美国防部“雅典卫城行动”:用大数据加强网络防御

  网络维护人员有广泛的工具可以使用,包括防火墙、入侵防御系统和防病毒软件。问题是,面对网络威胁善变的本质,他们可能会功亏一篑,或者不能及时采取行动。需要真正的实时分析帮助缩短网络入侵复原的时间。国防信息系统局的一个项目——“雅典卫城行动”——使用大数据分析以改善对网络域的保护。

  网络防御者的未来选择是新的数据类型和大数据分析,以对付变化多端的网络敌人。天睿信息系统公司的波尼蒙研究所(the Ponemon Institute for Teradata)的调查结果为这一点提供了经验证据,大数据分析加上传统的安全技术可以保证一个更好的网络安全态势。

  天睿信息系统公司企业风险管理部主任山姆?哈里斯(Sam Harris)在最近的一次采访中非常强调这一点,他认为真正的实时分析可以帮助缩短网络入侵复原需要的时间。

  哈里斯指出,网络维护人员有广泛的工具可以使用,包括防火墙、入侵防御系统和防病毒软件。问题是,面对网络威胁善变的本质,他们可能会功亏一篑,或者至少不能及时采取行动。“只要你发现了一个模式或恶意软件的签名,你可以用了,但是你的对手会试图找到一种新的方法进入网络并窃取数据。你不能抛弃这些传统工具,你必须使用它们。但你必须尝试新的方法。”在这种情况下,可以尝试大数据分析,使用像MapReduce这样的工具和其功能——如会话(sessionization)、路径和链接分析。

  MapReduce可以通过并行的分布式算法处理在一组计算机上的大数据集。一个常见的大数据分析操作,会话重新组合网络数据,以揭示用户行为。

  使用会话和路径分析,一旦事件发生,你可以回放网络流量,看看你感兴趣的事件。另一种工具是链接分析,或网络分析,这可以揭示一个实体和多个其它实体之间的关系。它可以让你看到网络拓扑结构,如果一台机器被攻破,连接到它的是什么。这可以帮助更快速地修复网络。

  国防信息系统局的一个项目使用大数据分析以改善对储存有最重要资产的网络域的保护措施。

  国防信息系统局和其他国防部机构负责实施这个以古老的要塞为命名的项目——“雅典卫城行动”,其目的是创建一个大数据云计算环境,以存储、分析和共享每天收集到的有关网络攻击和网络性能的大量信息。

  这些努力将加强整个国防部的网络安全和网络性能,同时还为那些寻求利用大数据分析来提高其部门效能的人提供了好榜样,比如金融、医疗保健。

  国防信息系统局负责任务保障和网络作战的项目执行官和首席信息保障官马克?奥恩多夫(Mark Orndorff)说,国防信息系统局负责运维很大一部分国防部基础设施,因此提出了这个行动计划。“我们负责运营美国国防部的骨干网络,我们有许多核心国防部企业化计算中心。所有这些基础设施产生的数据对于识别网络攻击都是非常有用的。我们利用大数据分析概念,把各种来源的数据汇集到这个大数据云环境。然后,我们对其分析,以提供网络防御和一般操作要求的网络性能监测的所需要的功能和态势感知。”

时间: 2024-10-02 14:29:08

美国防部“雅典卫城行动”:用大数据加强网络防御的相关文章

[案例]美联航如何使用大数据

行李追踪.个性化服务.提高旅客忠诚度和优化业务操作,大数据在航空业拥有广阔的应用前景.可以说,航空业已经迎来大数据时代. 旅客搭乘美国联合航空公司(United Airlines,简称"美联航")的班机时,通常还会涉及一连串潜在的附加服务,比如升舱.是否有权进入贵宾室等等. 美联航电子商务与经营副总裁斯科特•威尔森介绍说,按照公司过去采用的"收集与分析"数据法,美联航会把旅客选择这些服务的信息汇总到一起,来看"什么才是最成功的产品,然后据此进行营销.&qu

Sift Science 巧用大数据防范网络欺诈

对于大数据分析来说,网络安全是一个很有潜力的应用领域.通过对大数据进行分析,可以对攻击者的模式进行甄别,从而更加主动地防范网络攻击,而不是如传统的安全防御那样只能对已知的攻击模式进行防范.而类似于Cylance这样的初创公司,也凭借大数据技术完成了融资. 现有的网络支付和网络交易的防欺诈系统过于复杂,也不能有效杜绝网络欺诈行为,SiftScience这样的创业公司开始尝试利用基于机器学习的大数据分析防范网络欺诈. 最近,又有一家公司,SiftScience,利用基于机器学习的大数据分析提供防范网

Sift Science 用大数据防范网络欺诈

      现有的网络支付和网络交易的防欺诈系统过于复杂,也不能有效杜绝网络欺诈行为,Sift Science这样的创业公司开始尝试利用基于机器学习的大数据分析防范网络欺诈.       对于大数据分析来说, 网络安全是一个很有潜力的应用领域. 通过大数据分析, 可以对攻击者的模式进行甄别, 从而更加主动地防范网络攻击,而不是如传统的安全防御那样只能对已知的攻击模式进行防范. 本站文章主动防御:大数据引发的信息安全技术革命, 曾提到IBM和RSA的一些基于大数据分析的产品. 而类似于 Cylan

美国防部报告传指联想产品带来网络威胁

据香港信报报道,美国国防部官员引述一份五角大厦内部报告指出,联想(00992)的产品可能让国防信息系统易于遭到黑客攻击.并称,联想还寻求透过并购美国科技公司,意图进入美军信息网络系统. 华盛顿自由灯塔(Washington Free Beacon)网站引述不具名美国国防官员称, 向美国参谋首长联席会议与国防部长负责的'联合参谋情报小组'(J-2 Intelligence Directorate),近期向军方内部发出的报告指,负责网络安全的官员关注,美军若使用联想的计算机与流动产品等装置,可能将易

美使用大数据软件评估威胁级别

大数据一词近来被频繁提及并被广泛应用到多个领域.在美国,执法部门目前开始应用一款新的大数据软件给人们的威胁级别"打分",划定出绿色.黄色和红色三个威胁级别,警方在出警并抓捕罪犯的过程中,这一利用大数据评估出的威胁级别被着重列入参考范围.随着这一大数据软件将被愈加广泛地用于全美多地,民众的担忧也随之加剧. 用大数据给威胁级别打分 据美国媒体报道,加利福尼亚州弗雷斯诺市警方2016年开始通过一款名为"当心"的大数据软件给人们的威胁级别"打分".这一评

用大数据主宰电影?太过神话

热播美剧<纸牌屋>,让全世界影视业感受到了大数据的魅力.大数据,始于互联网.指向用户.可量化投资的新产物,正在越来越广泛地应用到电影产业.6月19日,第十六届上海国际电影节产业论坛聚焦大数据,爱奇艺创始人龚宇.搜狐公司副总裁刘春.腾讯在线视频部总经理刘春宁.乐视影业执行董事张昭,和电影业人士共同探讨:大数据会成为中国电影新驱动吗? 大数据催生<小时代> "穿正装的人喜欢看什么电影?我告诉大家,穿正装的人喜欢看剧情比较复杂.逻辑比较严谨的电影,这就是大数据带来很微妙的地方.

企业营销存在两个“大坑” 国双用大数据”填“

"缺少数据支持的企业营销往往存在两个大坑,自我认知和用户认知,既不清楚自己的定位,也不清楚用户的需求."2月28日,国双产品市场总监张桐在 "关键洞察--国双2017年数据报告发布会"上表示,"在市场变化瞬息万变的今天,对于企业来说,时刻关注竞争对手变得尤为重要,而大数据带来了更大范围的竞品监测,更高效率的情报反馈,以及更有效的横向对比." 国双产品市场总监张桐 会上,张桐介绍了国双为客户推出的系列定制化报告<数往知来--用户竞争态势分析报

用大数据引领监管“指挥棒”

当你在加油时遇到缺秤少量.购车或维保时遇到欺诈.买家具时遇到鱼目混珠等恶劣现象时,只要扫个二维码.写个评价,形成大数据后,就会成为引领相关部门监管的"指挥棒",也为其"出拳"提供了相关依据. 3月12日,在位于河南省郑州市郑汴路与中州大道交汇处的红星美凯龙家居广场内,随着郑州市质监局局长何增涛将<国家家具质量信息采集点>的牌匾交付到红星美凯龙家居集团股份有限公司总经理蒋维刚的手中,郑州市质量信息采集点布置行动即正式启动. 前来选购家具的张女士看到商场门口

试水移动医疗,英特尔要用大数据追踪疾病

摘要: Maker Voice是为关注新硬件的朋友们准备的一个栏目,初期的形态是每天一篇文章,梳理总结一天下来新硬件行业的精华内容,可能是有意思的产品,也可能是引人思考的观点,目标是让 Maker Voice是为关注新硬件的朋友们准备的一个栏目,初期的形态是每天一篇文章,梳理总结一天下来新硬件行业的精华内容,可能是有意思的产品,也可能是引人思考的观点,目标是让朋友们能用最短时间在这里遍览真正值得关注的内容.So,enjoy! 试水移动医疗,英特尔要用大数据追踪疾病 周三,英特尔宣布将同 Mich