成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WOT講師吳登輝:Web防火墻大數據安全分析實踐

原創
安全
大數據分析可以通過基于異常發現的檢測機制,相對于傳統基于靜態規則,能夠發現更多隱藏的持續的攻擊。因此,越來越多的企業在采用大數據安全分析技術應用于安全防護,百度亦不例外?!網OT2015"互聯網+"時代大數據技術峰會】51CTO特邀講師百度高級安全工程師吳登輝,帶大家感知未知Web攻擊,分享Web防火墻大數據安全分析實踐。

大數據分析可以通過基于異常發現的檢測機制,相對于傳統基于靜態規則,能夠發現更多隱藏的持續的攻擊。因此,越來越多的企業在采用大數據安全分析技術應用于安全防護,百度亦不例外。【WOT2015"互聯網+"時代大數據技術峰會】51CTO特邀講師百度高級安全工程師吳登輝,帶大家感知未知Web攻擊,分享Web防火墻大數據安全分析實踐。

WOT講師吳登輝:Web防火墻大數據安全分析實踐

百度高級安全工程師 吳登輝

吳登輝:百度高級安全工程師。歷經安全運維,安全測試,安全開發。對企業安全體系建設,以及安全大數據分析具有較為深入的了解。曾就職于華為,負責二進制方面的漏洞挖掘工作。入職百度后,曾負責web安全測試、移動app安全評估以及一些安全規范安全體系的建立等,也參與了百度安全中心的建立。目前,主要負責web日志的安全分析。

隨著互聯網技術的迅猛發展,互聯網對政治、經濟、社會和文化的影響愈加深遠,圍繞著信息獲取、利用和控制的國際競爭日趨激烈,網絡與信息安全面臨的形勢日益嚴峻。而且,服務和業務逐漸擴展到Web平臺上,Web安全威脅接踵而至。攻擊者可以利用網站操作系統的漏洞和Web服務程序的SQL注入漏洞等得到Web服務器的控制權限,輕則篡改網頁內容,重則竊取重要內部數據,更為嚴重的則是在網頁中植入惡意代碼,使得網站訪問者受到侵害。

作為具有豐富實戰經驗的Web安全專家,吳登輝表示:“對互聯網企業而言,目前針對Web安全最關注兩點:一是,Web系統的可用性;二是,用戶數據的保密性。這就涉及到目前影響最大的幾種攻擊方式,包括DDOS和數據庫注入以及撞庫。同時,新型漏洞從爆發到大規模利用的時間也越來越短。”

為了防范web安全威脅,很多企業選擇部署Web防火墻。有使用硬件盒子式的,也有使用基于云的Web防火墻。吳登輝建議,在部署時一定要注意防火墻規則的維護。針對硬件盒子形式的防火墻,企業需要專門有相應的運維人員。而當前基于云的Web防火墻例如百度云加速,安全寶等,云廠商則會幫企業進行統一的維護,并進行漏洞響應,從而大大降低企業的成本。

Web防火墻大數據安全分析實踐

作為一名Web安全防護人員,你是否想要知道攻擊是什么時候發生的?網站是怎么被攻擊的?攻擊者又是誰?網站是否安裝了木馬?你是否想要在攻擊者動手前摁住他?在網絡邊界早已模糊的今天,在大數據的時代,大數據安全分析可以幫助你從更廣闊的視野里尋找更深層次的原因,找出潛在的可循規律,感知Web攻擊。

吳登輝表示,大數據安全分析是為了彌補現有漏洞發現手段的不足,及時檢測攻擊并實施攻擊阻斷,所用的基于數據關聯與分析的方法。為了彌補傳統的安全防御體系的不足,包括主動掃描能力無法完整覆蓋業務,阻斷攻擊時WAF/IPS誤傷業務,新型攻擊出現,攻擊檢測的策略無法及時更新的問題……而不是為了炒作制作個公雞(攻擊)圖。在Web防火墻大數據安全分析的實踐中,需要從數據采集、數據分析、基礎架構,以及數據分析實踐四個方面出發。

數據采集:采集一切數據放到集群上,以及只采集系統已有的數據放到集群上,這兩種做法都有問題。那么究竟該如何采集安全數據?對于有針對性的數據采集,需要開發特定的采集探針,數據將更有效并會事半功倍。例如:可以按照攻擊樹和Cyber Kill Chain來采集數據,構建攻擊場景。

數據分析:在進行數據分析時,工作人員需要通過機器學習發現異常,通過進行人工標定和分析來產生規則情報,最終把規則情報反饋給分析系統,產出更多的信息。

系統架構:系統架構需要實現交互式搜索,情報易集成可動態配置,支持機器學習模型訓練以及支持實時模型調用。

數據分析實踐:為了發現繞過Web防火墻的攻擊行為,并提取攻擊情報,包括掃描器payload惡意攻擊IP等。需要從HTTP請求的各個角度,PATH, QUERY, UA, SESSION等多個維度進行分析。并采用基于統計、機器學習,對PATH,QUERY,SESSION等建立模型的分析方法。包括:參數分布,請求頻率,SESSION請求寬度,404比例等。

據吳登輝透露,目前百度針對安全寶和云加速的用戶,已經開發出這樣的一套大數據分析系統-- “諦聽”。它會根據網站的訪問訓練出網站的正常的訪問模型,從而發現未知的攻擊。目前該系統已經成功的幫安全管理人員發現了很多繞過防火墻的高級攻擊。同時,它也會從攻擊中提取出情報信息,包括惡意IP地址,新型的攻擊payload等。

如果想要更加深入的了解,那你只能來WOT了……

在11月28-29日由51CTO主辦位于深圳的【WOT2015“互聯網+”時代大數據技術峰會】中,吳登輝將通過對百度Web防火墻(云加速/安全寶)的海量日志包括訪問日志和攔截日志進行多角度分析,感知未知Web攻擊,并為其他安全產品提供情報支持。

 

51CTO主辦的高端技術峰會【WOT2015“互聯網+”時代大數據技術峰會】將于11月28日-29日在深圳盛大揭幕,42位業內重量級嘉賓匯聚,重磅解析大數據技術的點睛應用。福利大放送,主辦方將邀請更多講師來到“WOT講師專訪間”,深度解析技術干貨。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2016-05-05 17:05:03

2010-09-17 15:25:31

2009-12-25 12:21:56

2022-09-20 16:38:08

數據安全數據泄露安全

2011-03-25 11:18:51

2010-07-12 14:15:56

2010-07-20 20:45:54

2010-10-25 12:07:51

2010-09-14 10:46:59

2010-09-14 10:07:40

2010-05-24 17:49:56

2011-03-15 10:32:05

2013-07-04 10:16:24

2010-07-07 20:06:53

2021-06-25 18:35:30

Web應用防火墻

2010-07-12 11:33:52

2011-05-10 09:17:01

2011-02-17 18:30:25

2011-02-15 18:38:49

2010-07-12 11:41:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲自拍一区在线观看 | jlzzjlzz国产精品久久 | 久久精品在线 | 羞羞视频免费观 | 国产欧美精品一区二区色综合朱莉 | 欧美一区免费 | 国产精品久久久久久久久久三级 | 中文字幕一区二区三区精彩视频 | 免费在线观看一区二区三区 | 中文字幕视频在线观看 | 在线成人av | 亚洲午夜av久久乱码 | 精品视频成人 | 九九热精品在线 | 国产在线视频一区二区董小宛性色 | 91精品国产综合久久福利软件 | 色婷婷亚洲国产女人的天堂 | 精品免费 | 国产日韩视频 | 日本不卡一区 | 精品二区| 亚洲精品一区二三区不卡 | 婷婷色网| 在线成人免费视频 | 粉嫩粉嫩芽的虎白女18在线视频 | 亚洲国产日本 | 嫩草影院黄 | 国产精品欧美日韩 | 九九热在线视频观看这里只有精品 | 成人免费一区二区 | 国产精品久久久久久亚洲调教 | 青青草网站在线观看 | 亚洲成人网在线播放 | 亚洲国产福利视频 | 中文字幕成人网 | 国产精品无码久久久久 | 精品亚洲永久免费精品 | 国产在线播 | 亚洲国产伊人 | 免费亚洲婷婷 | 亚洲精品久久久久久久久久久久久 |