• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進大數(shù)據(jù)分析以應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)

    2020-03-30 04:00:58
    中國信息化周報 2020年6期
    關(guān)鍵詞:數(shù)據(jù)源IP地址攻擊者

    大數(shù)據(jù)分析是一次評估大量信息的過程。其信息可以是半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)集的組合,例如來自Web服務(wù)器日志、社交媒體、網(wǎng)絡(luò)流量日志等。在網(wǎng)絡(luò)安全中,大數(shù)據(jù)分析的目標是發(fā)現(xiàn)關(guān)鍵細節(jié),以幫助組織做出明智的決策。有了這些知識,網(wǎng)絡(luò)安全團隊可以提高他們的網(wǎng)絡(luò)安全性,并掌握新出現(xiàn)的威脅,從而防止數(shù)據(jù)泄露。

    大數(shù)據(jù)分析是靈丹妙藥嗎

    大數(shù)據(jù)分析為安全分析師提供了他們需要的信息,以便更有效地檢測、觀察和檢查網(wǎng)絡(luò)中的問題。這種能力使其流程在抵御當前和潛在的網(wǎng)絡(luò)威脅時更加主動。

    采用正確的方法,來自大數(shù)據(jù)的相關(guān)安全信息可以大大減少分析人員識別和解決問題所需的時間。因此,專家可以預(yù)測并防止?jié)撛诘娜肭帧?/p>

    考慮到這一目的,是否足以分析組織的網(wǎng)絡(luò)中的數(shù)據(jù)?還是有辦法進一步加強大數(shù)據(jù)分析?

    組織需要訪問盡可能多的相關(guān)信息,以充分利用大數(shù)據(jù)。其他資源可以幫助分析師進行急需的比較和驗證,以確定優(yōu)先級并保護IT系統(tǒng)免受威脅。由于大多數(shù)網(wǎng)絡(luò)攻擊都涉及網(wǎng)站和IP地址的使用,因此組織的數(shù)據(jù)饋送包可以提高組織的大數(shù)據(jù)分析能力。

    域數(shù)據(jù)如何增強大數(shù)據(jù)分析

    分析師可以使用歷史域數(shù)據(jù)來確定過去與攻擊有關(guān)的網(wǎng)站。他們可以收集有關(guān)域歷史的相關(guān)詳細信息,并將其與大數(shù)據(jù)分析工具結(jié)合使用。這樣做可以為網(wǎng)絡(luò)安全專家提供獲取線索甚至創(chuàng)建網(wǎng)絡(luò)攻擊者威脅概況所需的信息。

    來自受信任的WHOIS(WHOIS是用來查詢域名的IP以及所有者等信息的傳輸協(xié)議)和IP地理位置數(shù)據(jù)庫的域數(shù)據(jù)也可以幫助查明網(wǎng)絡(luò)攻擊者的位置。與域相關(guān)的國家和注冊商之類的詳細信息可能會提示網(wǎng)絡(luò)攻擊來自何處。

    在域上使用大數(shù)據(jù)的另一個實例是部署入侵檢測系統(tǒng)(IDS)。入侵檢測系統(tǒng)(IDS)專家可能會使用大規(guī)模的WHOIS數(shù)據(jù)庫,為他們提供實時域信息,以識別潛在的攻擊媒介。借助現(xiàn)有的威脅數(shù)據(jù)和域報告,組織可以快速發(fā)現(xiàn)可疑的網(wǎng)絡(luò)活動,然后才可能有效應(yīng)對攻擊。只有全面掌握IP地址、域名和其他相關(guān)威脅調(diào)查來源的情報,組織才能增強其網(wǎng)絡(luò)安全,從而即使遇到未知的網(wǎng)絡(luò)攻擊也能保持安全。當選擇正確的數(shù)據(jù)源時,需要考慮一些不需要操作以適應(yīng)已經(jīng)存在的系統(tǒng)需求的數(shù)據(jù)源。像WHOIS數(shù)據(jù)提供商可以幫助組織增強抵御網(wǎng)絡(luò)威脅的能力。

    猜你喜歡
    數(shù)據(jù)源IP地址攻擊者
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    自動化學報(2021年8期)2021-09-28 07:20:18
    鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    Web 大數(shù)據(jù)系統(tǒng)數(shù)據(jù)源選擇*
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    基于不同網(wǎng)絡(luò)數(shù)據(jù)源的期刊評價研究
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于真值發(fā)現(xiàn)的沖突數(shù)據(jù)源質(zhì)量評價算法
    分布式異構(gòu)數(shù)據(jù)源標準化查詢設(shè)計與實現(xiàn)
    用統(tǒng)一身份認證解決IP地址的盜用
    临湘市| 达州市| 尼木县| 景谷| 始兴县| 普定县| 云南省| 苗栗县| 宁波市| 牡丹江市| 吴忠市| 泾阳县| 文登市| 福泉市| 德清县| 纳雍县| 监利县| 五常市| 法库县| 华阴市| 泸溪县| 堆龙德庆县| 牙克石市| 清水河县| 磐石市| 涞水县| 扬中市| 鸡泽县| 玉田县| 苗栗市| 武鸣县| 岚皋县| 天祝| 洪泽县| 江源县| 灵武市| 河南省| 柳州市| 宁海县| 奉化市| 江口县|