京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据分析重新定义恶意软件策略
在与恶意软件的战争中,良好的情报一直是决定性因素。但威胁乘以指数,"数据分析师"分析信息可能变得和收集它一样的重要。
未来的反恶意软件是一个悬而未决的问题。由于产生的恶意软件数量日益庞大,在过去应对感染最常见的处理方法——基于签名的文件扫描,正变得越来越无效。但尚无一个更好的策略,很多企业的防病毒产品仍然在很大程度上依赖于它。
但是事情正在发生变化。杀毒软件厂商都开始实现保持探索提前预知恶意软件的动向(或至少紧跟在它们不太远的后面),更深入地追踪恶意软件——它正在做什么,它从哪儿来,它希望得到什么,预测未来它可能在哪里涌现,都是必要的。
多伦多的安全咨询和托管服务提供商 Sentry Metrics 公司首席执行官 Dave Millier 说,许多厂商都不再注重未来“一次一个(one at a time)”的威胁,而是开始收集数据,并推测在将来的更广泛的趋势。他表示,是相对较新的技术,使这一切成为可能。
“你看到更多的数据收集发生在网络层面,在那里你正在从安全角度尝试使用大量的信息,我们过去没有能够使用。”
与他一起工作的供应商之一是Sourcefire,该公司已经基本上开始将查看恶意软件当成是一个“大数据”的问题。Sourcefire公司最近推出了一款基于云的企业安全产品,名为FireAMP,以查看“模糊(fuzzier)”恶意软件签名扩大安全网,更广泛的全球模式监测可疑活动。FireAMP还使用Sourcefire称为“机器学习(machine learning)”的方式,为潜在威胁的可能属性建立模型。
值得注意的是,FireAMP能够回顾在网络上的爆发期间发生的事情,不管出于企业安全的目的,还是出于法律原因,这都是一项重要功能。
“我们的重点已经做出重大的转变,通过我们基于云的平台切入我们称之为端点的斗争记录,”Sourcefire云技术集团高级副总裁 Oliver Friedrichs 说,“我们基本上是跨端点记录文件的活动,能够在云中存储文件活动的防篡改记录。”
通过FireAMP,他说,连接器安装在终端,每当用户安装或执行应用程序,将数据发送到云中。
“在未来,如果有违反,我们可以告诉你威胁实际上从哪里进来,它到哪里去,patient zero(第一传染源)是谁,例如,第一个人受到感染,这种威胁实际上如何传播和造成多大的伤害。”
另一个反恶意软件厂商,趋势科技公司,也投资于新的情报能力,利用云基础设施和在线社区的力量。趋势科技公司在加拿大的产品和服务总监 Tom Moss ,介绍了一个“以火救火战略(fight fire with fire strategy)。”
“僵尸控制器是一种云的使用方式,或使用互联网控制大量的机器,”他说,“我们利用的机器和网络,我们的客户收集有关恶意软件如何行为,正在试图和谁沟通的情报。”
还是在这里,"数据分析师"收集数据供日后分析。趋势科技运行一种感染源的背景检查,他说:“这个域名在哪里注册?这个人曾经注册过什么样的域名?与这些域名相关联的地址变化有多频繁?”
Millier 说,分析正在成为对恶意软件的斗争的一部分,IT安全行业同样面临着和其他人一样的大数据的挑战。把大量的数据带到一个地方监视,是一个健全的战略,他说,但很难进行有意义的分析,对大量的原始资料。
“为了能够有效触发,为了能够有效地通过搜索,它确实需要被索引,并且需要进行排序,”Millier说,“因此你失去以非结构化保持灵活性的办法。”
Millier说,总体而言,我们正在使用的安全数据收集和分析的各种工具,已在近几年大大改善,情报的深度和广度是大得多。
“你得到在网络中实际上发生的事情,你在系统层面看到它,你在网络层面看到它,你在防火墙看它,甚至在应用程序层面看它,当然能够更快更好地识别威胁。”
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
当沃尔玛数据分析师首次发现 “啤酒与尿布” 的高频共现规律时,他们揭开了数据挖掘最迷人的面纱 —— 那些隐藏在消费行为背后 ...
2025-11-03这个问题精准切中了配对样本统计检验的核心差异点,理解二者区别是避免统计方法误用的关键。核心结论是:stats.ttest_rel(配对 ...
2025-11-03在 CDA(Certified Data Analyst)数据分析师的工作中,“高维数据的潜在规律挖掘” 是进阶需求 —— 例如用户行为包含 “浏览次 ...
2025-11-03在 MySQL 数据查询中,“按顺序计数” 是高频需求 —— 例如 “统计近 7 天每日订单量”“按用户 ID 顺序展示消费记录”“按产品 ...
2025-10-31在数据分析中,“累计百分比” 是衡量 “部分与整体关系” 的核心指标 —— 它通过 “逐步累加的占比”,直观呈现数据的分布特征 ...
2025-10-31在 CDA(Certified Data Analyst)数据分析师的工作中,“二分类预测” 是高频需求 —— 例如 “预测用户是否会流失”“判断客户 ...
2025-10-31在 MySQL 实际应用中,“频繁写入同一表” 是常见场景 —— 如实时日志存储(用户操作日志、系统运行日志)、高频交易记录(支付 ...
2025-10-30为帮助教育工作者、研究者科学分析 “班级规模” 与 “平均成绩” 的关联关系,我将从相关系数的核心定义与类型切入,详解 “数 ...
2025-10-30对 CDA(Certified Data Analyst)数据分析师而言,“相关系数” 不是简单的数字计算,而是 “从业务问题出发,量化变量间关联强 ...
2025-10-30在构建前向神经网络(Feedforward Neural Network,简称 FNN)时,“隐藏层数目设多少?每个隐藏层该放多少个神经元?” 是每个 ...
2025-10-29这个问题切中了 Excel 用户的常见困惑 —— 将 “数据可视化工具” 与 “数据挖掘算法” 的功能边界混淆。核心结论是:Excel 透 ...
2025-10-29在 CDA(Certified Data Analyst)数据分析师的工作中,“多组数据差异验证” 是高频需求 —— 例如 “3 家门店的销售额是否有显 ...
2025-10-29在数据分析中,“正态分布” 是许多统计方法(如 t 检验、方差分析、线性回归)的核心假设 —— 数据符合正态分布时,统计检验的 ...
2025-10-28箱线图(Box Plot)作为展示数据分布的核心统计图表,能直观呈现数据的中位数、四分位数、离散程度与异常值,是质量控制、实验分 ...
2025-10-28在 CDA(Certified Data Analyst)数据分析师的工作中,“分类变量关联分析” 是高频需求 —— 例如 “用户性别是否影响支付方式 ...
2025-10-28在数据可视化领域,单一图表往往难以承载多维度信息 —— 力导向图擅长展现节点间的关联结构与空间分布,却无法直观呈现 “流量 ...
2025-10-27这个问题问到了 Tableau 中两个核心行级函数的经典组合,理解它能帮你快速实现 “相对位置占比” 的分析需求。“index ()/size ( ...
2025-10-27对 CDA(Certified Data Analyst)数据分析师而言,“假设检验” 绝非 “套用统计公式的机械操作”,而是 “将模糊的业务猜想转 ...
2025-10-27在数字化运营中,“凭感觉做决策” 早已成为过去式 —— 运营指标作为业务增长的 “晴雨表” 与 “导航仪”,直接决定了运营动作 ...
2025-10-24在卷积神经网络(CNN)的训练中,“卷积层(Conv)后是否添加归一化(如 BN、LN)和激活函数(如 ReLU、GELU)” 是每个开发者都 ...
2025-10-24