另类小说 色综合网站,丝袜人妻一区二区三区网站,边做边喷老熟妇,性饥渴寡妇肉乱免费视频

loading
有生意網 >慧眼云:基于云計算和大數據分析的主動防御實踐
慧眼云:基于云計算和大數據分析的主動防御實踐

慧眼云:基于云計算和大數據分析的主動防御實踐

橙三吉 發表于2015-10-31
遙想是一種奢望
51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px">不論IT如何變遷網絡安全始終是不過時的話題但不同環境的網絡安全有不同的內涵當前全產業轉型互聯網+云計算大數據和移動互聯網技術的普及應用極大地改變了IT架構網絡邊界越來越模糊同時趨利性的未知安全威脅也越來越多這為安全管理帶來了新的挑戰同樣也未安全技術的升級提供了契機

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 在此背景下網康近日推出的慧眼云wise eye網絡威脅感知系統基于云大數據和機器學習技術通過異常行為識別技術和威脅情報技術進行失陷主機的分析發現溯源還原整個攻擊過程找到安全薄弱點最終部署對抗措施提升覆蓋已知威脅和未知威脅的主動防御能力將安全隱患消滅于萌芽狀態本文將介紹網康慧眼云的設計思路與架構

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 安全方法論的變革

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 有經驗的安全技術人員都知道傳統安全產品如終端殺毒防火墻IPSWeb安全都是基于已知特征和預設規則展開工作的其理論依據是邊界安全與P2DR防護模型一種基于已知威脅的靜態被動防御模型互聯網+時代來臨未知威脅來臨內部威脅增多網絡邊界逐漸模糊化甚至消失后傳統安全靜態被動防御思維的安全模型對未知威脅的檢測必然乏力已經不能夠應對當前網絡攻擊趨勢而未知威脅由于政治/經濟利益將更加猖獗因此徹底打破舊的安防體系變被動防御為主動感知和主動防御是現代安全架構需要實現的突破

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 大數據分析和機器學習方法的興起帶來了變革的工具和思想基礎大數據分析和機器學習技術能夠根據已有數據感知和預測未來也就是說利用已有的海量攻擊數據提取特征并構建出有效的模型再根據模型實時監測網絡流量識別出異常行為預測安全風險當然識別的精確程度有賴于模型的質量;同時海量數據的分析必須依靠云計算技術

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 慧眼云系統設計思路與架構

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 具體的模型構建思路網康安全工程師分析認為每一次的入侵滲透都會有目標偵測攻擊工具使用漏洞利用惡意軟件植入等多個環節由于0day等未知威脅的的利用初始入侵的成功率越來越高一旦入侵成功后入侵者將找到一個支撐點通過這個支撐點再逐漸進行內部滲透繼續尋找其它支撐點直至找到攻擊目標然后進行數據的收集和竊取如果能提前發現這些支撐點攻擊者也將最終失敗這些支撐點的滲透必然伴隨著許多異常行為換言之通過對異常行為的分析就可以發現支撐點從而找到安全隱患所以異常行為的分析成為解決問題的關鍵

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 基于上述思路網康推出了慧眼云產品主打失陷主機支撐點的檢測通過對網絡中行為日志安全日志流量日志等進行實時快速持續的關聯分析結合網康威脅情報系統實時檢測到網絡中存在的問題系統并通過溯源取證部署防御措施從而提高安全防護能力慧眼云系統整體架構如下圖所示

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px">

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 通過失陷主機威脅情報情景分析日志搜索和安全報告等核心功能慧眼云完成了支撐點的檢測和報告輸出基于威脅行為階段和行為模型與C&C服務器通信發起掃描攻擊等慧眼云構建主機失陷的確定性和威脅性的分數并通過失陷主機的威脅活動分布詳細數據列表等逐層鉆取進行整個失陷過程的還原找到對抗方法基于威脅情報的整合慧眼云可以勾畫出攻擊者的畫像預測將來可能發生的攻擊涉及主機類型連接方向源地址目的地址等屬性的情境分析則能夠自適應的建模出客戶當前業務下的安全威脅模型從而更有針對性的發現網絡中存在的異常慧眼云還支持幾秒內完成幾十T的數據搜索讓安全人員可以進行快速的事件定位和回溯

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 這些功能的具體演示請點擊閱讀深度體驗慧眼云探秘國內失陷主機檢測系統這里要說的是失陷主機威脅情報和情境分析功能的存在對于慧眼云能夠慧眼預測未知威脅來說功不可沒而基于統計關聯分析機器學習的異常行為檢測技術則是這三項功能的核心所在例如通過對基于大數據分析平臺融合外部情報NS-TIP威脅情報生產平臺才能夠給出惡意IP惡意URL惡意DNS惡意行為并還原攻擊者組織攻擊目的行業覆蓋度活躍程度等信息全方位多角度對海量數據的深度挖掘關聯和聚合是精準識別感知的保證慧眼云底層的大數據分析架構如下圖所示

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px">

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 大數據分析涵蓋流量日志威脅日志應用日志和用戶日志談到這些數據源就不能不提到云計算技術對本地用戶異常行為的收集這也和慧眼云的部署模式有關網康慧眼云整體解決方案包含慧眼云和NGFW兩部分支持公有云私有云兩種形態NGFW 既可以設置為鏡像模式作為慧眼云的獨立探針;也可以串接作為網關網橋不但作為慧眼云的探針也作為安全管控設備進行安全阻斷管理

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 公有云部署模式下客戶可以在互聯網邊界內網邊界數據中心邊界分別部署NGFW 防火墻這些NGFW實時地將網絡中的各種安全日志上傳到公有云進行大數據的關聯分析私有云模式用于安全日志量過大的用戶他們可以在互聯網邊界內網邊界數據中心邊界分別部署NGFW防火墻和其它內網產品將這些設備產生的各種安全日志上傳到私有云進行大數據的關聯分析

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 小結

51,51,51; WORD-SPACING: 0px; PADDING-TOP: 0px; -webkit-text-stroke-width: 0px"> 基于云和大數據技術慧眼云能夠對網絡異常行為進行實時持續的檢測結合威脅情報系統發現網絡中存在的失陷主機并采取對應措施防患于未然慧眼云通過對各種日志基于時間維度和空間維度的關聯分析發現用戶的異常行為鎖定潛在風險提高安全防御能力而通過對歷史數據的分析和鉆取對已經失陷的主機進行完整的還原和過程回溯慧眼云可以為掌握攻擊過程評估攻擊危害提供數據支撐找到根本性對抗措施
內容聲明:本文僅代表作者觀點,不代表本網站立場。本站對作者上傳的所有內容將盡可能審核來源及出處,但對內容不作任何保證或承諾。請讀者僅作參考并自行核實其真實性及合法性。如您發現圖文視頻內容來源標注有誤或侵犯了您的權益請告知,本站將及時予以修改或刪除。未經作者許可,禁止轉載。
還沒有用戶評論

推薦服務

評論
點贊
收藏
分享
舉報
橙三吉發表于2015-10-31
主站蜘蛛池模板: 阳山县| 林西县| 榆林市| 荔浦县| 涿鹿县| 会泽县| 荣昌县| 朔州市| 杨浦区| 利津县| 太保市| 定陶县| 青岛市| 象山县| 深水埗区| 清涧县| 浦江县| 伊金霍洛旗| 松阳县| 泊头市| 攀枝花市| 巨野县| 紫金县| 图木舒克市| 年辖:市辖区| 长子县| 康乐县| 汪清县| 青铜峡市| 齐河县| 沾益县| 剑河县| 合肥市| 汤原县| 平顺县| 许昌市| 田东县| 肃南| 象州县| 武山县| 锡林郭勒盟|