安全防御需要真数据与真情报

近日安全领域一大新闻就是创立于2010年的Norse Corp濒临倒闭边缘。也许大家没有听过这家公司的名字,但是大多数从业者一定见过酷炫无比的“地图炮”。曾几何时,我们可以盯着屏幕在Norse的网站上看“全球黑客大战”的直播。这家公司也在几年间成为了全球领先的威胁情报公司,然而这一切都幻灭了,原因则是这家公司用来呈现和分析以及产出报告使用的数据可能都是假的。

据揭露,Norse的数据来源为部署在全球数十万的代理,蜜罐等传感器,但是他们将这些传感器收集来的数据当做真实发生的攻击呈现在他们的报告和其他商用产品中。这无疑对我们判断全球网络安全态势产生了影响。此外,作为一家以数据为基础的威胁情报公司,向公众和客户传递虚假数据是无法接受的,因此最近几个月连续被披露出该公司裁员、CEO下课,甚至实时“地图炮”无法打开的新闻。

Fortinet作为一家全球化网络安全公司,旗下的FortiGuard实验室也将从全球收集的数据已可视化的形式呈现出来(http://threatmap.fortiguard.com/)。

 

Fortinet FortiGuard实验室(http://www.fortiguard.com/)将从全球范围收集来的数据进行展示,根据攻击严重程度用颜色区分,由于攻击过多,我们在地图上只显示收集来的万分之一数据。这些数据全部来自于Fortinet部署在全球的设备。据IDC数据显示,Fortinet在全球出货量已经达到了200万台,位列全球网络安全供应商的第一位,因此不论从广度还是数量上,Fortinet均能够提供全球最庞大的威胁情报。在过去的2015年第四季度,Fortinet每分钟拦截4.4万次僵尸网络C&C攻击,13万次恶意软件攻击,18万次恶意网站访问,55万次网络入侵行为。

通过FortiGuard提供的威胁情报,用户可以了解到谁在和你通信,谁在请求和你通信,通过什么方式通信,以及通信的内容是什么。除此以外,依托于FortiGuard全球200万+的传感器,强大的基于云的大数据安全分析平台,以及200余名安全威胁研究人员的支撑,我们还可以为用户提供威胁早期预警服务。

现在已经是动态安全时代,传统设备和方案都是静态的,很难对抗持续变化和升级的攻击手段。威胁情报正好是以动态的手段来对抗攻击者。在整个防御过程中,威胁情报会不断地被收集、丰富、分析、再收集形成一个闭环。APT的泛滥带来的现状就是系统被攻击和攻陷已经是常态,在这种新常态下,我们必须要提升检测和应急响应能力,而这个能力就是要由威胁情报来驱动的。我们知道APT的高级和隐蔽性使得可以轻易穿越传统安全防线,因此对高级威胁,我们使用的检测手段也不能只是签名,必须要依靠行为检测进行分析,交付给用户可执行和操作的分析结果,由此可见在持续的攻防较量中这个能力是很重要的。因此在威胁情报在未来安全保护方面肯定要起到越来越重要的作用。

原文发布时间为:2016-02-15

时间: 2024-09-13 07:30:30

安全防御需要真数据与真情报的相关文章

互联网的大数据时代真来了?还是一直都在?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 (文/Heven)这几天在微信上看到很多关于互联网大数据的文章,也有人说大数据已经作为云计算.物联网之后IT行业又一大颠覆性的技术革命,Heven在想,互联网的大数据时代真来了?还是一直都在?其实,数据分析技术的运用已经悄然开始了,比如淘宝网.京东等购物网站监视着我们的购物习惯,百度.谷歌等搜索引擎监视着我们的网页浏览情况,新浪微博.腾讯微博好像对我们的朋友很熟悉,还有就是QQ和QQ空间总能给我们推荐那些似曾相识的朋友,但是Heven觉得我们离真正

如何用大数据做威胁情报 | 硬创公开课

       大数据.威胁情报,这两个词汇听起来非常性感.在我们的想象中,掌握大数据的人就像先知和上帝,俯视我们所不能完全理解的事态,精准地预言我们将要面临的危机.然而,对于大数据的利用是非常考验功力和技巧的.很多学艺不精的团队稍不留神就可能把威胁情报搞成"摆摊算卦".  本期硬创公开课我们请来了白帽汇的创始人刘宇,白帽汇拥有一样独门武器,那就是NOSEC大数据平台,可以汇总诸多白帽子网罗的独特情报.像黑客一样去思考,就是他们的自我要求,今天就请刘宇来聊聊白帽汇在真枪实弹的对抗中,究竟

SEO从零开始第十章——真技术不如真口才

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 有人学习SEO为了生存,有人学习SEO为了兴趣,到底未来互联网对于SEO如何定义? 跑遍了武汉大大小小优化,针对企业营销,外包等公司,99%的公司50个员工,48个营销找客户人员,1个老板1个程序员,差异的比例造就了忽悠的口才,拿着低质量微效果的"排名神器"给客户演示如何3到5分钟就可以排名首页,我第一次听说有如此神器,而

基于大数据的竞争情报系统的研究与实现

基于大数据的竞争情报系统的研究与实现 王勇 许钟涛 王瑛 为让企业在大数据的环境下及时获得准确和可靠的竞争情报,提出了基于大数据的企业竞争情报系统的构建.通过B/S(浏览器/服务器)架构,运用聚焦爬虫工作原理的网络爬虫进行情报信息的采集,并用基于Hadoop的KNN算法进行情报信息的处理和分类,克服了大数据下KNN分类算法时间复杂度高等问题,同时系统支持用户个性化定制. 基于大数据的竞争情报系统的研究与实现

大数据:企业竞争情报的机遇、挑战及对策研究

大数据:企业竞争情报的机遇.挑战及对策研究 吴金红  张飞 鞠秀芳 "大数据"时代的来临,给各行各业带来了数据使用方式的根本性变革.文章首先阐述了大数据的内涵和特征,认为大数据有利于提高竞争情报的真实性.精准性以及实时性.在此基础上,详细分析了企业竞争情报面临的挑战,包括情报存储问题.情报分析问题.情报安全问题以及人才紧缺问题.最后,从情报意识.情报组织团队.竞争情报系统以及情报安全制度等几个方面探讨了大数据时代企业竞争情报工作的重点应对策略. 关键词 大数据 竞争情报 信息分析 信息

伪数据科学家 VS 真数据科学家

如今数据科学书籍.认证和文凭,如雨后春笋般层出不穷.但许多仅仅是镜花水月:许多人钻了这一新名词的空子,将旧酒(比如统计学和R编程)放在了"数据科学"这个新瓶里. 本文选自<数据天才:数据科学家修炼之道>. R语言编程跟伪数据科学为何扯上了关系? R是一种有20多年历史的开源统计编程语言及编译环境,是商业化产品S+的后继者.R一直以来都局限于内存数据处理,在统计圈子里非常流行,并因其出色的可视化效果为人称道.一些新型的开发环境通过创建R程序包或者将其扩展到分布式架构里(比如将

大数据全真案例带你来解密如何挑选“风水宝地”

几年前有一首叫做<风生水起>的歌,小小地火过一阵子,如今如日中天的麦玲玲风水运程大师,被农夫组合直接唱到歌词里,虽有几分戏谑,但确实借由此歌走进大众视野-- 风生水起 农夫组合 玲玲出嚟又睇掌喇 睇掌睇掌睇相 急急如律令 一命二运三风水 究竟点解 佢出世嗰时含住条金锁匙 究竟为什么 他出生的时候就含着金钥匙 又点解 我成间屋仲细过佢个坐厕 又为什么 我整间屋子比他的坐厕还要小 又点解 我次次买六合彩时中得一个字 又为什么 我每次买六合彩只中一个字 都说投胎是个技术活,为什么有人含着金汤匙天生的

云计算携手大数据,真爱还是陷阱?

ZD至顶网CIO与应用频道 10月21日 北京消息:如今,大数据已然成为了一个时髦词汇,从政府到企业,从职场到生活,只要谈及互联网,大数据便是绕脱不开的一个话题.向前追溯,曾经有一个词也同样风靡大江南北,至今仍为人津津乐道,这便是云计算. 云计算与大数据并不是截然不同的两个概念,二者有着极为亲密的关系.大数据的真实价值就像漂浮在海洋中的冰山,第一眼只能看到冰山的一角,绝大部分都隐藏在表面之下.而发掘数据价值.征服数据海洋的"动力"就是云计算. 云计算和大数据,天作之合 有人曾这样来解释

教育大数据:真能“算”准你的未来?

教育大数据最近广受社会各界关注,尤其是高考填报志愿阶段和毕业季更是如此.目前从事教育大数据服务的相关机构众多,如何科学看待教育大数据在个性化学习.选择专业.理性就业等方面的作用?今天本报组织了部分专家和高校管理者分别从理论和实践层面进行探讨.--编者 最近,由北大光华管理学院毕业生戴威创办的ofo小黄车火了,这家创立于2014年的国内首家共享单车公司,首创无桩共享单车出行模式,致力于解决大学校园的出行和市民上下班的最后一公里问题,目前已完成D轮融资,估值巨大. 共享单车之所以能够成功,是基于移动