態(tài)勢感知之所以被喚起正是基于此原因,而態(tài)勢感知下的數(shù)據(jù)感知引擎能夠?qū)eb應用數(shù)據(jù)進行安全監(jiān)測、通報預警和追蹤溯源。
盛邦安全CEO權(quán)小文表示,這需要將人的網(wǎng)絡空間和現(xiàn)實空間的行為做一一對應,目的是便于追溯網(wǎng)絡空間中的違法行為。如果能夠?qū)⒕W(wǎng)絡中的行為基于IP地址轉(zhuǎn)化為基于人的行為的畫像,便可對網(wǎng)絡中的違法行為進行快速處置和調(diào)查。因此數(shù)據(jù)感知引擎就顯示出傳統(tǒng)安全設備無法比擬的優(yōu)勢。
數(shù)據(jù)需要更加精細化
感知引擎每天收集大量的數(shù)據(jù),數(shù)據(jù)來源于日志收集、分光數(shù)據(jù)、僵木蠕數(shù)據(jù)、安全情報、SOC和漏洞監(jiān)測。如何將這些數(shù)據(jù)有效利用起來,數(shù)據(jù)感知引擎就是將這些 數(shù)據(jù)基于IP地址轉(zhuǎn)化為人員的畫像,從而做到快速響應和追蹤溯源。
數(shù)據(jù)感知引擎包括了數(shù)據(jù)分光引擎和主動監(jiān)控引擎。其中數(shù)據(jù)分光引擎整合了僵木蠕引擎與DDoS檢測引擎(僵木蠕引擎中即已包含了對Web的深度檢測),數(shù)據(jù)分光引擎將僵木蠕引擎與DDoS檢測引擎規(guī)整起來,按照1:1的比例抽樣逐包檢測,保證了高精度;主動監(jiān)控引擎即為現(xiàn)在盛邦安全建立的監(jiān)測預警平臺,就是將Web漏洞、系統(tǒng)數(shù)據(jù)庫及木馬、暗鏈、釣魚等整合在一起建立的引擎。數(shù)據(jù)感知引擎將原來離散的檢測方式規(guī)整化,降低了成本和資源消耗的同時,做到了對數(shù)據(jù)的精細化管理。
盛邦安全的一體化操作系統(tǒng)RayOS,就是將Web引擎、僵木蠕引擎、DDoS檢測引擎整合到一個系統(tǒng)中,也即一體化操作系統(tǒng),同時產(chǎn)品的延展性也得到了提升,這樣就做到了精細化管理。
烽火臺安全威脅情報聯(lián)盟
烽火臺安全威脅情報聯(lián)盟創(chuàng)建于2015年10月,旨在以安全威脅情報為核心,打造平等互惠的新生態(tài)圈模式,共謀共策,推進威脅情報的標準制定及應用推廣。
截止2017年2月,聯(lián)盟已有成員數(shù)達12家公司組織,能力涵蓋APT分析、DPI分析、Web安全、數(shù)據(jù)安全、機器學習、大數(shù)據(jù)分析、通用安全硬件等多方面信息安全關(guān)鍵技術(shù)。目前聯(lián)盟基于STIX,TAXII,Cybox等威脅情報標準搭建了基礎(chǔ)平臺,并自主構(gòu)建了輕型批量IOC交換標準及API情報交互方式,推動相關(guān)技術(shù)領(lǐng)域的創(chuàng)新應用和產(chǎn)業(yè)延伸。