京公网安备 11010802034615号
经营许可证编号:京B2-20210330
现在很多行业都已经开始利用大数据来提高销售, 降低成本, 精准营销等等,然而, 其实大数据在网络安全与信息安全方面也有很长足的应用。
通过大数据, 人们可以分析大量的潜在安全事件, 找出它们之间的联系从而勾勒出一个完整的安全威胁。 通过大数据, 分散的数据可以被整合起来, 使得安全人员能够采用更加主动的安全防御手段。
今天, 网络环境极为复杂, APT 攻击以及其他一些网络攻击可以通过对从不同数据源的数据的搜索和分析来对安全威胁加以甄别, 要做到这一点, 就需要对一系列数据源的进行监控, 包括 DNS 数据, 命令与控制( C2) , 黑白名单等。 从而能够把这些数据进行关联来进行发囧。
企业针对安全的大数据分析下面是一些要点:
DNS 数据
DNS 数据能够提供一系列新注册域名, 经常用来进行垃圾信息发送的域名, 以及新创建的域名等等, 所有这些信息都可以和黑白名单结合起来, 所有这些数据都应该收集起来做进一步分析。
如果自有 DNS 服务器, 就能过检查那些对外的域名查询, 这样可能发现一些无法解析的域名。 这种情况就可能意味着你检测到了一个“域名生成算法”。 这样的信息就能够让安全团队对公司网络进行保护。 而且如果对局域网流量数据日志进行分析的话 , 就有可能找到对应的受到攻击的机器。
命令与控制( C2 )系统
把命令与控制数据结合进来可以得到一个 IP 地址和域名的黑名单。 对于公司网络来说, 网络流量绝对不应该流向那些已知的命令与控制系统。 如果网络安全人员要仔细调查网络攻击的话, 可以把来自 C2 系统的流量引导到公司设好的“ 蜜罐 ”机器上去。
安全威胁情报
有一些类似与网络信誉的数据源可以用来判定一个地址是否是安全的。 有些数据源提供“是”与“否”的判定, 有的还提供一些关于威胁等级的信息。 网络安全人员能够根据他们能够接受的风险大小来决定某个地址是否应该访问。
网络流量日志
有很多厂商都提供记录网络流量日志的工具。 在利用流量日志来分析安全威胁的时候, 人们很容易被淹没在大量的”噪音“数据中。 不过流量日志依然是安全分析的基本要求。 有一些好的算法和软件能够帮助人们提供分析质量。
” 蜜罐“数据
” 蜜罐“可以有效地检测针对特定网络的恶意软件。 此外, 通过”蜜罐“获得的恶意软件可以通过分析获得其特征码, 从而进一步监控网络中其他设备的感染情况。 这样的信息是非常有价值的, 尤其是很多 APT 攻击所采用的定制的 恶意代码 往往无法被常规防病毒软件所发现。 参见本站文章企业设置 ”蜜罐“的五大理由
数据质量很重要
最后, 企业要注意数据的质量。 市场上有很多数据可用, 在安全人员进行大数据安全分析时, 这些数据的质量和准确性是一个最重要的考量。 因此, 企业需要有一个内部的数据评估团队针对数据来源提出相应的问题, 如: 最近的数据是什么时候添加的 ? 有没有样本数据以供评估? 每天能够添加多少数据? 这些数据哪些是免费的? 数据总共收集了多久?
安全事件和数据泄露的新闻几乎每天都能够出现在报纸上, 即使企业已经开始采取手段防御 APT , 传统的安全防御手段对于 APT 之类的攻击显得办法不多。 而利用大数据, 企业可以采取更为主动的防御措施, 使得安全防御的深度和广度都大为加强。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据分析、业务监控、运营复盘等场景中,列值趋势计算是核心需求之一。无论是分析销售额的月度增长、用户活跃的变化趋势、库存 ...
2026-06-12在数字经济深度渗透的当下,消费者的购买行为已从过去的 “被动接受” 转变为 “主动决策”。流量红利消退、获客成本攀升、用户 ...
2026-06-12CDA三级认证是三个级别中的塔尖,全面考察数据战略、团队领导和复杂项目的综合能力。它所对应的《敏捷数据挖掘》教材,不再局限 ...
2026-06-12在游戏产业的商业逻辑中,付费玩家是支撑游戏生存与发展的核心支柱。行业普遍遵循 “二八定律”:20% 的付费玩家贡献了游戏 80% ...
2026-06-11【核心关键词】企业、定位、传统、产品、互联网、可视化、业务侧、数字化、结构化、数据分析、传统制造业、市场状态、发展空间 ...
2026-06-11 解读《CDA二级教材:量化策略分析(2025)》的全景结构与学习逻辑 ” CDA二级认证是企业招聘数据分析师时最常提及的证书门槛 ...
2026-06-11【核心关键词】药企、可视化、营销、分类、数据分析师、销售数据、业务人员、指导方向、分析报告、营销数据、营销医生 【专访摘 ...
2026-06-10在统计学分析、问卷调研、实验验证、业务复盘等场景中,卡方检验与 T 检验是应用最广泛的两类基础假设检验方法。前者专门处理分 ...
2026-06-10 很多数据分析师每天都在计算指标、制作报表,但当被问到“什么叫指标数据元”“指标数据标准包含哪些核心维度”“指标数据质 ...
2026-06-10在MySQL数据库日常查询、数据统计、后台接口开发、数据导出等场景中,开发者经常需要查询数据表除某几列之外的所有字段。例如查 ...
2026-06-09在Python网络请求、爬虫开发、接口测试、数据抓取等实操场景中,requests库是最常用的第三方请求工具,而content属性是requests ...
2026-06-09 数据分析正在重塑每一个行业。CDA认证的三本官方教材,分别对应Level I、Level II、Level III,为你铺就从业务数据分析到数 ...
2026-06-09在数字财务、智慧财税、业财融合深度推进的当下,传统财务模式下数据标准混乱、业务流程碎片化、知识无法沉淀、系统互通性差等问 ...
2026-06-08随着数字经济深度渗透各行各业,数据正式成为继土地、劳动力、资本、技术之后的第五大生产要素,是企业数字化转型、精细化运营、 ...
2026-06-08 很多数据分析师能熟练写SQL、做透视表,但当被问到“数据是从哪里来的?经过哪些加工才进入数据仓库?ETL具体做了什么?”时 ...
2026-06-08【核心关键词】贷款、报表、课程、专业、建模、缺失值、营销、互联网、银行、办公自动化、数据分析、数据预处理、特征工程、贷 ...
2026-06-05在数据库数据查询、业务报表统计、多表关联分析中,LEFT JOIN左连接是使用率最高的SQL关联查询语句。其核心特性是保留左表全部数 ...
2026-06-05 很多数据分析师能熟练地写SQL、做透视表、算描述性统计,但当被问到“如何预测用户流失概率”“如何归因销量下滑的关键因素 ...
2026-06-05任何一款产品从诞生、普及到最终退出市场,都会遵循一套固定的发展规律,这就是产品生命周期理论。在市场竞争日益激烈、产品迭代 ...
2026-06-04在Excel数据分析、办公统计、业务报表制作场景中,数据透视表是数据汇总、分类统计、快速复盘的核心工具,能够高效完成海量原始 ...
2026-06-04