国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

威脅情報的本質是數據 數據是看見安全的基礎

原創
安全
目前,威脅情報無疑是非常火爆的安全防護體系的概念。但是在國內,它還沒有很成熟。3月30日,由安全牛主辦的“CS 3:威脅情報解決方案峰會”在京舉行,來自360、IBM、谷安天下、微步在線、白帽匯五家廠商的專家從不同的視角分別介紹了各自對威脅情報的理解和相應解決方案。

隨著傳感器的增多、可穿戴終端技術發展、以及深入生活的各類應用出現,任何設備都將接入互聯網,由此帶來的安全挑戰前所未有。攻擊入口無處不在,單純基于漏洞或者關鍵資產的防御方式已經力所不及。企業需要更加全面高效的防御方式,在安全的環境中發展壯大。威脅情報的出現為傳統防御方式帶來了有效補充,它立足于攻擊者的視角,幫助我們更好的了解威脅,幫助我們在遇到威脅時能夠準確高效的采取活動。

目前,威脅情報無疑是非常火爆的安全防護體系的概念。但是在國內,它還沒有很成熟。3月30日,由安全牛主辦的“CS 3:威脅情報解決方案峰會”在京舉行,來自360、IBM、谷安天下、微步在線、白帽匯五家廠商的專家從不同的視角分別介紹了各自對威脅情報的理解和相應解決方案。

[[165018]]

 

什么是CS3?

據安全牛主編李少鵬 介紹,CS系列論壇是“專注安全解決方案的大會,我們面向的主要是用戶,講的是自己的產品,解決的是甲方面臨的安全問題。我們不怕打廣告,但我們演講的產品和方案,都是經過安全牛精心選擇過的,值得推薦的優秀產品和方案。”

CS不講攻防,不講戰略,講的是安全需求和解決方案,講的是企業或機構即將面臨的問題和急需解決的痛點。CS 3,顧名思義為CS系列的第三場論壇。目前,CS系列參與方包括360、螞蟻金服、普華永道、烏云、RSA、IBM、谷安天下、網康等業界知名互聯網公司和安全公司。

什么是威脅情報?

根據Gartner的定義:“威脅情報是一種基于證據來描述威脅的知識信息,包括威脅相關的上下文環境信息,采用機制、指標、影響與行動建議等。這些用以描述已經存在或正在發生的攻擊威脅的信息,可以被受害目標用來進行決策并對威脅進行響應”。簡單來說,威脅情報就是可以幫助人們識別安全威脅并做出明確決定的知識,就是收集、評估和應用關于安全威脅、威脅分子、攻擊利用、惡意軟件、漏洞和漏洞指標的數據集合。所謂的情報,具體講,通常可包括hash值,ip地址,域名信息,網絡與主機攻擊,工具,TTPs等。

威脅情報有何用武之地?

威脅情報可以幫助人們解決如下問題:

如何跟得上包括惡意攻擊、攻擊方法、安全漏洞、黑客目標等等在內的如潮水般海量的安全威脅信息?

面對未來的安全威脅,如何獲取更多的主動?

如何向領導匯報具體安全威脅的危險和影響?

做威脅情報的廠商有哪些?

目前做威脅情報的廠商為數不少,國際上主要有:賽門鐵克,iSight Parnters,火眼,CrowdStrike,Lookingglass,IBM,Webroot,Dell Security,Verisign iDefense等。

國內主要有:微步在線,360,谷安天下,白帽匯等。

CS3威脅情報解決方案峰會上,大家都說了什么?

360網絡安全研究院院長 宮一鳴 & 天眼實驗室負責人 韓永剛

[[165019]]

宮一鳴:“直接談威脅情報是空中樓閣,在某種意義上我認為威脅情報有點像金字塔的塔尖,而基礎數據時走向塔尖的基礎。在某種意義上有點像是造磚頭,我給你造各種各樣的磚頭、各種尺寸的磚頭,有磚頭才能蓋樓。而且,任何數據都是有價值的,要懂得如何看到數據的價值,并發揮其價值。”

[[165020]]

韓永剛表示:“數據是看見安全的基礎,所有網絡行為都會形成痕跡,有痕跡就有數據,安全大數據是形成看見能力的基礎;有了數據還要有數據連接能力、數據分析和挖掘能力,結合安全經驗,才能形成看見能力。威脅情報來自于數據,最后還要回到數據中去,威脅情報最終回到客戶側才能發揮它的作用。威脅情報要結合本地各層面數據的采集、還原、分析能力,才能有效發現威脅,而自動化響應則是應對威脅的又一關鍵點。”此外,韓永剛認為,對安全事件,以前能做到的是發現和響應,現在有了威脅情報,還能夠做到取證、拓展、溯源。

IBM中國區安全技術高級工程師劉璐瑩

[[165021]]

據劉璐瑩介紹,IBM做安全應該可以追溯到上世紀80年代,從主機安全開始,IBM進入了安全領域。從那個時候開始,一步一步走到今天。經過不斷的整合和收購,現在IBM已經形成了一整套安全體系架構,在整個安全市場里,目前IBM排名第三。所以可以說IBM是一家安全公司,而且還是一家很大的安全公司。

她認為,情報最重要的有三點:第一,要有,要查得到,數據相對來說比較完整。第二,要能夠觸發到我,因為很大的數據庫可能放在某個地方,可能沒有辦法跟我實際的情況聯系起來。第三個是要能夠自動化地利用起來這些庫,而不只是查詢。

谷安天下安全值產品總監 趙毅

[[165022]]

谷安天下關注威脅情報這個領域已經有兩年的時間,趙毅表示通過調研發現,國內國外有非常優秀的數據資源,威脅情報的本質就是數據。但數據的緯度是不同的,因此如何把數據用好,是我們想要解決的問題。數據分析和處理或者是機器學習,不是谷安的長項,但我們可以基于威脅情報生成一些信息,并形成產品。另外,谷安天下是做風險管理出身的,所以用威脅情報來做風險管理是強項。

微步在線創始人兼CEO 薛鋒

[[165023]]

微步在線創始人兼CEO 薛鋒表示:“大家至今對威脅情報的理解還有很多不同,但這種百家爭鳴、百花齊放的環境是非常好的。我們做威脅情報最核心的是數據和對數據的分析,分析之后提煉出來有價值的東西。”

他認為:“威脅情報還是離不開數據的。“數據來源多種多樣,數據的變化也是瞬息萬變。如何對這樣數據進行關聯分析,提煉有價值的內容非常的重要。所以威脅情報最重要的是分析師,尤其是對甲方,如果沒有很好的分析師的話,其實買再多的設備、雇再多的人也沒有什么用。威脅情報公司應該是嚴謹的,一百次的威脅分析成功了九十九次不叫成功,只要誤判一次就是失敗。

白帽匯創始人兼CEO 趙武

[[165024]]

白帽匯于2015年8月成立,團隊主要來自于360和華為,有著深刻的,專注于做安全大數據和企業威脅情報的基因。談到威脅情報,白帽匯創始人兼CEO 趙武是這樣理解的:“我們認為的威脅情報,如果大家都在說這個東西,那一定不是威脅情報,因為你知道,別人也知道。所以我認為眾人皆知的不能叫威脅情報,因為信息安全最核心的本質就是信息不對稱。我們跟蹤的一定是你不知道的,或者你之前沒聽說過的,我才把它叫威脅情報。”

目前的主要安全威脅有:企業未知的隱形資產、Nday攻擊(黑客買白帽賬號批量攻擊)、外部數據威脅。面對這些威脅,為什么企業跟安全公司對抗的時候,落后的一定是安全公司,而不是黑客。趙武認為因為我們跟蹤黑客的情報的時候會發現,安全公司至今很難進行友好的聯動,但是黑產至今互相的聯動非常之緊密,分工合作得非常好。那我們為什么老去防護,而不能去攻擊?我們能不能做一個攻防的轉換,把戰火燒到敵人的陣營?

他表示,我們需要對黑產進行情報監控,打擊黑產,對黑客進行畫像,最后實現黑產反制。并強調:“安全的環境一定不是等來的,而是通過打擊黑色產業得到的。把攻擊者進行抓獲也好,進行懲罰也好,反正安全的環境等是等不到的。”

CS3威脅情報解決方案峰會上,各家廠商都展示了哪些產品和解決方案?

 

360威脅情報中心

360威脅情報基礎信息查詢平臺TI.360.com具有關聯分析和海量數據兩大特色。安全研究人員在360威脅情報基礎信息查詢平臺提交域名、IP、樣本信息等進行搜索,將得到360威脅情報中心所提供的云端數據查詢結果。這些信息結合對應的分析,對幫助研究人員定位安全威脅可以發揮關鍵作用。

 

目前360威脅情報基礎信息查詢平臺擁有全球獨有的樣本庫,總樣本超過95億;互聯網域名信息庫則有高達50億條DNS解析記錄;此外,還有眾多第三方數據源。基于海量數據,平臺幫助用戶進行分析,可以拓展關聯信息,挖掘出在企業或組織內部分析中無法發現的更多線索。

共用威脅情報的協作平臺:IBM X-Force Exchange

威脅情報的本質是數據 數據是看見安全的基礎

這是一個使用,分享,并依情報來行動的新平臺,以IBM X-Force的積累和規模為后盾,擁有豐富的威脅情報資料。劉璐瑩表示,基于十幾年的積累,IBM目前記錄的完全獨立的、真實的漏洞,超過9萬,是全球最大的漏洞庫之一。目前惡意IP數量86萬,URL和域名分析數據庫的量在250億以上。基于這些數據能夠監控到全球高發的、嚴重影響的安全事件。這些數據通過IBM X-Force Exchange這個開放的、可操作的、社交的情報平臺,把X-Force多年的積累開放給公眾。目前這個平臺支持一些業界通用的威脅情報交互格式。你可以通過標準格式和自己現有的產品方案、學習工具來進行集成。同時,它還是一個社交平臺,可以進行思路上的分享,多向溝通。

威脅情報的新應用:安全值

谷安天下現場發布威脅情報應用產品——安全值,僅用5分鐘即可量化企業安全風險。谷安天下將威脅情報體現在安全值上,就是一種整合資源的能力,通過專業的視角,發現未知風險,對風險進行量化。安全值一共整合了100多個威脅情報數據資源,利用大數據挖掘分析方法,對實時情報數據進行風險分析,量化計算風險,提升用戶的風險管理能力。

威脅情報的本質是數據 數據是看見安全的基礎

威脅情報的本質是數據 數據是看見安全的基礎

通過安全值可以看自己、看行業,也可以看差距。谷安天下希望通過安全值這樣的產品,能給大家帶來專業的數據服務,并且利用其整合資源的能力,幫助用把多個資源進行整合起來,發現未知風險,對風險進行量化,并且跟行業還可以做差距的分析。這就是谷安全天下把風險管理通過數據這個橋梁帶給大家的思路。

微步在線提供多種在線服務

威脅情報的本質是數據 數據是看見安全的基礎

微步在線的定位是做一個專注于數據的公司,致力于整合數據、機器與人的力量,提供具有可操作性的威脅情報,用來阻截攻擊、發現威脅、溯源追蹤和消除風險。目前微步在線提供的服務第一個是IOC,第二個是威脅分析平臺,第三個是高級入侵事件檢測,這也是一項免費的服務。微步在線的主要產品VB(VirusBook.cn),是中國首個綜合性的威脅分析平臺, 免費為全球安全人員提供了一個便利的一站式分析平臺。另一款產品TIC(威脅情報中心)的威脅應用解決方案,使客戶在面對關鍵威脅時可以快速發現并采取有效的行動。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2016-01-26 10:51:50

2024-09-30 11:32:06

2016-03-12 22:04:29

2022-01-04 22:00:38

數據安全云計算信息泄露

2017-03-27 15:57:49

2015-06-25 17:19:53

2016-01-22 12:02:09

2012-12-17 10:57:04

2022-12-29 17:25:38

2018-05-01 07:16:20

2016-01-26 11:08:54

2020-03-24 10:51:30

威脅情報網絡安全暗網

2015-09-02 12:05:45

2019-10-21 08:25:37

安全威脅員工釣魚攻擊

2019-10-18 19:06:13

安全工具網絡

2016-04-01 11:09:19

2016-11-25 20:55:28

2014-11-04 09:18:33

安全策略安全管理威脅情報

2015-11-24 09:31:15

2024-02-26 15:58:25

點贊
收藏

51CTO技術棧公眾號

www久久精品| 成人av综合网| 久久国产人妖系列| 欧美一级大片视频| 99在线播放| 亚洲黄色av一区| 色综合久久久久无码专区| 99精品国产在热久久婷婷| 久久久久久久久久婷婷| 手机在线观看av| 色综合久久久久久久久久久| 欧美两根一起进3p做受视频| 麻豆精品一区二区综合av| 91精品国产91久久久久青草| 久久动漫网址| 欧美www在线| 国产精品高清乱码在线观看| 日韩一区二区三区视频| 青青草免费观看免费视频在线| 国产色产综合色产在线视频| 在线不卡视频一区二区| 日韩图片一区| 亚洲自拍偷拍色图| 女同一区二区三区| 久久精品在线播放| 在线观看精品| 日韩风俗一区 二区| 国内精品久久久久久野外| 日韩欧美综合在线视频| 好男人社区在线视频| 日本一区二区高清| 久久综合色视频| 美女任你摸久久| 日韩精品国内| 久久综合导航| 欧美重口乱码一区二区| 在线看片一区| 精品卡一卡二| 国产色综合网| 日本一区二区精品视频| 丝袜亚洲精品中文字幕一区| 日韩高清三级| 韩国午夜理伦三级不卡影院| 欧洲xxxxx| aa级大片欧美| 日本在线观看免费视频| 国产精品国产三级国产aⅴ原创| 日韩欧美国产片| 一区二区三区高清在线| 亚洲精品视频区| 欧美性生活久久| 在线xxxx| 原创国产精品91| 高清不卡一区| 日本免费一区二区三区视频观看 | 97av视频在线观看| 日产国产精品精品a∨| 精品免费一区二区| 国产酒店精品激情| 黄色国产精品| 国产精品一区av| 国产一区二区三区日韩精品| 69影院欧美专区视频| 欧美亚视频在线中文字幕免费| 91sa在线看| 国产精品久久久久久久免费观看| 亚洲在线免费视频| 国产精品日韩| 成人高清dvd| 国产欧美日韩综合| 伦理电影国产精品| 欧美视频一区在线观看| 丰满大乳少妇在线观看网站| 亚洲日本成人网| 成人h动漫免费观看网站| 国产精品久久久久久久久免费看 | av之家在线观看| 人狥杂交一区欧美二区| 国产亚洲美女精品久久久| 国产精品国产亚洲精品| 午夜精品一区二区三区在线视 | 色屁屁一区二区| 亚洲国产va精品久久久不卡综合 | 欧美国产另类| 亚洲伊人婷婷| 国产人妖乱国产精品人妖| 在线看的网站你懂| 亚洲精品mp4| 欧美亚洲色图校园春色| 国产一区二区三区四区hd| 激情六月婷婷综合| 午夜3点看的视频| 亚洲精品久久久久久久久久久| 中文字幕日韩在线| 久久精品国产一区二区三区不卡| 成人av在线网| 户外极限露出调教在线视频| 亚洲欧洲视频在线| 日韩国产欧美| 男人天堂a在线| 欧美色道久久88综合亚洲精品| 桃花岛tv亚洲品质| 91夜夜揉人人捏人人添红杏| 国产成人欧美日韩在线电影| 午夜在线网站| 久久精品国产综合| 亚洲精品乱码| 国产又黄又猛又粗又爽的视频| 欧美一区二区在线播放| 欧美色图婷婷| 女人色极品影院| 欧美影院午夜播放| 国产劲爆久久| 欧美日韩午夜爽爽| 欧美日韩一区三区四区| 日韩高清影视在线观看| 小说区视频区图片区| 亚洲午夜电影网| 国产精品亚洲综合在线观看| 日韩av电影免费播放| 天天射综合影视| 国产精品流白浆在线观看| 天堂资源在线亚洲视频| 色欲综合视频天天天| 99这里只有精品视频| 日本丰满大乳奶| 欧美一级视频精品观看| 88国产精品视频一区二区三区| 尤蜜粉嫩av国产一区二区三区| 日韩精品中文字幕在线观看| 亚洲一区国产一区| 男男电影完整版在线观看| 国产精品99久久久久久人| 久久久久久久久久久久久久久99 | 精品三级av在线导航| 一区二区三区偷拍| 欧洲一区在线电影| 欧美色就是色| 欧美18—20岁hd第一次| 欧美国产视频日韩| 91蜜桃在线观看| 日韩另类视频| 裸体裸乳免费看| 亚洲第一网站免费视频| 国产一区二区三区久久久久久久久| 中文字幕免费在线视频| 尤物国产精品| 亚洲午夜女主播在线直播| 亚洲高清精品中出| 性欧美疯狂xxxxbbbb| 国模大尺度视频一区二区| 欧美一区三区二区在线观看| 五月激情六月综合| 日韩激情啪啪| 亚洲少妇第一页| 在线丨暗呦小u女国产精品| 日韩高清在线一区| 日本电影在线观看网站| 91福利入口| 日韩欧美中文免费| 综合天堂久久久久久久| 四虎国产精品永远| 国产精品午夜一区二区欲梦| 亚洲国产wwwccc36天堂| 日韩一区二区在线| 美国成人av| 91美女片黄在线观| 在线精品视频小说1| 亚洲伦理一区| 秋霞在线午夜| 黄色一级视频播放| 一本色道久久综合狠狠躁篇的优点| 久久成人18免费观看| 精品极品在线| 国产精品视频二| 日韩最新av在线| 91美女在线视频| 国产一区二区三区不卡av| av电影资源| 99re在线视频上| 日韩免费福利电影在线观看| 国产天堂在线播放视频| 中文字幕免费在线视频| 手机视频在线观看| 一区二区在线播放视频| 友田真希在线| 中国黄色片免费看| 无限国产资源| 少妇精品导航| 国产视频一区免费看| 在线看黄色av| 欧美一进一出视频| 一区二区三区四区精品| 国产日本一区二区| 先锋资源久久| 成人av福利| 激情五月开心婷婷| 亚洲最大成人网色| 日韩精品在线视频美女| 中文字幕av不卡|