国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全大數據如何在項目過程中落地
2024-02-01   51CTO

  引言

  傳統的網絡安全防護手段主要是通過單點的網絡安全設備,隨著網絡攻擊的方式和手段不斷地變化,大數據和人工智能技術也在最近十年飛速地發展,網絡安全防護也逐漸開始擁抱大數據和人工智能。傳統的安全設備和防護手段容易形成數據孤島,一種設備只能解決某一方面的問題,基于已有特征進行匹配,未將數據進行集中、組合和關聯,缺乏有效的上下文分析,無法進行深度分析,無法發現未知或隱蔽的威脅。通過大數據和人工智能的方法,可以將各種網絡安全相關的數據集中關聯和分析,這是網絡安全分析的長期發展方向。


  一、當前存在的問題

  網絡安全大數據這塊也經歷了很多年發展,但是在工程實踐中,針對網絡安全問題的防護還是存在很多欠缺的地方,市場這塊也集中在監管類的安全大數據產品,運營類安全大數據市場需求偏少。結合自己對網絡安全大數據的了解,存在以下幾方面的問題:

  1.數據對接成本高

  涉及到不同廠商、不同設備的數據對接,缺乏統一的數據對接標準和規范,都是歷史遺留的問題,不光是技術升級的成本,還涉及到廠商設備升級的費用問題,畢竟天下沒有免費的午餐,項目本身的協調成本大于技術維護成本。如何通過技術改進,實現快速對接降低成本是需要考慮的。

  2.檢測能力普遍不足

  目前各大廠商對安全大數據的宣傳是解決未知和隱蔽的高級可持續性威脅,但是基于產品應用的情況來看,很多遠遠滿足不了這個宣傳策略。那問題點在哪里了,站在我思考的角度來看,還是出在數據問題上,目前接入的一些網絡安全設備數據,本質上還是接入的基于特征匹配的部分日志數據,而基于主機、服務器、程序等實體對象操作行為數據和流量數據偏少。應當摒棄過度依賴基于特征匹配的思路,而應當從數據的選擇上就要考慮需要基于原始行為和原始流量的數據進行分析,避免部分特征匹配的數據成為分析的干擾源。

  3.業務理解程度不夠

  網絡安全大數據產品目前主要還是以相關國家標準進行建設,重點還是停留在合規監管層面,產品研發更多地在按標準依葫蘆畫瓢,以達到國家相關部門的測評為準則,其實國家相關部門出的標準和測試都是基于單點的思路和規則,沒有從整體和全局的角度去系統性測試產品,很多廠商為了應付測試也鉆了空子。正常情況下,應當是和相關部門、企業一起結合實際的網絡安全防護場景進行研究,以攻為守,基于業務需求進行建模,以滿足實用實戰為導向。

  4.系統和運營沒有深度結合

  很多部門、企業建設了網絡安全大數據相關的系統,僅僅只停留在應對上級主管部門檢查的層面,沒有很好利用系統,沒有專門的網絡安全人員進行運營管理。就好比軍工廠交付武器給軍隊,如何將武器的作用發揮至最大化,如何改進武器適應戰場,還得練兵備戰,與人的意志結合,將武器效能最大化。安全大數據系統也一樣,必須有專業的網絡安全人員進行運營和管理,將系統的作用最大化,提升安全大數據系統練兵備戰的能力。

  二、安全大數據的基本過程

  安全大數據基本過程包括數據采集、數據接入、數據預處理、數據存儲、數據分析、結果展示,各行各業大數據分析都是這個思路和流程,只是需要處理的問題不一樣,我們面向的是網絡安全大數據這塊。

  1.數據采集

  數據是基礎,必須接入更多的安全相關數據,安全大數據一方面是要解決基于已知特征的數據分析,更重要方面是要解決未知或隱蔽的威脅,那就要弄清底層邏輯是什么。基于已知特征數據這塊,目前存在一個點就是不同廠商的安全設備的能力不一樣,無法從根本上規避它提供數據的準確性。那有一個重要的核心點就是需要什么樣的數據,從什么方面去挖掘和分析威脅,任何事物都是運動的,我們可以變化中尋求最優解,網絡威脅也一樣。我們應當獲取每個實體最原始的行為數據,從動機和行為入手,不能忽視最合適的數據源。

  2.數據接入

  需要考慮的是多種數據源接入和時間同步問題,為什么要考慮這個問題,因為有些數據之間有相互關聯,多種數據在時間序列上來看,就形成了一定的可疑數據塊,這就是全局與個體的關系,威脅行為任何時刻都有可能發生,能提前感知就能減少風險。很多廠商在做產品設計的時候,忽略了數據接入的重要性。根據業務場景需求,一定要弄清每種業務場景需要的數據源接入原則,從時間、數據量上要周全考慮,并不是所有業務場景,所有的數據接入都是一致性要求,這個必須要區別對待,具體問題具體分析。

  3.數據預處理

  需要對接入的數據進行批量、快速處理滿足需求,如何預處理數據,這個需要考慮的點也是要根據業務場景來定義。通過逆向方式分析,以結果為導向,從數據分析和存儲要求進行定義,剔除干擾和多余數據,減少數據分析時系統的開銷。

  4.數據存儲

  采用基于開源的大數據技術框架,每個公司的技術實現都大同小異,重點需要考慮的是數據的寫入和查詢效率,數據的備份恢復問題。

  5.數據分析

  大數據分析的前提是要借助流式計算引擎,目前主流廠商都是選擇Flink。數據分析的前提是要有具體的業務場景,再基于業務場景進行業務建模,再根據業務模型確定采用什么技術方案實現業務需求。一般會從普通規則、動態基線、機器學習、深度學習等技術方法去實現,通過普通規則去匹配,也可以運用基線比較方法,也可以使用機器學習和深度學習的方法進行異常行為分析。

  下面重點講一下機器學習和深度學習相關的數據分析方法。首先我們理清幾個概念,模型、算法、數據、訓練程序的關系。

  模型就是根據數據訓練出來的一段程序,針對某一業務場景需求,系統程序調用模型,輸入數據,得出分析結果。那模型一般如何訓練?那就可以分為系統外訓練和系統內訓練了。

  系統外訓練就是與現有系統獨立,互不干涉,有專門的訓練環境,模型訓練好了,導入現有系統升級進行使用,再通過現有系統使用情況進行評估和反饋,不斷地在訓練環境進行訓練,這樣形成一個閉環反饋機制。

  系統內訓練就是基于現有系統數據進行訓練,模型訓練好了,系統程序直接進行調用,差不多是個半自動化的過程,同時網絡安全運營人員也可以根據人為的經驗和現有模型的結果不斷地去分析和標記數據,借助人的作用不斷去強化訓練這個模型,這樣系統就包括兩部分功能,一部分是業務使用,一部分是基于現有業務數據在系統內不斷訓練模型,不斷地智能驗證效果,減少人為過多地干預,這樣安全運營人員和系統就深度綁定了,因為安全大數據產品設計過程中,要充分考慮和借助專業的網絡安全人員來訓練模型,說個題外話,網絡安全人員不能脫離人工智能相關的技術。

  算法是核心,基于業務場景的分析,解決客戶什么問題,考慮周全之后,確定需要分析的數據源,希望達到的預期效果,選擇合適的人工智能算法,算法也不是可以解決所有問題,它是根據不同的問題有對應的算法,一旦確定了算法,在訓練過程中不能隨便去變更算法,那這樣之前的訓練就白做了。

  數據是基礎,往往網絡安全的數據問題是個難點,很多場景很難找到合適的樣本數據,比如說客戶提供一個新場景,自己覺得可以用何種算法來實現,但是樣本數據滿足不了要求。對數據的整合和規范,這個是網絡安全采用人工智能學習的一個難點和未來必須要解決的方向。

  訓練程序顧名思義就是訓練模型的程序,這個也不存在技術難點。

  6.結果展示

  將存儲和分析結果數據如何進行展示,這個也是一個重點,以什么方式傳遞給用戶很關鍵。安全大數據主要是通過機器進行數據分析直接得出結果,還有基于原始數據的結果。一定要基于這兩方面的結果數據進行考慮,因為機器和程序分析的始終無法代替人的大腦思考,況且人腦思考問題和決策也不能保證萬無一失。所以說在產品設計的時候,一定要基于兩方面的考慮:一是要支持原始數據的查詢和統計,用戶根據自己的安全經驗進行分析,就像刑偵人員基于自己的經驗進行辦案一樣,任何辦案技術加持情況下,也離不開偵查員的分析,任何精確制導和火炮打擊情況下,在特定情況下也離不開特種兵的目標引導;二是基于機器和程序分析的結果進行展示和二次分析驗證,機器永遠只是輔助人類進行思考和決策。

  三、總結

  網絡安全的本質在于對抗,對抗的本質在于攻防兩端能力的較量,在于人性的較量,道高一尺,魔高一丈,魔高一尺,道高一丈,此消彼長,網絡安全永不停步,現在很多產品的設計脫離了攻防對抗的本質,不管是物理隔離的涉密網、互聯網都離不開攻防對抗的思路,應當將紅藍對抗的經驗和數據應用到產品中,進攻是最好的防守,沒有攻防數據的支撐,人工智能在網絡安全分析中的應用也是巧婦難為無米之炊。網絡安全離不開人性研究、攻防對抗、云計算、大數據及人工智能的加持。道阻且長,行則將至,行而不輟,未來可期。

熱詞搜索:安全 大數據

上一篇:保護供應鏈,抵御網絡威脅
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一本大道久久a久久精品综合| 国产成人免费高清| 国产成人综合视频| 欧美精品一区在线观看| 美女任你摸久久 | 97se亚洲国产综合自在线不卡| 国产夜色精品一区二区av| 麻豆一区二区三| 久久久久久久久久久99999| 国产一区二区三区高清播放| 国产午夜精品福利| 91在线视频免费观看| 亚洲一区成人在线| 欧美变态tickle挠乳网站| 国产高清一区日本| 一卡二卡三卡日韩欧美| 欧美一区二区三区啪啪| 国产精品一区一区三区| 亚洲欧美一区二区视频| 欧美二区三区91| 风流少妇一区二区| 亚洲电影视频在线| 久久男人中文字幕资源站| 91亚洲精品乱码久久久久久蜜桃| 丝袜脚交一区二区| 国产精品美女久久久久久久网站| 欧美在线影院一区二区| 国产一区二区精品久久99| 一区二区在线免费| 久久久噜噜噜久久中文字幕色伊伊 | 中文字幕在线不卡一区二区三区| 欧美三级一区二区| 国产成人综合在线观看| 奇米色一区二区| 亚洲美女在线一区| 国产亚洲人成网站| 欧美日韩欧美一区二区| 粉嫩高潮美女一区二区三区| 日韩黄色免费电影| 亚洲免费看黄网站| 国产日韩一级二级三级| 欧美一级久久久| 91黄色免费版| 不卡视频在线观看| 国产乱人伦精品一区二区在线观看| 亚洲妇女屁股眼交7| 中文字幕一区二区三区精华液 | 一本久久a久久免费精品不卡| 久久99九九99精品| 午夜精品一区二区三区免费视频 | 久久久国产精品麻豆| 91亚洲精品乱码久久久久久蜜桃| 国内精品国产三级国产a久久| 夜夜操天天操亚洲| 亚洲精品国产第一综合99久久 | 一区二区三区国产精华| 国产精品美女久久久久aⅴ国产馆| 精品久久久影院| 欧美一个色资源| 日韩欧美中文一区二区| 欧美一级免费大片| 91精品国产91久久久久久一区二区| 秋霞电影网一区二区| 天天操天天综合网| 日韩高清在线一区| 蜜桃视频一区二区三区在线观看| 午夜亚洲国产au精品一区二区| 亚洲午夜免费福利视频| 亚洲午夜免费福利视频| 日韩av一二三| 韩日av一区二区| 国产老女人精品毛片久久| 国产福利一区二区| 白白色 亚洲乱淫| 成人av免费网站| 色狠狠综合天天综合综合| 在线观看网站黄不卡| 欧美制服丝袜第一页| 欧美一区二区在线视频| 日韩免费视频线观看| 国产日韩欧美激情| 亚洲女爱视频在线| 天堂午夜影视日韩欧美一区二区| 亚洲影视在线播放| 日本欧美一区二区三区乱码| 久久99国产精品免费| 国产99久久久精品| 在线视频欧美精品| 日韩欧美一区二区三区在线| 久久精品欧美一区二区三区麻豆| 久久欧美一区二区| 中文字幕欧美激情一区| 中文字幕一区二区三区视频| 午夜免费欧美电影| 国产精品99久久久久久久vr| 91在线观看污| 日韩午夜激情免费电影| 国产精品天干天干在观线| 亚洲国产日日夜夜| 韩国精品主播一区二区在线观看 | 91污在线观看| 欧美一级黄色大片| 亚洲女子a中天字幕| 国产一区二区调教| 精品婷婷伊人一区三区三| 欧美成人一区二区| 亚洲一级二级在线| 成人小视频在线观看| 91精品国产麻豆| 一区二区三区日韩在线观看| 国产在线精品一区二区夜色| 欧美视频一区二区三区| 欧美高清在线一区二区| 蜜桃视频一区二区三区 | 精品蜜桃在线看| 一区二区三区在线观看网站| 国产福利精品导航| 日韩欧美区一区二| 亚洲自拍偷拍综合| 一本大道久久a久久综合| 国产日韩欧美亚洲| 韩国一区二区在线观看| 欧美mv日韩mv国产网站app| 亚洲小说欧美激情另类| 不卡一卡二卡三乱码免费网站| 久久久精品蜜桃| 久久av资源网| 欧美巨大另类极品videosbest | 国产精品亚洲专一区二区三区| 欧美一区二区在线播放| 亚洲不卡在线观看| 欧美videossexotv100| 日本美女视频一区二区| 免费成人在线影院| 欧美二区三区91| 日韩高清一区二区| 日韩免费高清av| 免费成人结看片| 精品免费视频.| 免费一级片91| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 国产亚洲婷婷免费| 精品一区二区三区视频| 精品欧美久久久| 狠狠色丁香久久婷婷综合_中 | 亚洲3atv精品一区二区三区| 欧美影院精品一区| 午夜国产精品一区| 日韩欧美一级二级三级| 九九**精品视频免费播放| 精品av久久707| 国产aⅴ综合色| 亚洲黄色尤物视频| 欧美老年两性高潮| 黑人巨大精品欧美黑白配亚洲| 欧美激情一区不卡| 日本久久精品电影| 欧美aaaaaa午夜精品| 久久精品一区二区三区不卡 | 91视频国产资源| 亚洲欧美另类小说| 欧美色视频在线观看| 全国精品久久少妇| 国产精品毛片高清在线完整版 | 日韩欧美国产麻豆| 国模冰冰炮一区二区| 欧美国产精品劲爆| 在线一区二区三区四区| 免费观看成人av| 日韩一区在线免费观看| 欧美日韩黄色一区二区| 精品一区精品二区高清| 亚洲欧洲www| 在线不卡的av| 精品美女一区二区三区| 国产91综合一区在线观看| 亚洲精品一二三| 日韩欧美国产系列| 色偷偷一区二区三区| 蜜桃一区二区三区在线观看| 中文字幕永久在线不卡| 欧美一区二区在线观看| 94-欧美-setu| 精品一区二区三区视频在线观看| 自拍偷拍亚洲欧美日韩| 欧美电影免费观看完整版| 91在线视频网址| 国产成人精品网址| 麻豆免费看一区二区三区| 一区二区三区欧美久久| 国产精品人妖ts系列视频| 日韩美女一区二区三区| 欧美日韩免费在线视频| 色综合一个色综合| 成人性视频网站| 国产一区二区看久久| 秋霞成人午夜伦在线观看| 视频一区中文字幕| 亚洲二区在线视频| 亚洲一卡二卡三卡四卡五卡|