京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据分析技术助力态势感知
在日前举办的第七届运营商和互联网行业网络安全年会上,以安全大数据为基础的态势感知再次成为业内讨论的焦点。
网络空间安全形势发生变化
当前,IT基础设施正在发生深刻的变化,虚拟化技术、软件定义网络、移动办公技术逐渐从概念走向实际应用。云计算的兴起、BYOD(Bring Your Own Device,指携带自己的设备办公)的普及,改变了传统的数据中心架构,也改变了办公方式,使得传统的网络边界变得模糊,甚至消失,这给传统的、以网络边界为核心的防护思想和安全产品带来了巨大的挑战。
相应的,安全威胁的形势也正发生变化。360企业安全集团副总裁左英男认为,网络攻击的实施者不再是个人,而是以明确的政治、经济利益为目的黑产组织、国家机构。攻击的手段和工具也日新月异,如渗透至内部发起攻击,“传统的被动防护战略思维已经不能适应”。
北京神州绿盟信息安全科技股份有限公司高级副总裁李晨同样认为,无论是传统的威胁,还是新兴的高级、有组织的定向攻击,都为当前企业的安全管理带来了非常大的挑战。
“国内对互联网安全的监测与发现能力长期缺位,形势相当严峻。”左英男认为,急需采用更积极的措施来应对这种变化,树立“监测、发现”的理念。
态势感知为企业安全“保驾护航”
去年的419网络安全和信息化工作座谈会上提出“没有网络安全,就没有国家安全”,“树立正确的网络安全观,加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力。”态势感知首次被提升到了国家战略高度,并迅速成为网络安全领域的热点。
据介绍,态势感知不是SOC/SIEM(安全管理系统)的简单升级,而是经过彻头彻尾的改造,是使用大数据技术、威胁情报、攻击场景分析模型和自动化响应处置技术,给SOC/SIEM平台换了一颗更加强壮有力的心脏,使以事件和告警响应为中心的安全运营模式,转变为以威胁为中心,通过持续检测、分析研判、追踪溯源、响应处置等手段,以持续提升安全能力,持续降低MTTD/MTTR(平均检测时间/平均响应时间)为目标的新一代安全运营模式。
360态势感知安全服务团队去年在给一家从事大型工程建设的央企做态势感知服务时发现:这家央企财务部门有一台电脑,每天自半夜开始向南美某一个地域大量通信。但是,该央企在南美并无业务。在监测到这一危险信号后,360态势感知服务小组第一时间断网处置,切断危险信号,同时迅速加强防护措施,补上漏洞,最大程度为该央企减轻了损失。
“及时、高效的处置动作完成,才算真正解决了安全问题。这对态势感知系统的自动化响应处置能力提出了很高的要求。”左英男说。
大数据分析助力态势感知
“大数据分析技术对网络安全是彻头彻尾的改变。”左英男分析说,以前网络安全维护只能处理一些结构化数据,处理的量与类型有限。随着大数据分析技术的广泛应用,网络安全维护只有依托于海量数据和攻击场景与经验的积累,通过计算建模等方法,才能大大提升监测能力及自动响应能力。
与会专家们认为,态势感知系统一方面要尽可能具备全要素数据收集能力。除了资产信息、系统日志、安全设备日志之外,还要收集终端数据和网络流量数据等。另一方面,还要大量使用威胁情报,威胁情报的使用对于降低垃圾数据产生的噪音、提升威胁检测的效率极为关键。
但威胁情报来自哪里?质量和价值如何?决定着态势感知系统的落地能力。360企业安全集团通过6亿装机量的客户端安全软件,以及基于互联网众测模式的360补天漏洞平台,收集了中国最大的恶意代码样本库和中文漏洞库,辅以DNS解析库、存活网址库,形成了360的云端安全大数据。截至2016年年底,360威胁情报中心已经发布了36份APT(高级持续性威胁)报告。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在 MySQL 实际应用中,“频繁写入同一表” 是常见场景 —— 如实时日志存储(用户操作日志、系统运行日志)、高频交易记录(支付 ...
2025-10-30为帮助教育工作者、研究者科学分析 “班级规模” 与 “平均成绩” 的关联关系,我将从相关系数的核心定义与类型切入,详解 “数 ...
2025-10-30对 CDA(Certified Data Analyst)数据分析师而言,“相关系数” 不是简单的数字计算,而是 “从业务问题出发,量化变量间关联强 ...
2025-10-30在构建前向神经网络(Feedforward Neural Network,简称 FNN)时,“隐藏层数目设多少?每个隐藏层该放多少个神经元?” 是每个 ...
2025-10-29这个问题切中了 Excel 用户的常见困惑 —— 将 “数据可视化工具” 与 “数据挖掘算法” 的功能边界混淆。核心结论是:Excel 透 ...
2025-10-29在 CDA(Certified Data Analyst)数据分析师的工作中,“多组数据差异验证” 是高频需求 —— 例如 “3 家门店的销售额是否有显 ...
2025-10-29在数据分析中,“正态分布” 是许多统计方法(如 t 检验、方差分析、线性回归)的核心假设 —— 数据符合正态分布时,统计检验的 ...
2025-10-28箱线图(Box Plot)作为展示数据分布的核心统计图表,能直观呈现数据的中位数、四分位数、离散程度与异常值,是质量控制、实验分 ...
2025-10-28在 CDA(Certified Data Analyst)数据分析师的工作中,“分类变量关联分析” 是高频需求 —— 例如 “用户性别是否影响支付方式 ...
2025-10-28在数据可视化领域,单一图表往往难以承载多维度信息 —— 力导向图擅长展现节点间的关联结构与空间分布,却无法直观呈现 “流量 ...
2025-10-27这个问题问到了 Tableau 中两个核心行级函数的经典组合,理解它能帮你快速实现 “相对位置占比” 的分析需求。“index ()/size ( ...
2025-10-27对 CDA(Certified Data Analyst)数据分析师而言,“假设检验” 绝非 “套用统计公式的机械操作”,而是 “将模糊的业务猜想转 ...
2025-10-27在数字化运营中,“凭感觉做决策” 早已成为过去式 —— 运营指标作为业务增长的 “晴雨表” 与 “导航仪”,直接决定了运营动作 ...
2025-10-24在卷积神经网络(CNN)的训练中,“卷积层(Conv)后是否添加归一化(如 BN、LN)和激活函数(如 ReLU、GELU)” 是每个开发者都 ...
2025-10-24在数据决策链条中,“统计分析” 是挖掘数据规律的核心,“可视化” 是呈现规律的桥梁 ——CDA(Certified Data Analyst)数据分 ...
2025-10-24在 “神经网络与卡尔曼滤波融合” 的理论基础上,Python 凭借其丰富的科学计算库(NumPy、FilterPy)、深度学习框架(PyTorch、T ...
2025-10-23在工业控制、自动驾驶、机器人导航、气象预测等领域,“状态估计” 是核心任务 —— 即从含噪声的观测数据中,精准推断系统的真 ...
2025-10-23在数据分析全流程中,“数据清洗” 恰似烹饪前的食材处理:若食材(数据)腐烂变质、混杂异物(脏数据),即便拥有精湛的烹饪技 ...
2025-10-23在人工智能领域,“大模型” 已成为近年来的热点标签:从参数超 1750 亿的 GPT-3,到万亿级参数的 PaLM,再到多模态大模型 GPT-4 ...
2025-10-22在 MySQL 数据库的日常运维与开发中,“更新数据是否会影响读数据” 是一个高频疑问。这个问题的答案并非简单的 “是” 或 “否 ...
2025-10-22