheckcode").removeClass('dis').html("重新獲取"); }else{ $(".getcheckcode").addClass('dis').html("重新獲取("+_wait+"s)"); _wait--; setTimeout(function () { codeCutdown(); },1000); } } function inputValidate(ele,telInput) { var oInput = ele; var inputVal = oInput.val(); var oType = ele.attr('data-type'); var oEtag = $('#etag').val(); var oErr = oInput.closest('.form_box').next('.err_txt'); var empTxt = '請輸入'+oInput.attr('placeholder')+'!'; var errTxt = '請輸入正確的'+oInput.attr('placeholder')+'!'; var pattern; if(inputVal==""){ if(!telInput){ errFun(oErr,empTxt); } return false; }else { switch (oType){ case 'login_mobile': pattern = /^1[3456789]\d{9}$/; if(inputVal.length==11) { $.ajax({ url: '/login/checkmobile', type: "post", dataType: "json", data: { mobile: inputVal, etag: oEtag, page_ur: window.location.href, page_referer: document.referrer }, success: function (data) { } }); } break; case 'login_yzm': pattern = /^\d{6}$/; break; } if(oType=='login_mobile'){ } if(!!validateFun(pattern,inputVal)){ errFun(oErr,'') if(telInput){ $('.getcheckcode').removeClass('dis'); } }else { if(!telInput) { errFun(oErr, errTxt); }else { $('.getcheckcode').addClass('dis'); } return false; } } return true; } function errFun(obj,msg) { obj.html(msg); if(msg==''){ $('.login_submit').removeClass('dis'); }else { $('.login_submit').addClass('dis'); } } function validateFun(pat,val) { return pat.test(val); }