京公网安备 11010802034615号
经营许可证编号:京B2-20210330
现在很多行业都已经开始利用大数据来提高销售, 降低成本, 精准营销等等,然而, 其实大数据在网络安全与信息安全方面也有很长足的应用。
通过大数据, 人们可以分析大量的潜在安全事件, 找出它们之间的联系从而勾勒出一个完整的安全威胁。 通过大数据, 分散的数据可以被整合起来, 使得安全人员能够采用更加主动的安全防御手段。
今天, 网络环境极为复杂, APT 攻击以及其他一些网络攻击可以通过对从不同数据源的数据的搜索和分析来对安全威胁加以甄别, 要做到这一点, 就需要对一系列数据源的进行监控, 包括 DNS 数据, 命令与控制( C2) , 黑白名单等。 从而能够把这些数据进行关联来进行发囧。
企业针对安全的大数据分析下面是一些要点:
DNS 数据
DNS 数据能够提供一系列新注册域名, 经常用来进行垃圾信息发送的域名, 以及新创建的域名等等, 所有这些信息都可以和黑白名单结合起来, 所有这些数据都应该收集起来做进一步分析。
如果自有 DNS 服务器, 就能过检查那些对外的域名查询, 这样可能发现一些无法解析的域名。 这种情况就可能意味着你检测到了一个“域名生成算法”。 这样的信息就能够让安全团队对公司网络进行保护。 而且如果对局域网流量数据日志进行分析的话 , 就有可能找到对应的受到攻击的机器。
命令与控制( C2 )系统
把命令与控制数据结合进来可以得到一个 IP 地址和域名的黑名单。 对于公司网络来说, 网络流量绝对不应该流向那些已知的命令与控制系统。 如果网络安全人员要仔细调查网络攻击的话, 可以把来自 C2 系统的流量引导到公司设好的“ 蜜罐 ”机器上去。
安全威胁情报
有一些类似与网络信誉的数据源可以用来判定一个地址是否是安全的。 有些数据源提供“是”与“否”的判定, 有的还提供一些关于威胁等级的信息。 网络安全人员能够根据他们能够接受的风险大小来决定某个地址是否应该访问。
网络流量日志
有很多厂商都提供记录网络流量日志的工具。 在利用流量日志来分析安全威胁的时候, 人们很容易被淹没在大量的”噪音“数据中。 不过流量日志依然是安全分析的基本要求。 有一些好的算法和软件能够帮助人们提供分析质量。
” 蜜罐“数据
” 蜜罐“可以有效地检测针对特定网络的恶意软件。 此外, 通过”蜜罐“获得的恶意软件可以通过分析获得其特征码, 从而进一步监控网络中其他设备的感染情况。 这样的信息是非常有价值的, 尤其是很多 APT 攻击所采用的定制的 恶意代码 往往无法被常规防病毒软件所发现。 参见本站文章企业设置 ”蜜罐“的五大理由
数据质量很重要
最后, 企业要注意数据的质量。 市场上有很多数据可用, 在安全人员进行大数据安全分析时, 这些数据的质量和准确性是一个最重要的考量。 因此, 企业需要有一个内部的数据评估团队针对数据来源提出相应的问题, 如: 最近的数据是什么时候添加的 ? 有没有样本数据以供评估? 每天能够添加多少数据? 这些数据哪些是免费的? 数据总共收集了多久?
安全事件和数据泄露的新闻几乎每天都能够出现在报纸上, 即使企业已经开始采取手段防御 APT , 传统的安全防御手段对于 APT 之类的攻击显得办法不多。 而利用大数据, 企业可以采取更为主动的防御措施, 使得安全防御的深度和广度都大为加强。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在Excel数据分析中,数据透视表是汇总、整理海量数据的高效工具,而公式则是实现数据二次计算、逻辑判断的核心功能。实际操作中 ...
2026-04-30Excel透视图是数据分析中不可或缺的工具,它能将透视表中的数据快速可视化,帮助我们直观捕捉数据规律、呈现分析结果。但在实际 ...
2026-04-30 很多数据分析师能熟练地计算指标、搭建标签体系,但当被问到“画像到底在解决什么问题”“画像和标签是什么关系”“画像如何 ...
2026-04-30在中介效应分析中,人口统计学变量(如年龄、性别、学历、收入、职业等)是常见的控制变量或调节变量,其处理方式直接影响分析结 ...
2026-04-29在SQL数据库实操中,日期数据的存储与显示是高频需求,而“数字日期”(如20240520、20241231、45321)是很多开发者、数据分析师 ...
2026-04-29 很多分析师在设计标签时思路清晰,但真到落地环节却面临“数据在手,不知如何转化为可用标签”的困境:或因加工方式选择不当 ...
2026-04-29在手游行业竞争日趋白热化的当下,“流量为王”早已升级为“留存为王”,而付费用户留存率更是衡量一款手游盈利能力、运营质量的 ...
2026-04-28在日常MySQL数据库运维与开发中,经常会遇到“同一台服务器上,两个不同数据库(以下简称“源库”“目标库”)的表数据需要保持 ...
2026-04-28 很多分析师每天和数据打交道,但当被问到“标签是什么”“标签和指标有什么区别”“标签体系如何设计”时,却常常答不上来。 ...
2026-04-28箱线图(Box Plot)作为一种经典的数据可视化工具,广泛应用于统计学、数据分析、科研实证等领域,核心价值在于直观呈现数据的集 ...
2026-04-27实证分析是社会科学、自然科学、经济管理等领域开展研究的核心范式,其核心逻辑是通过对多维度数据的收集、分析与解读,揭示变量 ...
2026-04-27 很多数据分析师精通Excel函数和数据透视表,但当被问到“数据从哪里来”“表和视图有什么区别”“数据库管理系统和SQL是什么 ...
2026-04-27在大数据技术飞速迭代、数字营销竞争日趋激烈的今天,“精准触达、高效转化、成本可控”已成为企业营销的核心诉求。传统广告投放 ...
2026-04-24在游戏行业竞争白热化的当下,用户流失已成为制约游戏生命周期、影响营收增长的核心痛点。据行业报告显示,2024年移动游戏平均次 ...
2026-04-24 很多业务负责人开会常说“我们要数据驱动”,最后却变成“看哪张报表数据多就用哪个”,往往因为缺乏一套结构性的方法去搭建 ...
2026-04-24在Power BI数据可视化分析中,切片器是连接用户与数据的核心交互工具,其核心价值在于帮助使用者快速筛选目标数据、聚焦分析重点 ...
2026-04-23以数为据,以析促优——数据分析结果指导临床技术改进的实践路径 临床技术是医疗服务的核心载体,其水平直接决定患者诊疗效果、 ...
2026-04-23很多数据分析师每天盯着GMV、DAU、转化率,但当被问到“哪些指标是所有企业都需要的”“哪些指标是因行业而异的”“北极星指标和 ...
2026-04-23在数字化时代,客户每一次点击、浏览、下单、咨询等行为,都在传递其潜在需求与决策倾向——这些按时间顺序串联的行为轨迹,构成 ...
2026-04-22数据是数据分析、建模与业务决策的核心基石,而“数据清洗”作为数据预处理的核心环节,是打通数据从“原始杂乱”到“干净可用” ...
2026-04-22