电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2200 人浏览分享

改进大数据分析以应对网络安全挑战

[复制链接]
2200 0
本帖最后由 zhaorong 于 2019-10-24 15:18 编辑

为了应对网络安全挑战和威胁组织必须改进大数据分析这就是大数据分析很重要的原因大容量存储和移动计算的进步带来了“大数据”这个新
技术而其这些技术的进步和发展带来了可以实时处理大量信息的解决方案和工具这就是大数据分析的需求变得如此“巨大”的原因。
为了应对网络安全挑战和威胁组织必须改进大数据分析这就是大数据分析很重要的原因。

5aa52f31e9ae53570a522f6fc775ef37.jpg-wh_651x-s_2303752760.jpg

大容量存储和移动计算的进步带来了“大数据”这个新兴技术而其这些技术的进步和发展带来了可以
实时处理大量信息的解决方案和工具这就是大数据分析的需求变得如此“巨大”的原因。
更具体地说大数据分析使用户能够从大量数据中生成相关的见解特别是信息安全专家发现大数据分析对分析网络威胁非常有帮助
但在深入探讨其与网络安全的相关性之前需要了解大数据分析是如何工作的。

了解大数据分析

大数据分析是一次评估大量信息的过程其信息可以是半结构化和非结构化数据集的组合例如来自Web服务器日志社交媒体网络流量日志等。
在网络安全中大数据分析的目标是发现关键细节以帮助组织做出明智的决策有了这些知识网络安全团队可以提
高他们的网络安全性并掌握新出现的威胁从而防止数据泄露。

大数据分析是灵丹妙药吗?

大数据分析为安全分析师提供了他们需要的信息以便更有效地检测观察和检查网络中的问题这种能力使其流程在抵御当前和潜在的网络威胁时更加主动。
采用正确的方法来自大数据的相关安全信息可以大大减少分析人员识别和解决问题所需的时间因此专家可以预测并防止潜在的入侵。

考虑到这一目的是否足以分析组织的网络中的数据?还是有办法进一步加强大数据分析?
组织需要访问尽可能多的相关信息以充分利用大数据其他资源可以帮助分析师进行急需的比较和验证以确定优先级并保护IT系统免受威胁。
由于大多数网络攻击都涉及网站和IP地址的使用因此组织的数据馈送包可以提高组织的大数据分析能力。

域数据如何增强大数据分析?

分析师可以使用历史域数据来确定过去与攻击有关的网站他们可以收集有关域历史的相关详细信息并将其与大数据分析工具
结合使用这样做可以为网络安全专家提供获取线索甚至创建网络攻击者威胁概况所需的信息。
来自受信任的WHOIS(WHOIS是用来查询域名的IP以及所有者等信息的传输协议)和IP地理位置数据库的域数据也可以帮助查明网络
攻击者的位置与域相关的国家和注册商之类的详细信息可能会提示网络攻击来自何处。

在域上使用大数据的另一个实例是部署入侵检测系统(IDS)入侵检测系统(IDS)专家可能会使用
大规模的WHOIS数据库为他们提供实时域信息以识别潜在的攻击媒介。
借助现有的威胁数据和域报告组织可以快速发现可疑的网络活动然后才可能有效应对攻击。

这些只是域数据如何改善网络安全中的大数据分析的几个例子。
当组织能够获得尽可能多的可用信息时,网络安全中的大数据分析最有效只有全面掌握IP地址域名和其他相关威胁调
查来源的情报组织才能增强其网络安全从而即使遇到未知的网络攻击也能保持安全。
当选择正确的数据源时需要考虑一些不需要操作以适应已经存在的系统需求的数据源像whois.xmlapi.com这样的WHOIS
数据提供商可以帮助组织增强抵御网络威胁的能力。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.