在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于全網范圍內的DNS數據對IOC數據集進行評估

牽手一起夢 ? 來源:通信世界網 ? 作者:佚名 ? 2020-09-02 16:51 ? 次閱讀

當前,隨著數字世界急劇擴張,全球步入網絡“大安全”時代,傳統被動防御與單點防御無力應對新型攻擊,而網安新物種“威脅情報”卻逆勢凸顯關鍵實力。有數據統計,2019年全球已形成52億8000萬美元的威脅情報市場。但與此同時,超高應用價值與可觀市場前景之下,威脅情報卻一直面臨著價值評估標準模糊不清的難題,尤其是對衡量威脅情報質量的關鍵要素——IOC(Indicators of Compromise)的價值評估,一直是困擾行業發展的核心問題。

針對這一問題,近日, 360旗下360網絡安全研究院(360netlab)提出威脅情報IOC評估“19條”,成為我國威脅情報市場首個覆蓋用戶實際需求且成熟度較高的IOC價值評估標準。

IOC評估老大難:“自嗨”式評估難代表用戶實際需求

在不久前召開的第八屆互聯網安全大會ISC 2020上,360網絡安全研究院安全分析工程師張在峰在“威脅情報驅動的安全能力建設論壇”中發首次介紹了威脅情報IOC評估“19條”。

該套標準包括8項動態評估指標與11項靜態評估指標,基于全網范圍內的DNS數據對IOC數據集進行評估,其DNS數據請求量能達到1000億/天,用戶覆蓋量超過2000萬,打破了此前各家廠商僅根據本公司安全攻防理解提出標準的做法。“基于如此大規模的數據,IOC的動態評估跟能夠準確反映不同IOC數據在真實網絡環境中的實際表現,也能夠涵蓋絕大多數甲方用戶的使用場景。”張在峰表示。

“沒有用戶數據庫支撐,缺乏對用戶實際需求的理解。”在張在峰看來,我國當前威脅情報市場內,無論是產生威脅情報的乙方還是使用威脅情報的甲方,對IOC的評價都還處在拼數量的原始階段。事實上,作為IOC的提供者,要有足夠的數據來說服用戶自己提供的IOC足夠好。作為IOC的使用者,關心的問題也不僅是數量是多少?誤報、漏報情況怎么樣?還要關心IOC中有多少活躍?更新頻率怎么樣?每次更新有多少是新增、多少淘汰?檢測能力是否足夠多樣和高效?

“舉個非常基本的例子,A和B廠家提供兩份威脅情報,A有100萬條記錄,B有80萬條記錄,目前的市場現狀基本上就是默認認為A會做得更好,但是在實際中,可能A的100萬條記錄在實際大網中總命中率不到一千條,剩下的全部都是不活躍無命中的。從這個意義上來看,僅僅看原始IOC數據量價值并不大,也不應該作為評價威脅情報廠商的核心標準。”因此,張在峰認為,要解決這些問題,就必須根據大網用戶的實際防護效果,建立一套全面、科學、能用實網檢驗的IOC價值評估標準。

IOC評估的360實踐:硬實力支撐高標準評估

為打造一套完善的IOC評估標準, 360netlab參考了國際上現有的IOC評估研究項目,例如比較典型的MLSECProject和波蘭CERT項目,但他們發現這些項目起步早,評估體系也涵蓋比較廣泛,卻都缺少對IOC在實際網絡當中的動態項目評估。因此,360netlab就不僅從IOC本身包含的內容來評測,還會把IOC放在實際網絡環境當中,利用團隊所掌握的獨一無二的數據庫資源,用實際網絡流量來匹配IOC數據,察看IOC的整體表現。以此建立了 “動靜結合”的IOC評估“19條”。

“這套標準的成熟度是很高的,但是要完全做到‘19條’的測試,還是存在較高數據庫門檻。”張在峰表示,360netlab之所以能成為國內第一個提出并使用這套標準完成IOC科學評估的團隊,正是因為該團隊運營著當前國內公開最大的PassiveDNS數據庫(https://passivedns.cn);其DNSMon系統以DNS數據為基礎,結合其他多維度數據綜合研判分析,每天從海量的DNS數據中產出百~千級別的黑域名以及高可疑域名,同時利用智能算法每天產生50余種,數萬規模的DGA域名。在無規則的情況下DNSMon在實網中率先識別并攔截了多種大規模的惡意程序使用的域名。

同時, 360netlab在大規模僵尸網絡的檢測和跟蹤領域也一直處于全球領先的水準。近年來,360netlab首發并有限披露了多個有影響力的僵尸網絡,在業界引起了廣泛關注。例如360netlab發現的iot_reaper, 曾在2018年美國商務部和國土安全局提交給美國總統批閱的增強應對僵尸網絡的報告里被多次提及。2017年,360netlab更是本著網絡空間命運共同體的原則,協助美國破獲了2016年著名的Mirai攻擊案件,獲得了美國FBI的公開致謝,2018年又獲得美國司法部公開致謝,其在業內的權威性和領先性可見一斑。

據了解,360netlab打造的IOC評估“19條”已經向市場全面公開,并已使用該標準評價完成4個公開情報源,評價結果也已公開。后續還將持續更新。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7247

    瀏覽量

    91306
  • 數據庫
    +關注

    關注

    7

    文章

    3905

    瀏覽量

    65872
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    數據下載失敗的原因?

    數據下載失敗什么原因太大了嗎,小的可以下載,想把大的下載去本地訓練報錯網絡錯誤 大的數據多大?數據量有多少?
    發表于 06-18 07:04

    Analog Devices Inc. ADPL13602EVKIT# 評估套件數據手冊

    電壓范圍內提供5V/2.4A輸出。該評估套件的開關頻率預設為500kHz,以實現最佳效率和元件尺寸。該評估套件具有可調輸入欠壓閉鎖、可調節軟啟動和開漏RESET信號等特性。ADI ADPL13602EVKIT#還提供了良好的布局
    的頭像 發表于 06-09 14:08 ?168次閱讀

    村田NPO電容在哪些頻率范圍內具有較好的性能?

    在電子元件領域,村田NPO電容以其卓越的性能和廣泛的應用范圍而備受矚目。特別是在高頻電路中,村田NPO電容展現出了出色的穩定性和可靠性。本文將深入探討村田NPO電容在哪些頻率范圍內具有較好的性能
    的頭像 發表于 03-17 14:50 ?453次閱讀

    請問NanoEdge AI數據該如何構建?

    我想用NanoEdge來識別異常的聲音,但我目前沒有辦法生成模型,我感覺可能是數據的問題,請問我該怎么構建數據?或者生成模型失敗還會有哪些原因?
    發表于 03-10 08:20

    如果輸入的LC回路的參數不在測量范圍內,LDC1000會輸出什么樣的數據

    您好,我們計劃將LDC1000用于一個自動切換量程的多路電感傳感器系統,于是在查看SNOA924之后,有如下幾個問題: 1.如果輸入的LC回路的參數不在測量范圍內(例如諧振頻率低于5k或者高于
    發表于 12-27 07:25

    ad7124上電開啟診斷結果,顯示LDO不在范圍內,是哪里出錯了?

    上電開啟診斷結果,并輸出--串口打印顯示 0x80------模擬LDO不在范圍內 萬用表實際測量有1.89V,是在范圍內的; 請問這種情況是芯片壞了?應該不是芯片壞了吧。數據能輸出
    發表于 12-19 08:58

    ADS1230怎么處理才能使信號在芯片量程范圍內

    要用10-15V電壓給重量傳感器,那需要怎么處理才能使信號在芯片量程范圍內,加運放?且是負反饋?求高手指教,不勝感激
    發表于 12-19 07:01

    請問ldc1101是否能夠檢測到圓球在擺幅范圍內不同位置的相對距離?

    應用場景:線圈在磁性圓球下大約1cm以內,線圈靜止,圓球會緩慢水平擺動,擺動幅度約0.5cm。請問ldc1101是否能夠檢測到圓球在擺幅范圍內不同位置的相對距離?
    發表于 12-09 07:04

    ADS131A02 0-50的溫度范圍內,ADC輸出漂移0.1%是怎么回事?

    請問ADS131A02在使用中,增益設置默認,當ADC輸入3V時,在0℃-50℃范圍內,MCU讀取到ADS131輸出漂移3mV左右;當輸入是0.3V時,漂移量則為0.3mV,請問這個現象的如何解釋?符合規格書要求嗎?
    發表于 11-22 08:15

    LTV320DAC23輸出可以隨輸入的DAC代碼的改變而在一個正負電壓范圍內改變嗎?

    LTV320DAC23數據手冊上說作為line out輸出時候其電壓值為1Vrms。我對這個不太理解,改變輸入的DAC代碼,輸出也不變嗎,始終為1Vrms?輸出可以為負值嗎?我想要的是輸出可以隨輸入的DAC代碼的改變而在一個正負電壓范圍內改變,且直流偏置為0,用這個芯片
    發表于 11-04 07:56

    PCM1794A的INL性能大概在多少lsb范圍內

    請教下PCM1794A的INL性能大概在多少lsb范圍內
    發表于 09-30 06:34

    一文了解常見DNS問題

    當企業的DNS出現故障時,為不影響企業的正常運行,團隊需要能夠快速確定問題的性質和范圍。那么有哪些常見的DNS問題呢? 域名解析失敗 : 當您輸入一個域名(例如https
    的頭像 發表于 07-05 15:49 ?556次閱讀

    一文了解常見DNS結構

    的理解。 主DNS服務器 : 主DNS服務器是負責特定區域的權威DNS信息的主要來源。它保存著該區域域名與IP地址等資源記錄的原始、準確和權威的信息。對該區域
    的頭像 發表于 07-05 15:32 ?560次閱讀

    PyTorch如何訓練自己的數據

    數據。本文將深入解讀如何使用PyTorch訓練自己的數據,包括數據準備、模型定義、訓練過程以及優化和
    的頭像 發表于 07-02 14:09 ?3397次閱讀

    esp-dl int8量化模型數據評估精度下降的疑問求解?

    一 試著將模型進行了esp-dl上int16和int8的量化,并在測試數據進行精度評估,其中int16的模型精度基本沒有下降,但是int
    發表于 06-28 15:10
    主站蜘蛛池模板: 色综合视频一区二区三区 | 日本天堂影院 | 国产三级香港三级人妇 | 欧美性视频一区二区三区 | 日本欧美午夜 | 国产一区中文字幕在线观看 | 久久精品夜色国产 | 国产精品天天看天天爽 | 又黄又视频 | a资源在线 | 亚洲精品视频网 | 好硬好湿好爽再深一点h视频 | 久久做| 国产人成午夜免费看 | 色www国产阿娇 | 婷婷午夜激情 | 日本3级视频 | 77788色淫视频免费观看 | 久久综合图片 | 全部免费特黄特色大片视频 | 日本美女视频网站 | 片免费观看在线看 | 国产一卡二卡3卡4卡四卡在线视频 | 黄网站色视频大全免费观看 | 久热福利视频 | 国产亚洲第一伦理第一区 | 黄色大片在线视频 | 日本天天操 | 午夜久久久精品 | 手机看片中文字幕 | 热九九精品| 免费一级毛片在线播放不收费 | 手机看片神马午夜 | 男人的天堂一区二区视频在线观看 | 一本到在线观看视频不卡 | 中文天堂在线www | 免费又黄又爽1000禁片 | 天天做天天爱天天爽综合区 | 久久综合色88 | 国产18到20岁美女毛片 | 黄色w站|