一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于全網(wǎng)范圍內(nèi)的DNS數(shù)據(jù)對IOC數(shù)據(jù)集進(jìn)行評估

牽手一起夢 ? 來源:通信世界網(wǎng) ? 作者:佚名 ? 2020-09-02 16:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)前,隨著數(shù)字世界急劇擴(kuò)張,全球步入網(wǎng)絡(luò)“大安全”時(shí)代,傳統(tǒng)被動(dòng)防御與單點(diǎn)防御無力應(yīng)對新型攻擊,而網(wǎng)安新物種“威脅情報(bào)”卻逆勢凸顯關(guān)鍵實(shí)力。有數(shù)據(jù)統(tǒng)計(jì),2019年全球已形成52億8000萬美元的威脅情報(bào)市場。但與此同時(shí),超高應(yīng)用價(jià)值與可觀市場前景之下,威脅情報(bào)卻一直面臨著價(jià)值評估標(biāo)準(zhǔn)模糊不清的難題,尤其是對衡量威脅情報(bào)質(zhì)量的關(guān)鍵要素——IOC(Indicators of Compromise)的價(jià)值評估,一直是困擾行業(yè)發(fā)展的核心問題。

針對這一問題,近日, 360旗下360網(wǎng)絡(luò)安全研究院(360netlab)提出威脅情報(bào)IOC評估“19條”,成為我國威脅情報(bào)市場首個(gè)覆蓋用戶實(shí)際需求且成熟度較高的IOC價(jià)值評估標(biāo)準(zhǔn)。

IOC評估老大難:“自嗨”式評估難代表用戶實(shí)際需求

在不久前召開的第八屆互聯(lián)網(wǎng)安全大會(huì)ISC 2020上,360網(wǎng)絡(luò)安全研究院安全分析工程師張?jiān)诜逶凇巴{情報(bào)驅(qū)動(dòng)的安全能力建設(shè)論壇”中發(fā)首次介紹了威脅情報(bào)IOC評估“19條”。

該套標(biāo)準(zhǔn)包括8項(xiàng)動(dòng)態(tài)評估指標(biāo)與11項(xiàng)靜態(tài)評估指標(biāo),基于全網(wǎng)范圍內(nèi)的DNS數(shù)據(jù)對IOC數(shù)據(jù)集進(jìn)行評估,其DNS數(shù)據(jù)請求量能達(dá)到1000億/天,用戶覆蓋量超過2000萬,打破了此前各家廠商僅根據(jù)本公司安全攻防理解提出標(biāo)準(zhǔn)的做法?!盎谌绱舜笠?guī)模的數(shù)據(jù),IOC的動(dòng)態(tài)評估跟能夠準(zhǔn)確反映不同IOC數(shù)據(jù)在真實(shí)網(wǎng)絡(luò)環(huán)境中的實(shí)際表現(xiàn),也能夠涵蓋絕大多數(shù)甲方用戶的使用場景?!睆?jiān)诜灞硎尽?/p>

“沒有用戶數(shù)據(jù)庫支撐,缺乏對用戶實(shí)際需求的理解。”在張?jiān)诜蹇磥?,我國?dāng)前威脅情報(bào)市場內(nèi),無論是產(chǎn)生威脅情報(bào)的乙方還是使用威脅情報(bào)的甲方,對IOC的評價(jià)都還處在拼數(shù)量的原始階段。事實(shí)上,作為IOC的提供者,要有足夠的數(shù)據(jù)來說服用戶自己提供的IOC足夠好。作為IOC的使用者,關(guān)心的問題也不僅是數(shù)量是多少?誤報(bào)、漏報(bào)情況怎么樣?還要關(guān)心IOC中有多少活躍?更新頻率怎么樣?每次更新有多少是新增、多少淘汰?檢測能力是否足夠多樣和高效?

“舉個(gè)非?;镜睦?,A和B廠家提供兩份威脅情報(bào),A有100萬條記錄,B有80萬條記錄,目前的市場現(xiàn)狀基本上就是默認(rèn)認(rèn)為A會(huì)做得更好,但是在實(shí)際中,可能A的100萬條記錄在實(shí)際大網(wǎng)中總命中率不到一千條,剩下的全部都是不活躍無命中的。從這個(gè)意義上來看,僅僅看原始IOC數(shù)據(jù)量價(jià)值并不大,也不應(yīng)該作為評價(jià)威脅情報(bào)廠商的核心標(biāo)準(zhǔn)。”因此,張?jiān)诜逭J(rèn)為,要解決這些問題,就必須根據(jù)大網(wǎng)用戶的實(shí)際防護(hù)效果,建立一套全面、科學(xué)、能用實(shí)網(wǎng)檢驗(yàn)的IOC價(jià)值評估標(biāo)準(zhǔn)。

IOC評估的360實(shí)踐:硬實(shí)力支撐高標(biāo)準(zhǔn)評估

為打造一套完善的IOC評估標(biāo)準(zhǔn), 360netlab參考了國際上現(xiàn)有的IOC評估研究項(xiàng)目,例如比較典型的MLSECProject和波蘭CERT項(xiàng)目,但他們發(fā)現(xiàn)這些項(xiàng)目起步早,評估體系也涵蓋比較廣泛,卻都缺少對IOC在實(shí)際網(wǎng)絡(luò)當(dāng)中的動(dòng)態(tài)項(xiàng)目評估。因此,360netlab就不僅從IOC本身包含的內(nèi)容來評測,還會(huì)把IOC放在實(shí)際網(wǎng)絡(luò)環(huán)境當(dāng)中,利用團(tuán)隊(duì)所掌握的獨(dú)一無二的數(shù)據(jù)庫資源,用實(shí)際網(wǎng)絡(luò)流量來匹配IOC數(shù)據(jù),察看IOC的整體表現(xiàn)。以此建立了 “動(dòng)靜結(jié)合”的IOC評估“19條”。

“這套標(biāo)準(zhǔn)的成熟度是很高的,但是要完全做到‘19條’的測試,還是存在較高數(shù)據(jù)庫門檻?!睆?jiān)诜灞硎荆?60netlab之所以能成為國內(nèi)第一個(gè)提出并使用這套標(biāo)準(zhǔn)完成IOC科學(xué)評估的團(tuán)隊(duì),正是因?yàn)樵搱F(tuán)隊(duì)運(yùn)營著當(dāng)前國內(nèi)公開最大的PassiveDNS數(shù)據(jù)庫(https://passivedns.cn);其DNSMon系統(tǒng)以DNS數(shù)據(jù)為基礎(chǔ),結(jié)合其他多維度數(shù)據(jù)綜合研判分析,每天從海量的DNS數(shù)據(jù)中產(chǎn)出百~千級別的黑域名以及高可疑域名,同時(shí)利用智能算法每天產(chǎn)生50余種,數(shù)萬規(guī)模的DGA域名。在無規(guī)則的情況下DNSMon在實(shí)網(wǎng)中率先識(shí)別并攔截了多種大規(guī)模的惡意程序使用的域名。

同時(shí), 360netlab在大規(guī)模僵尸網(wǎng)絡(luò)的檢測和跟蹤領(lǐng)域也一直處于全球領(lǐng)先的水準(zhǔn)。近年來,360netlab首發(fā)并有限披露了多個(gè)有影響力的僵尸網(wǎng)絡(luò),在業(yè)界引起了廣泛關(guān)注。例如360netlab發(fā)現(xiàn)的iot_reaper, 曾在2018年美國商務(wù)部和國土安全局提交給美國總統(tǒng)批閱的增強(qiáng)應(yīng)對僵尸網(wǎng)絡(luò)的報(bào)告里被多次提及。2017年,360netlab更是本著網(wǎng)絡(luò)空間命運(yùn)共同體的原則,協(xié)助美國破獲了2016年著名的Mirai攻擊案件,獲得了美國FBI的公開致謝,2018年又獲得美國司法部公開致謝,其在業(yè)內(nèi)的權(quán)威性和領(lǐng)先性可見一斑。

據(jù)了解,360netlab打造的IOC評估“19條”已經(jīng)向市場全面公開,并已使用該標(biāo)準(zhǔn)評價(jià)完成4個(gè)公開情報(bào)源,評價(jià)結(jié)果也已公開。后續(xù)還將持續(xù)更新。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91833
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3926

    瀏覽量

    66203
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Texas Instruments TMP113EVM評估模塊數(shù)據(jù)手冊

    Texas Instruments TMP113EVM評估模塊用于評估TMP113數(shù)字溫度傳感器的運(yùn)行情況。TMP113可在-25°C至85°C的溫度范圍內(nèi)提供 ±0.3°C的精度,配備片載12位模數(shù)轉(zhuǎn)換器(ADC)時(shí)可提供0.
    的頭像 發(fā)表于 07-07 14:55 ?139次閱讀
    Texas Instruments TMP113EVM<b class='flag-5'>評估</b>模塊<b class='flag-5'>數(shù)據(jù)</b>手冊

    Texas Instruments bq25856EVM控制器評估模塊 (EVM)數(shù)據(jù)手冊

    范圍、高達(dá)70V寬輸出電壓范圍、雙向功能,符合AEC-Q100標(biāo)準(zhǔn)。該器件可在寬電壓范圍內(nèi)提供高效DC/DC轉(zhuǎn)換。Texas Instruments bq25856成了降壓-升壓轉(zhuǎn)換
    的頭像 發(fā)表于 07-06 11:47 ?228次閱讀
    Texas Instruments bq25856EVM控制器<b class='flag-5'>評估</b>模塊 (EVM)<b class='flag-5'>數(shù)據(jù)</b>手冊

    使用AICube導(dǎo)入數(shù)據(jù)點(diǎn)創(chuàng)建后提示數(shù)據(jù)不合法怎么處理?

    重現(xiàn)步驟 data目錄下 labels.txt只有英文 **錯(cuò)誤日志** 但是使用示例的數(shù)據(jù)可以完成訓(xùn)練并部署
    發(fā)表于 06-24 06:07

    數(shù)據(jù)下載失敗的原因?

    數(shù)據(jù)下載失敗什么原因太大了嗎,小的可以下載,想把大的下載去本地訓(xùn)練報(bào)錯(cuò)網(wǎng)絡(luò)錯(cuò)誤 大的數(shù)據(jù)多大?數(shù)據(jù)量有多少?
    發(fā)表于 06-18 07:04

    Analog Devices Inc. ADPL13602EVKIT# 評估套件數(shù)據(jù)手冊

    電壓范圍內(nèi)提供5V/2.4A輸出。該評估套件的開關(guān)頻率預(yù)設(shè)為500kHz,以實(shí)現(xiàn)最佳效率和元件尺寸。該評估套件具有可調(diào)輸入欠壓閉鎖、可調(diào)節(jié)軟啟動(dòng)和開漏RESET信號(hào)等特性。ADI ADPL13602EVKIT#還提供了良好的布局
    的頭像 發(fā)表于 06-09 14:08 ?285次閱讀

    村田NPO電容在哪些頻率范圍內(nèi)具有較好的性能?

    在電子元件領(lǐng)域,村田NPO電容以其卓越的性能和廣泛的應(yīng)用范圍而備受矚目。特別是在高頻電路中,村田NPO電容展現(xiàn)出了出色的穩(wěn)定性和可靠性。本文將深入探討村田NPO電容在哪些頻率范圍內(nèi)具有較好的性能
    的頭像 發(fā)表于 03-17 14:50 ?506次閱讀

    請問NanoEdge AI數(shù)據(jù)該如何構(gòu)建?

    我想用NanoEdge來識(shí)別異常的聲音,但我目前沒有辦法生成模型,我感覺可能是數(shù)據(jù)的問題,請問我該怎么構(gòu)建數(shù)據(jù)?或者生成模型失敗還會(huì)有哪些原因?
    發(fā)表于 03-10 08:20

    如果輸入的LC回路的參數(shù)不在測量范圍內(nèi),LDC1000會(huì)輸出什么樣的數(shù)據(jù)?

    您好,我們計(jì)劃將LDC1000用于一個(gè)自動(dòng)切換量程的多路電感傳感器系統(tǒng),于是在查看SNOA924之后,有如下幾個(gè)問題: 1.如果輸入的LC回路的參數(shù)不在測量范圍內(nèi)(例如諧振頻率低于5k或者高于
    發(fā)表于 12-27 07:25

    ad7124上電開啟診斷結(jié)果,顯示LDO不在范圍內(nèi),是哪里出錯(cuò)了?

    上電開啟診斷結(jié)果,并輸出--串口打印顯示 0x80------模擬LDO不在范圍內(nèi) 萬用表實(shí)際測量有1.89V,是在范圍內(nèi)的; 請問這種情況是芯片壞了?應(yīng)該不是芯片壞了吧。數(shù)據(jù)能輸出
    發(fā)表于 12-19 08:58

    ADS1230怎么處理才能使信號(hào)在芯片量程范圍內(nèi)?

    要用10-15V電壓給重量傳感器,那需要怎么處理才能使信號(hào)在芯片量程范圍內(nèi),加運(yùn)放?且是負(fù)反饋?求高手指教,不勝感激
    發(fā)表于 12-19 07:01

    請問ldc1101是否能夠檢測到圓球在擺幅范圍內(nèi)不同位置的相對距離?

    應(yīng)用場景:線圈在磁性圓球下大約1cm以內(nèi),線圈靜止,圓球會(huì)緩慢水平擺動(dòng),擺動(dòng)幅度約0.5cm。請問ldc1101是否能夠檢測到圓球在擺幅范圍內(nèi)不同位置的相對距離?
    發(fā)表于 12-09 07:04

    ADS131A02 0-50的溫度范圍內(nèi),ADC輸出漂移0.1%是怎么回事?

    請問ADS131A02在使用中,增益設(shè)置默認(rèn),當(dāng)ADC輸入3V時(shí),在0℃-50℃范圍內(nèi),MCU讀取到ADS131輸出漂移3mV左右;當(dāng)輸入是0.3V時(shí),漂移量則為0.3mV,請問這個(gè)現(xiàn)象的如何解釋?符合規(guī)格書要求嗎?
    發(fā)表于 11-22 08:15

    LTV320DAC23輸出可以隨輸入的DAC代碼的改變而在一個(gè)正負(fù)電壓范圍內(nèi)改變嗎?

    LTV320DAC23數(shù)據(jù)手冊上說作為line out輸出時(shí)候其電壓值為1Vrms。我對這個(gè)不太理解,改變輸入的DAC代碼,輸出也不變嗎,始終為1Vrms?輸出可以為負(fù)值嗎?我想要的是輸出可以隨輸入的DAC代碼的改變而在一個(gè)正負(fù)電壓范圍內(nèi)改變,且直流偏置為0,用這個(gè)芯片
    發(fā)表于 11-04 07:56

    PCM1794A的INL性能大概在多少lsb范圍內(nèi)?

    請教下PCM1794A的INL性能大概在多少lsb范圍內(nèi)
    發(fā)表于 09-30 06:34