安恒信息安全专家刘志乐:复杂网络环境下的大数据安全态势感知

本文涉及的产品
云安全中心 免费版,不限时长
简介: 7月13日2016阿里安全峰会上,安恒信息安全专家刘志乐进行了《复杂网络环境下的大数据安全态势感知》的主题分享,他认为大数据的分析成功与否,主要有三个因素,数据、算法和有效的方法。

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办。峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织、信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践、热点议题、信息安全人才培养、新 兴技术与发展趋势等。2016 阿里安全峰会设立12个分论坛,数十家领军企业参与、国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商安全移动安全等方向的专业安全技术培训。

 

7月13日2016阿里安全峰会上,安恒信息安全专家刘志乐进行了《复杂网络环境下的大数据安全态势感知》的主题分享,他通过举例来说明我们面临的安全威胁形势越来越严峻,通过大数据的安全态势感知的平台,可以对威胁进行预测。大数据的分析成功与否,主要有三个因素,数据、算法和有效的方法。


2c4afb11457982bfd6eea2d5e9079069f269de11

 安恒信息安全专家刘志乐

 

以下为演讲实录:

 

各位领导,各位嘉宾,下午好。2016年ISA大会上大家认识到了我们的防护手段,在当前这么复杂的安全形势下已经越来越显得力不从心,在这么严峻的形势下,怎样利用一些新技术来实现对我们传统的安全防护能力的升级就显得分外重要。

 

现在我们所面临的威胁,从传统的小黑客到大的玩家,地下黑客产业链,现在甚至已经上升到了国与国的网络战的严峻形式,我们也有一个大数据的安全能力中心,2015年我们也做了一个自己的2015年互联网网站的安全报告,网站安全报告里面可以看到一些非常重要的数据,比如,去年我们给第二届世界互联网大会做网络安保工作的时候,对大会官网的群,整个的会议期间遭受了一亿两千多万次的攻击,像新浪网就遭受了33万次的攻击,而且攻击主要来源来自于国外的英美、法德这些国家,攻击的来源显示主要是境外的托管主机和远程的受控僵尸等等。我们参与了第二次世界互联网大会的安保,也参加了第一次互联网大会的安保,两天的安保工作做完后也做了一些对比,从攻击规模上来看,第一次世界互联网大会大概收到了27万次这样的攻击,第二次已经上升到了一千多万次,整个防护系统所有的加起来3.8亿次,而且整个防御手段和防御的对象也产生了很大的区别。第一次主要是会议系统,第二次已经涵盖了核心的会议系统,整个会议的所有的酒店、Wifi和直播系统,包括了路边的警亭、信息亭等等。


有了这些数据,我们也可以解读整个世界互联网大会期间,到底谁在攻击我们,从最后的统计可以看出来,以美国为首的,包括用了什么样的攻击手段,整个攻击的最高峰在什么地方,我们当时也都对互联网进行推送。

 

这些现象都是构筑在我们自己的大数据的安全态势感知的平台之上,我们主要针对比如互联网的对外的网站,可以把它整个网站上所有的一些系统的日志,访问的日志,所有的网络设备的日志,安全设备的日志,输送到我们的云端,再大数据的存储进行大数据的处理,然后最后进行整个安全的方法,进行算法,最后实现可视化来应对整个的一些威胁的预测。

 

这些大数据,我们拿它到底要做些什么?首先我们要通过它去进行在分析平台上进行核实的方法,用一些比较适用的算法,最后实现对客户的价值,整个的维度的分析服务,包括现在比较时髦的情报的共享。基于这些数据能力,我们就可以应对现在复杂的安全攻击,比如25万个中国政府的所有网站,受到什么样的攻击,攻击类型是什么,来自于哪里,我们都会第一时间捕获到,第一时间报送给国家的相关职能部门,包括网信办,公安部,工信部等等。我们的整个平台建筑在全国的32个省市的有节点,现在我们有一亿两千多万个设备的数据,有六千八百多万个设备的漏洞,我们存储了465TB的数据,而且整个数据是大数据的集群,比较快速的部署。这些分布式的结点,把各种流量的日志和各种主动发现的漏洞的信息,包括了各种数据的可用性的数据、防御的数据进行处理和归类分析,然后进行存储到各种基础库、IT库、指纹库和域名库,到上面进行可视化的展现漏洞和事件以及可用性。还有攻击行为、访问行为等等,最终我们可以通过我们的一些邮件,传统的手段,也有最新的,通过一些专用的APP,以加密的方式输送到我们的客户手上,包括有一些输送到监管部门的手上。那么,有了这些数据以后,我们可以形成安全的大数据中心,我们现在有完整的政府整体的IP库,这些数据对政府的职能部门的信息不断的更新,还有对域名的库,对网站的所有的相关的漏洞等等,现在我们有超过一亿六千万的域名,我们收录了25万个政府的域名,我们不停的在分布式的进行实时监测,累计发现了1203个政府网站部署在境外,可能被地下黑客产业链劫持到境外了,或者是相似的域名,然后去钓鱼,这些我们都有大量的样本。

 

基于这种分布式的扫描,或者是监测引擎,我们可以做很多的有意义的事情。比如,我们最早是公安部做全国政府网站大检查的单位。2009年我们做这件事,当时给我们六千多个站点,我们需要投入五六个人去工作一个月以后,单机版扫描器,人非常的辛苦。但是在我们有了这样一个大的分布式大数据平台以后,现在无论是九三阅兵,还是G20的安保,政府部门给我们的上万个站点,在我们的平台里边,会自动把这些数据拿出来,很快的完成监管部门的工作需要。

 

网络除了外网之外,内网更复杂,但是内网我们更多的不是关心整个的知识产权的安全漏洞,我们更多的关心内部的人员,所以我们就要在内网里面通过一些数据的采集,包括一些密匙,把各种数据语言送到我们的中心里面,再去通过不同的数据的维度去定义什么样的是异常的行为。比如省份、时间、位置,包括对资源的操作模式等等。通过这些我们进入行为建模,通过建模以后,我们以人的行为为核心的异常来分析一些人的方面的关键问题。   

 

整体上来说,大数据的分析成功与否,实际上主要有三个因素。从我自己的经验来看,一是数据,以大数据,大数据的平台,如果没有数据,无从谈起。二是算法,有了数据,再有算法,那么就应该可以产生比较有意义有价值的能力。但是实际上从我们很多的工作的工程实践上来看,光有这两点还不行,还缺一个比较有效的方法,而且这个方法实际上要更多的和客户来商量,最终是跟客户的业务贴合上的方法。有了这三个因素就可以有有用的能力,最终交付给我们的客户,客户就会有一个更安全的应对复杂的攻击形式的能力。谢谢大家。

 

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
28天前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
27天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
27天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
1天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
3天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
28天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。
|
30天前
|
安全 Linux 网络安全
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
62 0
|
1月前
|
安全 算法 大数据
漫谈大数据时代的个人信息安全(四)——“位所欲为”
漫谈大数据时代的个人信息安全(四)——“位所欲为”

热门文章

最新文章