国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

高端安全檢測也應(yīng)該借鑒大數(shù)據(jù)的思維和技術(shù)
2013-04-03   IT專家網(wǎng)

信息安全的檢測中有一部分是高端安全檢測,高端安全檢測涉及對檢測模式的重新認(rèn)識,這就涉及到大數(shù)據(jù)。

探尋高端檢測

從檢測方面來看,有三個境界:

第一種是“檢測足”,屬于簡單檢測,比如:有閾值限制,超過了什么值,系統(tǒng)就會告警;再比如,包過濾規(guī)則;這些檢測都相對簡單。

第二種是“檢測腰”,基于單一特征的檢測,比如:漏洞特征、病毒特征、攻擊特征、URL黑白名單等等特征庫檢測。單一特征強(qiáng)調(diào)的是可表達(dá)、可處理和可操作性。所謂特征(或者稱某種模型),我們使用它的計算復(fù)雜度要大大低于提煉獲取它的復(fù)雜度。這里比喻成檢測腰,就是因為它有一個收緊計算復(fù)雜度的作用。傳統(tǒng)安全公司技術(shù)能力的競爭,主要就是看你能獲取和積累多少特征。

第三種是“檢測頸”,屬于高端檢測,包括APT檢測或者宏觀態(tài)勢感知等。另外,檢測腰中部分特征的提煉和分析其實也屬于高端檢測的范疇。

安全的三種境界

談到高端安全檢測問題,可以簡單地分為兩類,一類是宏觀安全檢測,典型問題就是網(wǎng)絡(luò)宏觀態(tài)勢感知;一類是微觀安全問題,典型問題就是APT(Advanced Persistent Threat,高級持續(xù)性威脅)攻擊發(fā)現(xiàn)。

關(guān)于宏觀態(tài)勢感知,如城域網(wǎng)的網(wǎng)絡(luò)事件態(tài)勢感知,目前方法還相對較少。舉個例子,啟明星辰實現(xiàn)了一個地址熵算法。熵是離散度的一種評價,所謂地址熵就是累積計算網(wǎng)絡(luò)上的源地址的熵和目的地址的熵,并對兩條隨時間變化的地址熵曲線進(jìn)行跟蹤分析。如果目的地址熵突然下降,也就是目的地址突然集中了,由此可以立即判斷出來可能發(fā)生了分布式拒絕服務(wù)攻擊;如果目的地址熵微升而源地址熵下降,源地址相對較集中,意味著有網(wǎng)址在密集地向外廣泛地發(fā)包,可以初步判斷可能出現(xiàn)了掃描事件或蠕蟲傳播。這兩個地址熵指標(biāo)就像天氣預(yù)報中常用的溫度、氣壓等這些衡量指標(biāo)。目前,在城域網(wǎng)監(jiān)控方面這樣特別有效的既簡單又精妙的算法并不多。

關(guān)于APT攻擊,目前常見的提出的APT應(yīng)對方法,很多是在APT中的A(高級)上下功夫。也就是如何深入分析隱蔽性很深的惡意代碼和行為。確實,當(dāng)我們拿到一段值得懷疑的代碼和數(shù)據(jù)集,對其進(jìn)行深入分析是可行的;但是難的就是,從茫茫數(shù)據(jù)中,我怎么能夠確定哪段數(shù)據(jù)值得懷疑并進(jìn)行深入的分析呢?

試解高端檢測中的大數(shù)據(jù)問題

上面提到的這兩種高端信息安全檢測問題,最終都導(dǎo)向了大數(shù)據(jù)方法。

面對宏觀態(tài)勢感知和預(yù)測問題,歸結(jié)起來就是在海量的數(shù)據(jù)中發(fā)現(xiàn)宏觀的波動趨勢。哪怕是細(xì)微的波動,也是宏觀問題。宏觀態(tài)勢感知和預(yù)測,就是要發(fā)現(xiàn)這些波動,并且判斷出來哪些波動會演變成災(zāi)難性的網(wǎng)絡(luò)風(fēng)暴,以便及時加以遏制。要發(fā)現(xiàn)和描述這樣的態(tài)勢,僅僅靠局部數(shù)據(jù)計算得出的簡單統(tǒng)計指標(biāo)是非常不夠的,即使是地址熵這樣的精妙指標(biāo)也是不夠的。在這方面的研究中,可以類比的其他學(xué)科就是天氣預(yù)報、股票期貨金融品分析預(yù)測等等。這種分析活動,自然而然就是大數(shù)據(jù)。

而面對APT攻擊發(fā)現(xiàn)問題,最終也是大數(shù)據(jù)問題。

APT的A高級,不僅僅是某些具體攻擊手法隱藏很深,還包括APT攻擊在空間上的不確定性;而APT的P所代表的時間上的長期持續(xù)性或者斷續(xù)性,更是APT的檢測難點。

攻擊的空間拓展變化包括持續(xù)性、蔓延性、傳播性、滲透性等等,這一變化帶來了安全模式的變化。求檢對象隱藏在一個檢測環(huán)境里,你采集過來進(jìn)行檢測計算的就是一個“被檢測域”。你并不確切地知道你所要找的求檢對象在哪里;于是檢測者就希望“被檢測域”盡可能地多覆蓋求檢對象,也就是要先擴(kuò)大被檢測域。被檢測域變大了數(shù)據(jù)變多了,自然而然就變成了大數(shù)據(jù)問題。APT檢測的出路可能就在大數(shù)據(jù)上。

APT有很大的空間不確定性。APT攻擊走哪條路徑不得而知,這就是信息不對稱。防御者不知道攻擊者從哪條路徑來進(jìn)行攻擊,這是非常頭疼的事情。但路是防御者的路,攻擊者一定會通過防御者的路并靠近防御者,這就是防御者的優(yōu)勢。我們講從空間角度來擴(kuò)展被檢測域,只要擴(kuò)展更多的有效檢測點,總能獲得更高概率來截獲攻擊路徑。更多的檢測點、更多樣的檢測點、更多的數(shù)據(jù),有利于解決APT問題。

APT有很大的時間不確定性。從時間角度來擴(kuò)展被檢測域,一個最簡單直接的思維突破就是“存儲”。說得更哲理一些,就是“記憶”。比如0-day問題,在沒有特征的時候是難于檢測到的。如果用一個網(wǎng)絡(luò)錄像機(jī)把所有的網(wǎng)絡(luò)流全錄下來,回過頭來有了特征之后再檢測,就可能發(fā)現(xiàn)攻擊。有部電影名字叫《源代碼》,其情節(jié)就是這個感覺。能夠運用存儲、運用記憶,形成一個時間機(jī)器,反復(fù)的回溯分析,這就是所謂的時間領(lǐng)域擴(kuò)展。也就是用P來對抗APT中的P。

在信息安全檢測的采集上,可以考慮給被檢測域數(shù)據(jù)提前打標(biāo)簽,可以稱之為輕干擾檢測(輕破壞檢測)。這可以使其具有某種全息性。這種干擾的不同處理,都是分析目的和過程對于前端采集技術(shù)鏈條施加影響。當(dāng)然,這樣很可能會進(jìn)一步增加檢測過程的復(fù)雜程度,也可能讓檢索變得更快捷。

新安全檢測思路——四階段檢測

原先我們的安全檢測都是三步檢測——采集、分析、關(guān)聯(lián)。而有了上面闡述的“大”思路,就變成了一個四步檢測——擴(kuò)大、濃縮、精確、場景。也就是將原先三步中的“采集”,變成了“擴(kuò)大”——擴(kuò)大被檢測域以便更可能覆蓋求檢對象,以及“濃縮”——將海量被檢測域數(shù)據(jù)中的有用數(shù)據(jù)濃縮下來。

濃縮、篩選、抽樣等等可以理解為分析過程中的物理處理過程,所謂物理過程就是不改變被檢測域數(shù)據(jù)的原有性質(zhì)和形態(tài),就如同煉鐵過程中的選礦篩礦。比如渲染+半衰的處理算法:對于被檢測域進(jìn)行數(shù)據(jù)分塊,對數(shù)據(jù)塊的疑似程度進(jìn)行打分渲染;然后再一個周期中對所有數(shù)據(jù)塊進(jìn)行半衰式處理;之后在進(jìn)行打分再半衰,低于某一個閾值的數(shù)據(jù)塊被丟棄。如此循環(huán)下去,留下的數(shù)據(jù)塊集合就是被濃縮的被檢測域。

精確檢測就是借助傳統(tǒng)的誤用檢測和異常檢測來進(jìn)一步分析。在這個階段我常常將之比喻成分析過程的化學(xué)反應(yīng)。這個時候提取出來的結(jié)論數(shù)據(jù),其數(shù)據(jù)性質(zhì)和形態(tài)都與被檢測域的數(shù)據(jù)大大不同了。

場景步驟是對于檢測結(jié)果的組合性分析。分析出的場景,可能來自對于精確檢測的細(xì)微時間的組合,也可能來自于濃縮過程的提煉。

信息安全與大數(shù)據(jù)

大數(shù)據(jù)通常分為兩類:一類是天然大數(shù)據(jù)問題,如基因計算、礦物勘測、空間探測等,這類是客觀存在的大數(shù)據(jù)問題;還有一類是人參與的大數(shù)據(jù)問題,如購物數(shù)據(jù),社交網(wǎng)絡(luò)數(shù)據(jù)等,這一類可以通過檢測目的對這些數(shù)據(jù)進(jìn)行前端影響。安全屬于第二類。

大數(shù)據(jù)相關(guān)思維和技術(shù)在安全中的應(yīng)用非常值得期待。(本文作者:啟明星辰公司首席戰(zhàn)略官潘柱廷)

熱詞搜索:

上一篇:明確六大安全控制手段 用好大數(shù)據(jù)時代BYOD
下一篇:BYOD步入應(yīng)用 十大措施防范安卓設(shè)備被攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美一区二区视频| 日韩一区欧美小说| 亚洲资源在线观看| 欧美日本韩国一区二区三区视频| 亚洲aaa精品| 精品成人佐山爱一区二区| 成人美女视频在线看| 午夜视频在线观看一区二区| 国产日韩欧美制服另类| 欧美一区二区三区在线视频| 91社区在线播放| 国产一区二区三区四区五区美女| 亚洲综合在线五月| 国产精品美女久久久久久2018| 欧美精选午夜久久久乱码6080| 成人黄色电影在线| 久久精品72免费观看| 一区二区视频在线| 国产精品嫩草影院av蜜臀| 日韩欧美色综合网站| 欧美三区在线视频| 色综合网站在线| 国产精品自拍毛片| 精品午夜一区二区三区在线观看 | 91精品欧美久久久久久动漫| 91小视频免费看| 成人爽a毛片一区二区免费| 六月丁香婷婷久久| 日韩av中文字幕一区二区| 亚洲自拍与偷拍| 亚洲精品免费在线观看| 国产精品久久久久国产精品日日| 2024国产精品视频| www激情久久| 久久久国产午夜精品| 欧美tickling网站挠脚心| 777久久久精品| 欧美日本在线播放| 欧美猛男超大videosgay| 欧美三级日本三级少妇99| 色综合色综合色综合色综合色综合| 国产高清不卡二三区| 国产精品一区免费视频| 国产成人免费在线视频| 懂色av一区二区夜夜嗨| 成人app下载| 一本一道久久a久久精品 | 国产精品剧情在线亚洲| 国产精品卡一卡二卡三| 国产精品电影一区二区| ㊣最新国产の精品bt伙计久久| 亚洲视频中文字幕| 一区二区高清视频在线观看| 亚洲综合色成人| 日本va欧美va精品| 国产一区二区三区在线观看免费视频 | 亚洲中国最大av网站| 亚洲国产精品一区二区www| 亚洲福利视频导航| 亚洲国产婷婷综合在线精品| 婷婷成人综合网| 国产自产高清不卡| caoporm超碰国产精品| 91久久国产综合久久| 欧美电影影音先锋| 久久精品夜夜夜夜久久| 自拍偷拍亚洲综合| 午夜a成v人精品| 国产精品18久久久久久久久久久久| 成人av电影在线| 777久久久精品| 国产精品高潮久久久久无| 欧美精彩视频一区二区三区| 久久久99精品免费观看| 亚洲精品国产a久久久久久| 久久精品国产99国产| www.欧美亚洲| 日韩亚洲欧美一区二区三区| 国产精品激情偷乱一区二区∴| 亚洲韩国精品一区| 国产精品一区一区| 欧美日韩国产中文| 国产农村妇女毛片精品久久麻豆 | 日韩成人精品视频| 91在线国产福利| 精品剧情v国产在线观看在线| 国产精品福利一区| 国产专区欧美精品| 欧美一卡二卡三卡四卡| 亚洲欧洲综合另类在线| 国产最新精品精品你懂的| 欧美丰满一区二区免费视频| 亚洲国产精品成人综合| 久久精品久久99精品久久| 91久久精品午夜一区二区| 国产目拍亚洲精品99久久精品| 亚洲观看高清完整版在线观看| 成人午夜电影小说| www激情久久| 美女视频网站久久| 精品婷婷伊人一区三区三| 中文字幕精品在线不卡| 久久99国内精品| 欧美一级二级在线观看| 亚洲电影一区二区| 欧美性videosxxxxx| 中文字幕亚洲精品在线观看| 高清日韩电视剧大全免费| 精品国产电影一区二区| 日本欧美一区二区| 欧美一区二区免费观在线| 亚洲午夜久久久久久久久电影网 | 日本一区二区三区国色天香| 蜜臀精品久久久久久蜜臀| 欧美日韩日日摸| 亚洲一区二区在线观看视频| 99国产精品国产精品毛片| 国产精品情趣视频| 成人av资源网站| 综合分类小说区另类春色亚洲小说欧美| 粉嫩在线一区二区三区视频| 国产欧美日韩精品a在线观看| 蜜桃一区二区三区在线| 91精品国产综合久久福利| 亚洲成人激情自拍| 制服.丝袜.亚洲.另类.中文 | 91在线精品一区二区三区| 久久婷婷色综合| 国产电影一区在线| 国产精品成人一区二区艾草| voyeur盗摄精品| 亚洲欧美色综合| 欧美日韩在线观看一区二区| 视频一区中文字幕国产| 欧美一级生活片| 久久国产视频网| 国产欧美日韩精品a在线观看| a在线欧美一区| 亚洲高清不卡在线观看| 日韩一区国产二区欧美三区| 国产裸体歌舞团一区二区| 国产精品色哟哟网站| 91片黄在线观看| 视频一区二区不卡| 久久久久久日产精品| 99精品国产99久久久久久白柏| 亚洲国产一区视频| 久久久亚洲高清| 一本色道**综合亚洲精品蜜桃冫| 亚洲国产精品自拍| 2023国产精品| 在线观看亚洲a| 韩国av一区二区三区四区| 中文字幕中文在线不卡住| 欧美日韩激情一区二区三区| 国产在线日韩欧美| 一区二区三区高清| 久久久久99精品一区| 在线观看欧美日本| 国产成人免费av在线| 午夜精品久久久久| 欧美激情综合网| 4hu四虎永久在线影院成人| 懂色中文一区二区在线播放| 偷偷要91色婷婷| 国产精品国产三级国产普通话99| 欧美片在线播放| 波多野结衣91| 精品一区二区三区免费播放| 亚洲麻豆国产自偷在线| www欧美成人18+| 欧美日韩亚洲另类| aa级大片欧美| 国产综合色产在线精品| 五月天视频一区| 亚洲欧美日韩电影| 国产日韩欧美电影| 日韩一区二区三区在线| 欧美亚洲图片小说| 97精品超碰一区二区三区| 九九热在线视频观看这里只有精品| 亚洲精品亚洲人成人网| 国产人成一区二区三区影院| 日韩一本二本av| 欧美日韩日日夜夜| 色婷婷激情久久| 色综合天天综合给合国产| 丁香婷婷深情五月亚洲| 国产一区二区三区四区五区入口 | 久久一区二区三区国产精品| 欧美狂野另类xxxxoooo| 欧美午夜精品久久久久久超碰 | 国产麻豆成人传媒免费观看| 日本vs亚洲vs韩国一区三区 | 2019国产精品| 精品国产乱子伦一区| 日韩欧美国产成人一区二区| 制服丝袜一区二区三区| 欧美电影在线免费观看| 欧美日韩国产精品成人|