国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

安全大數(shù)據(jù)如何在項(xiàng)目過(guò)程中落地
2024-02-01   51CTO

  引言

  傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)手段主要是通過(guò)單點(diǎn)的網(wǎng)絡(luò)安全設(shè)備,隨著網(wǎng)絡(luò)攻擊的方式和手段不斷地變化,大數(shù)據(jù)和人工智能技術(shù)也在最近十年飛速地發(fā)展,網(wǎng)絡(luò)安全防護(hù)也逐漸開始擁抱大數(shù)據(jù)和人工智能。傳統(tǒng)的安全設(shè)備和防護(hù)手段容易形成數(shù)據(jù)孤島,一種設(shè)備只能解決某一方面的問(wèn)題,基于已有特征進(jìn)行匹配,未將數(shù)據(jù)進(jìn)行集中、組合和關(guān)聯(lián),缺乏有效的上下文分析,無(wú)法進(jìn)行深度分析,無(wú)法發(fā)現(xiàn)未知或隱蔽的威脅。通過(guò)大數(shù)據(jù)和人工智能的方法,可以將各種網(wǎng)絡(luò)安全相關(guān)的數(shù)據(jù)集中關(guān)聯(lián)和分析,這是網(wǎng)絡(luò)安全分析的長(zhǎng)期發(fā)展方向。


  一、當(dāng)前存在的問(wèn)題

  網(wǎng)絡(luò)安全大數(shù)據(jù)這塊也經(jīng)歷了很多年發(fā)展,但是在工程實(shí)踐中,針對(duì)網(wǎng)絡(luò)安全問(wèn)題的防護(hù)還是存在很多欠缺的地方,市場(chǎng)這塊也集中在監(jiān)管類的安全大數(shù)據(jù)產(chǎn)品,運(yùn)營(yíng)類安全大數(shù)據(jù)市場(chǎng)需求偏少。結(jié)合自己對(duì)網(wǎng)絡(luò)安全大數(shù)據(jù)的了解,存在以下幾方面的問(wèn)題:

  1.數(shù)據(jù)對(duì)接成本高

  涉及到不同廠商、不同設(shè)備的數(shù)據(jù)對(duì)接,缺乏統(tǒng)一的數(shù)據(jù)對(duì)接標(biāo)準(zhǔn)和規(guī)范,都是歷史遺留的問(wèn)題,不光是技術(shù)升級(jí)的成本,還涉及到廠商設(shè)備升級(jí)的費(fèi)用問(wèn)題,畢竟天下沒有免費(fèi)的午餐,項(xiàng)目本身的協(xié)調(diào)成本大于技術(shù)維護(hù)成本。如何通過(guò)技術(shù)改進(jìn),實(shí)現(xiàn)快速對(duì)接降低成本是需要考慮的。

  2.檢測(cè)能力普遍不足

  目前各大廠商對(duì)安全大數(shù)據(jù)的宣傳是解決未知和隱蔽的高級(jí)可持續(xù)性威脅,但是基于產(chǎn)品應(yīng)用的情況來(lái)看,很多遠(yuǎn)遠(yuǎn)滿足不了這個(gè)宣傳策略。那問(wèn)題點(diǎn)在哪里了,站在我思考的角度來(lái)看,還是出在數(shù)據(jù)問(wèn)題上,目前接入的一些網(wǎng)絡(luò)安全設(shè)備數(shù)據(jù),本質(zhì)上還是接入的基于特征匹配的部分日志數(shù)據(jù),而基于主機(jī)、服務(wù)器、程序等實(shí)體對(duì)象操作行為數(shù)據(jù)和流量數(shù)據(jù)偏少。應(yīng)當(dāng)摒棄過(guò)度依賴基于特征匹配的思路,而應(yīng)當(dāng)從數(shù)據(jù)的選擇上就要考慮需要基于原始行為和原始流量的數(shù)據(jù)進(jìn)行分析,避免部分特征匹配的數(shù)據(jù)成為分析的干擾源。

  3.業(yè)務(wù)理解程度不夠

  網(wǎng)絡(luò)安全大數(shù)據(jù)產(chǎn)品目前主要還是以相關(guān)國(guó)家標(biāo)準(zhǔn)進(jìn)行建設(shè),重點(diǎn)還是停留在合規(guī)監(jiān)管層面,產(chǎn)品研發(fā)更多地在按標(biāo)準(zhǔn)依葫蘆畫瓢,以達(dá)到國(guó)家相關(guān)部門的測(cè)評(píng)為準(zhǔn)則,其實(shí)國(guó)家相關(guān)部門出的標(biāo)準(zhǔn)和測(cè)試都是基于單點(diǎn)的思路和規(guī)則,沒有從整體和全局的角度去系統(tǒng)性測(cè)試產(chǎn)品,很多廠商為了應(yīng)付測(cè)試也鉆了空子。正常情況下,應(yīng)當(dāng)是和相關(guān)部門、企業(yè)一起結(jié)合實(shí)際的網(wǎng)絡(luò)安全防護(hù)場(chǎng)景進(jìn)行研究,以攻為守,基于業(yè)務(wù)需求進(jìn)行建模,以滿足實(shí)用實(shí)戰(zhàn)為導(dǎo)向。

  4.系統(tǒng)和運(yùn)營(yíng)沒有深度結(jié)合

  很多部門、企業(yè)建設(shè)了網(wǎng)絡(luò)安全大數(shù)據(jù)相關(guān)的系統(tǒng),僅僅只停留在應(yīng)對(duì)上級(jí)主管部門檢查的層面,沒有很好利用系統(tǒng),沒有專門的網(wǎng)絡(luò)安全人員進(jìn)行運(yùn)營(yíng)管理。就好比軍工廠交付武器給軍隊(duì),如何將武器的作用發(fā)揮至最大化,如何改進(jìn)武器適應(yīng)戰(zhàn)場(chǎng),還得練兵備戰(zhàn),與人的意志結(jié)合,將武器效能最大化。安全大數(shù)據(jù)系統(tǒng)也一樣,必須有專業(yè)的網(wǎng)絡(luò)安全人員進(jìn)行運(yùn)營(yíng)和管理,將系統(tǒng)的作用最大化,提升安全大數(shù)據(jù)系統(tǒng)練兵備戰(zhàn)的能力。

  二、安全大數(shù)據(jù)的基本過(guò)程

  安全大數(shù)據(jù)基本過(guò)程包括數(shù)據(jù)采集、數(shù)據(jù)接入、數(shù)據(jù)預(yù)處理、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)分析、結(jié)果展示,各行各業(yè)大數(shù)據(jù)分析都是這個(gè)思路和流程,只是需要處理的問(wèn)題不一樣,我們面向的是網(wǎng)絡(luò)安全大數(shù)據(jù)這塊。

  1.數(shù)據(jù)采集

  數(shù)據(jù)是基礎(chǔ),必須接入更多的安全相關(guān)數(shù)據(jù),安全大數(shù)據(jù)一方面是要解決基于已知特征的數(shù)據(jù)分析,更重要方面是要解決未知或隱蔽的威脅,那就要弄清底層邏輯是什么。基于已知特征數(shù)據(jù)這塊,目前存在一個(gè)點(diǎn)就是不同廠商的安全設(shè)備的能力不一樣,無(wú)法從根本上規(guī)避它提供數(shù)據(jù)的準(zhǔn)確性。那有一個(gè)重要的核心點(diǎn)就是需要什么樣的數(shù)據(jù),從什么方面去挖掘和分析威脅,任何事物都是運(yùn)動(dòng)的,我們可以變化中尋求最優(yōu)解,網(wǎng)絡(luò)威脅也一樣。我們應(yīng)當(dāng)獲取每個(gè)實(shí)體最原始的行為數(shù)據(jù),從動(dòng)機(jī)和行為入手,不能忽視最合適的數(shù)據(jù)源。

  2.數(shù)據(jù)接入

  需要考慮的是多種數(shù)據(jù)源接入和時(shí)間同步問(wèn)題,為什么要考慮這個(gè)問(wèn)題,因?yàn)橛行?shù)據(jù)之間有相互關(guān)聯(lián),多種數(shù)據(jù)在時(shí)間序列上來(lái)看,就形成了一定的可疑數(shù)據(jù)塊,這就是全局與個(gè)體的關(guān)系,威脅行為任何時(shí)刻都有可能發(fā)生,能提前感知就能減少風(fēng)險(xiǎn)。很多廠商在做產(chǎn)品設(shè)計(jì)的時(shí)候,忽略了數(shù)據(jù)接入的重要性。根據(jù)業(yè)務(wù)場(chǎng)景需求,一定要弄清每種業(yè)務(wù)場(chǎng)景需要的數(shù)據(jù)源接入原則,從時(shí)間、數(shù)據(jù)量上要周全考慮,并不是所有業(yè)務(wù)場(chǎng)景,所有的數(shù)據(jù)接入都是一致性要求,這個(gè)必須要區(qū)別對(duì)待,具體問(wèn)題具體分析。

  3.數(shù)據(jù)預(yù)處理

  需要對(duì)接入的數(shù)據(jù)進(jìn)行批量、快速處理滿足需求,如何預(yù)處理數(shù)據(jù),這個(gè)需要考慮的點(diǎn)也是要根據(jù)業(yè)務(wù)場(chǎng)景來(lái)定義。通過(guò)逆向方式分析,以結(jié)果為導(dǎo)向,從數(shù)據(jù)分析和存儲(chǔ)要求進(jìn)行定義,剔除干擾和多余數(shù)據(jù),減少數(shù)據(jù)分析時(shí)系統(tǒng)的開銷。

  4.數(shù)據(jù)存儲(chǔ)

  采用基于開源的大數(shù)據(jù)技術(shù)框架,每個(gè)公司的技術(shù)實(shí)現(xiàn)都大同小異,重點(diǎn)需要考慮的是數(shù)據(jù)的寫入和查詢效率,數(shù)據(jù)的備份恢復(fù)問(wèn)題。

  5.數(shù)據(jù)分析

  大數(shù)據(jù)分析的前提是要借助流式計(jì)算引擎,目前主流廠商都是選擇Flink。數(shù)據(jù)分析的前提是要有具體的業(yè)務(wù)場(chǎng)景,再基于業(yè)務(wù)場(chǎng)景進(jìn)行業(yè)務(wù)建模,再根據(jù)業(yè)務(wù)模型確定采用什么技術(shù)方案實(shí)現(xiàn)業(yè)務(wù)需求。一般會(huì)從普通規(guī)則、動(dòng)態(tài)基線、機(jī)器學(xué)習(xí)、深度學(xué)習(xí)等技術(shù)方法去實(shí)現(xiàn),通過(guò)普通規(guī)則去匹配,也可以運(yùn)用基線比較方法,也可以使用機(jī)器學(xué)習(xí)和深度學(xué)習(xí)的方法進(jìn)行異常行為分析。

  下面重點(diǎn)講一下機(jī)器學(xué)習(xí)和深度學(xué)習(xí)相關(guān)的數(shù)據(jù)分析方法。首先我們理清幾個(gè)概念,模型、算法、數(shù)據(jù)、訓(xùn)練程序的關(guān)系。

  模型就是根據(jù)數(shù)據(jù)訓(xùn)練出來(lái)的一段程序,針對(duì)某一業(yè)務(wù)場(chǎng)景需求,系統(tǒng)程序調(diào)用模型,輸入數(shù)據(jù),得出分析結(jié)果。那模型一般如何訓(xùn)練?那就可以分為系統(tǒng)外訓(xùn)練和系統(tǒng)內(nèi)訓(xùn)練了。

  系統(tǒng)外訓(xùn)練就是與現(xiàn)有系統(tǒng)獨(dú)立,互不干涉,有專門的訓(xùn)練環(huán)境,模型訓(xùn)練好了,導(dǎo)入現(xiàn)有系統(tǒng)升級(jí)進(jìn)行使用,再通過(guò)現(xiàn)有系統(tǒng)使用情況進(jìn)行評(píng)估和反饋,不斷地在訓(xùn)練環(huán)境進(jìn)行訓(xùn)練,這樣形成一個(gè)閉環(huán)反饋機(jī)制。

  系統(tǒng)內(nèi)訓(xùn)練就是基于現(xiàn)有系統(tǒng)數(shù)據(jù)進(jìn)行訓(xùn)練,模型訓(xùn)練好了,系統(tǒng)程序直接進(jìn)行調(diào)用,差不多是個(gè)半自動(dòng)化的過(guò)程,同時(shí)網(wǎng)絡(luò)安全運(yùn)營(yíng)人員也可以根據(jù)人為的經(jīng)驗(yàn)和現(xiàn)有模型的結(jié)果不斷地去分析和標(biāo)記數(shù)據(jù),借助人的作用不斷去強(qiáng)化訓(xùn)練這個(gè)模型,這樣系統(tǒng)就包括兩部分功能,一部分是業(yè)務(wù)使用,一部分是基于現(xiàn)有業(yè)務(wù)數(shù)據(jù)在系統(tǒng)內(nèi)不斷訓(xùn)練模型,不斷地智能驗(yàn)證效果,減少人為過(guò)多地干預(yù),這樣安全運(yùn)營(yíng)人員和系統(tǒng)就深度綁定了,因?yàn)榘踩髷?shù)據(jù)產(chǎn)品設(shè)計(jì)過(guò)程中,要充分考慮和借助專業(yè)的網(wǎng)絡(luò)安全人員來(lái)訓(xùn)練模型,說(shuō)個(gè)題外話,網(wǎng)絡(luò)安全人員不能脫離人工智能相關(guān)的技術(shù)。

  算法是核心,基于業(yè)務(wù)場(chǎng)景的分析,解決客戶什么問(wèn)題,考慮周全之后,確定需要分析的數(shù)據(jù)源,希望達(dá)到的預(yù)期效果,選擇合適的人工智能算法,算法也不是可以解決所有問(wèn)題,它是根據(jù)不同的問(wèn)題有對(duì)應(yīng)的算法,一旦確定了算法,在訓(xùn)練過(guò)程中不能隨便去變更算法,那這樣之前的訓(xùn)練就白做了。

  數(shù)據(jù)是基礎(chǔ),往往網(wǎng)絡(luò)安全的數(shù)據(jù)問(wèn)題是個(gè)難點(diǎn),很多場(chǎng)景很難找到合適的樣本數(shù)據(jù),比如說(shuō)客戶提供一個(gè)新場(chǎng)景,自己覺得可以用何種算法來(lái)實(shí)現(xiàn),但是樣本數(shù)據(jù)滿足不了要求。對(duì)數(shù)據(jù)的整合和規(guī)范,這個(gè)是網(wǎng)絡(luò)安全采用人工智能學(xué)習(xí)的一個(gè)難點(diǎn)和未來(lái)必須要解決的方向。

  訓(xùn)練程序顧名思義就是訓(xùn)練模型的程序,這個(gè)也不存在技術(shù)難點(diǎn)。

  6.結(jié)果展示

  將存儲(chǔ)和分析結(jié)果數(shù)據(jù)如何進(jìn)行展示,這個(gè)也是一個(gè)重點(diǎn),以什么方式傳遞給用戶很關(guān)鍵。安全大數(shù)據(jù)主要是通過(guò)機(jī)器進(jìn)行數(shù)據(jù)分析直接得出結(jié)果,還有基于原始數(shù)據(jù)的結(jié)果。一定要基于這兩方面的結(jié)果數(shù)據(jù)進(jìn)行考慮,因?yàn)闄C(jī)器和程序分析的始終無(wú)法代替人的大腦思考,況且人腦思考問(wèn)題和決策也不能保證萬(wàn)無(wú)一失。所以說(shuō)在產(chǎn)品設(shè)計(jì)的時(shí)候,一定要基于兩方面的考慮:一是要支持原始數(shù)據(jù)的查詢和統(tǒng)計(jì),用戶根據(jù)自己的安全經(jīng)驗(yàn)進(jìn)行分析,就像刑偵人員基于自己的經(jīng)驗(yàn)進(jìn)行辦案一樣,任何辦案技術(shù)加持情況下,也離不開偵查員的分析,任何精確制導(dǎo)和火炮打擊情況下,在特定情況下也離不開特種兵的目標(biāo)引導(dǎo);二是基于機(jī)器和程序分析的結(jié)果進(jìn)行展示和二次分析驗(yàn)證,機(jī)器永遠(yuǎn)只是輔助人類進(jìn)行思考和決策。

  三、總結(jié)

  網(wǎng)絡(luò)安全的本質(zhì)在于對(duì)抗,對(duì)抗的本質(zhì)在于攻防兩端能力的較量,在于人性的較量,道高一尺,魔高一丈,魔高一尺,道高一丈,此消彼長(zhǎng),網(wǎng)絡(luò)安全永不停步,現(xiàn)在很多產(chǎn)品的設(shè)計(jì)脫離了攻防對(duì)抗的本質(zhì),不管是物理隔離的涉密網(wǎng)、互聯(lián)網(wǎng)都離不開攻防對(duì)抗的思路,應(yīng)當(dāng)將紅藍(lán)對(duì)抗的經(jīng)驗(yàn)和數(shù)據(jù)應(yīng)用到產(chǎn)品中,進(jìn)攻是最好的防守,沒有攻防數(shù)據(jù)的支撐,人工智能在網(wǎng)絡(luò)安全分析中的應(yīng)用也是巧婦難為無(wú)米之炊。網(wǎng)絡(luò)安全離不開人性研究、攻防對(duì)抗、云計(jì)算、大數(shù)據(jù)及人工智能的加持。道阻且長(zhǎng),行則將至,行而不輟,未來(lái)可期。

熱詞搜索:安全 大數(shù)據(jù)

上一篇:保護(hù)供應(yīng)鏈,抵御網(wǎng)絡(luò)威脅
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品日韩久久久| 国产一区二区三区久久久| 国产一区二区在线观看免费| 久色成人在线| 一区二区三区国产精品| 国产视频一区在线观看| 欧美日韩三级一区二区| 久久精品免费看| 9人人澡人人爽人人精品| 国内成人精品视频| 欧美三级电影一区| 欧美69wwwcom| 欧美freesex交免费视频| 久久久久久久97| 午夜在线不卡| 欧美亚洲一级| 欧美一级片在线播放| 一区二区三区国产在线| 一区二区三区中文在线观看 | 亚洲成人原创| 欧美日韩精品久久| 久久蜜桃精品| 久久综合狠狠综合久久激情| 久久不射中文字幕| 亚洲视频在线一区| 9i看片成人免费高清| 一本大道久久a久久精二百| 在线视频欧美日韩| 亚洲欧美文学| 久久久亚洲午夜电影| 性欧美暴力猛交69hd| 欧美一级理论片| 久久久久国产精品厨房| 久久综合99re88久久爱| 免费一级欧美片在线播放| 美日韩丰满少妇在线观看| 久久综合久久综合久久综合| 欧美成人午夜激情视频| 欧美日韩在线另类| 国产精品日韩精品| 亚洲成人在线观看视频| 中国成人亚色综合网站| 欧美中文字幕| 欧美日韩国产一区| 国产精品久久激情| 国产欧美日韩三区| 亚洲国产高潮在线观看| 一区二区三区色| 欧美一区久久| 欧美精品1区2区3区| 国产一区二区三区在线观看网站| 韩国av一区| 一区二区三区 在线观看视频| 亚洲一区美女视频在线观看免费| 久久人人97超碰精品888| 欧美了一区在线观看| 国产精品综合| 亚洲人成小说网站色在线| 亚洲综合视频1区| 欧美高清在线一区| 国产伦精品一区二区三区| 亚洲黄色免费| 欧美一区影院| 欧美视频在线免费| 国语自产精品视频在线看抢先版结局 | 国产精品日韩一区二区| 亚洲黄色片网站| 亚洲男人的天堂在线| 久久久久88色偷偷免费| 久久久久久久久久久久久久一区| 欧美日韩国产在线播放网站| 影音先锋另类| 久久www免费人成看片高清| 欧美日韩福利视频| 尤物精品国产第一福利三区| 久久福利影视| 国产日产欧产精品推荐色| avtt综合网| 欧美久久久久免费| 亚洲国产日韩精品| 久久亚洲综合网| 伊人成综合网伊人222| 欧美伊久线香蕉线新在线| 国产精品欧美在线| 亚洲一区二区三区色| 欧美视频在线一区二区三区| 99一区二区| 欧美性色综合| 亚洲天堂偷拍| 欧美日韩一区二区国产| 日韩亚洲不卡在线| 欧美日韩一区在线视频| 99视频精品免费观看| 欧美激情国产高清| 亚洲国内欧美| 美女露胸一区二区三区| 红桃视频国产精品| 乱中年女人伦av一区二区| 国产综合第一页| 久久久久久久精| 最新日韩在线| 欧美高清在线视频| 一本色道久久综合精品竹菊| 欧美日韩一区二| 中日韩美女免费视频网站在线观看| 欧美精品一区二区三区很污很色的| 99视频精品全国免费| 欧美巨乳波霸| 亚洲美女一区| 国产精品久久久久秋霞鲁丝| 欧美在线一二三四区| 韩国一区电影| 欧美国产大片| 亚洲激情视频网| 欧美高清hd18日本| 亚洲精品中文字幕在线| 欧美午夜精品久久久久久孕妇| 一区二区三区久久网| 国产精品久久久久毛片软件| 亚洲欧美视频| 1000部精品久久久久久久久| 欧美v日韩v国产v| 99精品福利视频| 国产精品久久999| 在线亚洲精品福利网址导航| 国产欧美日韩亚洲| 欧美成人午夜77777| 在线亚洲观看| 亚洲高清电影| 国产精品久久久久久亚洲毛片| 久久久美女艺术照精彩视频福利播放| 亚洲成人在线视频播放| 欧美日韩喷水| 亚洲高清视频中文字幕| 午夜亚洲视频| 亚洲国产精品激情在线观看| 你懂的视频欧美| 亚洲欧洲日产国产综合网| 欧美日本不卡高清| 中文一区二区| 狠狠爱成人网| 久久蜜臀精品av| 很黄很黄激情成人| 亚洲一区二区三区777| 久久午夜色播影院免费高清| 欧美日韩久久久久久| 国产综合色一区二区三区| 亚洲精品在线观看视频| 久久一区二区三区四区五区| 亚洲第一精品影视| 欧美午夜一区二区| 久久久噜噜噜久久中文字免| 亚洲精品国产精品乱码不99| 国产精品国产亚洲精品看不卡15| 欧美激情第一页xxx| 欧美一级专区免费大片| 亚洲电影天堂av| 欧美日韩一本到| 久久精品一区二区三区四区| 国产精品亚洲片夜色在线| 欧美一级二级三级蜜桃| 一区二区三区视频在线播放| 国产日韩欧美精品综合| 欧美精品激情| 欧美一级在线视频| 日韩视频在线观看国产| 在线成人国产| 国产精品欧美久久久久无广告| 久久精品视频免费| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产精品爽爽爽| 中文一区二区在线观看| 亚洲激情一区二区| 欧美激情视频在线播放| 欧美亚洲免费电影| 91久久精品美女高潮| 一区在线免费观看| 国产精品久久久久久一区二区三区| 欧美激情一区二区三区| 久久精品30| 亚洲男人的天堂在线aⅴ视频| 欧美日韩精品高清| 久久在线免费视频| 亚洲欧美在线一区二区| 99精品福利视频| 伊人蜜桃色噜噜激情综合| 国产欧美精品一区二区色综合| 欧美xxx成人| 久久久精品一区| 久久国产精品毛片| 久久精品中文| 久久av一区二区| 欧美一区二区国产| 中文在线不卡| 亚洲天堂av综合网| 亚洲人体大胆视频| 亚洲人成免费| 亚洲大胆美女视频| 伊人久久噜噜噜躁狠狠躁 | 亚洲女女女同性video|