在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于全網(wǎng)范圍內(nèi)的DNS數(shù)據(jù)對IOC數(shù)據(jù)集進(jìn)行評估

牽手一起夢 ? 來源:通信世界網(wǎng) ? 作者:佚名 ? 2020-09-02 16:51 ? 次閱讀

當(dāng)前,隨著數(shù)字世界急劇擴(kuò)張,全球步入網(wǎng)絡(luò)“大安全”時代,傳統(tǒng)被動防御與單點防御無力應(yīng)對新型攻擊,而網(wǎng)安新物種“威脅情報”卻逆勢凸顯關(guān)鍵實力。有數(shù)據(jù)統(tǒng)計,2019年全球已形成52億8000萬美元的威脅情報市場。但與此同時,超高應(yīng)用價值與可觀市場前景之下,威脅情報卻一直面臨著價值評估標(biāo)準(zhǔn)模糊不清的難題,尤其是對衡量威脅情報質(zhì)量的關(guān)鍵要素——IOC(Indicators of Compromise)的價值評估,一直是困擾行業(yè)發(fā)展的核心問題。

針對這一問題,近日, 360旗下360網(wǎng)絡(luò)安全研究院(360netlab)提出威脅情報IOC評估“19條”,成為我國威脅情報市場首個覆蓋用戶實際需求且成熟度較高的IOC價值評估標(biāo)準(zhǔn)。

IOC評估老大難:“自嗨”式評估難代表用戶實際需求

在不久前召開的第八屆互聯(lián)網(wǎng)安全大會ISC 2020上,360網(wǎng)絡(luò)安全研究院安全分析工程師張在峰在“威脅情報驅(qū)動的安全能力建設(shè)論壇”中發(fā)首次介紹了威脅情報IOC評估“19條”。

該套標(biāo)準(zhǔn)包括8項動態(tài)評估指標(biāo)與11項靜態(tài)評估指標(biāo),基于全網(wǎng)范圍內(nèi)的DNS數(shù)據(jù)對IOC數(shù)據(jù)集進(jìn)行評估,其DNS數(shù)據(jù)請求量能達(dá)到1000億/天,用戶覆蓋量超過2000萬,打破了此前各家廠商僅根據(jù)本公司安全攻防理解提出標(biāo)準(zhǔn)的做法?!盎谌绱舜笠?guī)模的數(shù)據(jù),IOC的動態(tài)評估跟能夠準(zhǔn)確反映不同IOC數(shù)據(jù)在真實網(wǎng)絡(luò)環(huán)境中的實際表現(xiàn),也能夠涵蓋絕大多數(shù)甲方用戶的使用場景?!睆堅诜灞硎?。

“沒有用戶數(shù)據(jù)庫支撐,缺乏對用戶實際需求的理解?!痹趶堅诜蹇磥恚覈?dāng)前威脅情報市場內(nèi),無論是產(chǎn)生威脅情報的乙方還是使用威脅情報的甲方,對IOC的評價都還處在拼數(shù)量的原始階段。事實上,作為IOC的提供者,要有足夠的數(shù)據(jù)來說服用戶自己提供的IOC足夠好。作為IOC的使用者,關(guān)心的問題也不僅是數(shù)量是多少?誤報、漏報情況怎么樣?還要關(guān)心IOC中有多少活躍?更新頻率怎么樣?每次更新有多少是新增、多少淘汰?檢測能力是否足夠多樣和高效?

“舉個非常基本的例子,A和B廠家提供兩份威脅情報,A有100萬條記錄,B有80萬條記錄,目前的市場現(xiàn)狀基本上就是默認(rèn)認(rèn)為A會做得更好,但是在實際中,可能A的100萬條記錄在實際大網(wǎng)中總命中率不到一千條,剩下的全部都是不活躍無命中的。從這個意義上來看,僅僅看原始IOC數(shù)據(jù)量價值并不大,也不應(yīng)該作為評價威脅情報廠商的核心標(biāo)準(zhǔn)?!币虼?,張在峰認(rèn)為,要解決這些問題,就必須根據(jù)大網(wǎng)用戶的實際防護(hù)效果,建立一套全面、科學(xué)、能用實網(wǎng)檢驗的IOC價值評估標(biāo)準(zhǔn)。

IOC評估的360實踐:硬實力支撐高標(biāo)準(zhǔn)評估

為打造一套完善的IOC評估標(biāo)準(zhǔn), 360netlab參考了國際上現(xiàn)有的IOC評估研究項目,例如比較典型的MLSECProject和波蘭CERT項目,但他們發(fā)現(xiàn)這些項目起步早,評估體系也涵蓋比較廣泛,卻都缺少對IOC在實際網(wǎng)絡(luò)當(dāng)中的動態(tài)項目評估。因此,360netlab就不僅從IOC本身包含的內(nèi)容來評測,還會把IOC放在實際網(wǎng)絡(luò)環(huán)境當(dāng)中,利用團(tuán)隊所掌握的獨一無二的數(shù)據(jù)庫資源,用實際網(wǎng)絡(luò)流量來匹配IOC數(shù)據(jù),察看IOC的整體表現(xiàn)。以此建立了 “動靜結(jié)合”的IOC評估“19條”。

“這套標(biāo)準(zhǔn)的成熟度是很高的,但是要完全做到‘19條’的測試,還是存在較高數(shù)據(jù)庫門檻?!睆堅诜灞硎?,360netlab之所以能成為國內(nèi)第一個提出并使用這套標(biāo)準(zhǔn)完成IOC科學(xué)評估的團(tuán)隊,正是因為該團(tuán)隊運營著當(dāng)前國內(nèi)公開最大的PassiveDNS數(shù)據(jù)庫(https://passivedns.cn);其DNSMon系統(tǒng)以DNS數(shù)據(jù)為基礎(chǔ),結(jié)合其他多維度數(shù)據(jù)綜合研判分析,每天從海量的DNS數(shù)據(jù)中產(chǎn)出百~千級別的黑域名以及高可疑域名,同時利用智能算法每天產(chǎn)生50余種,數(shù)萬規(guī)模的DGA域名。在無規(guī)則的情況下DNSMon在實網(wǎng)中率先識別并攔截了多種大規(guī)模的惡意程序使用的域名。

同時, 360netlab在大規(guī)模僵尸網(wǎng)絡(luò)的檢測和跟蹤領(lǐng)域也一直處于全球領(lǐng)先的水準(zhǔn)。近年來,360netlab首發(fā)并有限披露了多個有影響力的僵尸網(wǎng)絡(luò),在業(yè)界引起了廣泛關(guān)注。例如360netlab發(fā)現(xiàn)的iot_reaper, 曾在2018年美國商務(wù)部和國土安全局提交給美國總統(tǒng)批閱的增強(qiáng)應(yīng)對僵尸網(wǎng)絡(luò)的報告里被多次提及。2017年,360netlab更是本著網(wǎng)絡(luò)空間命運共同體的原則,協(xié)助美國破獲了2016年著名的Mirai攻擊案件,獲得了美國FBI的公開致謝,2018年又獲得美國司法部公開致謝,其在業(yè)內(nèi)的權(quán)威性和領(lǐng)先性可見一斑。

據(jù)了解,360netlab打造的IOC評估“19條”已經(jīng)向市場全面公開,并已使用該標(biāo)準(zhǔn)評價完成4個公開情報源,評價結(jié)果也已公開。后續(xù)還將持續(xù)更新。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7214

    瀏覽量

    89872
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3857

    瀏覽量

    64812
收藏 人收藏

    評論

    相關(guān)推薦

    如果輸入的LC回路的參數(shù)不在測量范圍內(nèi),LDC1000會輸出什么樣的數(shù)據(jù)?

    您好,我們計劃將LDC1000用于一個自動切換量程的多路電感傳感器系統(tǒng),于是在查看SNOA924之后,有如下幾個問題: 1.如果輸入的LC回路的參數(shù)不在測量范圍內(nèi)(例如諧振頻率低于5k或者高于
    發(fā)表于 12-27 07:25

    ad7124上電開啟診斷結(jié)果,顯示LDO不在范圍內(nèi),是哪里出錯了?

    上電開啟診斷結(jié)果,并輸出--串口打印顯示 0x80------模擬LDO不在范圍內(nèi) 萬用表實際測量有1.89V,是在范圍內(nèi)的; 請問這種情況是芯片壞了?應(yīng)該不是芯片壞了吧。數(shù)據(jù)能輸出
    發(fā)表于 12-19 08:58

    ADS1230怎么處理才能使信號在芯片量程范圍內(nèi)

    要用10-15V電壓給重量傳感器,那需要怎么處理才能使信號在芯片量程范圍內(nèi),加運放?且是負(fù)反饋?求高手指教,不勝感激
    發(fā)表于 12-19 07:01

    請問ldc1101是否能夠檢測到圓球在擺幅范圍內(nèi)不同位置的相對距離?

    應(yīng)用場景:線圈在磁性圓球下大約1cm以內(nèi),線圈靜止,圓球會緩慢水平擺動,擺動幅度約0.5cm。請問ldc1101是否能夠檢測到圓球在擺幅范圍內(nèi)不同位置的相對距離?
    發(fā)表于 12-09 07:04

    ADS131A02 0-50的溫度范圍內(nèi),ADC輸出漂移0.1%是怎么回事?

    請問ADS131A02在使用中,增益設(shè)置默認(rèn),當(dāng)ADC輸入3V時,在0℃-50℃范圍內(nèi),MCU讀取到ADS131輸出漂移3mV左右;當(dāng)輸入是0.3V時,漂移量則為0.3mV,請問這個現(xiàn)象的如何解釋?符合規(guī)格書要求嗎?
    發(fā)表于 11-22 08:15

    LTV320DAC23輸出可以隨輸入的DAC代碼的改變而在一個正負(fù)電壓范圍內(nèi)改變嗎?

    LTV320DAC23數(shù)據(jù)手冊上說作為line out輸出時候其電壓值為1Vrms。我對這個不太理解,改變輸入的DAC代碼,輸出也不變嗎,始終為1Vrms?輸出可以為負(fù)值嗎?我想要的是輸出可以隨輸入的DAC代碼的改變而在一個正負(fù)電壓范圍內(nèi)改變,且直流偏置為0,用這個芯片
    發(fā)表于 11-04 07:56

    PCM1794A的INL性能大概在多少lsb范圍內(nèi)?

    請教下PCM1794A的INL性能大概在多少lsb范圍內(nèi)
    發(fā)表于 09-30 06:34

    一文了解常見DNS問題

    當(dāng)企業(yè)的DNS出現(xiàn)故障時,為不影響企業(yè)的正常運行,團(tuán)隊需要能夠快速確定問題的性質(zhì)和范圍。那么有哪些常見的DNS問題呢? 域名解析失敗 : 當(dāng)您輸入一個域名(例如https
    的頭像 發(fā)表于 07-05 15:49 ?382次閱讀

    一文了解常見DNS結(jié)構(gòu)

    的理解。 主DNS服務(wù)器 : 主DNS服務(wù)器是負(fù)責(zé)特定區(qū)域的權(quán)威DNS信息的主要來源。它保存著該區(qū)域內(nèi)域名與IP地址等資源記錄的原始、準(zhǔn)確和權(quán)威的信息。對該區(qū)域
    的頭像 發(fā)表于 07-05 15:32 ?408次閱讀

    PyTorch如何訓(xùn)練自己的數(shù)據(jù)

    數(shù)據(jù)。本文將深入解讀如何使用PyTorch訓(xùn)練自己的數(shù)據(jù),包括數(shù)據(jù)準(zhǔn)備、模型定義、訓(xùn)練過程以及優(yōu)化和
    的頭像 發(fā)表于 07-02 14:09 ?2188次閱讀

    esp-dl int8量化模型數(shù)據(jù)評估精度下降的疑問求解?

    一 試著將模型進(jìn)行了esp-dl上int16和int8的量化,并在測試數(shù)據(jù)進(jìn)行精度評估,其中int16的模型精度基本沒有下降,但是int
    發(fā)表于 06-28 15:10

    請問NanoEdge AI數(shù)據(jù)該如何構(gòu)建?

    我想用NanoEdge來識別異常的聲音,但我目前沒有辦法生成模型,我感覺可能是數(shù)據(jù)的問題,請問我該怎么構(gòu)建數(shù)據(jù)?或者生成模型失敗還會有哪些原因?
    發(fā)表于 05-28 07:27

    什么是智慧運營中心IOC?功能有哪些?

    。 什么是智慧運營中心IOC? 智慧運營中心(Intelligent Operations Center,簡稱IOC)是當(dāng)今企業(yè)智能化運營管理的重要利器,它整合了大數(shù)據(jù)分析、人工智能、實時監(jiān)控和預(yù)測分析等先進(jìn)技術(shù),為企業(yè)提供了強(qiáng)
    的頭像 發(fā)表于 05-23 14:35 ?1083次閱讀
    什么是智慧運營中心<b class='flag-5'>IOC</b>?功能有哪些?

    什么是IOC?應(yīng)該如何識別和響應(yīng)?

    網(wǎng)絡(luò)安全中的IOC是什么?IOC和IOA有什么區(qū)別?IOC有哪些類型?IOC的常見實例有哪些?IOC解決方案和工具近期,Wireshark大
    的頭像 發(fā)表于 03-21 08:04 ?5787次閱讀
    什么是<b class='flag-5'>IOC</b>?應(yīng)該如何識別和響應(yīng)?

    Microsoft Copilot for Security(國際版)將于4月1日在全球范圍內(nèi)正式發(fā)布

    今天,我們很高興地宣布,Microsoft Copilot for Security (國際版) 將于 4 月 1 日在全球范圍內(nèi)正式發(fā)布。
    的頭像 發(fā)表于 03-14 09:11 ?792次閱讀
    主站蜘蛛池模板: 久久综合九色综合精品 | 福利视频一区二区微拍堂 | 五月婷婷视频在线 | 天天操天天操天天操天天操 | 天天摸日日添狠狠添婷婷 | 亚洲精品美女久久久aaa | 色屋在线 | 最近观看免费高清视频 | 免费观看黄色网 | 夜夜操综合 | 黄色香蕉网站 | 亚洲人免费视频 | 五月情婷婷 | 99久久久免费精品免费 | 美女被免费网站在线视频九色 | 天天色官网 | 亚洲精品一线二线三线 | 天天夜干 | 欧美一级黄色录相 | 黄 色 片 在 线 看 | 噜噜噜噜噜久久久久久91 | 特级aaa毛片 | 韩国理论三级在线观看视频 | 日本一级成人毛片免费观看 | 天天综合天天看夜夜添狠狠玩 | 伊人久操 | 人人艹在线观看 | 快乐你懂的在线视频免费观看 | а中文在线天堂 | 天天色天天色 | 色一欲一性一乱一区二区三区 | 婷婷成人丁香五月综合激情 | 日韩精品另类天天更新影院 | 亚洲最大成人在线 | 狠狠干网址| 亚洲欧美一区二区三区麻豆 | 操操操操网 | 中文免费观看视频网站 | 亚洲免费视频一区二区三区 | 亚洲成人观看 | 亚洲你xx我xx网站 |