91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

充分開發(fā)網(wǎng)絡(luò)元數(shù)據(jù),它將具有無限的潛能

獨(dú)愛72H ? 來源:網(wǎng)絡(luò)整理 ? 作者:佚名 ? 2020-03-16 17:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:網(wǎng)絡(luò)整理)

網(wǎng)絡(luò)安全行業(yè)有一段名言:只有兩種企業(yè),一種是知道了自己被入侵的企業(yè),一種是不知道自己被入侵的企業(yè)?,F(xiàn)代化的企業(yè)或機(jī)構(gòu)的網(wǎng)絡(luò)中潛伏著惡意攻擊者,已經(jīng)成了新常態(tài)。IBM的研究報(bào)告顯示,企業(yè)平均需要197天才能發(fā)現(xiàn)網(wǎng)絡(luò)被入侵,需要69天的時(shí)間來控制事態(tài)。但不管攻擊者多么狡猾,總是會(huì)在網(wǎng)絡(luò)中留下蛛絲馬跡。

如同房子的門窗,IP地址、代理服務(wù)器、郵箱等就是網(wǎng)絡(luò)入侵者的出入口,他們總是會(huì)在這些出入口上留下痕跡。分析人員可以基于大量的網(wǎng)絡(luò)元數(shù)據(jù),來識(shí)別并隔離網(wǎng)絡(luò)入侵。

網(wǎng)絡(luò)元數(shù)據(jù)通常被定義為數(shù)據(jù)的數(shù)據(jù),或者是令數(shù)據(jù)變得有用的信息。如同數(shù)字?jǐn)z影,照片上會(huì)包含使用的相機(jī)型號(hào)、曝光度、像素,甚至是GPS等信息,這些都是數(shù)字文件的元數(shù)據(jù),幫助我們分類和組織我們的相冊。網(wǎng)絡(luò)元數(shù)據(jù)則包含了網(wǎng)絡(luò)上需要運(yùn)行的各種硬件設(shè)備和軟件信息,從電子郵件到應(yīng)用服務(wù)器,再到防火墻和云網(wǎng)關(guān)。單獨(dú)的某一設(shè)備或軟件,可能無法說明什么,但把所有的信息集中起來,對其進(jìn)行分析和回溯,一個(gè)清晰的畫面就會(huì)展現(xiàn)出來。

對于安全人員來說,網(wǎng)絡(luò)元數(shù)據(jù)是一種關(guān)鍵但未被開發(fā)利用的威脅情報(bào),分析人員必需將其整合到入侵檢測的工具集中,將有價(jià)值的數(shù)據(jù)形成可執(zhí)行的威脅情報(bào),這些有價(jià)值的數(shù)據(jù)包括:DNS查詢提供了一個(gè)上下文環(huán)境,它記錄了從攻擊者的設(shè)備到企業(yè)網(wǎng)絡(luò)的每一次連接,從而有助于識(shí)別攻擊者滲透網(wǎng)絡(luò)的特定路徑。

網(wǎng)絡(luò)流數(shù)據(jù)(Net Flows),理解數(shù)據(jù)包如何在網(wǎng)絡(luò)中流動(dòng),可以提供非常有價(jià)值的信息。如攻擊者控制了哪些設(shè)備,這些設(shè)備是否被攻擊者用來在網(wǎng)絡(luò)絡(luò)橫向移動(dòng)等。

邊界代理與防火墻訪問日志,如果攻擊者沒有通過DNS解析進(jìn)行訪問,那么這些連接的部分信息可以在防火墻或其他邊界代理設(shè)備的日志中找到。垃圾郵件過濾的數(shù)據(jù)通常會(huì)被忽略,但這些元數(shù)據(jù)能夠?yàn)槠髽I(yè)所遭受的攻擊手段判斷提供非常有價(jià)值的情報(bào)。更進(jìn)一步的,如果發(fā)現(xiàn)某些終端用戶成為相似攻手段的目標(biāo),則意味著企業(yè)很可能已經(jīng)被入侵。

雖然網(wǎng)絡(luò)元數(shù)據(jù)有著很大的實(shí)用價(jià)值,卻由于計(jì)算與存儲(chǔ)資源等原因并沒有被很好地利用。如,數(shù)據(jù)的存儲(chǔ)和處理成本令人難以接受。但公有云的普及帶來了希望,數(shù)據(jù)的存儲(chǔ)成本已經(jīng)從2000年時(shí)的12.4美元/G,降到現(xiàn)在的0.004美元/G。計(jì)算資源也有了飛躍式的激增,是20年前的1萬倍。計(jì)算與存儲(chǔ)的指數(shù)級發(fā)展,為收集與管理不斷增長的海量元數(shù)據(jù)帶來充足的空間。

當(dāng)把這些所有的元數(shù)據(jù)與機(jī)器學(xué)習(xí)AI結(jié)合在一起,并進(jìn)行有效關(guān)聯(lián)分析的時(shí)候,一個(gè)新的安全階段就會(huì)來臨,安全團(tuán)隊(duì)不再頭痛于網(wǎng)絡(luò)里是否存在攻擊者,我們可以通過非常便利、有效的數(shù)據(jù)工具,在幾分鐘內(nèi)發(fā)現(xiàn)入侵,而不是現(xiàn)在的幾個(gè)月。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7342

    瀏覽量

    94910
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11343

    瀏覽量

    110169
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    邁向AGI時(shí)代,網(wǎng)絡(luò)運(yùn)力新保障,沐創(chuàng)發(fā)布100G智能網(wǎng)絡(luò)控制器芯片N20

    能力的終極壓力測試。如果AGI是“大腦”,那么網(wǎng)絡(luò)就是“神經(jīng)”與“血管”,沒有與之匹配的高容量、低時(shí)延、高智能的網(wǎng)絡(luò)運(yùn)力,AGI的潛能將無法充分釋放。這場
    的頭像 發(fā)表于 01-10 11:25 ?930次閱讀
    邁向AGI時(shí)代,<b class='flag-5'>網(wǎng)絡(luò)</b>運(yùn)力新保障,沐創(chuàng)發(fā)布100G智能<b class='flag-5'>網(wǎng)絡(luò)</b>控制器芯片N20

    釋放多屏潛能:迅為RK3588開發(fā)板Android多屏同顯開發(fā)完全指南

    釋放多屏潛能:迅為RK3588開發(fā)板Android多屏同顯開發(fā)完全指南
    的頭像 發(fā)表于 12-16 16:11 ?943次閱讀
    釋放多屏<b class='flag-5'>潛能</b>:迅為RK3588<b class='flag-5'>開發(fā)</b>板Android多屏同顯<b class='flag-5'>開發(fā)</b>完全指南

    服務(wù)發(fā)布配置開發(fā)者服務(wù)信息

    您作為開發(fā)者的相關(guān)信息將面向服務(wù)發(fā)布區(qū)域的用戶公開,其中客服聯(lián)系方式可能會(huì)提供給用戶,用于咨詢相關(guān)問題。 登錄AppGallery Connect,點(diǎn)擊“APP與服務(wù)”。 選擇要發(fā)布的
    發(fā)表于 10-31 17:58

    SNN加速器內(nèi)部神經(jīng)數(shù)據(jù)連接方式

    神經(jīng)之間的信息傳遞。 在脈沖神經(jīng)網(wǎng)絡(luò)中,每個(gè)神經(jīng)都有其自身的地址,用于在AER協(xié)議中進(jìn)行通信。如圖,時(shí)間從右往左依次增加,當(dāng)某一個(gè)神經(jīng)產(chǎn)生一個(gè)脈沖時(shí),這個(gè)脈沖信息將會(huì)被編碼成AE
    發(fā)表于 10-24 07:34

    企業(yè)研發(fā)網(wǎng)絡(luò)升級首選:云邊云科技SD-WAN解決方案榜

    和技術(shù)手段在面對研發(fā)團(tuán)隊(duì)的新需求,嚴(yán)苛的測試和研發(fā)環(huán)境之下,往往顯得力不從心,難以充分滿足其對網(wǎng)絡(luò)穩(wěn)定性、高效性以及安全性的全方位需求。一、如何幫助企業(yè)研發(fā)團(tuán)隊(duì)"脫困"?
    的頭像 發(fā)表于 09-05 10:06 ?1061次閱讀
    企業(yè)研<b class='flag-5'>發(fā)網(wǎng)絡(luò)</b>升級首選:云邊云科技SD-WAN解決方案榜

    0.1-3.0 GHz DPxDT 2:1 差分開關(guān) skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()0.1-3.0 GHz DPxDT 2:1 差分開關(guān)相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有0.1-3.0 GHz DPxDT 2:1 差分開關(guān)的引腳圖、接線圖、封裝手冊、中文資料、英文
    發(fā)表于 08-11 18:33
    0.1-3.0 GHz DPxDT 2:1 差<b class='flag-5'>分開</b>關(guān) skyworksinc

    在遇到基站斷電或其他傳輸中斷,基站或上游網(wǎng)傳輸恢復(fù)后,IR615偶發(fā)網(wǎng)絡(luò)連接建立失敗怎么解決?

    設(shè)備SIM采用的是中國移動(dòng)物聯(lián)網(wǎng)通用流量卡,APN填寫的是CMIOT,設(shè)備有開啟ICMP探測,會(huì)偶發(fā)網(wǎng)絡(luò)連接失敗情況,當(dāng)基站故障或其他網(wǎng)絡(luò)調(diào)整后,設(shè)備并沒有發(fā)起重新?lián)芴?hào)連接?
    發(fā)表于 08-06 07:24

    WAIC 直擊|Arm 鄒挺:突破基礎(chǔ)設(shè)施、數(shù)據(jù)安全與人才三重挑戰(zhàn),釋放 AI 發(fā)展新潛能

    WAIC 直擊|Arm 鄒挺:突破基礎(chǔ)設(shè)施、數(shù)據(jù)安全與人才三重挑戰(zhàn),釋放 AI 發(fā)展新潛能
    的頭像 發(fā)表于 07-28 11:33 ?1255次閱讀
    WAIC 直擊|Arm 鄒挺:突破基礎(chǔ)設(shè)施、<b class='flag-5'>數(shù)據(jù)</b>安全與人才三重挑戰(zhàn),釋放 AI 發(fā)展新<b class='flag-5'>潛能</b>

    無限穿墻技術(shù)西安品茶工作室南郊北郊教學(xué)簡約網(wǎng)絡(luò)延遲

    解決網(wǎng)絡(luò)延遲問題。 無限穿墻技術(shù)專注于網(wǎng)絡(luò)優(yōu)化領(lǐng)域,擁有一支經(jīng)驗(yàn)豐富、技術(shù)精湛的專業(yè)團(tuán)隊(duì)。他們深知網(wǎng)絡(luò)延遲給教學(xué)活動(dòng)帶來的諸多不便,無論是老師精心準(zhǔn)備的課程講解,因?yàn)榭D而變得支離破
    發(fā)表于 07-05 16:21

    第三屆NVIDIA DPU黑客松開啟報(bào)名

    第三屆 NVIDIA DPU 中國虛擬黑客松(Hackathon)將于 6 月 28 日 - 6 月 30 日正式開啟!作為備受廣大開發(fā)者期待的年度賽事,它將提供與 NVIDIA 加速網(wǎng)絡(luò)技術(shù)深度
    的頭像 發(fā)表于 05-27 10:16 ?939次閱讀

    鴻蒙應(yīng)用服務(wù)開發(fā)-Account Kit配置登錄權(quán)限

    和UnionID的格式說明,兩者的定義與使用場景: 說明 在開發(fā)服務(wù)時(shí),您需要考慮同一用戶在非服務(wù)和服務(wù)的用戶數(shù)據(jù)是否互通。如果您之前
    發(fā)表于 04-15 16:03

    鴻蒙應(yīng)用服務(wù)開發(fā)-Account Kit獲取手機(jī)號(hào)

    、OpenID。 (三)開發(fā)前提 1、在進(jìn)行代碼開發(fā)前,請先確認(rèn)您已完成開發(fā)準(zhǔn)備工作。 2、服務(wù)獲取手機(jī)號(hào)之前,需要完成phone(獲取您的手機(jī)號(hào))的scope權(quán)限申請,詳情參見sc
    發(fā)表于 04-08 16:14

    鴻蒙應(yīng)用服務(wù)開發(fā)-Account Kit獲取收貨地址

    可將選擇的收貨地址返回給服務(wù)。 四、開發(fā)前提 1、在進(jìn)行代碼開發(fā)前,請先確認(rèn)您已完成配置Client ID工作。 2、服務(wù)調(diào)用獲取收貨地址API前,需完成對應(yīng)的權(quán)限申請,華為賬號(hào)已
    發(fā)表于 04-07 17:15

    鴻蒙應(yīng)用服務(wù)開發(fā)-Account Kit概述

    的守護(hù)措施,如僅允許訪問適齡服務(wù)、增強(qiáng)隱私保護(hù)、限制設(shè)備使用時(shí)長等。 三、基本概念 permission:數(shù)據(jù)或接口權(quán)限,通過該權(quán)限判斷應(yīng)用是否能獲取對應(yīng)數(shù)據(jù)或調(diào)用對應(yīng)接口。 四、約束與限制 華為
    發(fā)表于 03-31 12:08

    與S32G274A一起開發(fā)網(wǎng)關(guān),LLCE報(bào)告LLCE_ERROR_MB_NOTAVAILABLE怎么解決?

    您好,我們正在與 S32G274A 一起開發(fā)網(wǎng)關(guān),我們發(fā)現(xiàn) LLCE 有時(shí)會(huì)報(bào)告LLCE_ERROR_MB_NOTAVAILABLE。發(fā)生這種情況時(shí),它不會(huì)停止報(bào)告錯(cuò)誤消息,直到 CAN 總線斷開連接。 您能告訴我為什么會(huì)這樣嗎?我該如何解決這個(gè)問題?
    發(fā)表于 03-27 07:22