日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于全網(wǎng)范圍內(nèi)的DNS數(shù)據(jù)對(duì)IOC數(shù)據(jù)集進(jìn)行評(píng)估

牽手一起夢(mèng) ? 來(lái)源:通信世界網(wǎng) ? 作者:佚名 ? 2020-09-02 16:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)前,隨著數(shù)字世界急劇擴(kuò)張,全球步入網(wǎng)絡(luò)“大安全”時(shí)代,傳統(tǒng)被動(dòng)防御與單點(diǎn)防御無(wú)力應(yīng)對(duì)新型攻擊,而網(wǎng)安新物種“威脅情報(bào)”卻逆勢(shì)凸顯關(guān)鍵實(shí)力。有數(shù)據(jù)統(tǒng)計(jì),2019年全球已形成52億8000萬(wàn)美元的威脅情報(bào)市場(chǎng)。但與此同時(shí),超高應(yīng)用價(jià)值與可觀市場(chǎng)前景之下,威脅情報(bào)卻一直面臨著價(jià)值評(píng)估標(biāo)準(zhǔn)模糊不清的難題,尤其是對(duì)衡量威脅情報(bào)質(zhì)量的關(guān)鍵要素——IOC(Indicators of Compromise)的價(jià)值評(píng)估,一直是困擾行業(yè)發(fā)展的核心問(wèn)題。

針對(duì)這一問(wèn)題,近日, 360旗下360網(wǎng)絡(luò)安全研究院(360netlab)提出威脅情報(bào)IOC評(píng)估“19條”,成為我國(guó)威脅情報(bào)市場(chǎng)首個(gè)覆蓋用戶實(shí)際需求且成熟度較高的IOC價(jià)值評(píng)估標(biāo)準(zhǔn)。

IOC評(píng)估老大難:“自嗨”式評(píng)估難代表用戶實(shí)際需求

在不久前召開的第八屆互聯(lián)網(wǎng)安全大會(huì)ISC 2020上,360網(wǎng)絡(luò)安全研究院安全分析工程師張?jiān)诜逶凇巴{情報(bào)驅(qū)動(dòng)的安全能力建設(shè)論壇”中發(fā)首次介紹了威脅情報(bào)IOC評(píng)估“19條”。

該套標(biāo)準(zhǔn)包括8項(xiàng)動(dòng)態(tài)評(píng)估指標(biāo)與11項(xiàng)靜態(tài)評(píng)估指標(biāo),基于全網(wǎng)范圍內(nèi)的DNS數(shù)據(jù)對(duì)IOC數(shù)據(jù)集進(jìn)行評(píng)估,其DNS數(shù)據(jù)請(qǐng)求量能達(dá)到1000億/天,用戶覆蓋量超過(guò)2000萬(wàn),打破了此前各家廠商僅根據(jù)本公司安全攻防理解提出標(biāo)準(zhǔn)的做法。“基于如此大規(guī)模的數(shù)據(jù),IOC的動(dòng)態(tài)評(píng)估跟能夠準(zhǔn)確反映不同IOC數(shù)據(jù)在真實(shí)網(wǎng)絡(luò)環(huán)境中的實(shí)際表現(xiàn),也能夠涵蓋絕大多數(shù)甲方用戶的使用場(chǎng)景?!睆?jiān)诜灞硎尽?/p>

“沒有用戶數(shù)據(jù)庫(kù)支撐,缺乏對(duì)用戶實(shí)際需求的理解。”在張?jiān)诜蹇磥?lái),我國(guó)當(dāng)前威脅情報(bào)市場(chǎng)內(nèi),無(wú)論是產(chǎn)生威脅情報(bào)的乙方還是使用威脅情報(bào)的甲方,對(duì)IOC的評(píng)價(jià)都還處在拼數(shù)量的原始階段。事實(shí)上,作為IOC的提供者,要有足夠的數(shù)據(jù)來(lái)說(shuō)服用戶自己提供的IOC足夠好。作為IOC的使用者,關(guān)心的問(wèn)題也不僅是數(shù)量是多少?誤報(bào)、漏報(bào)情況怎么樣?還要關(guān)心IOC中有多少活躍?更新頻率怎么樣?每次更新有多少是新增、多少淘汰?檢測(cè)能力是否足夠多樣和高效?

“舉個(gè)非常基本的例子,A和B廠家提供兩份威脅情報(bào),A有100萬(wàn)條記錄,B有80萬(wàn)條記錄,目前的市場(chǎng)現(xiàn)狀基本上就是默認(rèn)認(rèn)為A會(huì)做得更好,但是在實(shí)際中,可能A的100萬(wàn)條記錄在實(shí)際大網(wǎng)中總命中率不到一千條,剩下的全部都是不活躍無(wú)命中的。從這個(gè)意義上來(lái)看,僅僅看原始IOC數(shù)據(jù)量?jī)r(jià)值并不大,也不應(yīng)該作為評(píng)價(jià)威脅情報(bào)廠商的核心標(biāo)準(zhǔn)?!币虼?,張?jiān)诜逭J(rèn)為,要解決這些問(wèn)題,就必須根據(jù)大網(wǎng)用戶的實(shí)際防護(hù)效果,建立一套全面、科學(xué)、能用實(shí)網(wǎng)檢驗(yàn)的IOC價(jià)值評(píng)估標(biāo)準(zhǔn)。

IOC評(píng)估的360實(shí)踐:硬實(shí)力支撐高標(biāo)準(zhǔn)評(píng)估

為打造一套完善的IOC評(píng)估標(biāo)準(zhǔn), 360netlab參考了國(guó)際上現(xiàn)有的IOC評(píng)估研究項(xiàng)目,例如比較典型的MLSECProject和波蘭CERT項(xiàng)目,但他們發(fā)現(xiàn)這些項(xiàng)目起步早,評(píng)估體系也涵蓋比較廣泛,卻都缺少對(duì)IOC在實(shí)際網(wǎng)絡(luò)當(dāng)中的動(dòng)態(tài)項(xiàng)目評(píng)估。因此,360netlab就不僅從IOC本身包含的內(nèi)容來(lái)評(píng)測(cè),還會(huì)把IOC放在實(shí)際網(wǎng)絡(luò)環(huán)境當(dāng)中,利用團(tuán)隊(duì)所掌握的獨(dú)一無(wú)二的數(shù)據(jù)庫(kù)資源,用實(shí)際網(wǎng)絡(luò)流量來(lái)匹配IOC數(shù)據(jù),察看IOC的整體表現(xiàn)。以此建立了 “動(dòng)靜結(jié)合”的IOC評(píng)估“19條”。

“這套標(biāo)準(zhǔn)的成熟度是很高的,但是要完全做到‘19條’的測(cè)試,還是存在較高數(shù)據(jù)庫(kù)門檻。”張?jiān)诜灞硎荆?60netlab之所以能成為國(guó)內(nèi)第一個(gè)提出并使用這套標(biāo)準(zhǔn)完成IOC科學(xué)評(píng)估的團(tuán)隊(duì),正是因?yàn)樵搱F(tuán)隊(duì)運(yùn)營(yíng)著當(dāng)前國(guó)內(nèi)公開最大的PassiveDNS數(shù)據(jù)庫(kù)(https://passivedns.cn);其DNSMon系統(tǒng)以DNS數(shù)據(jù)為基礎(chǔ),結(jié)合其他多維度數(shù)據(jù)綜合研判分析,每天從海量的DNS數(shù)據(jù)中產(chǎn)出百~千級(jí)別的黑域名以及高可疑域名,同時(shí)利用智能算法每天產(chǎn)生50余種,數(shù)萬(wàn)規(guī)模的DGA域名。在無(wú)規(guī)則的情況下DNSMon在實(shí)網(wǎng)中率先識(shí)別并攔截了多種大規(guī)模的惡意程序使用的域名。

同時(shí), 360netlab在大規(guī)模僵尸網(wǎng)絡(luò)的檢測(cè)和跟蹤領(lǐng)域也一直處于全球領(lǐng)先的水準(zhǔn)。近年來(lái),360netlab首發(fā)并有限披露了多個(gè)有影響力的僵尸網(wǎng)絡(luò),在業(yè)界引起了廣泛關(guān)注。例如360netlab發(fā)現(xiàn)的iot_reaper, 曾在2018年美國(guó)商務(wù)部和國(guó)土安全局提交給美國(guó)總統(tǒng)批閱的增強(qiáng)應(yīng)對(duì)僵尸網(wǎng)絡(luò)的報(bào)告里被多次提及。2017年,360netlab更是本著網(wǎng)絡(luò)空間命運(yùn)共同體的原則,協(xié)助美國(guó)破獲了2016年著名的Mirai攻擊案件,獲得了美國(guó)FBI的公開致謝,2018年又獲得美國(guó)司法部公開致謝,其在業(yè)內(nèi)的權(quán)威性和領(lǐng)先性可見一斑。

據(jù)了解,360netlab打造的IOC評(píng)估“19條”已經(jīng)向市場(chǎng)全面公開,并已使用該標(biāo)準(zhǔn)評(píng)價(jià)完成4個(gè)公開情報(bào)源,評(píng)價(jià)結(jié)果也已公開。后續(xù)還將持續(xù)更新。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)洞察篇__智慧城市數(shù)字孿生IOC的“智能體時(shí)刻”:從數(shù)據(jù)匯聚到自主決策的路徑選擇

    行業(yè)洞察篇 | 智慧城市數(shù)字孿生IOC的“智能體時(shí)刻”:從數(shù)據(jù)匯聚到自主決策的路徑選擇 一屏統(tǒng)覽之后:管理者為何依然焦慮? 過(guò)去幾年,我跑過(guò)不少地方,看過(guò)幾十個(gè)號(hào)稱“城市大腦”的IOC項(xiàng)目。說(shuō)實(shí)話
    發(fā)表于 05-14 09:58

    -20V~80V共模范圍內(nèi),它為什么能濾掉PWM毛刺?MSA2240電流檢測(cè)放大器技術(shù)拆解!

    雙向超精密電流檢測(cè)放大器MSA2240電流檢測(cè)放大器-20V~80V增強(qiáng)型PWM導(dǎo)語(yǔ):在電機(jī)驅(qū)動(dòng)、開關(guān)電源等PWM控制系統(tǒng)中,共模電壓在幾十伏范圍內(nèi)高速跳變,普通電流檢測(cè)放大器的輸出端往往“毛刺叢生
    的頭像 發(fā)表于 05-13 14:23 ?69次閱讀
    -20V~80V共模<b class='flag-5'>范圍內(nèi)</b>,它為什么能濾掉PWM毛刺?MSA2240電流檢測(cè)放大器技術(shù)拆解!

    MA2304DNS/MA2304PNS評(píng)估板用戶手冊(cè)解讀

    MA2304DNS/MA2304PNS評(píng)估板用戶手冊(cè)解讀 在音頻放大器設(shè)計(jì)領(lǐng)域,評(píng)估板是驗(yàn)證和展示芯片性能的重要工具。今天我們就來(lái)詳細(xì)了解一下MA2304DNS/MA2304PNS
    的頭像 發(fā)表于 12-20 15:35 ?1098次閱讀

    中國(guó)中車通過(guò)中國(guó)信通院可信AI人工智能數(shù)據(jù)質(zhì)量四級(jí)評(píng)估

    2025年8月,中國(guó)中車集團(tuán)有限公司順利通過(guò)中國(guó)信通院可信AI人工智能數(shù)據(jù)質(zhì)量4級(jí)評(píng)估,成為制造行業(yè)中首個(gè)獲得最高評(píng)級(jí)的中央企業(yè)。此次評(píng)估嚴(yán)格依據(jù)中國(guó)信通院牽頭編制的《面向人工智能的
    的頭像 發(fā)表于 08-22 17:02 ?1576次閱讀

    如何判斷電能質(zhì)量監(jiān)測(cè)裝置的數(shù)據(jù)偏差是否在允許范圍內(nèi)

    LZ-DZ200電能質(zhì)量在線監(jiān)測(cè)裝置 判斷電能質(zhì)量監(jiān)測(cè)裝置的數(shù)據(jù)偏差是否在允許范圍內(nèi),需結(jié)合標(biāo)準(zhǔn)規(guī)范、裝置精度等級(jí)、測(cè)量參數(shù)類型及實(shí)際應(yīng)用場(chǎng)景(如新能源并網(wǎng)的特殊要求)綜合評(píng)估,核心是將實(shí)測(cè)偏差
    的頭像 發(fā)表于 08-21 09:28 ?1708次閱讀
    如何判斷電能質(zhì)量監(jiān)測(cè)裝置的<b class='flag-5'>數(shù)據(jù)</b>偏差是否在允許<b class='flag-5'>范圍內(nèi)</b>?

    AI Cube如何導(dǎo)入數(shù)據(jù)

    我從在線平臺(tái)標(biāo)注完并且下載了數(shù)據(jù),也按照ai cube的要求修改了文件夾名稱,但是導(dǎo)入提示 不知道是什么原因,我該怎么辦? 以下是我修改后的文件夾目錄
    發(fā)表于 08-11 08:12

    請(qǐng)問(wèn)AICube所需的目標(biāo)檢測(cè)數(shù)據(jù)標(biāo)注可以使用什么工具?

    請(qǐng)問(wèn)AICube所需的目標(biāo)檢測(cè)數(shù)據(jù)標(biāo)注可以使用什么工具? 我使用labelimg進(jìn)行標(biāo)注,標(biāo)注后的數(shù)據(jù)改好文件名后導(dǎo)入不進(jìn)去。一直卡在
    發(fā)表于 08-11 08:07

    云訓(xùn)練平臺(tái)數(shù)據(jù)過(guò)大無(wú)法下載數(shù)據(jù)至本地怎么解決?

    起因是現(xiàn)在平臺(tái)限制了圖片數(shù)量,想要本地訓(xùn)練下載數(shù)據(jù)時(shí)發(fā)現(xiàn)只會(huì)跳出網(wǎng)絡(luò)異常的錯(cuò)誤,請(qǐng)問(wèn)這有什么解決辦法?
    發(fā)表于 07-22 06:03

    Texas Instruments LOG200EVM放大器評(píng)估模塊 (EVM)數(shù)據(jù)手冊(cè)

    。LOG200進(jìn)行了優(yōu)化,可在160dB的動(dòng)態(tài)范圍內(nèi)進(jìn)行電流測(cè)量,精度無(wú)與倫比。Texas Instruments LOG200EVM的工作電壓范圍為4.5V至12V(單極電源)或 ±
    的頭像 發(fā)表于 07-21 09:51 ?931次閱讀
    Texas Instruments LOG200EVM放大器<b class='flag-5'>評(píng)估</b>模塊 (EVM)<b class='flag-5'>數(shù)據(jù)</b>手冊(cè)

    Texas Instruments TMP113EVM評(píng)估模塊數(shù)據(jù)手冊(cè)

    Texas Instruments TMP113EVM評(píng)估模塊用于評(píng)估TMP113數(shù)字溫度傳感器的運(yùn)行情況。TMP113可在-25°C至85°C的溫度范圍內(nèi)提供 ±0.3°C的精度,配備片載12位模數(shù)轉(zhuǎn)換器(ADC)時(shí)可提供0.
    的頭像 發(fā)表于 07-07 14:55 ?1012次閱讀
    Texas Instruments TMP113EVM<b class='flag-5'>評(píng)估</b>模塊<b class='flag-5'>數(shù)據(jù)</b>手冊(cè)

    Texas Instruments bq25856EVM控制器評(píng)估模塊 (EVM)數(shù)據(jù)手冊(cè)

    范圍、高達(dá)70V寬輸出電壓范圍、雙向功能,符合AEC-Q100標(biāo)準(zhǔn)。該器件可在寬電壓范圍內(nèi)提供高效DC/DC轉(zhuǎn)換。Texas Instruments bq25856成了降壓-升壓轉(zhuǎn)換
    的頭像 發(fā)表于 07-06 11:47 ?1005次閱讀
    Texas Instruments bq25856EVM控制器<b class='flag-5'>評(píng)估</b>模塊 (EVM)<b class='flag-5'>數(shù)據(jù)</b>手冊(cè)

    使用AICube導(dǎo)入數(shù)據(jù)點(diǎn)創(chuàng)建后提示數(shù)據(jù)不合法怎么處理?

    重現(xiàn)步驟 data目錄下 labels.txt只有英文 **錯(cuò)誤日志** 但是使用示例的數(shù)據(jù)可以完成訓(xùn)練并部署
    發(fā)表于 06-24 06:07

    數(shù)據(jù)下載失敗的原因?

    數(shù)據(jù)下載失敗什么原因太大了嗎,小的可以下載,想把大的下載去本地訓(xùn)練報(bào)錯(cuò)網(wǎng)絡(luò)錯(cuò)誤 大的數(shù)據(jù)多大?數(shù)據(jù)量有多少?
    發(fā)表于 06-18 07:04

    Analog Devices / Maxim Integrated MAX16173評(píng)估套件數(shù)據(jù)手冊(cè)

    10引腳TDFN封裝。Analog Devices提供多個(gè)測(cè)試點(diǎn),用于全面評(píng)估器件。該板經(jīng)過(guò)完全組裝和測(cè)試,可在-40°C至+125°C溫度范圍內(nèi)耐受汽車行業(yè)的苛刻條件。
    的頭像 發(fā)表于 06-17 15:38 ?1114次閱讀
    Analog Devices / Maxim Integrated MAX16173<b class='flag-5'>評(píng)估</b>套件<b class='flag-5'>數(shù)據(jù)</b>手冊(cè)

    Analog Devices Inc. ADPL13602EVKIT# 評(píng)估套件數(shù)據(jù)手冊(cè)

    電壓范圍內(nèi)提供5V/2.4A輸出。該評(píng)估套件的開關(guān)頻率預(yù)設(shè)為500kHz,以實(shí)現(xiàn)最佳效率和元件尺寸。該評(píng)估套件具有可調(diào)輸入欠壓閉鎖、可調(diào)節(jié)軟啟動(dòng)和開漏RESET信號(hào)等特性。ADI ADPL13602EVKIT#還提供了良好的布局
    的頭像 發(fā)表于 06-09 14:08 ?1112次閱讀
    榆中县| 泗洪县| 荥阳市| 赫章县| 新竹市| 石楼县| 贵州省| 潞西市| 宜城市| 仁寿县| 亳州市| 枞阳县| 五指山市| 股票| 衡东县| 吉安市| 右玉县| 卢龙县| 肇东市| 西城区| 化州市| 平山县| 孝义市| 繁昌县| 罗田县| 富源县| 乐至县| 新津县| 霍山县| 于田县| 晋州市| 靖西县| 策勒县| 灌阳县| 南郑县| 岳西县| 喜德县| 华阴市| 保山市| 开远市| 叶城县|