
大数据分析重新定义恶意软件策略
在与恶意软件的战争中,良好的情报一直是决定性因素。但威胁乘以指数,"数据分析师"分析信息可能变得和收集它一样的重要。
未来的反恶意软件是一个悬而未决的问题。由于产生的恶意软件数量日益庞大,在过去应对感染最常见的处理方法——基于签名的文件扫描,正变得越来越无效。但尚无一个更好的策略,很多企业的防病毒产品仍然在很大程度上依赖于它。
但是事情正在发生变化。杀毒软件厂商都开始实现保持探索提前预知恶意软件的动向(或至少紧跟在它们不太远的后面),更深入地追踪恶意软件——它正在做什么,它从哪儿来,它希望得到什么,预测未来它可能在哪里涌现,都是必要的。
多伦多的安全咨询和托管服务提供商 Sentry Metrics 公司首席执行官 Dave Millier 说,许多厂商都不再注重未来“一次一个(one at a time)”的威胁,而是开始收集数据,并推测在将来的更广泛的趋势。他表示,是相对较新的技术,使这一切成为可能。
“你看到更多的数据收集发生在网络层面,在那里你正在从安全角度尝试使用大量的信息,我们过去没有能够使用。”
与他一起工作的供应商之一是Sourcefire,该公司已经基本上开始将查看恶意软件当成是一个“大数据”的问题。Sourcefire公司最近推出了一款基于云的企业安全产品,名为FireAMP,以查看“模糊(fuzzier)”恶意软件签名扩大安全网,更广泛的全球模式监测可疑活动。FireAMP还使用Sourcefire称为“机器学习(machine learning)”的方式,为潜在威胁的可能属性建立模型。
值得注意的是,FireAMP能够回顾在网络上的爆发期间发生的事情,不管出于企业安全的目的,还是出于法律原因,这都是一项重要功能。
“我们的重点已经做出重大的转变,通过我们基于云的平台切入我们称之为端点的斗争记录,”Sourcefire云技术集团高级副总裁 Oliver Friedrichs 说,“我们基本上是跨端点记录文件的活动,能够在云中存储文件活动的防篡改记录。”
通过FireAMP,他说,连接器安装在终端,每当用户安装或执行应用程序,将数据发送到云中。
“在未来,如果有违反,我们可以告诉你威胁实际上从哪里进来,它到哪里去,patient zero(第一传染源)是谁,例如,第一个人受到感染,这种威胁实际上如何传播和造成多大的伤害。”
另一个反恶意软件厂商,趋势科技公司,也投资于新的情报能力,利用云基础设施和在线社区的力量。趋势科技公司在加拿大的产品和服务总监 Tom Moss ,介绍了一个“以火救火战略(fight fire with fire strategy)。”
“僵尸控制器是一种云的使用方式,或使用互联网控制大量的机器,”他说,“我们利用的机器和网络,我们的客户收集有关恶意软件如何行为,正在试图和谁沟通的情报。”
还是在这里,"数据分析师"收集数据供日后分析。趋势科技运行一种感染源的背景检查,他说:“这个域名在哪里注册?这个人曾经注册过什么样的域名?与这些域名相关联的地址变化有多频繁?”
Millier 说,分析正在成为对恶意软件的斗争的一部分,IT安全行业同样面临着和其他人一样的大数据的挑战。把大量的数据带到一个地方监视,是一个健全的战略,他说,但很难进行有意义的分析,对大量的原始资料。
“为了能够有效触发,为了能够有效地通过搜索,它确实需要被索引,并且需要进行排序,”Millier说,“因此你失去以非结构化保持灵活性的办法。”
Millier说,总体而言,我们正在使用的安全数据收集和分析的各种工具,已在近几年大大改善,情报的深度和广度是大得多。
“你得到在网络中实际上发生的事情,你在系统层面看到它,你在网络层面看到它,你在防火墙看它,甚至在应用程序层面看它,当然能够更快更好地识别威胁。”
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
透视表内计算两个字段乘积的实用指南 在数据处理与分析的过程中,透视表凭借其强大的数据汇总和整理能力,成为了众多数据工 ...
2025-06-20CDA 一级考试备考时长全解析,助你高效备考 CDA(Certified Data Analyst)一级认证考试,作为数据分析师领域的重要资格认证, ...
2025-06-20统计学模型:解锁数据背后的规律与奥秘 在数据驱动决策的时代,统计学模型作为挖掘数据价值的核心工具,发挥着至关重要的作 ...
2025-06-20Logic 模型特征与选择应用:构建项目规划与评估的逻辑框架 在项目管理、政策制定以及社会服务等领域,Logic 模型(逻辑模型 ...
2025-06-19SPSS 中的 Mann-Kendall 检验:数据趋势与突变分析的利器 在数据分析的众多方法中,Mann-Kendall(MK)检验凭借其对数据分 ...
2025-06-19CDA 数据分析能力与 AI 的一体化发展关系:重塑数据驱动未来 在数字化浪潮奔涌的当下,数据已然成为企业乃至整个社会发展进 ...
2025-06-19CDA 干货分享:统计学的应用 在数据驱动业务发展的时代浪潮中,统计学作为数据分析的核心基石,发挥着无可替代的关键作用。 ...
2025-06-18CDA 精益业务数据分析:解锁企业增长新密码 在数字化浪潮席卷全球的当下,数据已然成为企业最具价值的资产之一。如何精准地 ...
2025-06-18CDA 培训:开启数据分析师职业大门的钥匙 在大数据时代,数据分析师已成为各行业竞相争夺的关键人才。CDA(Certified Data ...
2025-06-18CDA 人才招聘市场分析:机遇与挑战并存 在数字化浪潮席卷各行业的当下,数据分析能力成为企业发展的核心竞争力之一,持有 C ...
2025-06-17CDA金融大数据案例分析:驱动行业变革的实践与启示 在金融行业加速数字化转型的当下,大数据技术已成为金融机构提升 ...
2025-06-17CDA干货:SPSS交叉列联表分析规范与应用指南 一、交叉列联表的基本概念 交叉列联表(Cross-tabulation)是一种用于展示两个或多 ...
2025-06-17TMT行业内审内控咨询顾问 1-2万 上班地址:朝阳门北大街8号富华大厦A座9层 岗位描述 1、为客户提供高质量的 ...
2025-06-16一文读懂 CDA 数据分析师证书考试全攻略 在数据行业蓬勃发展的今天,CDA 数据分析师证书成为众多从业者和求职者提升竞争力的重要 ...
2025-06-16数据分析师:数字时代的商业解码者 在数字经济蓬勃发展的今天,数据已成为企业乃至整个社会最宝贵的资产之一。无论是 ...
2025-06-16解锁数据分析师证书:开启数字化职业新篇 在数字化浪潮汹涌的当下,数据已成为驱动企业前行的关键要素。从市场趋势研判、用 ...
2025-06-16CDA 数据分析师证书含金量几何?一文为你讲清楚 在当今数字化时代,数据成为了企业决策和发展的重要依据。数据分析师这一职业 ...
2025-06-13CDA 数据分析师:数字化时代的关键人才 在当今数字化浪潮席卷全球的时代,数据已然成为驱动企业发展、推动行业变革的核心要素。 ...
2025-06-13CDA 数据分析师报考条件全解析 在大数据和人工智能时代,数据分析师成为了众多行业追捧的热门职业。CDA(Certified Data Analyst ...
2025-06-13“纲举目张,执本末从。”若想在数据分析领域有所收获,一套合适的学习教材至关重要。一套优质且契合需求的学习教材无疑是那关键 ...
2025-06-09