安全防御:数据与情报需唯“真”是问

简介:

近日安全领域一大新闻就是创立于2010年的Norse Corp濒临倒闭边缘。也许大家没有听过这家公司的名字,但是大多数从业者一定见过酷炫无比的“地图炮”。曾几何时,我们可以盯着屏幕在Norse的网站上看“全球黑客大战”的直播。这家公司也在几年间成为了全球领先的威胁情报公司,然而这一切都幻灭了,原因则是这家公司用来呈现和分析以及产出报告使用的数据可能都是假的。

据揭露,Norse的数据来源为部署在全球数十万的代理,蜜罐等传感器,但是他们将这些传感器收集来的数据当做真实发生的攻击呈现在他们的报告和其他商用产品中。这无疑对我们判断全球网络安全态势产生了影响。

Fortinet旗下的FortiGuard实验室把从全球收集的数据以可视化的形式呈现出来。如图所示,根据攻击严重程度用颜色区分,由于攻击过多,地图上只显示收集来的万分之一的数据。

如今已经是动态安全时代,传统设备和方案都是静态的,很难对抗持续变化和升级的攻击手段。威胁情报正好是以动态的手段来对抗攻击者。在整个防御过程中,威胁情报会不断地被收集、丰富、分析、再收集形成一个闭环。APT的泛滥带来的现状就是系统被攻击和攻陷已经是常态,在这种新常态下,我们必须要提升检测和应急响应能力,而这个能力就是要由威胁情报来驱动的。APT的高级和隐蔽性使得可以轻易穿越传统安全防线,因此对高级威胁,我们使用的检测手段也不能只是签名,必须要依靠行为检测进行分析,交付给用户可执行和操作的分析结果,由此可见在持续的攻防较量中这个能力是很重要的。因此在威胁情报未来在安全保护方面肯定要起到越来越重要的作用。

原文发布时间为:2016-02-18

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
存储 JavaScript 前端开发
忽视对象的易变性(js的问题)
忽视对象的易变性(js的问题)
96 0
|
设计模式 API 开发者
深入浅出微服务架构:从理论到实践
在软件开发领域,微服务架构已经成为一种流行的设计模式。它承诺能够带来更好的模块化、可扩展性和敏捷性。然而,将一个传统的单体应用拆分成多个微服务并非易事。本文旨在通过实际案例分析,帮助读者理解微服务的核心概念,以及如何在实际项目中实施微服务架构。我们将一起探讨微服务的设计原则、技术选型和面临的挑战,并分享一些成功实施的策略。
|
11月前
|
并行计算 PyTorch 算法框架/工具
阿里云PAI-部署Qwen2-VL-72B
阿里云PAI-部署Qwen2-VL-72B踩坑实录
4503 1
|
机器学习/深度学习 传感器 人工智能
智能革命:人工智能如何重塑我们的生活,解锁未来社会的无限可能?
【8月更文挑战第22天】人工智能,科技界的新星,正深刻改变我们的生活。它大幅提升生产效率,如制造业采用智能机器人降低人力成本并提高产品质量;在医疗领域辅助诊断,提高准确性;于教育领域实现个性化教学;并在环保中助力监测和保护。尽管面临隐私与就业等挑战,其正面影响仍占据主导,预示着更智能、高效的美好未来。
304 1
|
运维 关系型数据库 MySQL
实时计算 Flink版产品使用问题之在处理MySQL表新增数据记录时,没有正确触发变更事件,该如何解决
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
|
Web App开发 算法 Linux
什么是Skia
Skia是一款跨平台的2D图形库,是Google公司开发的,可以用于开发各种应用程序。
什么是Skia
|
网络安全 容器
虎虎生威,挑战云上魔方
以前我们玩魔方拼的是手速,这次咱们来拼拼弹速,通过 SAE 快速部署在线魔方,开箱即玩,一起来体验吧!
|
存储 网络安全 Python
Python学习笔记_Devops_Day01
Python学习笔记_Devops_Day01
|
JSON 缓存 安全
自定义配置拦截器
自定义配置拦截器
180 0