京公网安备 11010802034615号
经营许可证编号:京B2-20210330
现在很多行业都已经开始利用大数据来提高销售, 降低成本, 精准营销等等,然而, 其实大数据在网络安全与信息安全方面也有很长足的应用。
通过大数据, 人们可以分析大量的潜在安全事件, 找出它们之间的联系从而勾勒出一个完整的安全威胁。 通过大数据, 分散的数据可以被整合起来, 使得安全人员能够采用更加主动的安全防御手段。
今天, 网络环境极为复杂, APT 攻击以及其他一些网络攻击可以通过对从不同数据源的数据的搜索和分析来对安全威胁加以甄别, 要做到这一点, 就需要对一系列数据源的进行监控, 包括 DNS 数据, 命令与控制( C2) , 黑白名单等。 从而能够把这些数据进行关联来进行发囧。
企业针对安全的大数据分析下面是一些要点:
DNS 数据
DNS 数据能够提供一系列新注册域名, 经常用来进行垃圾信息发送的域名, 以及新创建的域名等等, 所有这些信息都可以和黑白名单结合起来, 所有这些数据都应该收集起来做进一步分析。
如果自有 DNS 服务器, 就能过检查那些对外的域名查询, 这样可能发现一些无法解析的域名。 这种情况就可能意味着你检测到了一个“域名生成算法”。 这样的信息就能够让安全团队对公司网络进行保护。 而且如果对局域网流量数据日志进行分析的话 , 就有可能找到对应的受到攻击的机器。
命令与控制( C2 )系统
把命令与控制数据结合进来可以得到一个 IP 地址和域名的黑名单。 对于公司网络来说, 网络流量绝对不应该流向那些已知的命令与控制系统。 如果网络安全人员要仔细调查网络攻击的话, 可以把来自 C2 系统的流量引导到公司设好的“ 蜜罐 ”机器上去。
安全威胁情报
有一些类似与网络信誉的数据源可以用来判定一个地址是否是安全的。 有些数据源提供“是”与“否”的判定, 有的还提供一些关于威胁等级的信息。 网络安全人员能够根据他们能够接受的风险大小来决定某个地址是否应该访问。
网络流量日志
有很多厂商都提供记录网络流量日志的工具。 在利用流量日志来分析安全威胁的时候, 人们很容易被淹没在大量的”噪音“数据中。 不过流量日志依然是安全分析的基本要求。 有一些好的算法和软件能够帮助人们提供分析质量。
” 蜜罐“数据
” 蜜罐“可以有效地检测针对特定网络的恶意软件。 此外, 通过”蜜罐“获得的恶意软件可以通过分析获得其特征码, 从而进一步监控网络中其他设备的感染情况。 这样的信息是非常有价值的, 尤其是很多 APT 攻击所采用的定制的 恶意代码 往往无法被常规防病毒软件所发现。 参见本站文章企业设置 ”蜜罐“的五大理由
数据质量很重要
最后, 企业要注意数据的质量。 市场上有很多数据可用, 在安全人员进行大数据安全分析时, 这些数据的质量和准确性是一个最重要的考量。 因此, 企业需要有一个内部的数据评估团队针对数据来源提出相应的问题, 如: 最近的数据是什么时候添加的 ? 有没有样本数据以供评估? 每天能够添加多少数据? 这些数据哪些是免费的? 数据总共收集了多久?
安全事件和数据泄露的新闻几乎每天都能够出现在报纸上, 即使企业已经开始采取手段防御 APT , 传统的安全防御手段对于 APT 之类的攻击显得办法不多。 而利用大数据, 企业可以采取更为主动的防御措施, 使得安全防御的深度和广度都大为加强。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
CDA一级知识点汇总手册 第二章 数据分析方法考点7:基础范式的核心逻辑(本体论与流程化)考点8:分类分析(本体论核心应用)考 ...
2026-02-18第一章:数据分析思维考点1:UVCA时代的特点考点2:数据分析背后的逻辑思维方法论考点3:流程化企业的数据分析需求考点4:企业数 ...
2026-02-16在数据分析、业务决策、科学研究等领域,统计模型是连接原始数据与业务价值的核心工具——它通过对数据的规律提炼、变量关联分析 ...
2026-02-14在SQL查询实操中,SELECT * 与 SELECT 字段1, 字段2,...(指定个别字段)是最常用的两种查询方式。很多开发者在日常开发中,为了 ...
2026-02-14对CDA(Certified Data Analyst)数据分析师而言,数据分析的核心不是孤立解读单个指标数值,而是构建一套科学、完整、贴合业务 ...
2026-02-14在Power BI实操中,函数是实现数据清洗、建模计算、可视化呈现的核心工具——无论是简单的数据筛选、异常值处理,还是复杂的度量 ...
2026-02-13在互联网运营、产品迭代、用户增长等工作中,“留存率”是衡量产品核心价值、用户粘性的核心指标——而次日留存率,作为留存率体 ...
2026-02-13对CDA(Certified Data Analyst)数据分析师而言,指标是贯穿工作全流程的核心载体,更是连接原始数据与业务洞察的关键桥梁。CDA ...
2026-02-13在机器学习建模实操中,“特征选择”是提升模型性能、简化模型复杂度、解读数据逻辑的核心步骤——而随机森林(Random Forest) ...
2026-02-12在MySQL数据查询实操中,按日期分组统计是高频需求——比如统计每日用户登录量、每日订单量、每日销售额,需要按日期分组展示, ...
2026-02-12对CDA(Certified Data Analyst)数据分析师而言,描述性统计是贯穿实操全流程的核心基础,更是从“原始数据”到“初步洞察”的 ...
2026-02-12备考CDA的小伙伴,专属宠粉福利来啦! 不用拼运气抽奖,不用复杂操作,只要转发CDA真题海报到朋友圈集赞,就能免费抱走实用好礼 ...
2026-02-11在数据科学、机器学习实操中,Anaconda是必备工具——它集成了Python解释器、conda包管理器,能快速搭建独立的虚拟环境,便捷安 ...
2026-02-11在Tableau数据可视化实操中,多表连接是高频操作——无论是将“产品表”与“销量表”连接分析产品销量,还是将“用户表”与“消 ...
2026-02-11在CDA(Certified Data Analyst)数据分析师的实操体系中,统计基本概念是不可或缺的核心根基,更是连接原始数据与业务洞察的关 ...
2026-02-11在数字经济飞速发展的今天,数据已成为核心生产要素,渗透到企业运营、民生服务、科技研发等各个领域。从个人手机里的浏览记录、 ...
2026-02-10在数据分析、实验研究中,我们经常会遇到小样本配对数据的差异检验场景——比如同一组受试者用药前后的指标对比、配对分组的两组 ...
2026-02-10在结构化数据分析领域,透视分析(Pivot Analysis)是CDA(Certified Data Analyst)数据分析师最常用、最高效的核心实操方法之 ...
2026-02-10在SQL数据库实操中,字段类型的合理设置是保证数据运算、统计准确性的基础。日常开发或数据分析时,我们常会遇到这样的问题:数 ...
2026-02-09在日常办公数据分析中,Excel数据透视表是最常用的高效工具之一——它能快速对海量数据进行分类汇总、分组统计,将杂乱无章的数 ...
2026-02-09