安全狗CEO陈奋:威胁情报共享机制困难,需统一标准约定

简介:

近年,层出不穷的安全事件让大家意识到传统的单纯的防御方式已经难以抵抗关键风险,特别是随着新型攻击方式的出现。在严峻的安全威胁形势面前,安全检测和应急响应的重要性越来越受重视。于是威胁分析成为当下热点,新形式下的威胁情报变得十分重要。

安全狗CEO陈奋

威胁情报到底有多重要呢?在网络安全、数据安全方面有着深入研究的安全狗CEO陈奋表示,企业如果想清楚攻击者的信息,比如:攻击者是谁,出于什么目的,做了什么,针对企业的哪些业务,这些内容无疑都是威胁情报提供的。威胁情报可以说是企业知己知彼的一个重要途径,它能让企业信息于黑客信息同步,为信息安全建设提供巨大帮助。

作为一家企业,你知道自己有什么弱点,有没有遭受攻击么?你能看见自己被谁攻击了么?你知道自己曾经遭遇了什么攻击,造成了什么损失么?当你看到威胁时你能快速的响应做出策略调整么?想要知道这些,就一定需要依靠威胁情报。

“针对威胁情报,安全狗有很大量的数据,怎么把数据转化为价值,就是把这些危险情报输给我们的客户、合作伙伴,也能够创造一定的价值。”陈奋表示,数据的采集是威胁情报能否奏效的重中之重。而只有经过分析并打上更深层次属性标签的安全数据,才具备情报价值。

那么,安全狗在威胁情报上是如何做的呢?安全狗基于数据驱动的云安全管理平台拥有海量、持续且多维的独有数据,具有进行威胁情报研究的数据优势。通过大数据挖掘技术提炼出“威胁情报”信息,我们可以很快了解到谁对我们进行攻击、什么时候发起攻击、产生了什么样的后果,以及该攻击对业界产生的影响。而通过这些信息,企业便能够及时采取针对性的防御措施。

安全狗提炼的威胁情报利用对互联网全网大数据的挖掘,攻击分析,攻击源分析,以及被入侵主机分析等技术,将不同线索拼成全貌,快速识别安全威胁,帮助企业定位攻击者、攻击方式、攻击来源以及攻击影响,并通过攻击轨迹溯源,全面掌控黑客的恶意行为,最终达到提升企业信息安全的目的。

采访最后,谈及威胁情报的现状,陈奋说到:“目前威胁情报仍处于起步阶段,联动较少。而且威胁情报共享机制困难,没有统一的标准。而且因为威胁情报的数据非常重要,所以需要国家层面的协调,让其变成更好的生态,从更高的层面看这个数据该怎么用。”


作者:杜美洁

来源:51CTO

相关文章
|
SQL 存储 关系型数据库
什么是关系型数据库?有什么优缺点
什么是关系型数据库?有什么优缺点
For input string: "null"
java.lang.NumberFormatException: For input string: "null"   在开发中你是否遇到过这样的问题,不管请求到的值是什么都能进入不为null或”“的判断中,如下例:      Stringtemp=req.
4077 0
|
10月前
|
安全 数据安全/隐私保护 Android开发
深入探索iOS系统安全机制:从基础到高级
本文旨在全面解析iOS操作系统的安全特性,从基础的权限管理到高级的加密技术,揭示苹果如何构建一个既开放又安全的移动平台。我们将通过实例和分析,探讨iOS系统如何保护用户数据免受恶意软件、网络攻击的威胁,并对比Android系统在安全性方面的差异。
|
11月前
|
机器学习/深度学习 人工智能 算法
图灵奖获得者杰夫·辛顿(Geoffrey Hinton)
杰夫·辛顿(Geoffrey Hinton),加拿大-英国籍教育科研工作者,1947年生于英国温布尔登。他因在神经网络和深度学习领域的杰出贡献,于2018年获得图灵奖。辛顿是反向传播算法和对比散度算法的发明人之一,被誉为“AI教父”。他的研究推动了现代神经网络的发展,并在多个国际顶级期刊上发表了多篇重要论文。
658 0
|
SQL 关系型数据库 Serverless
阿里云关系型数据库RDS
阿里云关系型数据库RDS
375 49
|
移动开发 搜索推荐 UED
HTML标签的语义化:为何重要及其实践
HTML标签的语义化:为何重要及其实践
208 0
|
Ubuntu Linux 芯片
M1芯片新玩法:轻松实现Parallels Desktop上的多Ubuntu系统
M1芯片新玩法:轻松实现Parallels Desktop上的多Ubuntu系统
313 0
|
语音技术
通义听悟产品测评
通义听悟产品测评
1429 3
|
存储 弹性计算 安全
阿里云的优缺点
优点: 1.地域和性能全面,多地域多可用区 2.阿里云服务器弹性伸缩 3.自定义网络构架 4.阿里云服务器安全可靠 缺点: 1.无法和钉钉等阿里系以外的工具集成 2.无一对一的专属客户服务 3.不太接受小公司提的产品需求
阿里云的优缺点