大数据分析重新定义恶意软件策略
在与恶意软件的战争中,良好的情报一直是决定性因素。但威胁乘以指数,"数据分析师"分析信息可能变得和收集它一样的重要。
未来的反恶意软件是一个悬而未决的问题。由于产生的恶意软件数量日益庞大,在过去应对感染最常见的处理方法——基于签名的文件扫描,正变得越来越无效。但尚无一个更好的策略,很多企业的防病毒产品仍然在很大程度上依赖于它。
但是事情正在发生变化。杀毒软件厂商都开始实现保持探索提前预知恶意软件的动向(或至少紧跟在它们不太远的后面),更深入地追踪恶意软件——它正在做什么,它从哪儿来,它希望得到什么,预测未来它可能在哪里涌现,都是必要的。
多伦多的安全咨询和托管服务提供商 Sentry Metrics 公司首席执行官 Dave Millier 说,许多厂商都不再注重未来“一次一个(one at a time)”的威胁,而是开始收集数据,并推测在将来的更广泛的趋势。他表示,是相对较新的技术,使这一切成为可能。
“你看到更多的数据收集发生在网络层面,在那里你正在从安全角度尝试使用大量的信息,我们过去没有能够使用。”
与他一起工作的供应商之一是Sourcefire,该公司已经基本上开始将查看恶意软件当成是一个“大数据”的问题。Sourcefire公司最近推出了一款基于云的企业安全产品,名为FireAMP,以查看“模糊(fuzzier)”恶意软件签名扩大安全网,更广泛的全球模式监测可疑活动。FireAMP还使用Sourcefire称为“机器学习(machine learning)”的方式,为潜在威胁的可能属性建立模型。
值得注意的是,FireAMP能够回顾在网络上的爆发期间发生的事情,不管出于企业安全的目的,还是出于法律原因,这都是一项重要功能。
“我们的重点已经做出重大的转变,通过我们基于云的平台切入我们称之为端点的斗争记录,”Sourcefire云技术集团高级副总裁 Oliver Friedrichs 说,“我们基本上是跨端点记录文件的活动,能够在云中存储文件活动的防篡改记录。”
通过FireAMP,他说,连接器安装在终端,每当用户安装或执行应用程序,将数据发送到云中。
“在未来,如果有违反,我们可以告诉你威胁实际上从哪里进来,它到哪里去,patient zero(第一传染源)是谁,例如,第一个人受到感染,这种威胁实际上如何传播和造成多大的伤害。”
另一个反恶意软件厂商,趋势科技公司,也投资于新的情报能力,利用云基础设施和在线社区的力量。趋势科技公司在加拿大的产品和服务总监 Tom Moss ,介绍了一个“以火救火战略(fight fire with fire strategy)。”
“僵尸控制器是一种云的使用方式,或使用互联网控制大量的机器,”他说,“我们利用的机器和网络,我们的客户收集有关恶意软件如何行为,正在试图和谁沟通的情报。”
还是在这里,"数据分析师"收集数据供日后分析。趋势科技运行一种感染源的背景检查,他说:“这个域名在哪里注册?这个人曾经注册过什么样的域名?与这些域名相关联的地址变化有多频繁?”
Millier 说,分析正在成为对恶意软件的斗争的一部分,IT安全行业同样面临着和其他人一样的大数据的挑战。把大量的数据带到一个地方监视,是一个健全的战略,他说,但很难进行有意义的分析,对大量的原始资料。
“为了能够有效触发,为了能够有效地通过搜索,它确实需要被索引,并且需要进行排序,”Millier说,“因此你失去以非结构化保持灵活性的办法。”
Millier说,总体而言,我们正在使用的安全数据收集和分析的各种工具,已在近几年大大改善,情报的深度和广度是大得多。
“你得到在网络中实际上发生的事情,你在系统层面看到它,你在网络层面看到它,你在防火墙看它,甚至在应用程序层面看它,当然能够更快更好地识别威胁。”
数据分析咨询请扫描二维码
CDA数据分析师在中国航信高科技产业园进行了面向测试度量的数据分析培训课程,培训人数近2 ...
2024-05-01CDA数据分析师走进深圳迈瑞生物医疗电子股份有限公司,在迈瑞总部展开了为期两天的培训,本次课程参训人员线上及线下近百人, ...
2024-05-01CDA数据分析师在合肥市对合肥阳光新能源科技有限公司开展了为期8天的企业内训。 合肥阳光新能源科技 ...
2024-05-01CDA数据分析师走进海尔大学,进行了《数据治理与数据中台建设的道与术》专题培训,培训现场爆满,近百人参加了此次培训。 ...
2024-05-01在中国银行苏州分行培训中心开始数据分析师培训,此次培训课程共10天内容,包括Excel、MySQL、概率论与数理统计、SPSS等内容, ...
2024-05-01从实际的业务需求出发,结合行业的典型应用特点,围绕实际的商业问题,探讨数据挖掘、机器学习模型在金融领域的应用,包括获客、信用评分、细分画像、交叉销售、反欺诈、违规识别、时序预测、运筹优化、流程挖掘九个方面,形成 ...
2024-05-01本次培训课程为线上+线下的模式,由于学员编程能力不一、部分学员没有编程基础,故提供统计学、python基 ...
2024-05-01华夏银行信用卡中心-机器学习培训 1、课程亮点 取材于业界一流企业和顶级咨询公司的行业实践;已经被证明是人人 ...
2024-05-01主 题:数据中台建设及数据分析应用主题分享 1. 数据中台市场洞察 2. 主流数据中台产品比较 3. 某企业数据中 ...
2024-05-01围绕“数据驱动”战略,全力打造我行 300 人数字化人才梯队,着力培养数字化管理人才、大数据专业团队 ...
2024-05-01在当今数据驱动的商业环境中,数据分析成为了企业决策的重要依据。通过对大量数据的收集、处理和分析,企业能够更好地理解市场 ...
2024-04-29在人工智能(AI)的世界里,提示词(Prompt)是一种强大的工具,它能够引导AI按照用户的需求产生特定的输出。本文将深入探讨AI ...
2024-04-29CDA立足未来职场,拓展前沿视野——对外经贸大学保险学院举办“三全育人大讲堂”分享行业最新动态。 ...
2024-04-294月2日,CDA数据分析师创始发起人兼协会理事长赵坚毅博士受邀在浙江万里学院举办了一场以“数字化能力在职场中的作用” ...
2024-04-29随机森林(Random Forests)现在机器学习中比较火的一个算法,是一种基于Bagging的集成学习方法,能够很好地处理分类和回归的问 ...
2022-12-23方差分析是数据分析中常用的一种统计分析方法,接下来让我们简单了解一下方差分析的基本思想和原理吧。 方差分析(Analysis ...
2022-12-23来源:关于数据分析与可视化 关于streamlit-aggrid 数据排序 表格样式的调整 数据 ...
2022-08-03作者:麦叔 定义 「把上面晦涩的概念汇成一句话就是:」 ❝ 回调函数就是一个被作为参 ...
2022-08-03现今,高学历人群日益增多,物以稀为贵的高学历光环淡去。无论本科生还是研究生,甚至博士生,求职竞争力都大不如前,就业压力越来越大。
2022-06-01某家企业10个人面试,有9个本科生……如何脱颖而出,除得体的举止和良好的沟通力外,证书成重要筹码,这也是很多人考证的关键所在。
2022-04-14