当网络安全遇上大数据分析(7)

之前说过,在网络安全领域,BDA的应用领域可以划分为安全事件管理、APT检测、0day/恶意代码分析、网络取证分析,到网络异常流量检测、安全情报分析、用户行为分析等。

我已经给大家列举了SIEM、Forensics、网络异常流量监测、用户行为分析的DBA应用实例,这回,给大家再介绍一个BDA在安全情报分析的应用吧。

安全情报分析,或者我称之为安全威胁情报分析,之前也讲过其定义。那么OK,直接看看几个公司吧。

Damballa很有名了,我就不说了。我就说说刚刚startup的公司吧。Unveilance公司,通过在云端监测整个互联网获得安全威胁情报,然后结合客户信息,给客户提供安全威胁报警服务,也是SaaS模式。他们说:The platform captures evidence of millions of unique IP addresses engaged in malicious activity every day. We gather the data and report it to you based on your CIDR blocks. The monitoring service can alert you in real time when one of your IP addresses is observed engaging in any one of the tracked malicious behaviors, or provide consolidated reports for larger networks.

We operate our own large scale network of spam-traps, honeypots and sinkholes that collect data on abusive hosts and compromised network traffic. We also gather intelligence from BGP tables, RIR’s and other registration databases. On top of this we aggregate data from other key partner sources of traffic data to nail security incidents as soon as they strike.

We track and include data on spam, viruses, worms, denial of service attacks, insecure web servers, open proxies, open relays, command & control, irc abuse, name server abuse, and other behaviors indicative of infected hosts and botnet activity.

我不想多说,或者翻译了,仔细看一下,可以知道端倪了,也算是我之前对安全威胁情报分析的扩展阅读吧。

另外,还有一个至今仍然运行在隐秘模式Stealth mode下的startup公司:Click Security,他就开宗明义的说自己是BDA公司,做的事情也是安全威胁情报分析。

对了,去RSA2012,可以看到很多BDA驱动的公司和技术。

【参考】

当网络安全遇上大数据分析(6)

当网络安全遇上大数据分析(5)

当网络安全遇上大数据分析(4)

当网络安全遇上大数据分析(3)

当网络安全遇上大数据分析(2)

当网络安全遇上大数据分析(1)

 

你可能感兴趣的:(网络安全,大数据分析,休闲,BDA,情报分析)