京公网安备 11010802034615号
经营许可证编号:京B2-20210330
现在很多行业都已经开始利用大数据来提高销售, 降低成本, 精准营销等等,然而, 其实大数据在网络安全与信息安全方面也有很长足的应用。
通过大数据, 人们可以分析大量的潜在安全事件, 找出它们之间的联系从而勾勒出一个完整的安全威胁。 通过大数据, 分散的数据可以被整合起来, 使得安全人员能够采用更加主动的安全防御手段。
今天, 网络环境极为复杂, APT 攻击以及其他一些网络攻击可以通过对从不同数据源的数据的搜索和分析来对安全威胁加以甄别, 要做到这一点, 就需要对一系列数据源的进行监控, 包括 DNS 数据, 命令与控制( C2) , 黑白名单等。 从而能够把这些数据进行关联来进行发囧。
企业针对安全的大数据分析下面是一些要点:
DNS 数据
DNS 数据能够提供一系列新注册域名, 经常用来进行垃圾信息发送的域名, 以及新创建的域名等等, 所有这些信息都可以和黑白名单结合起来, 所有这些数据都应该收集起来做进一步分析。
如果自有 DNS 服务器, 就能过检查那些对外的域名查询, 这样可能发现一些无法解析的域名。 这种情况就可能意味着你检测到了一个“域名生成算法”。 这样的信息就能够让安全团队对公司网络进行保护。 而且如果对局域网流量数据日志进行分析的话 , 就有可能找到对应的受到攻击的机器。
命令与控制( C2 )系统
把命令与控制数据结合进来可以得到一个 IP 地址和域名的黑名单。 对于公司网络来说, 网络流量绝对不应该流向那些已知的命令与控制系统。 如果网络安全人员要仔细调查网络攻击的话, 可以把来自 C2 系统的流量引导到公司设好的“ 蜜罐 ”机器上去。
安全威胁情报
有一些类似与网络信誉的数据源可以用来判定一个地址是否是安全的。 有些数据源提供“是”与“否”的判定, 有的还提供一些关于威胁等级的信息。 网络安全人员能够根据他们能够接受的风险大小来决定某个地址是否应该访问。
网络流量日志
有很多厂商都提供记录网络流量日志的工具。 在利用流量日志来分析安全威胁的时候, 人们很容易被淹没在大量的”噪音“数据中。 不过流量日志依然是安全分析的基本要求。 有一些好的算法和软件能够帮助人们提供分析质量。
” 蜜罐“数据
” 蜜罐“可以有效地检测针对特定网络的恶意软件。 此外, 通过”蜜罐“获得的恶意软件可以通过分析获得其特征码, 从而进一步监控网络中其他设备的感染情况。 这样的信息是非常有价值的, 尤其是很多 APT 攻击所采用的定制的 恶意代码 往往无法被常规防病毒软件所发现。 参见本站文章企业设置 ”蜜罐“的五大理由
数据质量很重要
最后, 企业要注意数据的质量。 市场上有很多数据可用, 在安全人员进行大数据安全分析时, 这些数据的质量和准确性是一个最重要的考量。 因此, 企业需要有一个内部的数据评估团队针对数据来源提出相应的问题, 如: 最近的数据是什么时候添加的 ? 有没有样本数据以供评估? 每天能够添加多少数据? 这些数据哪些是免费的? 数据总共收集了多久?
安全事件和数据泄露的新闻几乎每天都能够出现在报纸上, 即使企业已经开始采取手段防御 APT , 传统的安全防御手段对于 APT 之类的攻击显得办法不多。 而利用大数据, 企业可以采取更为主动的防御措施, 使得安全防御的深度和广度都大为加强。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据分析、质量控制、科研实验等场景中,数据波动性(离散程度)的精准衡量是判断数据可靠性、稳定性的核心环节。标准差(Stan ...
2026-01-29在数据分析、质量检测、科研实验等领域,判断数据间是否存在本质差异是核心需求,而t检验、F检验是实现这一目标的经典统计方法。 ...
2026-01-29统计制图(数据可视化)是数据分析的核心呈现载体,它将抽象的数据转化为直观的图表、图形,让数据规律、业务差异与潜在问题一目 ...
2026-01-29箱线图(Box Plot)作为数据分布可视化的核心工具,能清晰呈现数据的中位数、四分位数、异常值等关键统计特征,广泛应用于数据分 ...
2026-01-28在回归分析、机器学习建模等数据分析场景中,多重共线性是高频数据问题——当多个自变量间存在较强的线性关联时,会导致模型系数 ...
2026-01-28数据分析的价值落地,离不开科学方法的支撑。六种核心分析方法——描述性分析、诊断性分析、预测性分析、规范性分析、对比分析、 ...
2026-01-28在机器学习与数据分析领域,特征是连接数据与模型的核心载体,而特征重要性分析则是挖掘数据价值、优化模型性能、赋能业务决策的 ...
2026-01-27关联分析是数据挖掘领域中挖掘数据间潜在关联关系的经典方法,广泛应用于零售购物篮分析、电商推荐、用户行为路径挖掘等场景。而 ...
2026-01-27数据分析的基础范式,是支撑数据工作从“零散操作”走向“标准化落地”的核心方法论框架,它定义了数据分析的核心逻辑、流程与目 ...
2026-01-27在数据分析、后端开发、业务运维等工作中,SQL语句是操作数据库的核心工具。面对复杂的表结构、多表关联逻辑及灵活的查询需求, ...
2026-01-26支持向量机(SVM)作为机器学习中经典的分类算法,凭借其在小样本、高维数据场景下的优异泛化能力,被广泛应用于图像识别、文本 ...
2026-01-26在数字化浪潮下,数据分析已成为企业决策的核心支撑,而CDA数据分析师作为标准化、专业化的数据人才代表,正逐步成为连接数据资 ...
2026-01-26数据分析的核心价值在于用数据驱动决策,而指标作为数据的“载体”,其选取的合理性直接决定分析结果的有效性。选对指标能精准定 ...
2026-01-23在MySQL查询编写中,我们习惯按“SELECT → FROM → WHERE → ORDER BY”的语法顺序组织语句,直觉上认为代码顺序即执行顺序。但 ...
2026-01-23数字化转型已从企业“可选项”升级为“必答题”,其核心本质是通过数据驱动业务重构、流程优化与模式创新,实现从传统运营向智能 ...
2026-01-23CDA持证人已遍布在世界范围各行各业,包括世界500强企业、顶尖科技独角兽、大型金融机构、国企事业单位、国家行政机关等等,“CDA数据分析师”人才队伍遵守着CDA职业道德准则,发挥着专业技能,已成为支撑科技发展的核心力量。 ...
2026-01-22在数字化时代,企业积累的海量数据如同散落的珍珠,而数据模型就是串联这些珍珠的线——它并非简单的数据集合,而是对现实业务场 ...
2026-01-22在数字化运营场景中,用户每一次点击、浏览、交互都构成了行为轨迹,这些轨迹交织成海量的用户行为路径。但并非所有路径都具备业 ...
2026-01-22在数字化时代,企业数据资产的价值持续攀升,数据安全已从“合规底线”升级为“生存红线”。企业数据安全管理方法论以“战略引领 ...
2026-01-22在SQL数据分析与业务查询中,日期数据是高频处理对象——订单创建时间、用户注册日期、数据统计周期等场景,都需对日期进行格式 ...
2026-01-21