91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于全網(wǎng)范圍內(nèi)的DNS數(shù)據(jù)對IOC數(shù)據(jù)集進(jìn)行評(píng)估

牽手一起夢 ? 來源:通信世界網(wǎng) ? 作者:佚名 ? 2020-09-02 16:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)前,隨著數(shù)字世界急劇擴(kuò)張,全球步入網(wǎng)絡(luò)“大安全”時(shí)代,傳統(tǒng)被動(dòng)防御與單點(diǎn)防御無力應(yīng)對新型攻擊,而網(wǎng)安新物種“威脅情報(bào)”卻逆勢凸顯關(guān)鍵實(shí)力。有數(shù)據(jù)統(tǒng)計(jì),2019年全球已形成52億8000萬美元的威脅情報(bào)市場。但與此同時(shí),超高應(yīng)用價(jià)值與可觀市場前景之下,威脅情報(bào)卻一直面臨著價(jià)值評(píng)估標(biāo)準(zhǔn)模糊不清的難題,尤其是對衡量威脅情報(bào)質(zhì)量的關(guān)鍵要素——IOC(Indicators of Compromise)的價(jià)值評(píng)估,一直是困擾行業(yè)發(fā)展的核心問題。

針對這一問題,近日, 360旗下360網(wǎng)絡(luò)安全研究院(360netlab)提出威脅情報(bào)IOC評(píng)估“19條”,成為我國威脅情報(bào)市場首個(gè)覆蓋用戶實(shí)際需求且成熟度較高的IOC價(jià)值評(píng)估標(biāo)準(zhǔn)。

IOC評(píng)估老大難:“自嗨”式評(píng)估難代表用戶實(shí)際需求

在不久前召開的第八屆互聯(lián)網(wǎng)安全大會(huì)ISC 2020上,360網(wǎng)絡(luò)安全研究院安全分析工程師張?jiān)诜逶凇巴{情報(bào)驅(qū)動(dòng)的安全能力建設(shè)論壇”中發(fā)首次介紹了威脅情報(bào)IOC評(píng)估“19條”。

該套標(biāo)準(zhǔn)包括8項(xiàng)動(dòng)態(tài)評(píng)估指標(biāo)與11項(xiàng)靜態(tài)評(píng)估指標(biāo),基于全網(wǎng)范圍內(nèi)的DNS數(shù)據(jù)對IOC數(shù)據(jù)集進(jìn)行評(píng)估,其DNS數(shù)據(jù)請求量能達(dá)到1000億/天,用戶覆蓋量超過2000萬,打破了此前各家廠商僅根據(jù)本公司安全攻防理解提出標(biāo)準(zhǔn)的做法?!盎谌绱舜笠?guī)模的數(shù)據(jù),IOC的動(dòng)態(tài)評(píng)估跟能夠準(zhǔn)確反映不同IOC數(shù)據(jù)在真實(shí)網(wǎng)絡(luò)環(huán)境中的實(shí)際表現(xiàn),也能夠涵蓋絕大多數(shù)甲方用戶的使用場景?!睆?jiān)诜灞硎尽?/p>

“沒有用戶數(shù)據(jù)庫支撐,缺乏對用戶實(shí)際需求的理解?!痹趶?jiān)诜蹇磥?,我國?dāng)前威脅情報(bào)市場內(nèi),無論是產(chǎn)生威脅情報(bào)的乙方還是使用威脅情報(bào)的甲方,對IOC的評(píng)價(jià)都還處在拼數(shù)量的原始階段。事實(shí)上,作為IOC的提供者,要有足夠的數(shù)據(jù)來說服用戶自己提供的IOC足夠好。作為IOC的使用者,關(guān)心的問題也不僅是數(shù)量是多少?誤報(bào)、漏報(bào)情況怎么樣?還要關(guān)心IOC中有多少活躍?更新頻率怎么樣?每次更新有多少是新增、多少淘汰?檢測能力是否足夠多樣和高效?

“舉個(gè)非常基本的例子,A和B廠家提供兩份威脅情報(bào),A有100萬條記錄,B有80萬條記錄,目前的市場現(xiàn)狀基本上就是默認(rèn)認(rèn)為A會(huì)做得更好,但是在實(shí)際中,可能A的100萬條記錄在實(shí)際大網(wǎng)中總命中率不到一千條,剩下的全部都是不活躍無命中的。從這個(gè)意義上來看,僅僅看原始IOC數(shù)據(jù)量價(jià)值并不大,也不應(yīng)該作為評(píng)價(jià)威脅情報(bào)廠商的核心標(biāo)準(zhǔn)。”因此,張?jiān)诜逭J(rèn)為,要解決這些問題,就必須根據(jù)大網(wǎng)用戶的實(shí)際防護(hù)效果,建立一套全面、科學(xué)、能用實(shí)網(wǎng)檢驗(yàn)的IOC價(jià)值評(píng)估標(biāo)準(zhǔn)。

IOC評(píng)估的360實(shí)踐:硬實(shí)力支撐高標(biāo)準(zhǔn)評(píng)估

為打造一套完善的IOC評(píng)估標(biāo)準(zhǔn), 360netlab參考了國際上現(xiàn)有的IOC評(píng)估研究項(xiàng)目,例如比較典型的MLSECProject和波蘭CERT項(xiàng)目,但他們發(fā)現(xiàn)這些項(xiàng)目起步早,評(píng)估體系也涵蓋比較廣泛,卻都缺少對IOC在實(shí)際網(wǎng)絡(luò)當(dāng)中的動(dòng)態(tài)項(xiàng)目評(píng)估。因此,360netlab就不僅從IOC本身包含的內(nèi)容來評(píng)測,還會(huì)把IOC放在實(shí)際網(wǎng)絡(luò)環(huán)境當(dāng)中,利用團(tuán)隊(duì)所掌握的獨(dú)一無二的數(shù)據(jù)庫資源,用實(shí)際網(wǎng)絡(luò)流量來匹配IOC數(shù)據(jù),察看IOC的整體表現(xiàn)。以此建立了 “動(dòng)靜結(jié)合”的IOC評(píng)估“19條”。

“這套標(biāo)準(zhǔn)的成熟度是很高的,但是要完全做到‘19條’的測試,還是存在較高數(shù)據(jù)庫門檻。”張?jiān)诜灞硎荆?60netlab之所以能成為國內(nèi)第一個(gè)提出并使用這套標(biāo)準(zhǔn)完成IOC科學(xué)評(píng)估的團(tuán)隊(duì),正是因?yàn)樵搱F(tuán)隊(duì)運(yùn)營著當(dāng)前國內(nèi)公開最大的PassiveDNS數(shù)據(jù)庫(https://passivedns.cn);其DNSMon系統(tǒng)以DNS數(shù)據(jù)為基礎(chǔ),結(jié)合其他多維度數(shù)據(jù)綜合研判分析,每天從海量的DNS數(shù)據(jù)中產(chǎn)出百~千級(jí)別的黑域名以及高可疑域名,同時(shí)利用智能算法每天產(chǎn)生50余種,數(shù)萬規(guī)模的DGA域名。在無規(guī)則的情況下DNSMon在實(shí)網(wǎng)中率先識(shí)別并攔截了多種大規(guī)模的惡意程序使用的域名。

同時(shí), 360netlab在大規(guī)模僵尸網(wǎng)絡(luò)的檢測和跟蹤領(lǐng)域也一直處于全球領(lǐng)先的水準(zhǔn)。近年來,360netlab首發(fā)并有限披露了多個(gè)有影響力的僵尸網(wǎng)絡(luò),在業(yè)界引起了廣泛關(guān)注。例如360netlab發(fā)現(xiàn)的iot_reaper, 曾在2018年美國商務(wù)部和國土安全局提交給美國總統(tǒng)批閱的增強(qiáng)應(yīng)對僵尸網(wǎng)絡(luò)的報(bào)告里被多次提及。2017年,360netlab更是本著網(wǎng)絡(luò)空間命運(yùn)共同體的原則,協(xié)助美國破獲了2016年著名的Mirai攻擊案件,獲得了美國FBI的公開致謝,2018年又獲得美國司法部公開致謝,其在業(yè)內(nèi)的權(quán)威性和領(lǐng)先性可見一斑。

據(jù)了解,360netlab打造的IOC評(píng)估“19條”已經(jīng)向市場全面公開,并已使用該標(biāo)準(zhǔn)評(píng)價(jià)完成4個(gè)公開情報(bào)源,評(píng)價(jià)結(jié)果也已公開。后續(xù)還將持續(xù)更新。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7342

    瀏覽量

    94916
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    4055

    瀏覽量

    68437
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    MA2304DNS/MA2304PNS評(píng)估板用戶手冊解讀

    MA2304DNS/MA2304PNS評(píng)估板用戶手冊解讀 在音頻放大器設(shè)計(jì)領(lǐng)域,評(píng)估板是驗(yàn)證和展示芯片性能的重要工具。今天我們就來詳細(xì)了解一下MA2304DNS/MA2304PNS
    的頭像 發(fā)表于 12-20 15:35 ?972次閱讀

    中國中車通過中國信通院可信AI人工智能數(shù)據(jù)質(zhì)量四級(jí)評(píng)估

    2025年8月,中國中車集團(tuán)有限公司順利通過中國信通院可信AI人工智能數(shù)據(jù)質(zhì)量4級(jí)評(píng)估,成為制造行業(yè)中首個(gè)獲得最高評(píng)級(jí)的中央企業(yè)。此次評(píng)估嚴(yán)格依據(jù)中國信通院牽頭編制的《面向人工智能的
    的頭像 發(fā)表于 08-22 17:02 ?1459次閱讀

    如何判斷電能質(zhì)量監(jiān)測裝置的數(shù)據(jù)偏差是否在允許范圍內(nèi)?

    LZ-DZ200電能質(zhì)量在線監(jiān)測裝置 判斷電能質(zhì)量監(jiān)測裝置的數(shù)據(jù)偏差是否在允許范圍內(nèi),需結(jié)合標(biāo)準(zhǔn)規(guī)范、裝置精度等級(jí)、測量參數(shù)類型及實(shí)際應(yīng)用場景(如新能源并網(wǎng)的特殊要求)綜合評(píng)估,核心是將實(shí)測偏差
    的頭像 發(fā)表于 08-21 09:28 ?1447次閱讀
    如何判斷電能質(zhì)量監(jiān)測裝置的<b class='flag-5'>數(shù)據(jù)</b>偏差是否在允許<b class='flag-5'>范圍內(nèi)</b>?

    AI Cube如何導(dǎo)入數(shù)據(jù)

    我從在線平臺(tái)標(biāo)注完并且下載了數(shù)據(jù),也按照ai cube的要求修改了文件夾名稱,但是導(dǎo)入提示 不知道是什么原因,我該怎么辦? 以下是我修改后的文件夾目錄
    發(fā)表于 08-11 08:12

    請問AICube所需的目標(biāo)檢測數(shù)據(jù)標(biāo)注可以使用什么工具?

    請問AICube所需的目標(biāo)檢測數(shù)據(jù)標(biāo)注可以使用什么工具? 我使用labelimg進(jìn)行標(biāo)注,標(biāo)注后的數(shù)據(jù)改好文件名后導(dǎo)入不進(jìn)去。一直卡在
    發(fā)表于 08-11 08:07

    云訓(xùn)練平臺(tái)數(shù)據(jù)過大無法下載數(shù)據(jù)至本地怎么解決?

    起因是現(xiàn)在平臺(tái)限制了圖片數(shù)量,想要本地訓(xùn)練下載數(shù)據(jù)時(shí)發(fā)現(xiàn)只會(huì)跳出網(wǎng)絡(luò)異常的錯(cuò)誤,請問這有什么解決辦法?
    發(fā)表于 07-22 06:03

    Texas Instruments LOG200EVM放大器評(píng)估模塊 (EVM)數(shù)據(jù)手冊

    。LOG200進(jìn)行了優(yōu)化,可在160dB的動(dòng)態(tài)范圍內(nèi)進(jìn)行電流測量,精度無與倫比。Texas Instruments LOG200EVM的工作電壓范圍為4.5V至12V(單極電源)或 ±
    的頭像 發(fā)表于 07-21 09:51 ?778次閱讀
    Texas Instruments LOG200EVM放大器<b class='flag-5'>評(píng)估</b>模塊 (EVM)<b class='flag-5'>數(shù)據(jù)</b>手冊

    Texas Instruments TMP113EVM評(píng)估模塊數(shù)據(jù)手冊

    Texas Instruments TMP113EVM評(píng)估模塊用于評(píng)估TMP113數(shù)字溫度傳感器的運(yùn)行情況。TMP113可在-25°C至85°C的溫度范圍內(nèi)提供 ±0.3°C的精度,配備片載12位模數(shù)轉(zhuǎn)換器(ADC)時(shí)可提供0.
    的頭像 發(fā)表于 07-07 14:55 ?842次閱讀
    Texas Instruments TMP113EVM<b class='flag-5'>評(píng)估</b>模塊<b class='flag-5'>數(shù)據(jù)</b>手冊

    Texas Instruments bq25856EVM控制器評(píng)估模塊 (EVM)數(shù)據(jù)手冊

    范圍、高達(dá)70V寬輸出電壓范圍、雙向功能,符合AEC-Q100標(biāo)準(zhǔn)。該器件可在寬電壓范圍內(nèi)提供高效DC/DC轉(zhuǎn)換。Texas Instruments bq25856成了降壓-升壓轉(zhuǎn)換
    的頭像 發(fā)表于 07-06 11:47 ?867次閱讀
    Texas Instruments bq25856EVM控制器<b class='flag-5'>評(píng)估</b>模塊 (EVM)<b class='flag-5'>數(shù)據(jù)</b>手冊

    使用AICube導(dǎo)入數(shù)據(jù)點(diǎn)創(chuàng)建后提示數(shù)據(jù)不合法怎么處理?

    重現(xiàn)步驟 data目錄下 labels.txt只有英文 **錯(cuò)誤日志** 但是使用示例的數(shù)據(jù)可以完成訓(xùn)練并部署
    發(fā)表于 06-24 06:07

    Analog Devices / Maxim Integrated MAX25262/MAX25263評(píng)估套件數(shù)據(jù)手冊

    可在3.5V至65V的寬輸入電壓范圍內(nèi)工作。MAX25262EVKIT預(yù)裝有MAX25262AFOA/VY+,MAX25263EVKIT預(yù)裝有MAX25263AFOC/VY+。該評(píng)估套件提供固定且易于
    的頭像 發(fā)表于 06-18 09:40 ?1111次閱讀
    Analog Devices / Maxim Integrated MAX25262/MAX25263<b class='flag-5'>評(píng)估</b>套件<b class='flag-5'>數(shù)據(jù)</b>手冊

    數(shù)據(jù)下載失敗的原因?

    數(shù)據(jù)下載失敗什么原因太大了嗎,小的可以下載,想把大的下載去本地訓(xùn)練報(bào)錯(cuò)網(wǎng)絡(luò)錯(cuò)誤 大的數(shù)據(jù)多大?數(shù)據(jù)量有多少?
    發(fā)表于 06-18 07:04

    Analog Devices / Maxim Integrated MAX16173評(píng)估套件數(shù)據(jù)手冊

    10引腳TDFN封裝。Analog Devices提供多個(gè)測試點(diǎn),用于全面評(píng)估器件。該板經(jīng)過完全組裝和測試,可在-40°C至+125°C溫度范圍內(nèi)耐受汽車行業(yè)的苛刻條件。
    的頭像 發(fā)表于 06-17 15:38 ?961次閱讀
    Analog Devices / Maxim Integrated MAX16173<b class='flag-5'>評(píng)估</b>套件<b class='flag-5'>數(shù)據(jù)</b>手冊

    Analog Devices Inc. EV-ADF4377評(píng)估數(shù)據(jù)手冊

    參考振蕩器、傳播延遲校準(zhǔn)路徑和超小型A版(SMA)連接器。EV-ADF4377板VCO和和輸出分頻器生成800MHz至12.8GHz范圍內(nèi)的頻率。典型應(yīng)用包括高性能數(shù)據(jù)轉(zhuǎn)換器和MxFE時(shí)鐘、無線基礎(chǔ)設(shè)施(MC-GSM和5G)以及測試和測量。
    的頭像 發(fā)表于 06-16 11:17 ?1189次閱讀
    Analog Devices Inc. EV-ADF4377<b class='flag-5'>評(píng)估</b>板<b class='flag-5'>數(shù)據(jù)</b>手冊

    Analog Devices Inc. ADPL13602EVKIT# 評(píng)估套件數(shù)據(jù)手冊

    電壓范圍內(nèi)提供5V/2.4A輸出。該評(píng)估套件的開關(guān)頻率預(yù)設(shè)為500kHz,以實(shí)現(xiàn)最佳效率和元件尺寸。該評(píng)估套件具有可調(diào)輸入欠壓閉鎖、可調(diào)節(jié)軟啟動(dòng)和開漏RESET信號(hào)等特性。ADI ADPL13602EVKIT#還提供了良好的布局
    的頭像 發(fā)表于 06-09 14:08 ?960次閱讀