精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

以企業入侵檢測日志分析為場景漫談大數據安全

安全 數據安全
本文就以企業入侵檢測日志分析為場景來談談大數據安全。

前言

寫這篇文章有三個原因,一是在工作中一直艱難地摸索著這塊也曾寫過一篇很粗略的大數據之安全漫談 (想繼續吐槽);二是看到了阿里的招聘廣告-一起來聊聊這個新職位:大數據安全分析師;三是整個2015的RSA會議 Intelligence Data-Driven 出境率太高了,于是想談談。

[[135629]]

大數據安全,顧名思義,用大數據技術解決安全問題。核心——解決安全問題,手段——大數據技術。

我們從核心出發,安全問題抽象來說就是攻擊與防御,接下來明確防御對象是什么?攻擊目的是什么?攻擊手段是怎樣的?攻擊者的特征?一句話——搞清楚誰為了什么目的通過什么手段攻擊了誰。

比如說防御對象有企業內部安全,有對外發布產品安全,同時防御對象又決定了不同的攻擊目的與攻擊手段,有企業入侵,有對產品本身的攻擊(比如說軟件破解,游戲外掛,訂單欺詐),有對產品用戶的攻擊(比如利用支付漏洞竊取用戶財產),同樣發起攻擊的攻擊者們特征又是迥異的,有無特定目的批量散彈攻擊,有靠接單掙錢的賞金黑客,有外掛作坊等等。

在明確了的問題后,接下來就是確定解決問題的方法,傳統方法的缺陷是什么?大數據技術解決問題的優勢又是什么?比如說WAF系統中,傳統的檢測機制——基于簽名庫(黑名單),缺陷是對未知漏洞(0day) 不可感知。解決方案——基于異常(白名單),如何鑒定異常——機器學習(學習正常的行為模式),如何對大量數據鑒定異常——大數據技術支撐下的機器學習。

在這一過程,我們需要具備領域知識(安全知識),數據科學知識(數據分析知識,機器學習,文本分析,可視化),大數據知識(數據收集,數據存儲,數據傳輸,數據分布式計算),編程知識。

路漫漫其修遠兮,吾將死磕到底…

大數據安全分析漫談

本文就以企業入侵檢測日志分析為場景來談談大數據安全。

一、安全領域

大數據安全分析最容易走偏的就是過度強調數據計算平臺(大數據),算法(機器學習),而失去了本心,忽略了我們使用這一技術的目的,以入侵檢測為例,我們希望日志分析達到以下目的:

 

大數據安全漫談-機器學習 - 碳基體 - 碳基體

 

如何感知威脅,我們可以先對攻擊者進行畫像,攻擊手段進行建模。

1. 攻擊者畫像

大數據安全分析漫談

 

這里是非常粗略的分類,實際上我們可以用關系圖(社交網挖掘)的方式將攻擊者關聯起來,對取證抓壞人也是有效果的。

2. 攻擊手段建模

相信喜歡擼paper、ppt的人對Attack Models、 Attack Trees、 Kill Chain這三個術語特別熟悉,特別是看過2013年后的各大安全會議文檔后,其實說的都是攻擊行為建模。

(1) 滲透模型

大數據安全分析漫談

(2)普通攻擊模型

大數據安全分析漫談

 

(3)攻擊模型(升級版)

大數據安全分析漫談

注意以上攻擊手段只是高度精煉的攻擊環節,實際的攻擊檢測中,我們需要盡可能精確的還原入侵場景(包括對應的正常場景是怎樣的),從入侵場景中提煉關鍵環節,從而檢測出異常的攻擊行為。

在熟悉了殺生鏈(kill chain)后,接下來要做的就是在構成鏈的每個環節進行狙擊,注意越往后成本越高。而每個階段的操作必然會雁過留痕,這些痕跡,就是我們進行數據分析的數據源,知道對什么數據進行分析是最最重要的(數據量要恰到好處,要多到足夠支撐數據分析與取證,要少到篩選掉噪音數據)。#p#

二、數據科學

在明確了我們要解決的問題,接下來我們來普及一下數據分析的基本流程:

大數據安全分析漫談

 

從上圖可以看出,傳統的數據分析在模型選擇上都僅僅用了0——規則,1——統計分析,設置基線,依靠閾值的方法。

數據分析與領域知識是緊密耦合的,千萬不要誤入套用算法的誤區,要進行基于行為建模(攻擊行為,正常行為)的數據分析,可以從單點分析(單條數據的深度分析,例如分析單條HTTP請求是否是攻擊請求),簡單的關聯分析(例如分析一個session下,多條HTTP請求的關聯關系,是否為掃描器行為,是否有嘗試繞過WAF的操作,是否符合攻擊鏈的關鍵步驟),復雜的關聯分析(例如Web日志,數據庫日志,操作系統日志的聯動分析,例如SQL注入寫馬攻擊中HTTP請求對應的數據庫操作,主機操作)來逐步深入分析,當攻擊場景很復雜的時候,我們可以考慮從結果出發的方式來回溯,這些技巧都取決于領域知識。

下面列舉一些傳統的關聯技巧:

1.規則關聯

If the system sees an EVENT E1 where E1.eventType=portscan

followed by

an event E2 where E2.srcip=E1.srcip and E2.dstip = E1.dstip and

E2.eventType = fw.reject then

doSomething

2.漏洞關聯:將漏洞掃描數據和實時事件數據結合起來,以便幫助減少假陽性 false positive

e.g. 如果IDS檢測到了端口掃描,可以對網絡進行例行的漏洞掃描,來驗證問題中的主機是否真的打開了個端口,是否容易遭到攻擊

3.指紋關聯

4.反端口關聯

if (event E1.dstport != (Known_Open_Ports on event E1.dstip))

then

doSomething

5.關聯列表關聯: 外部情報列表,例如攻擊者列表

http://www.dshield.org/

6. 環境關聯 e.g.如何知道公司的假期安排,可以使用這一信息,在每個人都不上班的時候發現內部資源的訪問。

休假時間表

業務時間

假日計劃

內部資源訪問權限

重復的網絡“事件”例如漏洞掃描

計劃的系統、數據存儲備份等

維護安排,例如操作系統補丁等

常見的關聯搜索模式:

x次登錄失敗后有一次登錄成功

創建非管理員賬戶之后進行權限提升

VPN用戶在工作時間內/外登錄,并向網絡之外傳輸更多的數據

網絡上的一臺主機開始攻擊或者探查網絡上的其他主機

在很接近的時間內X次嘗試訪問用戶沒有權限的共享/文件/目錄等

從同一個工作站以多個用戶名登錄

在多個系統上有多個防病毒軟件失效

攻擊DMZ系統,隨后有出站連接

攻擊DMZ系統,隨后在同一個系統上更改配置

在幾分鐘內有許多Web 404,401 500和其他web錯誤碼

以上都是單靠領域知識感知威脅,領域知識的缺陷是太依賴于專家知識了,而專家知識是有限的,這個時候機器學習就可以發揮長度了,例如理工渣眼中的HMM及安全應用。

即使是使用機器學習也仍離不開安全領域知識,有安全領域背景的人在數據預處理階段、feature選擇階段會事半功倍,比如對訪問日志進行白名單建模時,從訪問日志中篩選出異常日志(攻擊日志、不存在的日志、服務器錯誤日志),需要安全領域知識(知道什么是攻擊)、web服務器知識(知道什么是異常,url重寫)進行數據清理;比如HMM web安全檢測 feature的選擇,我們知道攻擊注入點在哪里,就不需要進行運氣流的feature選擇、降維處理。

機器學習雖然能彌補單靠領域知識分析的缺陷,但由于其存在準確率的問題而不能直接在線上應用,只存在于運維離線的環境下。或許是算法需要優化,但個人認為能解決當前方法不能解決的問題就是很大的進步了,比如說能發現一個0 day。我想當電燈剛發明出來的時候,也是絕對沒有蠟燭好用,也希望架構師們不要單一的靠準確率這個唯一的標準來評價機器學習的結果。

在知道了如何進行數據分析后,接下來的就是如何在數據量巨大的情況下進行分析。玩單機腳本的年代要一去不返了,分布式需要搞起。#p#

三、大數據技術

我們要使用的大數據技術的核心其實就是是分布式存儲與分布式計算,當然能利用已有的數據預處理接口,算法接口也是很有幫助的。

以下是一個完整的大數據分析架構圖:

大數據安全分析漫談

得出這個架構,也走了不少彎路,最開始由于不了解ElasticSearch的特性,采用的是直接使用ElasticSearch對數據源進行分析與結果存儲,ElasticSearch全文索引的設計決定了ta不適合頻繁寫操作并且會很夸張的擴大數據量,所以最后引入了更適合及時讀寫操作的HBase數據庫來做持久化存儲,同時增加了算法層這塊,只在ElasticSearch離存儲最終結果。

大數據有著龐大的生態圈,較之機器學習(人工智能,深度學習)的發展,數據存儲、數據計算方面簡直是突飛猛進,為算法的發展提供了良好的支撐,當然學習的成本也非常高。以下是入門的一些文章:

大數據之hadoop偽集群搭建與MapReduce編程入門

大數據之hive安裝及分析web日志實例

大數據之elasticsearch集群搭建與基本使用-滲透人員入門

大數據之Redis滲透人員入門—— 安裝配置、基本操作及常用管理工具

大數據之MongoDB的安裝配置、基本操作及Perl操作MongoDB

萬事具備,就差第四個能力——編程,這是將想法落實的能力,否則都是鏡花水月。不是有一句老話嗎?“Talk is cheap, show me the code”。

四、編程

對于戰斗力負5的渣,編程方面的心得是在太多了,每天都有新發現,這里就說說經驗之談吧。

1. 語言選擇

先使用Python或者R去做小數據量(樣本數據)的分析,然后使用Java實現分布式算法(在大數據的生態圈中,為了避免不必要的麻煩還是用原生語言Java好)。

2. 日志格式問題

日志處理中,輸入日志的格式會直接影響模型運行時間,特別是采用正則的方式對文本格式的輸入進行解析會極度消耗時間,所以在模型運算時需要先對日志進行序列化處理,Protocol Buffer就是很好的選擇,但千萬注意jar包的版本哦。

結語

大數據安全涉及的內容非常深入,每個方面都是幾本厚厚的書,這里只是非常淺顯的漫談,給大家一幅平面的框架圖,期待更多的數據科學(數據分析,機器學習,大數據處理)領域的人進入這個行業,或者安全行業的人開拓自己在數據分析方面的深度,大數據安全將發展的更好,不僅僅是叫好不叫座了。

(我寫理工渣眼中的HMM及安全應用那篇文章時,有讀者留言,為啥你也搞大數據,希望這篇文章能答疑)

最后一句,實踐出真知,開練吧!

參考

《日志管理與分析權威指南》

《大數據日知錄架構與算法》

http://security.tencent.com/index.php/blog/msg/21

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2019-07-22 10:22:39

2019-10-22 13:33:44

大數據數據分析技術

2015-08-27 13:15:03

2011-11-21 16:35:46

2011-12-07 14:56:18

2010-08-26 10:41:07

2018-09-13 14:34:12

大數據BIG DATAVolume

2012-12-04 12:12:37

大數據工具大數據云設備大數據分析

2014-07-23 09:26:46

大數據安全大數據安全分析

2012-03-27 09:32:44

2018-09-21 15:26:45

大數據管理系統

2015-11-18 17:00:15

醫療大數據醫療信息化

2015-03-13 09:10:29

2015-07-13 09:56:37

2012-07-24 23:02:40

2012-06-21 10:26:54

2016-12-09 09:13:06

大數據隱私安全

2009-11-11 10:35:04

2015-09-01 10:52:16

安全數據分析架構

2015-07-09 15:57:35

點贊
收藏

51CTO技術棧公眾號

狂野欧美一区| www.一区| a级精品国产片在线观看| 午夜精品视频在线| 青青草视频播放| 亚洲伦乱视频| 国产精品久久久久影院老司| 91视频免费在线| 久久久久久久久久一区二区三区 | 亚洲另类在线制服丝袜| 国产精品二区三区四区| 日本高清不卡码| 亚洲免费二区| 国产午夜精品麻豆| 欧美日韩一区二区免费在线观看| 国产精品狠色婷| 九九热国产在线| 国产一区二区三区四区大秀| 欧美一三区三区四区免费在线看 | 91免费版黄色| 中文字幕黄色片| 女同性一区二区三区人了人一| 亚洲欧美日韩天堂一区二区| 色偷偷中文字幕| 天天免费亚洲黑人免费| 亚洲老妇xxxxxx| 欧美日韩一区二区视频在线观看 | 精品三级av在线| 搡女人真爽免费午夜网站| 视频在线观看入口黄最新永久免费国产| 99精品欧美一区二区三区小说| 成人xvideos免费视频| 国产九色在线播放九色| 欧美精品一级| 久久久999国产精品| 欧美日韩高清丝袜| 女同另类激情重口| 欧美tk—视频vk| www午夜视频| 色天使综合视频| 免费日韩一区二区三区 | 日韩欧美精品电影| 黄色av一区二区| 桃花岛tv亚洲品质| 亚洲国产一区二区三区青草影视| 无码免费一区二区三区免费播放| 五月激情婷婷网| 国产精品系列在线播放| 国产区精品在线观看| 自拍偷拍18p| 国产精品久久久免费| 久久男人av资源网站| 久久免费公开视频| 欧美午夜在线| 欧美精品久久久久a| 波多野结衣亚洲色图| 亚洲精品97| 久久天天躁狠狠躁夜夜爽蜜月| 国产视频123区| 日韩欧美伦理| 久久精品久久久久久国产 免费| 影音先锋男人在线| 成人午夜影视| 漫画在线观看av| 亚洲制服丝袜在线| 人妻激情另类乱人伦人妻| 精产国品自在线www| 亚洲天堂中文字幕| av日韩在线看| 99久久精品免费看国产小宝寻花| 亚洲国产一区二区三区| www.中文字幕在线| 国产精品迅雷| 在线观看日韩精品| 日韩大片一区二区| 日本中文字幕视频一区| 正在播放亚洲一区| 中国老熟女重囗味hdxx| 大奶一区二区三区| 亚洲欧美国产一本综合首页| 日本二区在线观看| 青青草97国产精品麻豆| 久久精品成人欧美大片| 欧美成人精品欧美一级| 亚洲久色影视| 国产精品第一第二| 国产富婆一级全黄大片| av不卡在线播放| 日韩精品欧美专区| 污污网站在线看| 欧美视频裸体精品| 亚洲美女性囗交| 亚洲av熟女国产一区二区性色 | 欧美精品电影免费在线观看| 久久综合亚洲色hezyo国产| 亚洲日本成人| 国产精品你懂得| 亚洲av无码乱码国产精品| 91女神在线视频| 中文字幕一区二区三区四区五区人| 先锋影音在线资源站91| 色呦呦日韩精品| 99精品视频免费版的特色功能| 欧美a大片欧美片| www.日韩免费| 久久精品国产成人av| 久久狠狠亚洲综合| 精品国产_亚洲人成在线| 浮生影视网在线观看免费| 亚洲最大色网站| 狠狠躁狠狠躁视频专区| 噜噜噜天天躁狠狠躁夜夜精品 | 九九九视频在线观看| 你懂的成人av| 国产精品久久久久久中文字| 丰满岳乱妇国产精品一区| 国产欧美一区二区精品久导航 | 国产精品久久麻豆| 91成人免费在线| 日本三级日本三级日本三级极| 日本久久一二三四| 18久久久久久| 亚洲第一色视频| 国产精品电影院| 久久久久人妻精品一区三寸| 日本免费一区二区视频| 中文字幕精品www乱入免费视频| 日韩免费在线视频观看| 国产在线播放一区三区四| 欧美重口乱码一区二区| 国内激情视频在线观看| 日韩小视频在线观看专区| 国产探花视频在线播放| 亚洲综合99| 国产亚洲情侣一区二区无| www在线观看播放免费视频日本| 欧美性生活大片视频| 日本一区二区三区网站| 亚洲福利国产| 国产成人av一区二区三区| 黄色网页在线免费看| 欧美日韩亚洲综合在线| 亚洲自拍偷拍图| 久久国产精品毛片| 久久99导航| 超碰在线99| 亚洲电影中文字幕| 日韩av在线播| 北条麻妃一区二区三区| 国产xxxx振车| 国产精品自在线拍| 久久久这里只有精品视频| 成人av免费播放| 亚洲一二三区在线观看| 欧洲熟妇的性久久久久久| 欧美日韩精品免费观看视频完整| 亚洲永久免费观看| 最新黄网在线观看| 欧美tickling挠脚心丨vk| 国产一级免费av| 不卡在线观看av| 日韩在线视频在线观看| 亚洲精品播放| 国产成人精彩在线视频九色| 黄色小视频在线免费观看| 色综合色狠狠天天综合色| 人妻av无码一区二区三区| 日韩1区2区日韩1区2区| 在线观看日韩片| 久久久久亚洲精品中文字幕| 欧美贵妇videos办公室| 亚洲av成人精品一区二区三区在线播放 | 大波视频国产精品久久| av影院在线免费观看| 日韩精品福利在线| 中文有码在线播放| 亚洲欧美综合网| 免费观看黄网站| 99精品国产在热久久| 欧美理论一区二区| 国产日本久久| 九九精品视频在线| 天堂а√在线8种子蜜桃视频| 欧美性猛交99久久久久99按摩| 免费黄色片网站| 国产精品中文字幕一区二区三区| 精品人妻大屁股白浆无码| 日韩在线你懂的| 国产美女搞久久| gratisvideos另类灌满| 亚洲一区999| 精品人妻一区二区三区蜜桃| 欧美日韩国产综合新一区 | 欧美女王vk| 91深夜福利视频| 涩涩涩在线视频| 久久九九免费视频| 日韩欧美电影在线观看| 欧美二区三区91| 天天干天天干天天操| 1024亚洲合集| 免费看黄色aaaaaa 片| 国产51人人成人人人人爽色哟哟| av资源种子在线观看| 国产色一区二区| 91亚洲一区二区| 性欧美长视频| 欧美精品福利视频| 国产免费一区二区三区最新不卡| 午夜在线成人av| 日本在线观看网址| 91免费视频网| 国产乱淫av麻豆国产免费| 日本99精品| 精品久久成人| 久久久亚洲网站| 欧美成人精品一区二区男人看| 精品国产污网站| 中文字幕在线日亚洲9| 亚洲国产日日夜夜| 女同久久另类69精品国产| 91丨porny丨蝌蚪视频| 亚洲制服在线观看| 美女www一区二区| 97xxxxx| 亚洲国产专区校园欧美| 欧美性受xxxx黑人猛交88| 久久av电影| 久久爱av电影| 成人影院中文字幕| 亚洲一区二区三区成人在线视频精品| 婷婷综合六月| 日本精品va在线观看| 97久久人人超碰caoprom| 久久影视免费观看| 在线免费av电影| 在线看日韩欧美| 成人动漫在线免费观看| 亚洲天堂网站在线观看视频| 亚洲欧美日本在线观看| 日韩成人小视频| 蜜桃av中文字幕| 欧美成人女星排名| 国产成人免费看一级大黄| 在线91免费看| 国产毛片毛片毛片毛片| 91精品国产综合久久久久久漫画 | 欧美最猛性xxxxx直播| 欧美bbbbbbbbbbbb精品| 午夜精品国产更新| 九九热国产视频| 欧美日韩国产限制| 中文字幕69页| 欧美色视频在线观看| 中文字幕视频二区| 欧美三级日本三级少妇99| 亚洲精品一区二区二区| 欧美另类videos死尸| 一区二区三区亚洲视频| 日韩—二三区免费观看av| 日韩国产欧美精品一区二区三区| 国产精品第6页| 欧美色综合影院| 亚洲在线视频播放| 欧美高清视频不卡网| 国产偷拍一区二区| 欧美成人在线直播| 韩国av电影在线观看| 亚洲国产一区二区三区在线观看| 国产又爽又黄网站亚洲视频123| 日韩成人在线网站| 激情综合闲人网| www国产精品视频| 亚洲资源一区| av电影在线观看完整版一区二区| 国产91成人video| 在线āv视频| 久久久久久亚洲精品| 高清毛片在线观看| 国产成人啪精品视频免费网| 色视频在线观看免费| 动漫精品一区二区| 亚洲第一区av| 5月丁香婷婷综合| 国 产 黄 色 大 片| 亚洲偷熟乱区亚洲香蕉av| 日本天堂在线观看| 亚洲国产美女精品久久久久∴| 超碰国产精品久久国产精品99| 天天摸天天舔天天操| 中文字幕码精品视频网站| 女人天堂亚洲aⅴ在线观看| 欧美精品久久96人妻无码| 好吊日精品视频| www.四虎成人| 蜜臀精品久久久久久蜜臀| 国产成人精品久久二区二区91| 白浆视频在线观看| 国产精品一区二区电影| 涩涩屋成人免费视频软件| 欧美一区二区高清在线观看| 自拍视频亚洲| aaa毛片在线观看| 国产伦理精品不卡| 蜜桃av免费看| 亚洲一区二区三区四区五区黄| 在线观看污污网站| 精品久久国产字幕高潮| 97电影在线| 国语自产精品视频在免费| 亚洲精品aa| 日本一区二区在线视频观看| 国产美女www| 综合伊人久久| 午夜精品一区二区三区电影天堂| 蜜桃91精品入口| 色网站在线播放| 亚洲欧美一区二区三区极速播放| 中文字幕在线字幕中文| 91精选在线观看| 成人性爱视频在线观看| 55夜色66夜色国产精品视频| 日韩激情综合| 亚洲乱码国产乱码精品天美传媒| 麻豆av在线免费观看| 久色婷婷小香蕉久久| 亚洲国产日韩一区| 国产做受高潮漫动| 欧美一级日韩免费不卡| 九色在线视频蝌蚪| 一区二区三区四区不卡在线| 成年人av电影| 欧美日韩高清在线| 1769在线观看| 国产精品久久久久久久天堂| 日韩免费电影在线观看| 免费网站在线观看视频| 久久99九九99精品| 国产精品入口尤物| 国产精品xnxxcom| 日韩国产高清一区| 亚洲制服av| 高清欧美性猛交xxxx| 国产又大又黄视频| 亚洲精品一线二线三线| 日本三级韩国三级欧美三级| 成人做爰www免费看视频网站| 日韩精品午夜| 日韩在线不卡一区| 国产精品欧美久久久久无广告| 国产美女www| 中文字幕一精品亚洲无线一区| 播放一区二区| 日韩欧美亚洲日产国| 免费亚洲电影在线| 日韩av毛片在线观看| 制服丝袜成人动漫| 青青在线视频| 成人一区二区在线| 日韩天天综合| 中文字幕一区二区三区人妻电影| 一本色道久久综合亚洲aⅴ蜜桃| 美国一级片在线免费观看视频 | 成a人v在线播放| 国产精品激情av在线播放| 免费av网站在线播放| 久久精品国产免费| 欧美在线激情网| 成人在线播放视频| 国产精品视频永久免费播放| 日本一二区不卡| 久久久免费视频网站| 在线精品亚洲欧美日韩国产| 色香蕉久久蜜桃| 欧美在线一级片| 污片在线观看一区二区| 青春草在线观看 | 在线视频1卡二卡三卡| 蜜臀久久99精品久久久久久9| 97久久精品人人爽人人爽蜜臀 | 精品国产免费人成网站| 欧洲亚洲一区| 亚洲日本中文| 日本在线免费观看一区| 日本在线不卡视频一二三区| 精品人妻伦九区久久aaa片| 精品电影一区二区| 中文字幕av一区二区三区佐山爱| 亚洲午夜精品一区二区| 国产福利一区在线| 无码人妻丰满熟妇奶水区码| 日韩在线观看免费全集电视剧网站 | 秋霞影视一区二区三区| 三上悠亚在线一区二区| 亚洲成av人片一区二区三区| 国产高清免费在线播放| 91精品久久香蕉国产线看观看| 亚洲综合精品四区| 污软件在线观看| 亚洲视频自拍偷拍|