jibacao.com-欧美日韩在线观看一区,蜜臀国产一区二区三区在线播放,亚洲精品系列,国产精品一区二区91

ITValue社區

奧運開幕,信息安全如何反守為攻?歷史大數據里有真章!

作者:吳寧川 / 日期:2016-08-09

里約奧運會沒開幕之前,安全問題就已經成為令奧運村和各國運動員管理機構頭疼的問題。在另一條隱形的戰線上,信息安全的奧運之戰已經在悄然展開。360企業安全近期發出了里約奧運期間信息安全指南,比如提防假票務網絡詐騙,攻擊者可利用網站輕松地收集用戶銀行登錄憑證以清空受害者的銀行賬戶。

在今年的IT價值峰會上,360企業安全集團交付事業部總經理張龍指出,很多信息安全攻擊看似新鮮卻其實已經在歷史上發生過,有的信息安全攻擊或威脅甚至是某個歷史性信息安全威脅行為的延續或新進展。中國有句古語叫“知史而明今”,還有一句古話叫做“溫故而知新”。從歷史大數據中挖掘“金礦”,是信息安全反守為攻的最新策略。

1一個真實的案例

張龍介紹了一個真實的案例。2015年底的時候,360企業安全的一個客戶發現了交易系統數據庫有一個異常,當時就聯系了360企業安全的工程團隊。工程團隊從現場取樣了一個惡意的程序,在隨后的數據同源性分析中,發現這個惡意程序樣本已經存在很長時間了。

360企業安全團隊發現,該惡意程序樣本第一次出現在2006年以前,2011年后曾大批出現,被曝光后就銷聲匿跡了一段,但到了2014年又達到了一個新的高峰。2016年春節,360企業安全團隊把該惡意程序上報給了主管監管機構,然而上報后依然可以聽到企業不斷被干擾的消息。

從互聯網大數據挖掘和分析的結果看,可以發現惡意樣本背后的組織非常嚴密,而且有非常高水平的工程師可以設計出“免殺”或可“逃逸”終端防病毒軟件的查殺。此外,該事情還原之后報給公安部門,抓獲的犯罪份子既出人意料又在預料之中,原來這個組織有一半人都曾是做軟件外包開發的資深工程師。

基于上述案例,可以得出四個環環相扣的漏洞:系統有未知的漏洞、系統有未修復的已知漏洞、員工與合作伙伴有時候不那么可靠、信息系統無法不被滲透。如果企業同時遭遇上述漏洞,那么該如何制定自己的信息安全策略?

2從防守到響應

傳統信息安全的思路是黑客攻擊、信息安全團隊防守,但在企業漏洞頻發,黑客攻擊手段日益復雜的情況下,企業信息安全很難徹底防住或不能完全防住網絡攻擊,這時加強威脅的檢測和及時響應能力就成為不得已的選擇。

這一方面是在入侵或威脅從企業外圍向內部進攻的時候,盡量縮短檢測時間;第二是要加強響應和調查,僅有應急預案和應急處置還不夠,在臨時清除掉入侵或威脅的時候,還要把背后的組織挖出來。因此響應之后的深挖、溯源、調查和取證就變得非常非常重要,甚至要更多地與執法部門合作。

張龍認為,下一階段企業信息安全的思路或策略,在以往防御為基石的前提下,要加強檢測與響應兩個方面的投入。檢測調查通常來說,就是發現信息安全的入侵事件或者滲透事件的一個線索,從一個線索拓展成一個事件,從一個事件擴展到全貌,這個全貌則要把信息安全事件的前世今生挖掘出來,包括惡意樣本背后的組織、目的、危害、相應的整改等。

如何去還原和發現信息安全事件的前世今生?除了企業內網的數據外,還有整個互聯網上的數據。

從360整個攻防體系來看,互聯網上的數據對于企業來說非常有價值。比如企業信息系統初步被滲透了之后總要與外界通信,通信的時候就一定要求訪問外部域名,甚至出現不太正常的主機行為,這些行為都可以從互聯網獲取相關數據。

3安全大數據分析可能是解決問題的銀彈

對于各種手段日益先進和復雜的黑客攻擊,能夠及時檢測和響應,這背后需要強大的“大腦”。這種會思考的大腦來自哪里?近兩年業界比較追捧的基于海量安全大數據的大數據分析可能是解決之道。

今天,在整個互聯網上,惡意代碼可被信息安全軟件檢測出的概率約為50%。惡意軟件為了實現免殺或免發現,就必須要用信息安全軟件先進行自我檢測,檢測的時候必然會在各大信息安全軟件公司的云端留下原始樣本記錄,這樣的記錄被稱為灰度文件。

張龍介紹說,目前互聯網上有約100億可執行文件,百分之百確認的白文件數量約為一個億、百分之百確認的黑文件數量為20億,其余80億左右的文件無法辨別。如果集互聯網全網之力,對這大數據文件進行分析,結果必然比只依靠本地數據完善得多。

基于這些互聯網海量安全大數據形成的威脅情報,可以大大提升企業發現各類攻擊的能力。這就像已經留下案底的竊賊,無論如何喬裝,只要他們行動,就可能在第一時間被捕獲:他們過去留下的行為特征,他們與常人不同的異常舉動,都有可能在“安全大數據里”得到驗證。

“在已經不可能完全防住的前提下,利用數據分析的方法、理論和邏輯可能是一條更好的出路。”張龍強調,“一次安全事件所利用的漏洞或者樣本,可能在互聯網上已經出現過。利用互聯網上的海量攻防數據,可以更快發現甚至預防安全事故。”

顯然,在新的時期,掌握海量安全大數據的企業將會擁有更強大的發現能力。

360企業安全大數據庫包括:全球文件樣本庫,總樣本數達95億+,其中有20億+黑名單和1億+白名單,每天新增900萬樣本;最大中文漏洞庫,總漏洞數超過47萬,每天新增約400個;文件行為庫(主防),總日志數189000億條,每天新增380億條;最大的存活網址庫,每天查詢300億條、每天處理100億條、每天攔截用戶訪問釣魚數超過1.4億URL;互聯網域名信息庫,含90億DNS解析記錄、每天約新增100萬條,13年+的Whois信息存儲,約占中國DNS解析與查詢記錄的25%。

目前360企業安全團隊通過360瀏覽器、搜索終端應用等累積來自全球5.09億PC安全客戶端、7.44億移動端安全客戶端、互聯網基礎設施DNS、獵網、補天等各類舉報與響應平臺以及 100+第三方數據源。

4安全大數據項目要有清晰目標

張龍表示,目前業界對大數據在信息安全領域的應用并不十分認同。原因在于大數據分析是一個萬能平臺,大數據分析應用的空間非常大,不能天馬行空的想象,而必須在具體實施信息安全大數據項目之前有一個清晰的項目目標。

真正做好的項目需要目標很明確,例如具體做一個銀行調研系統或者內網系統,就可以配套360企業安全的大數據資源、平臺、技術和人。

現在每個傳統企業產品都附加了大數據接口,用于上收防火墻、殺毒軟件、交換機、路由器等來源的數據,把收上來的數據對接互聯網云端信息進行分析,實現安全風險態勢感知、高危外聯行為感知、安全告警監控、Web安全態勢感知、威脅行為的還原等應用。

360企業安全團隊的大數據服務器規模超過60000臺,總存儲數據量接近1.3EB、每天新增超過1.5PB、每天各種數據計算任務10萬個、每天處理數據量10PB。通過與外部信息安全大數據對比,可以發現與木馬外聯的惡意服務器或暗鏈,幫助企業與外網進行對接。360企業安全還可以做到兩三千億條企業IT日志的檢索,對企業內部進行信息安全大數據分析。

在信息安全攻防雙方的博弈中,攻方往往手段多樣且會從想象不到的角度滲透系統。傳統政企網絡里面雖然設置了隔離網,然而越是隔離的系統,企業的信息安全團隊就越放松,只要一放松實際上滲透的概率就越高。

本文標簽: 2016IT價值峰會

推薦閱讀

jibacao.com-欧美日韩在线观看一区,蜜臀国产一区二区三区在线播放,亚洲精品系列,国产精品一区二区91
91麻豆免费看| 国产亚洲一区二区在线观看| 日韩欧美国产不卡| 国产精品久久久久桃色tv| 日韩av中文在线观看| 91一区一区三区| 久久久久久电影| 日韩精品亚洲一区| 色呦呦国产精品| 国产亚洲一区二区三区| 青青草国产精品亚洲专区无| 一本久道中文字幕精品亚洲嫩| 久久久亚洲精品一区二区三区| 日本成人在线一区| 欧美亚洲日本国产| 亚洲人成精品久久久久久 | 国产成人在线网站| 日韩一二三区不卡| 亚洲成人精品在线观看| 99久久国产综合精品麻豆| 精品国产凹凸成av人导航| 日韩在线一区二区三区| 欧美视频中文字幕| 亚洲靠逼com| 99re热这里只有精品免费视频| 国产性做久久久久久| 九九精品一区二区| 日韩欧美激情在线| 久久这里只精品最新地址| 国产精品国产自产拍高清av| 国内一区二区在线| 日韩一级成人av| 婷婷国产v国产偷v亚洲高清| 在线日韩av片| 亚洲精品乱码久久久久久黑人 | 91精品国产一区二区| 免费在线看成人av| 亚洲一区在线免费观看| 欧美精品久久一区| 成人动漫av在线| 日产欧产美韩系列久久99| 亚洲一区二区三区国产| 日本一区二区综合亚洲| 色香蕉成人二区免费| 99在线热播精品免费| 日韩伦理av电影| 欧美va亚洲va| 26uuu精品一区二区三区四区在线| 午夜伊人狠狠久久| 91污片在线观看| 中文字幕一区二区三区视频| 不卡视频在线看| 亚洲欧洲性图库| 99久久精品国产毛片| 中文字幕日韩一区| www.在线成人| 亚洲色图丝袜美腿| 日本国产一区二区| 亚洲电影一区二区三区| 9191久久久久久久久久久| 日韩vs国产vs欧美| 精品少妇一区二区三区| 国产永久精品大片wwwapp| 久久久久99精品一区| 福利电影一区二区| 日韩美女精品在线| 欧美又粗又大又爽| 日韩成人一区二区三区在线观看| 日韩欧美中文一区| 国产成人在线看| 亚洲欧美日韩成人高清在线一区| 在线观看日产精品| 日本不卡不码高清免费观看| 日韩精品自拍偷拍| 国产91露脸合集magnet| 亚洲品质自拍视频| 911精品产国品一二三产区| 另类小说综合欧美亚洲| 国产欧美日韩视频在线观看| 91麻豆免费视频| 日韩成人免费在线| 久久久国产精品午夜一区ai换脸| 成人av小说网| 图片区日韩欧美亚洲| 欧美精品一区二区三区在线| aaa欧美色吧激情视频| 天天操天天色综合| 久久精品视频免费| 91久久精品日日躁夜夜躁欧美| 日本欧美在线看| 国产精品网站在线观看| 欧美三级中文字幕| 国产美女av一区二区三区| 亚洲欧洲制服丝袜| 日韩欧美在线123| 成人免费福利片| 亚洲超丰满肉感bbw| 久久久精品国产免费观看同学| 色综合久久88色综合天天| 裸体一区二区三区| 亚洲色图色小说| 欧美变态凌虐bdsm| 99国产麻豆精品| 日本成人在线电影网| 国产精品国产三级国产aⅴ入口| 欧美日韩一区久久| 懂色一区二区三区免费观看| 午夜欧美视频在线观看| 国产欧美日韩视频在线观看| 欧美日韩精品一区二区三区蜜桃| 国产高清在线精品| 亚洲成人三级小说| 日本一区二区不卡视频| 在线91免费看| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | 国产不卡免费视频| 五月综合激情日本mⅴ| 国产精品美日韩| 日韩欧美二区三区| 欧美艳星brazzers| 国产91高潮流白浆在线麻豆| 日韩电影在线看| 亚洲欧美偷拍另类a∨色屁股| 欧美电影免费观看高清完整版在线 | 国产91丝袜在线18| 免费一级欧美片在线观看| 亚洲欧美色一区| 国产亚洲一区二区在线观看| 91精品国产91久久久久久最新毛片| 99re热这里只有精品视频| 国产在线不卡视频| 日韩 欧美一区二区三区| 一区二区三区四区视频精品免费| 久久免费国产精品| 欧美大片在线观看| 7777精品久久久大香线蕉| 91黄色免费观看| av在线不卡免费看| 国产成人小视频| 玖玖九九国产精品| 丝袜脚交一区二区| 亚洲午夜精品一区二区三区他趣| 一区二区中文视频| 中文字幕av免费专区久久| 久久―日本道色综合久久| 日韩一区二区三区在线| 欧美精选在线播放| 在线观看视频欧美| 一本大道久久精品懂色aⅴ| jlzzjlzz亚洲女人18| 成人在线综合网站| 国产成人精品三级| 韩国av一区二区三区在线观看| 免费日本视频一区| 婷婷中文字幕一区三区| 夜夜嗨av一区二区三区| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲日本一区二区三区| 国产精品无人区| 欧美激情一区二区| 国产人成一区二区三区影院| 久久先锋资源网| 久久夜色精品国产噜噜av| 久久亚洲精华国产精华液| www久久久久| 精品成人免费观看| 精品99999| 久久人人97超碰com| 久久综合久久久久88| 久久久久久免费网| 国产午夜精品一区二区| 国产喷白浆一区二区三区| 国产日产欧美精品一区二区三区| 久久精品男人的天堂| 国产欧美日韩不卡| 国产精品久久午夜| 中文字幕一区二区三区四区 | 日韩激情视频网站| 男女男精品视频| 久久综合综合久久综合| 精品夜夜嗨av一区二区三区| 精品系列免费在线观看| 国产九色sp调教91| 成人黄页在线观看| 色综合天天综合网天天狠天天| 91热门视频在线观看| 在线观看日韩一区| 欧美精品一卡二卡| 日韩美女视频在线| 国产日韩在线不卡| 亚洲丝袜另类动漫二区| 一区二区国产视频| 日韩国产欧美一区二区三区| 久久99国产精品久久99| 国产盗摄一区二区| 91蜜桃网址入口| 欧美亚男人的天堂| 日韩一级高清毛片| 国产欧美视频在线观看| 亚洲免费视频中文字幕|