日韩欧美熟妇在线-人妻精品av一区二区三区-国产又粗又硬又长-91肉色丝袜老熟女-av日韩av日韩av日韩-久久精品神马午夜伦理蜜桃-国产熟女一二三不卡-亚洲国产婷婷久久久久-中文字幕巨乳人妻诱惑,天天射天天操天天摸,日韩 欧美 美女 在线,丝袜人妻中文字幕

首頁 > 行業(yè)新聞 > 采用開源應(yīng)對數(shù)據(jù)安全的問題

采用開源應(yīng)對數(shù)據(jù)安全的問題

文章來源:admin 發(fā)布時(shí)間:2016-05-24 09:45:14 瀏覽:0
 當(dāng)前安全工具并不能應(yīng)對所有的數(shù)據(jù)的問題:OpenSOC呼吁大數(shù)據(jù)技術(shù)和開源技術(shù)。

幾年前,行業(yè)媒體DarkReading的執(zhí)行編輯凱利•杰克遜•希金斯表示安全專家最想知道,但不想承認(rèn)的事,“有越來越多的宿命感:它不再是如果或當(dāng)你遭受過黑客攻擊,而其前提是假設(shè)你必須已經(jīng)被攻擊,重點(diǎn)是盡量減少損害。”

然而這不是數(shù)據(jù)中心運(yùn)營商所希望聽到的。

不要放棄

技術(shù)先進(jìn)的對手顯然有能力戰(zhàn)勝當(dāng)前最佳實(shí)踐安全系統(tǒng),這可能助長人們這種無能為力的感覺。然而,思科公司為了其信用并不準(zhǔn)備放棄。思科服務(wù)公司2014發(fā)布《托管威脅防御》旨在保護(hù)客戶免受已知的入侵,零日攻擊和高級(jí)持續(xù)性威脅。

思科公司產(chǎn)品安全事件響應(yīng)團(tuán)隊(duì)(PSIRT)首席工程師奧馬爾•桑托斯表示,為了使托管威脅防御具備可行的威懾力,思科制定了以下規(guī)則(博客文章):

•能夠捕獲完整的數(shù)據(jù)包級(jí)數(shù)據(jù),并提取協(xié)議元數(shù)據(jù),以創(chuàng)建每個(gè)客戶網(wǎng)絡(luò)的獨(dú)特配置文件。

•全球網(wǎng)絡(luò)安全運(yùn)營中心將獲得黑客的活動(dòng)警報(bào)

•該技術(shù)將警報(bào)數(shù)據(jù),企業(yè)的資料,以及思科的威脅情報(bào)結(jié)合在一起,創(chuàng)建一個(gè)行動(dòng)計(jì)劃

幾乎同時(shí),思科分析師注意到,報(bào)警數(shù)據(jù)需要處理量遠(yuǎn)遠(yuǎn)超過他們的設(shè)想。其服務(wù)的客戶數(shù)據(jù)泛濫,其中包括一些大型企業(yè)組織。分析師不能從簡單的日志條目分離出重要的信息。

現(xiàn)有的方法太慢

由于捕獲的數(shù)據(jù)量,對手能夠利用一些時(shí)間來分析英特爾,并制定響應(yīng)所需的長度。“如果產(chǎn)生一個(gè)突破口,泄露敏感的客戶信息,或知識(shí)產(chǎn)權(quán)受到損害,企業(yè)業(yè)的聲譽(yù)、資源、知識(shí)產(chǎn)權(quán)則面臨更大的風(fēng)險(xiǎn)。”對于思科公司這個(gè)博客文章,思科安全解決方案前經(jīng)理人巴勃羅•薩拉薩爾解釋說。“快速識(shí)別和解決問題的關(guān)鍵,但傳統(tǒng)的方法來安全事故的調(diào)查可能會(huì)很耗時(shí)。”

據(jù)薩拉薩爾傳統(tǒng)方法需要研究:

•從安全事故和事件管理報(bào)告(以及運(yùn)行批查詢的其他情況下的其他遙測源)

•外部威脅情報(bào)來源,以揭露主動(dòng)警告潛在的攻擊

•為了確定背景下的網(wǎng)絡(luò)取證工具全包捕獲和歷史紀(jì)錄

為了應(yīng)對數(shù)據(jù)過載,以及為客戶提供更好的服務(wù)托管威脅防御,思科公司和Hortonworks公司開發(fā)了安全分析框架OpenSOC。

分析平臺(tái)

OpenSOC架構(gòu)(Cisco和OpenSOC項(xiàng)目)

OpenSOC采用大數(shù)據(jù)分析和機(jī)器,提供了一個(gè)應(yīng)用程序異常檢測和事件取證平臺(tái),“通過集成在Hadoop生態(tài)系統(tǒng),如Storm、Kafka,以及Elasticsearch;OpenSOC提供一種整合能力的可擴(kuò)展的平臺(tái),如全方位捕獲索引,存儲(chǔ),數(shù)據(jù)豐富,流處理,批量處理,實(shí)時(shí)搜索,以及遙測聚集。”薩拉薩爾說,“它還提供了一個(gè)集中的平臺(tái),使安全分析師檢測和快速應(yīng)對先進(jìn)的安全威脅。”

OpenSOC關(guān)鍵要素

為了將原始數(shù)據(jù)轉(zhuǎn)化為可操作的信息,盡快,薩拉薩爾表示OpenSOC開發(fā)團(tuán)隊(duì)專注于三個(gè)關(guān)鍵要素:

•語境:

企業(yè)的首要任務(wù)是管理捕獲的大量數(shù)據(jù)。“OpenSOC攝取的數(shù)據(jù)并將其推送至各個(gè)處理單元的先進(jìn)計(jì)算和分析,提供安全保護(hù)的必要環(huán)境和高效的信息存儲(chǔ)能力,”薩拉薩爾寫道。“它提供可視性和成功的調(diào)查,修復(fù)和取證工作所需的信息。”

•實(shí)時(shí)

分析數(shù)據(jù)與實(shí)時(shí)數(shù)據(jù)一樣重要,搞清楚什么是可操作的數(shù)據(jù)。這意味著,在大規(guī)模應(yīng)用威脅智能感知系統(tǒng),地理定位,以及DNS信息的收集的數(shù)據(jù)。如果它能工作,分析師可以根據(jù)準(zhǔn)確及時(shí)的信息做出決定。

•集中視角

如果沒有一個(gè)可以理解的格式,可以快速準(zhǔn)確地獲得正確的信息。“該接口呈現(xiàn)出了威脅情報(bào)和豐富的數(shù)據(jù),在一個(gè)單一的頁面發(fā)布警告摘要。”薩拉薩爾補(bǔ)充說。“先進(jìn)的搜索功能和完整的數(shù)據(jù)包提取工具可用于調(diào)查,而無需在多個(gè)工具之間進(jìn)行周轉(zhuǎn)。”

簡單地說,薩拉薩爾指出的是,通過使用OpenSOC,安全分析師可以通過一個(gè)單一的工具瀏覽他們的重要數(shù)據(jù),并避免艱難應(yīng)對海量的非結(jié)構(gòu)化數(shù)據(jù)。“它可以根據(jù)采集和查看任何遙測,無論是專門的醫(yī)療設(shè)備或銷售設(shè)備的定制點(diǎn),”薩拉薩爾建議說,“通過利用Hadoop,OpenSOC還具有積木規(guī)模的數(shù)據(jù)收集、存儲(chǔ)量,并分析了基于網(wǎng)絡(luò)的需要。”

一個(gè)開源項(xiàng)目

2014年,思科和Hortonworks公司發(fā)布開源的OpenSOC。不久后,該OpenSOC項(xiàng)目啟動(dòng),“該OpenSOC項(xiàng)目是一個(gè)協(xié)作開發(fā)項(xiàng)目,致力于提供一個(gè)可擴(kuò)展的先進(jìn)的安全分析工具。”OpenSOC項(xiàng)目網(wǎng)站上表示,“ApacheHadoop框架具有堅(jiān)實(shí)的基礎(chǔ),并重視以高品質(zhì)社區(qū)為基礎(chǔ)的開放源碼開發(fā)。”

目前OpenSOC框架提供以下功能:

•用于連接OpenSOC擴(kuò)展和解析器監(jiān)視任何遙測源

•為任何遙測數(shù)據(jù)流擴(kuò)展充實(shí)框架

•在任何遙測數(shù)據(jù)流中,異常檢測和實(shí)時(shí)規(guī)則為基礎(chǔ)的警報(bào)

•Hadoop支持的存儲(chǔ)遙測數(shù)據(jù)流,可自定義保留時(shí)間

•由彈性搜索支持的遙測數(shù)據(jù)流的自動(dòng)實(shí)時(shí)索引

•遙測相關(guān)和SQL查詢能力以支持Hive存儲(chǔ)在Hadoop中的數(shù)據(jù)

•ODBC/JDBC兼容,并與現(xiàn)有的分析工具整合

•設(shè)計(jì)規(guī)模為處理每秒數(shù)百萬的消息

這是那些參與OpenSOC項(xiàng)目,該框架將繼續(xù)發(fā)展,提高組織應(yīng)對安全事件響應(yīng)能力。為此,該項(xiàng)目有以下目標(biāo):

•要為高級(jí)安全分析工具的發(fā)展提供了一個(gè)協(xié)作的開源社區(qū)

•鼓勵(lì)公開交流,以改善其他功能和鑒定的不足之處

•識(shí)別功能的增強(qiáng)以提高OpenSOC

開放式SOC是一個(gè)集成了安全工具、大數(shù)據(jù)捕獲和機(jī)器學(xué)習(xí)的開源項(xiàng)目。然而,為了應(yīng)對黑客攻擊,該項(xiàng)目是一項(xiàng)正在進(jìn)行的工作,OpenSOC項(xiàng)目成員將加強(qiáng)建設(shè)與發(fā)展,并實(shí)施支持幫助。

文章來源:機(jī)房專用空調(diào) http://www.97xoxoxo.com
?
產(chǎn)品推薦
聯(lián)系我們
  • 地址:北京市海淀區(qū)上地十街1號(hào)院輝煌國際5號(hào)樓7層716
  • 魯文:13520099504
  • 熱線:010-62104284
  • QQ:514468705
             112417434
  • 在線咨詢 電話咨詢
    69精品少妇一区二区三区蜜桃-久久久亚洲人妻一区-色婷婷人妻av一区二区-色综合久久久久天堂 | 色婷婷激情五月综合-日韩欧美情色片-日韩av在线观看不卡-蜜桃系列一区二区三区 | 久久五月婷婷之激情综合-国产乱子伦一区二区三区网-九九99久久精品少妇-91狠狠综合久久久久久精品 | 日本五十路熟女xx-久久99人妻免费精品一区-91精品久久久久久久亚洲国产-中文字幕av在线人妻 | 日韩av天堂一区二区三区在线-久久99精品中的精品-色综合久久88综合天天天-久久久久久久熟妇 | 国产亚洲精品久久久久久无几年桃-超碰国产情侣自拍-国产精品 亚洲欧洲-91麻豆国产最新在线观看 | 激情五月中文字幕婷婷-一区二区三区日韩在线观看-国产综合av一区二区三区-色婷婷久色国产成人免费 | 亚洲婷婷激情五月天-91狠狠综合久久久久久精品网站-av在线免费观看网址入口-麻豆全部视频在线观看 | 亚洲乱熟女一区二区三区91-国产成人精品自拍小视频-91久久久美女激情-乱色熟女综合一区二区三区 亚洲av嫩草极品在线观看-91久久人人夜色一区二区精品-美女视频图片一区二区三区-都市激情 校园春色 中文字幕 | 91福利电影免费观看-国产欧美另类久久久精品免费-亚洲精品自拍视频网-欧美 人妻 麻豆 丝袜 资源 美日韩人妻久久黄片.-51国偷自产一区二区三区-国产熟妇另类久久久久91-亚洲av日韩日韩av一区二区三区 | 国产日本久久中文字幕-中文字幕成人免费观看-91久久精品国产原创91久久-99精品视频在线观看视频在线 | 婷婷四月色播综合伊人-亚洲欧美日韩综合在线观看-国产成人精品视频免费看-超碰成人网99 | 国产精品久久久久久av福利-人妻熟女av一区-国产又大又长又硬又粗视频-粉嫩av一区二区凹凸精品 | 日韩av三级久久三级-国内一区二区精品视频在线观看-国产欧美一区二区三区嗯嗯-亚洲图片中文字幕熟女人妻 | 狠狠操天天操天天干-国产激情一区二区三区四区-中文字幕婷婷中出-日韩av最新在线免费观看 | 日韩欧美国产在线免费观看-国产精品高潮呻吟久久av有码-99日视频在线播放-久久综合久久综合大香蕉 | 熟女30路40路50路60路-日韩免费av三区-日韩老熟妇xxxx-一道精品视频一区二区三区视频 | 91亚洲精品久久久久久久久-大香蕉久久一二三区-精品视频在线观看一区二区三区-亚洲欧美日韩图片网页 | 精品一区二区三区免费观看-日韩a级电影大全-成人日韩av电影-国产69精品久久久久久人妻精品 | 内射 在线电影-日本精品99一区二区不卡-久久中文字幕乱码一区-人妻丰满熟妇91久久久 | 亚洲欧洲一区二区三区av-日韩中文字幕一区二区丁香-中文字幕在线字幕中文乱码区别-免费观看国产美女隐私的视频网站 | 久久久九九九999-蜜臀98精品国产免费-欧美精品久久久久久久久免费-2012中文字幕免费完整版在线看 | 91人妻人人澡人人爽人人精品一-国产大屁股一区二区三区-日韩中文字幕国产一区-久久久久久爱爱 | 亚洲第一个黄色dvd内射-91麻豆国产精品91久久久-亚洲成人免费a v-国产中文字幕日韩黑人 | 一本久道久久综合狠狠躁电影-亚洲国产高清av一级-亚洲av福利免费在线观看-日韩欧美一级大片色视频 | 91精品人妻一区二区三区四区91-国产精品91网-久久蜜桃77 77-成人h动漫精品一区二区动漫 | 91超精品碰国产在线观看-91人精品久久久久久久久-日韩老熟妇精品-久久在线视频首页 | 精品视频精品人妻一区二区三区-激情久久综合精品久久-精品一区二区三区免费观看视频-久久99精品国产麻豆婷婷观看体验 | 久久久久漂亮女人之一-激情激情激情偷拍偷拍偷拍-嫩草av啪啪自拍-久久久91人妻精品蜜桃 | 久久热re在线-中文字幕欧美日韩国产-国产喷水1区2区3区咪咪爱av-97精品久久午夜 | 日韩专区欧美专区第十页-91精品久久久久久婷婷高清-999精品视频免费观看-日韩三级小视频在线观看 | av在线小泽玛利亚-国产成人自拍第一页-人妻中文字幕第一页-久久婷婷国产av | 伊人久久久久久久蜜臀at-超碰在线啪啪啪-天天插天天干天天操天天日-国产精品日韩经典中文字幕 | 中文字幕国产精品av-亚洲精品日韩欧美偷拍-日韩欧美丝袜美腿中文字幕-日日噜噜夜夜狠狠久久香91 日韩av东京热电影-丰满人妻一区二区二区53视频-久久丝袜一区二区三区-国产熟女一区二区三 | 成人精品久久久免费看一区二区-日韩激情啪啪综合-成人国产av精品免费在线观看-欧美国产黄片在线 精品视频蜜桃久久久久-日韩美免费观看视频-精品99国产乱码久久久久密-久久久久久亚洲女同第一区暖暖 | 亚洲伦理在线免费电影-av网址在线观看中文字幕-日韩高清一区二区三区视频-五月婷婷六月丁香的 | 日韩精品在线视频网站-日韩精品欧美亚洲最大-超碰心免费在线97-国产精品高潮呻吟av久久 | 东京热视频中文字幕-热久久99热国产精品首页-国产亚洲精品女久久久久久久-成人精品在线免费观看视频 | 日韩美女免费视频啪-17c视频在线观看一区二区-久热这里只有精品9-18岁日韩内射颜射午夜久久成人 9久久婷婷国产综合精品性色-日韩日韩日韩日韩日韩日韩av-99久久亚洲精品婷婷-日韩激情中文字幕视频 | 日韩午夜av网站-久久视频老女人-91精品国产免费久久综合-欧美久久老太婆逼逼 | 欧美精品久久久蜜桃-欧美一区二区三区人妻少妇-成人av 在线观看-欧美1区2区在线观看 |