数学和数据科学:入侵检测的新型秘密武器

VSole2021-09-11 00:00:00


查看日志文件寻找安全事件踪迹的日子一去不复返了。别会错意,这不是说日志文件不重要了。日志文件依然十分有用,是证实安全事件及其原因的关键,也是取证和缓解工作流的必备要素。但身处每时每刻都有大量数据生成的时代,手动筛查大量日志来发现问题太过浪费时间。而且,交付现代服务所需数字供应链的复杂互联性和不透明性,又进一步加剧了这个问题。

对大多数人而言,被高中和大学数学课程(比如微积分)凌虐的时候难免发出疑问:“现实生活中我啥时候才会用上这玩意儿啊?”但对于踏入信息安全世界的人而言,这个问题的答案就是“现在”。

从现在开始,各行各业都应该从金融服务业借鉴数学和数据科学知识来评估数据泄露的概率了。尤其是,安全团队可以利用时间序列数据构建描述用户行为的数学模型,然后查找异常并确定出问题的概率。

想要改善事件检测,企业可以运用以下数学与数据科学的要素和基本概念:

导数

“导数”这个词听起来很炫,但其实指的是相对于时间的变化率。在安全检测方面,单位时间(每小时、每天等)内身份验证失败次数的突然增加,就是一个值得关注的导数。例如,如果身份验证失败次数从每天5到10次猛增到每天100次以上,那就说明有人在尝试入侵(最好情况)或者已经入侵成功了(最坏情况)。这种时候,你应该观察的是函数的导数,而不是数量。

数学模型

安全领域另一个有用概念是建立资产行为的数学模型。例如,将软件即服务产品或平台当作一项资产。我们怎么确定出基线标准供后续识别异常使用呢?如果将GitHub用作代码存储库,则可以通过观察一些关键操作指标随时间变化的情况来建模GitHub,例如“克隆”、“合并”、“删除”、“添加用户”和“生成访问令牌”等。

基数

这些例子还包括基数的概念——集合中的元素个数。可能是来自已知设备的登录,我们在其中寻找特定关键操作的数量变化,表示潜在入侵指标。但要导出这一信息,我们首先得“学习”。举个最基本的例子,假设CEO每天用来登录的设备有三台,手机、平板电脑和笔记本电脑。如果这一数量增加到四或五台,那就可能是CEO开始用新设备工作了(有待证实)。但如果这一数量突然大幅增加,遭遇入侵的概率就很高了。

很多企业和安全团队都在按老方法做事件检测,大范围收集日志并搜索模式或正则表达式,但这明显并不足以应对当前的威胁态势。当然,日志仍然是数字取证不可或缺的一环。但若要限制暴露窗口和缩短检测时间,好加快启动修复活动,就得结合时序数据与数学和数据科学原则,这一点尤为重要。

科学数学
本作品采用《CC 协议》,转载必须注明作者和本文链接
Python 有其优点和缺点,但它仍然被广泛使用。也是一种风险像所有编程语言一样,Python 会频繁更新。
密码学的底层原理
2022-07-18 14:39:25
经典密码学关注的是对密码的设计和使用,使得在有第三方窃听者监听消息的情况下,双方能够发送消息而不被监听者看到。监听者可以监视他们之间的所有消息。
1985 年Deutsch进一步阐述了量子计算机的基本概念,并证实了在某些方面,量子计算机相比经典计算机而言确实具有更强大的功能。除此之外,欧盟、加拿大、中国等组织、国家和地区在量子计算机领域的研究也做出积极响应并取得了一系列的研究成果。2001 年, 一 个 由 IBM 公司成功研发的 7qubit 的示例性量子计算机成功领跑了该领域的研究。
1973 年以色列第一任总理戴维本-古里安过世后,改为现名。在密码安全领域,本古里安大学近年来的成果及其令人惊艳,特别是在密码安全设备的旁路攻击领域引领全球。它们的使命是彻底改变整个行业保护实物资产和工业流程免受网络攻击的方式。毫无疑问,它是世界公认的顶尖网络安全企业。其解决方案对恶意软件、勒索软件和其他类型攻击的捕获率均为业界领先,可保护客户免受第五代网络攻击威胁。
各行各业是时候开始用数学和数据科学来评估发生安全事件的概率了。
在封闭系统与开放系统存储方面,邬贺铨表示,开放系统存储实现存算分离,存储容量为多服务器共享,以池化方式支持多云应用。此外,在谈到东数西算时,邬贺铨表示,东数西算使算力设施的布局超越了数据中心枢纽的范畴,东部与西部互为冷热数据的配对方面,要有合适的比例。邬贺铨最后表示。
2021年,密码科学与技术列入普通高等学校本科专业目录,13所高等院校相继获批建设密码科学与技术本科专业。此次,“密码”又列入国家研究生教育交叉学科门类专业学位类别,将极大促进高等院校构建本硕博一体化的人才培养体系,建成密码高层次人才自主培养的主渠道,加快规模化体系化的高层次应用型密码人才培养。
8月2日,西班牙科学与创新部发布了一篇公告,证实了其下属的西班牙国家研究委员会于7月16日和17日受到了勒索软件类型的网络攻击。据悉,网络攻击于7月18日被检测到。CSIC表示对该事件的调查正在进行中,但负责团队没有发现攻击者窃取敏感或机密信息的迹象。今年7月,据该组织披露,其等离子体物理研究所的系统感染了Emotet恶意软件。
VSole
网络安全专家