《web安全大数据》秦波.pdf

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《web安全大数据》秦波

web安全大数据 秦波@知道创宇2014.1 传统安全? 攻击源 点式(Point Prevention)防护 面向“威胁”解决的视角方案 依赖于厂商的“人品”和运营人员的“勤 快” 不贴合业务,提供具有普遍适用性方案 无法防护巨型DDOS 业务系统 1 业务系统2 业务系统3 攻击者是谁? 要看多少个安全设备的报告? 什么时候发生的? 攻击源 怎么攻击的? 我有多少个具有此漏洞的站点? 业务系统 1 业务系统2 业务系统3 Web站点分布在哪些地域? 日志分析了吗? 漏洞还残留吗? 是否还安装了木马? 这实际是个综合性提问 how。。。 日志、 告警、 事件 边界早已模糊,so,必须跳出传 统“小”视角,从更广阔的视野 里寻找更深层次的原因,找出潜 在的可循规律 社交关系业务逻辑 融合了被分割的一个个网络,覆 盖全球的多个维度数据源 资深专家一直在一线运维 在攻击者动手前摁住他! 用于收集、存储、分析和查询互联网安全数据。 并分析它们的影响范围和未来趋势 采集 指纹、漏洞、攻击行为、恶意链接 处理 hadoop/hive/mapreduce 大数据 挖掘 分类/聚类/关联/预测/离群点 展示 微博/微信/QQ/ 邮件/搜索引擎/短信/报告 数据背后的真相 攻击手段十 几种 单日被黑站点高达 5,581 个 漏洞类型 几种 全国超过 17% 的站点存在明显的高危漏洞 接近 10% 的网站引用了第三方组件 超过 3.3% 的网站所安装的组件是在无补丁状态下使用 每天全网针对Web站点的攻击超过 3 亿 次 攻击来源百 余个 我们的大数据定义 通过多维度(攻击角度、资产 角度、服务端浏览器的角度) 获取囊括全球的安全数据综合 从哪里来 分

文档评论(0)

woai118doc + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档