网易首页 > 网易号 > 正文 申请入驻

360 DNS威胁分析平台发布,三大创新重构威胁分析

0
分享至

威胁情报自出现以来,越来越多的政企机构开始利用威胁情报辅助安全战略决策,政府、高科技及能源、交通、银行、金融等行业都在广泛使用威胁情报。纵然国内威胁情报行业已经开始驶上高速路,但是从实际安全运营角度,传统威胁情报技术难以应对数字化转型中的威胁和挑战。

10月21日,360政企安全集团基于多年积累的高质量威胁情报及强大的威胁情报生产能力,利用关联分析、机器学习、行为分析等技术研发所打造的360 DNS威胁分析平台(简称:“360 DTA”)正式发布。产品提出高级威胁分析、自动化分析、多维度情报关联三大突破性的创新技术,真正助力国家、城市、行业与企事业单位在数字化转型过程中,构建“看见”高级、未知威胁的能力。

威胁情报技术的三重“困境”

大安全时代,一切安全的起点都是“看见”威胁,如果无法“看见”威胁就不会存在真正的安全。一直以来,攻防双方处于不对等的态势,威胁情报作为一种弥补攻防信息不对称的安全技术,逐渐得到了广泛的认识,更多政企机构也开始接受并购买威胁情报数据来建设来增强自身“看见”威胁的能力。

然而,威胁情报在实际安全运营中存在诸多问题,导致无法真正发挥价值。在实际调研中发现,目前检测产品对于威胁情报的利用有着三大明显的缺陷:

困境一:大量无用的“告警风暴“,难以聚焦真实恶意事件。无论是一些传统安全设备集成威胁情报还是专门的情报驱动的威胁检测产品,都只是简单地将IoC( Indicators of Compromise,失陷指标)视作黑名单,IoC命中就会产生告警,但很多情况下这并不能说明资产已经失陷。事实上要做到精准告警,IoC 命中仅能作为一个重要的指标,同时结合大量行为分析和其他情报数据综合判断。

困境二:告警内容单一,难以精准研判。因为缺少丰富的告警内容和高效的分析工具支持威胁分析,让用户既不明白报警的原因,也就不知道如何分析,导致情报无法有效运营。

困境三:缺少威胁情报生产能力,对高级、未知威胁“视而不见”。攻击者在内网环境中的驻留时间的攻防斗争是无止境的,攻击者会不断优化他们的攻击手段,以避开防御者的检测手段,实现内网环境中的渗透行为,因此,除了“消费”外部情报,还应该主动并反复的在组织环境内进行分析查找被入侵的痕迹,识别高级、未知威胁,使自身具备威胁情报的生产能力。

打造三大创新技术,重构威胁分析

360 DNS威胁分析平台,源自于360政企安全集团中一支专门针对威胁情报分析的研究团队——360Netlab (360 网络安全研究院) 。该团队自2014年成立以来,一直将大网安全分析作为核心研究方向,是最早在国内提出大数据驱动安全和威胁情报概念的团队,并将大数据技术、AI技术和威胁情报应用于大网安全研究工作中。

在360Netlab的研发理念中,产品不必做得“大而全”,只希望在DNS 威胁分析这一个点上做得足够深、足够精,真正能替用户发现安全问题,真正能解决其它产品解决不了问题。因此,360Netlab优化了传统安全产品没有很好解决的问题,并全新发布了360 DNS威胁分析平台,而其创新性主要体现在未知威胁检测、精准告警、高效威胁分析三个方面。

一、未知威胁检测,识别高级威胁

360 Netlab在DTA中创新性提出了一套完整的未知威胁识别算法,通过对大量DNS数据过滤、标注、存储等操作,从时间、频率、情报特征等方面对数据聚合,提取出恶意行为特征,如:心跳域名、可疑境外域名、NOD(Newly Observed Domain)域名、DNS隧道等高可疑域名,并对高可疑域名进行情报关联分析,识别真实的未知威胁。

二、自动化分析,实现精准告警

众所周知,大量的政府和企业组织每天被迫处理数以万计的事件,淹没于警报中而非专注于威胁本身,无力应对具有真实恶意行为的威胁。360Netlab网络安全研究院在过去7年分析了大量的真实恶意程序、网络攻击特点,提取他们的行为模式、流量特征,设计一套自动化分析流程,通过分析资产访问行为、资产特征、情报特征等多维度数据,从海量告警中识别具有真实恶意行为的告警,从实际效果来看,经过自动分析后的告警可以做到零误报。

三、多维度情报关联,实现精准研判

安全运营团队面临的告警内容单一问题是影响威胁分析和响应的关键问题,因此,基于360Netlab网络安全研究院自身在威胁研判方面的经验,将安全能力、经验产品化,从威胁研判方法出发,将威胁关联信息,如:攻击团伙、样本家族、Whois、证书、历史DNS记录、资产行为特征、情报行为特征等威胁信息在视觉上进行精心呈现,通过可视化关联图谱的方式不断进行扩展分析,同时融入工作流,提高威胁研判的效率。

作为数字经济的守护者,360政企安全集团在多年实战攻防中积累了海量安全大数据、威胁分析知识库、安全专家等核心优势,而这些优势正是打磨出差异化能力、情报驱动的威胁分析产品的基础。未来,加持360丰富的安全运维经验与不断扩充的威胁情报后,360 DTA将进一步推动威胁分析的高质量发展,让安全运营变得更加便捷、可靠,助力数字时代国家大安全发展。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
张继科球馆今日在浙江海宁开业,不对外营业,宁波的俱乐部回应:理念不同已无合作

张继科球馆今日在浙江海宁开业,不对外营业,宁波的俱乐部回应:理念不同已无合作

极目新闻
2024-11-04 18:33:56
伊朗革命卫队一高级指挥官坠机身亡

伊朗革命卫队一高级指挥官坠机身亡

澎湃新闻
2024-11-04 22:08:10
末节坐板凳!维金斯9中1&三分球6中0仅拿5分4板2助2帽

末节坐板凳!维金斯9中1&三分球6中0仅拿5分4板2助2帽

直播吧
2024-11-05 10:42:14
西媒阿斯报盛赞武磊:34球0点球,武磊证明了自己是中国历史最佳

西媒阿斯报盛赞武磊:34球0点球,武磊证明了自己是中国历史最佳

直播吧
2024-11-04 21:02:10
郭艾伦球衣被烧,辽篮发声,深圳内讧,周鹏曝有球员耍大牌

郭艾伦球衣被烧,辽篮发声,深圳内讧,周鹏曝有球员耍大牌

东球弟
2024-11-05 09:12:23
神舟十八已落地,三名航天员400斤排泄物,如何处理?带回地球吗

神舟十八已落地,三名航天员400斤排泄物,如何处理?带回地球吗

慎独赢
2024-11-04 23:11:17
杨议解释为何要开撕郭德纲:多次支持换来的却是忘恩负义

杨议解释为何要开撕郭德纲:多次支持换来的却是忘恩负义

娱慧
2024-11-04 18:45:29
一场2-1,踢出英超神剧情:补时连进2球,奇迹逆转,威尔逊神了

一场2-1,踢出英超神剧情:补时连进2球,奇迹逆转,威尔逊神了

足球狗说
2024-11-05 06:36:26
河北“土皇帝”李真,办公室配4名空姐,03年注射死刑,9分钟丧命

河北“土皇帝”李真,办公室配4名空姐,03年注射死刑,9分钟丧命

历史龙元阁
2024-10-31 01:06:22
11月,这些星座越来越有钱了

11月,这些星座越来越有钱了

闹闹女巫店
2024-11-05 10:35:40
婆婆生日宴,丈夫却牵着秘书出席,我当场离婚,半年后他跪求复婚

婆婆生日宴,丈夫却牵着秘书出席,我当场离婚,半年后他跪求复婚

深夜列车故事集
2024-11-02 11:00:03
提高性欲的几种好方法!

提高性欲的几种好方法!

智见派
2024-10-18 12:10:00
徐志胜代言森马,网友辣评:这衣服最差的效果已经看到了,笑疯了

徐志胜代言森马,网友辣评:这衣服最差的效果已经看到了,笑疯了

古今历史记
2024-11-02 17:01:53
差距巨大,火箭替补共得到30分,尼克斯替补仅科勒克得到3分

差距巨大,火箭替补共得到30分,尼克斯替补仅科勒克得到3分

懂球帝
2024-11-05 12:28:47
《黑神话:悟空》获得 2024 年金摇杆年度最佳游戏提名

《黑神话:悟空》获得 2024 年金摇杆年度最佳游戏提名

IT之家
2024-11-04 22:38:08
杨议公然怒骂郭德纲,几十年交情反目成仇,知情人曝出内幕

杨议公然怒骂郭德纲,几十年交情反目成仇,知情人曝出内幕

阿矗论古今
2024-11-04 15:45:55
奥运冠军马龙即将赴台,马英九基金会邀40名陆生来访

奥运冠军马龙即将赴台,马英九基金会邀40名陆生来访

郭茂辰海峡传真
2024-11-04 21:10:03
辽篮声明:自郭艾伦离队后,持续观察到部分网友对俱乐部的恶意谩骂

辽篮声明:自郭艾伦离队后,持续观察到部分网友对俱乐部的恶意谩骂

懂球帝
2024-11-04 22:07:16
消息称哈马斯与法塔赫将成立技术委员会管理加沙事务

消息称哈马斯与法塔赫将成立技术委员会管理加沙事务

财联社
2024-11-04 22:40:07
碾压全明星中锋,申京25+14改变打法 火箭队重回9人轮换 替补爆发

碾压全明星中锋,申京25+14改变打法 火箭队重回9人轮换 替补爆发

替补席看球
2024-11-05 12:03:12
2024-11-05 13:32:49
360企业安全
360企业安全
360出品,聚焦网络信息安全
1293文章数 101关注度
往期回顾 全部

科技要闻

硅谷2024最疯狂投资:押注下一任美国总统

头条要闻

媒体:大多数华裔选民支持哈里斯 也有人是特朗普粉丝

头条要闻

媒体:大多数华裔选民支持哈里斯 也有人是特朗普粉丝

体育要闻

一个想改变中国足球的日本人

娱乐要闻

UP主影视飓风Tim官宣离婚,老粉天塌了

财经要闻

特朗普无牌可打

汽车要闻

新款别克世纪将11月12日上市 预售价48.99万起

态度原创

时尚
艺术
数码
家居
本地

谁来管管这100款秋冬美甲!怎么谁弄都好看!巨显手白!

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

数码要闻

暴力熊旗下 Polartherm 推出 X-8、X-10 硅脂,2g 装 2.9 欧元起

家居要闻

纯粹干净空间 极简米灰色基调

本地新闻

云游中国|我与这座城市 合得来 不怕肥

无障碍浏览 进入关怀版