• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      改進大數(shù)據(jù)分析以應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)

      2020-03-30 04:00:58
      中國信息化周報 2020年6期
      關(guān)鍵詞:數(shù)據(jù)源IP地址攻擊者

      大數(shù)據(jù)分析是一次評估大量信息的過程。其信息可以是半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)集的組合,例如來自Web服務(wù)器日志、社交媒體、網(wǎng)絡(luò)流量日志等。在網(wǎng)絡(luò)安全中,大數(shù)據(jù)分析的目標是發(fā)現(xiàn)關(guān)鍵細節(jié),以幫助組織做出明智的決策。有了這些知識,網(wǎng)絡(luò)安全團隊可以提高他們的網(wǎng)絡(luò)安全性,并掌握新出現(xiàn)的威脅,從而防止數(shù)據(jù)泄露。

      大數(shù)據(jù)分析是靈丹妙藥嗎

      大數(shù)據(jù)分析為安全分析師提供了他們需要的信息,以便更有效地檢測、觀察和檢查網(wǎng)絡(luò)中的問題。這種能力使其流程在抵御當前和潛在的網(wǎng)絡(luò)威脅時更加主動。

      采用正確的方法,來自大數(shù)據(jù)的相關(guān)安全信息可以大大減少分析人員識別和解決問題所需的時間。因此,專家可以預(yù)測并防止?jié)撛诘娜肭帧?/p>

      考慮到這一目的,是否足以分析組織的網(wǎng)絡(luò)中的數(shù)據(jù)?還是有辦法進一步加強大數(shù)據(jù)分析?

      組織需要訪問盡可能多的相關(guān)信息,以充分利用大數(shù)據(jù)。其他資源可以幫助分析師進行急需的比較和驗證,以確定優(yōu)先級并保護IT系統(tǒng)免受威脅。由于大多數(shù)網(wǎng)絡(luò)攻擊都涉及網(wǎng)站和IP地址的使用,因此組織的數(shù)據(jù)饋送包可以提高組織的大數(shù)據(jù)分析能力。

      域數(shù)據(jù)如何增強大數(shù)據(jù)分析

      分析師可以使用歷史域數(shù)據(jù)來確定過去與攻擊有關(guān)的網(wǎng)站。他們可以收集有關(guān)域歷史的相關(guān)詳細信息,并將其與大數(shù)據(jù)分析工具結(jié)合使用。這樣做可以為網(wǎng)絡(luò)安全專家提供獲取線索甚至創(chuàng)建網(wǎng)絡(luò)攻擊者威脅概況所需的信息。

      來自受信任的WHOIS(WHOIS是用來查詢域名的IP以及所有者等信息的傳輸協(xié)議)和IP地理位置數(shù)據(jù)庫的域數(shù)據(jù)也可以幫助查明網(wǎng)絡(luò)攻擊者的位置。與域相關(guān)的國家和注冊商之類的詳細信息可能會提示網(wǎng)絡(luò)攻擊來自何處。

      在域上使用大數(shù)據(jù)的另一個實例是部署入侵檢測系統(tǒng)(IDS)。入侵檢測系統(tǒng)(IDS)專家可能會使用大規(guī)模的WHOIS數(shù)據(jù)庫,為他們提供實時域信息,以識別潛在的攻擊媒介。借助現(xiàn)有的威脅數(shù)據(jù)和域報告,組織可以快速發(fā)現(xiàn)可疑的網(wǎng)絡(luò)活動,然后才可能有效應(yīng)對攻擊。只有全面掌握IP地址、域名和其他相關(guān)威脅調(diào)查來源的情報,組織才能增強其網(wǎng)絡(luò)安全,從而即使遇到未知的網(wǎng)絡(luò)攻擊也能保持安全。當選擇正確的數(shù)據(jù)源時,需要考慮一些不需要操作以適應(yīng)已經(jīng)存在的系統(tǒng)需求的數(shù)據(jù)源。像WHOIS數(shù)據(jù)提供商可以幫助組織增強抵御網(wǎng)絡(luò)威脅的能力。

      猜你喜歡
      數(shù)據(jù)源IP地址攻擊者
      基于微分博弈的追逃問題最優(yōu)策略設(shè)計
      自動化學報(2021年8期)2021-09-28 07:20:18
      鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
      正面迎接批判
      愛你(2018年16期)2018-06-21 03:28:44
      Web 大數(shù)據(jù)系統(tǒng)數(shù)據(jù)源選擇*
      基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
      黑龍江電力(2017年1期)2017-05-17 04:25:16
      基于不同網(wǎng)絡(luò)數(shù)據(jù)源的期刊評價研究
      有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
      基于真值發(fā)現(xiàn)的沖突數(shù)據(jù)源質(zhì)量評價算法
      分布式異構(gòu)數(shù)據(jù)源標準化查詢設(shè)計與實現(xiàn)
      用統(tǒng)一身份認證解決IP地址的盜用
      宾阳县| 彩票| 潞城市| 方正县| 澎湖县| 涞源县| 类乌齐县| 阆中市| 霍城县| 保靖县| 邻水| 民丰县| 喀喇沁旗| 兴隆县| 内乡县| 博野县| 宝坻区| 合江县| 芦溪县| 贺州市| 开阳县| 崇文区| 利辛县| 梁山县| 昂仁县| 盐池县| 诸暨市| 鄂伦春自治旗| 峨边| 木里| 桂林市| 磴口县| 曲松县| 松桃| 大英县| 新乡市| 永仁县| 阿勒泰市| 娱乐| 忻州市| 咸阳市|