ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

CS 3:威胁情报解决方案峰会--数据是威胁情报的基础

CS 3:威胁情报解决方案峰会--数据是威胁情报的基础 国内五家在威胁情报应用技术上领先的厂商和咨询公司, 也就是360、IBM、谷安天下、微步在线、白帽汇, 被由安全牛举办的“CS 3: 威胁情报解决方案峰会”所吸引, 来到了现场。笔者要带你去听听, 在CS 3威胁情报解决方案峰会上, 一线安全厂商对于威胁情报是如何理解的, 又是怎样解读的, 以及如何发展和加以应用的。近来堪称安全领域里实至名归的热词, 当属“威胁情报”。于刚刚画上句号的安全界盛会RSA大会之上, 大会主席阿米特·约伦Amit Yoran进行主题演讲, 表明 “后头安全防御理应增添于安全检测技术方面的投入。” 身为提升安全检测能力关键举措的威胁情报, 其重要程度不言而喻。将安全牛所举办的“CS 3威胁情报解决方案峰会”, 吸引了国内五家在威胁情报应用技术方面处于领先地位的安全厂商以及安全咨询公司到场, 这五家分别是360、IBM、谷安天下、微步在线、白帽汇。根据安全牛主编李少鹏所介绍的内容, CS系列论坛属于“专注安全解决方案的大会, 其面向的群体主要是用户, 讲述的是自身产品的相关情况, 解决的是甲方面对着的安全问题。”。今天, 我们把目光投向 CS 3 威胁情报解决方案峰会, 去听听那些具有代表性的安全厂商, 它们战斗在网络安全防护的前沿阵地, 对于威胁情报, 是怎样进行理解的, 又是如何展开解读的, 还有其发展和应用相关态势怎样呈现的。360——威胁情报需以数据为基担任360网络安全研究院院长的宫一鸣, 首先进行开场, 直接明确指出, 传统情报领域已然发生改变, 基础数据乃是迈向威胁情报塔尖的“台阶”, 抓住数据比其他任何事情都更为重要, 当前, 威胁情报技术正处于“从基础迈向落地实践”的进程当中, 直接进行夸口空谈威胁情报是没有任何意义的数据才是让威胁情报发挥作用的根基。话具体来讲, “360持有这样的观点, 威胁情报存在六个要素, 它们依次是采集, 关联, 归类, 整合, 行动, 还有分享。”360天眼实验室的负责人韩永刚补充着进行介绍说, “在威胁情报生产这个关键要点之处, 数据的采集是关乎威胁情报能不能产生效果的最为重要的部分。”。360的威胁情报数据, 主要源于它独有的样本库, 还有主防库, 以及互联网域名信息库。并且, 它还来源于最大的存货网址库, 和最大中文漏洞库。除此之外, 还来自其他第三方数据源等。经由360威胁情报中心开展情报数据处理, 借助数据挖掘、关联分析机器学习, 以及专家分析、可视化分析, 与360产品联动, 将情报应用于安全响应和防护。360威胁情报中心()他是韩永刚说在威胁情报的落地使用方面, 称威胁情报从数据中来所以也要到数据中去, 威胁情报得跟本地各层面数据的采集能力相结合, 还得跟还原能力相结合, 并且要跟分析能力相结合, 这样才能有效发现威胁, 企业要是构建了360安全大数据平台, 那么就能采集和使用详细的“一手”安全数据, 与此同时, 凭借此平台, 企业就能够扩展出溯源方面的能力, 还能扩展出取证方面的能力, 也能扩展出研判方面的能力, 以及拓展分析方面的能力, 进而使企业形成基于威胁情报感知的防护手段。IBM——安全防护应成为完整的体系架构从主机安全开展的IBM, 经过持续不断的整合以及收购, 直至今年, IBM已然构建起一整套安全体系架构。2006年, 因收购网络安全防护公司ISS, IBM成就了X-Force, 如今IBM主要的威胁情报来源便是X-Force团队。来自IBM中国区的安全技术高级工程师刘璐莹宣称: “APT攻击已然演变成一种常态, IBM觉得仅仅从事某一个领域的安全工作, 已然无法充分助力客户去维系其安全环境, 整个防护机制必须从检查清单式, 转向安全框架的思路方向上去。”。自2012年起始, IBM便把所有安全类产品合并到统一框架内, 直至如今, IBM已然包含从数据、应用、网络、终端、移动一系列范畴的安全框架, 并且此些之间不再是分散独立的状态, 彼此是能够相互联动的, 能够进行信息分享的, 且由安全智能平台作为各个安全框架的“管理中心”。刘璐莹加以补充讲到: “从这一系列所有的安全解决方案、产品、服务来讲, 实际上最根本的核心或者基础都是我们今日的主角——X-Force。”。IBM X-Force“大脑”IBM的X - Force觉得威胁情报最为关键的存在三点, 其一, 得有, 且能查找到, 数据相对而言较为完整, 其二, 要能够促使实际的安全防护机制触发, 其三是要能够把这些库自动化地予以利用, 而非仅仅从事查询。X - Force着力的首个途径便是将威胁情报同产品进行结合, 当前X - Force的威胁情报库涵盖, 漏洞、域名、APP应用、IP信誉与URL信誉、恶意软件, 另外还有垃圾邮件等信息, 这些信息均可和我们现有的安全类产品展开结合。X - Force存在一系列输出, 涵盖漏洞研究、漏洞保护、恶意软件分析、IP信誉、URL过滤、Web应用控制以及反垃圾邮件等, 其威胁情报分享平台——X - Force是一个开放的、可操作的、社交的情报平台, 它实则是面向公众开放的门户与街口。据悉, X - Force每季度都会发布《IBM X - Force报告》用以总结新出现的企业信息安全方面的信息及趋势, 同时给出安全建议, 期望助力企业免遭信息安全威胁侵害。X-Force的目标在于, 监控那瞬息万变的威胁形势, 再研究新的攻击技术, 以及针对这些新攻击技术的保护方案, 接着利用定期出报告的形式去培训公众, 与此同时, 将X-Force的研究成果、防护技术和获得的情报进行产品化集成, 以此让IBM的产品能够更具智能, 进而帮助客户保护网络安全。安全值——用威胁情报数字化评估安全信息安全范畴之内, 诸多技术着重针对攻防对抗、应急响应、事件处理以及漏洞挖掘等层面。然而谷安所要处理的却是上层应用, 也就是运用数据威胁情报去开展风险管理。安全值系信息安全咨询公司谷安天下凭借“威胁情报”这一前沿技术所打造的一款产品, 借助“安全值”这款产品能够达成五分钟量化企业的信息安全风险。谷安天下安全值产品总监赵毅, 在会上介绍了基于威胁情报的新应用“安全值”, 此应用能够用五分钟量化企业安全风险。赵毅补充称, 谷安天下是做风险管理出身, 故而用威胁情报做风险管理是强项。威胁体现在安全值上的情报, 乃是整合资源的能力, 凭借专业视角, 发现未知风险, 进而对风险加以量化。是安全值所要解决的问题, 即怎样将数据运用好, 进而产生价值。据传, 谷安在威胁情报领域的关注已有两年时长, 行业内部存在诸多优质的数据资源, 并且威胁情报的实质就是数据, 这同样是作为第三方咨询公司的安全值的根基所在。安全值总共整合了100多个威胁情报数据资源, 运用大数据挖掘分析方法, 针对实时情报数据展开风险分析, 通过量化方式计算风险, 以此提升用户的风险管理能力。微步在线——百家争鸣下微步专一而精。微步在线大概算是国内头一家专门搞威胁情报的公司, 在它于2015年6月成立之际, 国内针对威胁情报的实践少之又少, 业界对于威胁情报的概念仍处于在学习且观望的状况之中, 微步在线创始人兼CEO薛锋讲道: “直至如今大家对威胁情报的理解存在诸多不一样之处, 然而这种百家争鸣、百花齐放的环境相当良好。”。微步在线将自身定位设定为成为一个专注指向数据的公司, 这家公司专心致力于去把数据、机器与人的力量加以整合, 进而提供具备可操作性的威胁情报, 这些情报被用于阻截攻击、发现威胁、溯源追踪以及消除风险。薛锋进行补充时说道: “我们从事威胁情报这件事情, 其中最核心的存在着两个东西, 其一是数据, 其二是针对数据所开展的分析, 在经过分析之后从中提炼出有价值的相关东西。”。处于高度认同状态的微步所持观点为: “威胁情报与数据紧密相连, 无法分割”。薛锋作出阐释称: “当下的数据聚焦于几个层面, 其一是数量以及数据的多样特性, 其二是数据具备的时效属性, 而最为关键的则是针对数据展开的分析工作。”微步当下不仅与微软、360等安全领域厂商开展合作, , 还同电信运营商以及云计算等类型的厂商携手合作, 由此获取了两百余个数据源, 各异的数据源头为数据的多样性提供了保障, 与此同时, 微步拥有自行布置的数据点, 工作重心主要置于加工以及整合的环节部分。
返回列表