女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

充分開發網絡元數據,它將具有無限的潛能

獨愛72H ? 來源:網絡整理 ? 作者:佚名 ? 2020-03-16 17:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:網絡整理)

網絡安全行業有一段名言:只有兩種企業,一種是知道了自己被入侵的企業,一種是不知道自己被入侵的企業。現代化的企業或機構的網絡中潛伏著惡意攻擊者,已經成了新常態。IBM的研究報告顯示,企業平均需要197天才能發現網絡被入侵,需要69天的時間來控制事態。但不管攻擊者多么狡猾,總是會在網絡中留下蛛絲馬跡。

如同房子的門窗,IP地址、代理服務器、郵箱等就是網絡入侵者的出入口,他們總是會在這些出入口上留下痕跡。分析人員可以基于大量的網絡元數據,來識別并隔離網絡入侵。

網絡元數據通常被定義為數據的數據,或者是令數據變得有用的信息。如同數字攝影,照片上會包含使用的相機型號、曝光度、像素,甚至是GPS等信息,這些都是數字文件的元數據,幫助我們分類和組織我們的相冊。網絡元數據則包含了網絡上需要運行的各種硬件設備和軟件信息,從電子郵件到應用服務器,再到防火墻和云網關。單獨的某一設備或軟件,可能無法說明什么,但把所有的信息集中起來,對其進行分析和回溯,一個清晰的畫面就會展現出來。

對于安全人員來說,網絡元數據是一種關鍵但未被開發利用的威脅情報,分析人員必需將其整合到入侵檢測的工具集中,將有價值的數據形成可執行的威脅情報,這些有價值的數據包括:DNS查詢提供了一個上下文環境,它記錄了從攻擊者的設備到企業網絡的每一次連接,從而有助于識別攻擊者滲透網絡的特定路徑。

網絡流數據(Net Flows),理解數據包如何在網絡中流動,可以提供非常有價值的信息。如攻擊者控制了哪些設備,這些設備是否被攻擊者用來在網絡絡橫向移動等。

邊界代理與防火墻訪問日志,如果攻擊者沒有通過DNS解析進行訪問,那么這些連接的部分信息可以在防火墻或其他邊界代理設備的日志中找到。垃圾郵件過濾的數據通常會被忽略,但這些元數據能夠為企業所遭受的攻擊手段判斷提供非常有價值的情報。更進一步的,如果發現某些終端用戶成為相似攻手段的目標,則意味著企業很可能已經被入侵。

雖然網絡元數據有著很大的實用價值,卻由于計算與存儲資源等原因并沒有被很好地利用。如,數據的存儲和處理成本令人難以接受。但公有云的普及帶來了希望,數據的存儲成本已經從2000年時的12.4美元/G,降到現在的0.004美元/G。計算資源也有了飛躍式的激增,是20年前的1萬倍。計算與存儲的指數級發展,為收集與管理不斷增長的海量元數據帶來充足的空間。

當把這些所有的元數據與機器學習AI結合在一起,并進行有效關聯分析的時候,一個新的安全階段就會來臨,安全團隊不再頭痛于網絡里是否存在攻擊者,我們可以通過非常便利、有效的數據工具,在幾分鐘內發現入侵,而不是現在的幾個月。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7256

    瀏覽量

    91845
  • 互聯網
    +關注

    關注

    55

    文章

    11249

    瀏覽量

    106392
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    無限穿墻技術西安品茶工作室南郊北郊教學簡約網絡延遲

    解決網絡延遲問題。 無限穿墻技術專注于網絡優化領域,擁有一支經驗豐富、技術精湛的專業團隊。他們深知網絡延遲給教學活動帶來的諸多不便,無論是老師精心準備的課程講解,因為卡頓而變得支離破
    發表于 07-05 16:21

    第三屆NVIDIA DPU黑客松開啟報名

    第三屆 NVIDIA DPU 中國虛擬黑客松(Hackathon)將于 6 月 28 日 - 6 月 30 日正式開啟!作為備受廣大開發者期待的年度賽事,它將提供與 NVIDIA 加速網絡技術深度
    的頭像 發表于 05-27 10:16 ?412次閱讀

    鴻蒙應用服務開發-Account Kit配置登錄權限

    和UnionID的格式說明,兩者的定義與使用場景: 說明 在開發服務時,您需要考慮同一用戶在非服務和服務的用戶數據是否互通。如果您之前
    發表于 04-15 16:03

    鴻蒙應用服務開發-Account Kit概述

    的守護措施,如僅允許訪問適齡服務、增強隱私保護、限制設備使用時長等。 三、基本概念 permission:數據或接口權限,通過該權限判斷應用是否能獲取對應數據或調用對應接口。 四、約束與限制 華為
    發表于 03-31 12:08

    與S32G274A一起開發網關,LLCE報告LLCE_ERROR_MB_NOTAVAILABLE怎么解決?

    您好,我們正在與 S32G274A 一起開發網關,我們發現 LLCE 有時會報告LLCE_ERROR_MB_NOTAVAILABLE。發生這種情況時,它不會停止報告錯誤消息,直到 CAN 總線斷開連接。 您能告訴我為什么會這樣嗎?我該如何解決這個問題?
    發表于 03-27 07:22

    有獎直播 | @3/18 解鎖智慧感測,驅動工業與伺服器應用的無限潛能

    工業自動化和伺服器市場的快速發展,對高效、安全的信號傳輸和散熱解決方案提出了更高要求。大聯大詮鼎集團聯合東芝半導體將全面解析其最新的Digitalisolator產品及伺服器散熱馬達驅動器方案,助力客戶解鎖工業與伺服器應用的無限潛能
    的頭像 發表于 03-13 08:00 ?566次閱讀
    有獎直播 | @3/18 解鎖智慧感測,驅動工業與伺服器應用的<b class='flag-5'>無限</b><b class='flag-5'>潛能</b>

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,
    的頭像 發表于 12-19 17:30 ?1132次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全開發</b>解決方案

    解鎖全球網絡:探索海外靜態IP的無限可能

    海外靜態IP作為網絡連接的重要工具,為用戶解鎖了全球網絡無限可能。
    的頭像 發表于 11-15 08:33 ?565次閱讀

    鴻蒙原生開發手記:01-服務開發

    簡介 服務是鴻蒙中的一種輕量應用形態,無需下載,直接運行。類似于微信小程序,但與小程序不同的是,服務更加輕量。 服務使用原生開發,是系統級提供的,無論從易用性、性能、體驗上,都要
    發表于 11-14 17:28

    HarmonyOS NEXT應用服務開發Intents Kit(意圖框架服務)本地搜索方案概述

    一、概述 本地搜索是在HarmonyOS歸一化搜索特性,開發者將應用/服務內的功能和內容通過意圖框架共享到HarmonyOS,即可實現“一步搜索,內容直達”。 二、典型場景 以“音樂垂域”的“歌曲
    發表于 11-06 10:59

    解鎖智慧路燈燈桿屏運營無限潛能,盾華電子“聚星”等您共拓共贏停車大市場!

    解鎖智慧燈桿屏潛能,盾華“聚星”等您共
    的頭像 發表于 10-15 18:02 ?546次閱讀
    解鎖智慧路燈燈桿屏運營<b class='flag-5'>無限</b><b class='flag-5'>潛能</b>,盾華電子“聚星”等您共拓共贏停車大市場!

    華納云:如何理解內容分發網絡(CDN)

    容分發網絡(CDN)是一種網絡架構,旨在提高用戶對網站、應用程序或其他互聯網內容的訪問速度和性能。CDN 的主要原理是通過在全球范圍內部署分布式服務器,將內容緩存并提供給用戶距離Z近的服務器,從而減少加載時間、提高可用性和降低網絡
    的頭像 發表于 09-27 16:26 ?509次閱讀

    鴻蒙原生應用服務開發-初識倉頡開發語言

    編程和尾隨 lambda 等特性,可以搭建聲明式 UI 開發框架,提升 UI 開發效率和體驗。 內置庫功能豐富 :倉頡編程語言提供了功能豐富的內置庫,涉及數據結構、常用算法、數學計
    發表于 08-15 10:00

    鴻蒙原生應用服務開發-初識倉頡開發語言

    倉頡編程語言是一種面向全場景應用開發的通用編程語言,可以兼顧開發效率和運行性能,并提供良好的編程體驗,主要具有如下特點: 語法簡明高效 :倉頡編程語言提供了一系列簡明高效的語法,旨在減少冗余書寫
    發表于 07-30 17:49

    在遇到基站斷電或其他傳輸中斷,基站或上游網傳輸恢復后,IR615偶發網絡連接建立失敗,為什么?

    設備SIM采用的是中國移動物聯網通用流量卡,APN填寫的是CMIOT,設備有開啟ICMP探測,會偶發網絡連接失敗情況,當基站故障或其他網絡調整后,設備并沒有發起重新撥號連接?
    發表于 07-25 07:23