计算机犯罪研究,云态势感知如何构起信息安全的护城墙( 七 )
在主机基本信息中,通过上传的进程、端口、账号、软件、文件、系统日志,关联出更有价值的信息。比如说异常网络连接、肉鸡行为、可移操作、敏感文件篡改都可以进行分析。安全产品例如 Anti-DDos、WAF、扫描器、HIDS、NIDS、数据库审计、堡垒机都可以上传。有利于分析 DDoS 攻击、Web 漏洞、SQL 注入、病毒木马等。
云产品组件的云产品基线,配置失败可能引起的漏洞;还可以对 OSS 审计日志、RDS 审计日志、OpenAPI 日志的风险访问行为进行分析。还有人员信息中的 VPN、登录日志和权限日志。这些都可以帮助态势感知更好地进行分析。
4
云态势感知技术攻击链分析
攻击链分析分简单规则关联分析和复杂规则关联分析。
云态势感知技术的计算层采用 Spark,这样数据分析产生的警告会随着时间流入到大数据处理引擎(Spark)里,通过 Spark 里的滑动窗口对所有输入的数据流来分析。遭受到暴力破解并成功,第一个从网络的 IDS 会产生警告,接下来会有 EDR 告警,同时安装系统后门。整个操作是连贯的,这便是简单规则关联分析。
推荐阅读
- gta三部曲|梦幻西游:129级五开分析师,研究抓鬼任务最优化投入,不浪费一分钱
- 电子竞技|S12或迎来双败制?Riot全球电竞负责人发话:会去仔细研究!
- 世界弹射物语|皇室战争:职业选手研究的英雄卡组,要论机动性,黄金圣骑YYDS
- 新世界|游戏推出一个多月就在研究合服,《新世界》如今情况如何?
- fly|Fly让AG得重新研究对策,终结ES八连胜!留在S组只差AG这一步
- 弈星|职业赛场八连跪,弈星已经被研究透了?这英雄的强度到底如何?
- 原神|原神成为中国文化敲门砖,这群老外甚至因北斗研究起了国产导航
- 鲁班|王者荣耀:将王研究出鲁班发育秘诀,网友看后纷纷点赞!
- 青钢影|《地下城与勇士》:玩这个游戏,要花时间研究一下活动和成长路线
- RNG|LPL最菜一年?Cryin犯罪RNG不敌FNC!险胜PSG晋级