安全防御:数据与情报需唯“真”是问

近日安全领域一大新闻就是创立于2010年的Norse Corp濒临倒闭边缘。也许大家没有听过这家公司的名字,但是大多数从业者一定见过酷炫无比的“地图炮”。曾几何时,我们可以盯着屏幕在Norse的网站上看“全球黑客大战”的直播。这家公司也在几年间成为了全球领先的威胁情报公司,然而这一切都幻灭了,原因则是这家公司用来呈现和分析以及产出报告使用的数据可能都是假的。

据揭露,Norse的数据来源为部署在全球数十万的代理,蜜罐等传感器,但是他们将这些传感器收集来的数据当做真实发生的攻击呈现在他们的报告和其他商用产品中。这无疑对我们判断全球网络安全态势产生了影响。

Fortinet旗下的FortiGuard实验室把从全球收集的数据以可视化的形式呈现出来。如图所示,根据攻击严重程度用颜色区分,由于攻击过多,地图上只显示收集来的万分之一的数据。

如今已经是动态安全时代,传统设备和方案都是静态的,很难对抗持续变化和升级的攻击手段。威胁情报正好是以动态的手段来对抗攻击者。在整个防御过程中,威胁情报会不断地被收集、丰富、分析、再收集形成一个闭环。APT的泛滥带来的现状就是系统被攻击和攻陷已经是常态,在这种新常态下,我们必须要提升检测和应急响应能力,而这个能力就是要由威胁情报来驱动的。APT的高级和隐蔽性使得可以轻易穿越传统安全防线,因此对高级威胁,我们使用的检测手段也不能只是签名,必须要依靠行为检测进行分析,交付给用户可执行和操作的分析结果,由此可见在持续的攻防较量中这个能力是很重要的。因此在威胁情报未来在安全保护方面肯定要起到越来越重要的作用。

原文发布时间为:2016-02-18

时间: 2024-07-28 14:57:34

安全防御:数据与情报需唯“真”是问的相关文章

框架设计:实现数据的按需更新与插入的改进--用数据对比进一步说明

在发布完:框架设计:实现数据的按需更新与插入的改进 之后:   有网友表示不理解,于是这里给出一篇简单的说明对比,表示下改进后好处.   一:场景一:循环5次,同样也是重复提交的问题               using (MAction action = new MAction(TableNames.Blog_User))             {                 for (int i = 0; i < 5; i++)                 {          

框架设计:实现数据的按需更新与插入的改进

首先感谢dudu发了这么一篇:博客园现代化建设-准备用Entity Framework实现数据的按需更新   在帖子的第十六楼,我留下了这样的留言: 路过秋天: 这是一个复杂又冲突的设计问题: 1:为了按需要更新,你必不可免的需要有一份数据在内在的. 正如说没有缓存时,你需要多进行一次查询,无论是单个的查询,还是多更新几个字段,这个的性能点达到你需要这样处理的程度? 2:好,假设有已有缓存还没过期,你可以减少一次的查询,得到内在的实例的数据来进行比较,通过比较来更改isChanged标识,然后感

应对大数据挑战 企业需共享式服务模型

本文讲的是应对大数据挑战 企业需共享式服务模型,大数据来袭!当企业准备把自己的MapReduce应用从实验环境迁移到生产环境时,共享式服务模型将为这种迁移提供许多重要功能,并加快迁移步伐. 大数据是当今科技行业发展速度最快的领域之一.大数据具有前所未有的大量化.快速化和多样化三大特点,这些是许多新技术背后的驱动力,这些技术可帮助企业处理大数据带来的多种新问题. 在诸多的新兴解决方案中,Hadoop和MapReduce被视为是两种大有希望的方法,可高效管理和分析大数据.但目前针对MapReduce

【百度地图API】交你如何用百度地图搜索自己的数据!不需数据库!

原文:[百度地图API]交你如何用百度地图搜索自己的数据!不需数据库! 摘要: 我有一定的房产数据,还有银行数据.我想在百度地图上标注出来,并且能搜索到我这些数据. 可是百度的数据库上并没有我的数据.我应该怎么办呢? ------------------------------------------------------------------------------------------ 一.无需数据库,如何建立自己的地理信息表. 如果让初学者去建立数据库,那么意味着大家还要学习数据库,

现代数据集成所需的业务层面

数据集成一直面临着复杂的技术问题.显然,对于数据集成的许多方面总是需要精通技术,并且需要能够处理复杂问题的解决方案.但是,这种方法对于那些从现代数据集成中需要和希望达成目标的企业来说是不够的.因为商业无处不在,业务用户需要参与和投入,这仍然是一个挑战. SaaS和云服务是现代数据集成的关键技术.特别是SaaS发挥了易用性和集中的工作流程,帮助非技术用户通过预构建集成.更多的供应商解决方案为技术用户和低技术用户提高了用户体验和解决方案的效率.由幕后的复杂技术驱动的流线型界面发展得越来越多,从而加速

数据智能,慧眼识“真”——个推大数据风控产品亮相

过去一两年,互联网金融迎来爆发式增长,其低成本.高效率.新模式的特点有效补充了传统金融机构的市场空白,承担着引导金融走向普惠的重任.与此同时,逾期率和坏账率高.欺诈申请较多等欺诈风险和信用风险也在日益攀升. 对互联网金融企业而言,传统风控手段成本过高.反馈结果慢,且覆盖率一般,而全场景风控产品误杀率又较高,都无法很好地满足风控需求,导致诸多互金机构面临着严峻的风控挑战. 近日,由联动优势主办的"第六届产品技术大会"在京召开.此次大会以"觉醒·Fintech"为主题,

如何满足二级数据服务之需

     所有大公司都使用二级数据服务,例如针对灾备和归档的数据保护程序.复制数据管理(CDM)也是很多大公司的选择,用以实现一个"黄金"副本支持多个二级数据服务用例,例如应用开发测试.业务分析.数据保护等等.与此同时,对象存储利用率也迅速提高,与CDM集成,为容量密集型应用(如内容库和分布式环境中的内容共享)提供PB级存储. 这些二级数据服务平台通常提供用于复制.压缩.迁移和检索数据的成熟数据服务,但当涉及到将数据服务与以用户为中心的存储需求进行有效匹配时,大多数企业面临着挑战.高效

数据科学家所需的大脑训练

前言 让我们以一个小练习开始本文.请拿出笔和纸,一有答案就写下来.不要反复思考,应该在15秒内完成. 请在纸上写下对于"一个成功的数据科学家需要哪些技能?"的问题的答案. 很多读者可能已经写过代码,有着关于分析工具.统计学等等的知识.要成为一个成功的数据科学家,这些当然是必须的,但还远远不够. 区分一名分析学家/数据科学家好坏与否的最重要的技能之一是:面对复杂问题,确定分析框架,简化假设,分析问题,然后找到解决方案.至于那些分析工具只是用来解决问题的手段和方法而已. 在本文中,我们将通

有大数据未必就会有真民主

2013年4月11号,盛大文学网出巨资在北京成立了一家编剧公司,老板侯小强在成立仪式上以美国著名的政治连续剧<纸牌屋>为例阐述了这间新成立的手握10亿人民币的中国新式编剧公司的未来,表示编剧公司将依据"大数据",以全新模式来创作电视剧本. <纸牌屋>是美国http://www.aliyun.com/zixun/aggregation/11158.html">在线视频租赁公司NetFlex分析了3000万次用户体验后决定花1亿美元购进版权进行全新改