京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据分析帮助检测和预防网络攻击_数据分析师考试
利用网络安全系统产生的海量数据,能够给安全专家提供重要数据参考,帮助检测和预防网络攻击。
“时代已经变了,我们不能坐以待毙,坐等杀毒软件发出警告,”前美国计算机应急准备中心(US-CERT)主任、安全顾问Mischel Kwon提醒道。
发言之际,Kwon宣布由FedInsider发起的集聚政府网络安全专家的高级研讨会正式召开。FedInsider是联邦政府领导下发行的管理类出版刊物。Kwon主持的这次研讨会邀请了来自各大权威机构的专家,包括国土安全局、北大西洋公约组织等。讨论中,专家们重点关注了大数据在实时检测与预防网络攻击上的作用。
处理描述攻击环境的数据颇具挑战,来自德勤会计师事务所的J. R. Reagan说:“我们收集了海量事件数据,这些海量数据之大已经超越了人类观察攻击模式的能力。”
他注意到,网络安全领域最重大的进展在于人们具有可视化数据能力,这种能力能将以往人类无法观察到的模式呈现出来。
“我们查看图片的速度要比阅读文本材料快约6万倍,”Reagan表示,“现在,我们能够观察到攻击的时间与位置。”通过准确的可视化事件数据,安全专员们能够观察到一系列的事件与模式,以及这些事件与模式如何组合成一次攻击,因此能够及时检测并预防网络攻击。若没有大数据与可视化的支持,这是难以实现的。
Reagan同时还是约翰霍普金斯大学的老师,他表示,源自企业传感器的事件数据能够帮助进行网络安全分析,并了解攻击是从何开始。
实现有效的可视化需要大量数据,每天可能产生10亿个事件,每日产生约24T数据。所有数据都可以通过分析流程处理,从而实时揭示攻击模式,这一点至关重要,原因是攻击模式通常变幻无常,难以对其进行实时监测。
美国网络攻击预防顾问Curtis Levinson表示,将所有数据都可视化并非易事,因为区分真实攻击事件与背景噪音很难。此外,他还表示,由于数据必须分享,这就意味着所有个人相关信息都将被清除,数据采集过程变得更加复杂。
但是,即使数据已经过可视化处理,仅凭采集数据还是不够的。要利用可视化数据预先阻止一场攻击,还要与其他具备应对攻击能力的个人与机构分享数据,而实现这种分享十分困难。
Kwon表示,安全运行需要的不仅仅是防火墙与杀毒软件的警告,我们需要摆脱这种错误的思路,充分利用大数据的力量。我们必须关注如何有效利用这些数据,提高应对攻击的能力。
此外,Kwon还表示,仅仅依靠可视化也不足以维护安全运行环境,人们必须确保目前采取的措施是有效的,才能切实降低攻击事件的频率。
研究人员已经开始在政府与某些指定行业外尝试生成可视化数据,帮助实时监控与预防网络攻击。
但是,安全专员还需要进一步挖掘如何充分利用大数据保护网络不遭受攻击,庆幸的是,现在人们的焦点不再只是停留在侦察恶性软件上,而是扩展到了预见性分析,这将对检测与预防各类攻击提供重要支持。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在MySQL数据库运维与开发实践中,经常出现一种典型现象:数据库实际存储的数据量很小,数据表条数少、文件体积低,但服务器整体 ...
2026-09-11 很多数据分析师能熟练计算均值、标准差,但当被问到“总体和样本有什么区别”“参数和统计量有什么关系”“数据级别的高低如 ...
2026-09-11CDA数据分析师 出品 作者:李诗怡 定义: 将同一时间段内因具备相同属性或共同经历的用户划分为群体,分析其留存与生命周期价值 ...
2026-09-11在零售、商超、餐饮、线下门店等实体商业运营中,客流与销售额是衡量门店经营状态的两大核心指标。销售额是门店经营的最终结果, ...
2026-09-10在数据可视化体系中,柱形图是最基础、应用最广泛的图表类型,其中**累计柱形图(堆积柱状图)**是兼顾整体总量与内部结构的核心 ...
2026-09-10 许多数据分析师精通Excel函数和SQL查询,但当面对一张上万行的销售明细表,要快速回答“哪个地区销量最高”“哪款产品增长最 ...
2026-09-10在Python Pandas数据分析中,DataFrame是承载结构化数据的核心载体,数据清洗、数据修正、条件赋值、字段更新等实操场景,都离不 ...
2026-09-09 很多数据分析师掌握了Excel函数、会写SQL查询,但当被问到“数据从哪里来”“数据加工有哪些步骤”“如何使用分析工具连接数 ...
2026-09-09卡方检验(Chi-Square Test)是统计学中针对分类数据的经典显著性检验方法,核心用于判断两个离散分类变量是否相互独立、数据实 ...
2026-09-09CDA数据分析师 出品 作者:李诗怡 1. 销售漏斗阶段判断 题目:销售漏斗模型中,通过广告、社交媒体等方式触达品牌信息(如浏览品 ...
2026-09-07在Python数据分析中,Pandas库的DataFrame是最核心、最常用的结构化数据表对象,类似于Excel的二维表格,具备规整的行列结构、字 ...
2026-09-07在数据分析、经营复盘、业绩预测与经济统计工作中,平均增速(平均增长率)是衡量数据长期变化趋势、业务发展快慢的核心指标。不 ...
2026-09-07 很多数据分析师精通Excel单元格操作,但当被问到“表结构数据的基本处理单位是什么”“字段和记录的本质区别”“为什么表结 ...
2026-09-07随着大数据技术的快速发展,商业竞争逐步从传统的经验式经营转变为数据驱动的精细化运营。海量的用户行为数据、交易数据、运营数 ...
2026-09-04CDA数据分析师 出品 作者:李诗怡 1. 波士顿矩阵(BCG Matrix) 定义: BCG于1970年提出的业务组合分析工具,以"市场增长率"(纵 ...
2026-09-04 数据分析师八成以上的时间在和数据表格打交道,但许多人拿到Excel后习惯性地先算、先分析,结果回头发现漏了一列关键数据, ...
2026-09-04数据透视表是Excel与Power BI中最核心的数据分析工具,具备快速汇总、维度拆分、动态筛选的能力,可高效完成数据归类与统计展示 ...
2026-09-03在Power BI数据分析可视化场景中,堆积柱状图+折线图是最常用的复合图表组合。堆积柱状图适合展示各细分维度当期数值、结构占比 ...
2026-09-03 很多数据分析师每天与Excel打交道,但当被问到“表格结构数据的基本处理单位是什么”“数据类型误判会引发哪些分析错误”“ ...
2026-09-03CDA数据分析师 出品 作者:李诗怡 一、8个核心数据清洗函数 1. TRIM:一键清除多余空格(最常用) 作用:仅保留文本中"单词/字 ...
2026-09-02