没有找到合适的产品?
联系客服协助选型:023-68661681
提供3000多款全球软件/控件产品
针对软件研发的各个阶段提供专业培训与技术咨询
根据客户需求提供定制化的软件开发服务
全球知名设计软件,显著提升设计质量
打造以经营为中心,实现生产过程透明化管理
帮助企业合理产能分配,提高资源利用率
快速打造数字化生产线,实现全流程追溯
生产过程精准追溯,满足企业合规要求
以六西格玛为理论基础,实现产品质量全数字化管理
通过大屏电子看板,实现车间透明化管理
对设备进行全生命周期管理,提高设备综合利用率
实现设备数据的实时采集与监控
利用数字化技术提升油气勘探的效率和成功率
钻井计划优化、实时监控和风险评估
提供业务洞察与决策支持实现数据驱动决策
原创|行业资讯|编辑:陈俊吉|2016-07-25 09:30:44.000|阅读 306 次
概述:自从互联网问世以来,网络攻击和威胁一直存在。恶意的攻击会给企业带来物理上和经济上的的损失。随着技术的发展,恶意的网络攻击不断增加,而且越来越危险。因此,防范网络攻击变得异常重要。
# 界面/图表报表/文档/IDE等千款热门软控件火热销售中 >>
相关链接:
自从互联网问世以来,网络攻击和威胁一直存在。恶意的攻击会给企业带来物理上和经济上的的损失。随着技术的发展,恶意的网络攻击不断增加,而且越来越危险。因此,防范网络攻击变得异常重要。
用传统的方法检测攻击,通常是将数据收集下来进行离线的历史分析,但这样难以对网络攻击采取及时有效的应对。在采用离线分析的同时,我们可以利用更先进的技术,实时检测网络攻击和威胁,以便对实时洞察和应对恶意攻击。
利用流计算平台很好地解决这种问题。使用流计算技术,企业很容易实现实时的网络安全分析:通过实时分析网络访问,企业能过滤无关数据,只抓取和保存有意义的数据,然后结合已有的离线分析,将能更好地定制网络安全策略和防止网络非法入侵。
Streams v4.1增加了Cybersecurity Toolkit,该Toolkit将网络访问分析功能构建成模块,以帮助开发者快速地实现实时网络安全分析。Cybersecurity Toolkit提供三个机器学习模型:
下面举个例子说明如何使用机器学习模型分析DNS的响应记录。
DomainProfiling 模型
DomainProfiling Operator利用机器学习模型分析DNS响应流量并报告域名访问是否是可疑的。通过一定时期内的DNS响应记录构建Profile,然后利用Profile分析每次访问是“可疑的”还是“良性的”。先来看看正常的网络访问演示:
在这个场景中, 30秒时间窗口内的DNS访问和响应被捕获下来。利用这些信息为每个域名构建Profile,这样,访问每个域名的用户数和访问次数被记录下来。这种场景作为网络中的“正常的”或“预期的”行为。这种每个域名在30秒内都有几次的访问,我们认为是良性的(判断时结合历史数据分析)。
这是另一种场景:
在这种场景中,同样是30秒的时间窗口内的DNS访问和响应被捕获下来。然而,根据Profile,a11233112.ru.ch的异常访问马上体现出来。该域名在30秒内被4个不同用户共25访问,对比“正常的”30秒窗口,这种超过10倍的访问是非常可疑的。在这种情况下,DomainProfiling operator就会报告这样的域名是“可疑的”。
前面的例子目的是阐明如何利用DomainProfiling判断域名的访问是“良性的”还是“可疑的”。在实际使用中,并非对所有的DNS记录进行判断,而是根据一定的规则预先进行过滤,例如,利用黑名单和白名单进行过滤,以确保DomainProfiling分析的准确性。下图是Streams实现实时网络检测的原型:
IBM在GitHub上提供了该样例代码,以便开发人员参考和使用。下载代码请访问//github.com/IBMStreams/streamsx.cybersecurity.starterApps
本文暂时先介绍DomainProfiling,而HostProfiling的用法与前者类似,因此不再阐述。关于PredictiveBlacklisting的原理和使用,请关注下期的文章。
IBM InfoSphere Streams 试用版下载地址:
详情请咨询!
客服热线:023-66090381
本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@dpuzeg.cn
Parasoft Jtest以其强大的“度量+去重”功能组合,为开发者提供了一种高效、可靠的解决方案。通过深入洞察代码的本质,优化代码结构,Jtest不仅有助于提升开发效率,还能显著提高代码质量,减少软件缺陷的产生。
Parasoft C/C++test 通过静态分析、安全漏洞检测和行业标准合规检查,帮助开发者在编码阶段即时锁定缺陷,大幅减少后期返工,确保了代码安全性与行业合规性,真正实现开发效率与产品质量的双重提升。
MineRP选择了Tech Soft 3D的HOOPS Visualize作为其平台的图形引擎。HOOPS Visualize以其卓越的性能、丰富的功能和优质的技术支持,成为MineRP平台可视化模块的核心。
作为一款领先的3D图形软件开发工具包(SDK),HOOPS Visualize为CAD、CAE、CAM、BIM等领域的应用程序提供了卓越的可视化能力。
工业4.0优选产品 | 商业智能和绩效管理软件领导者,帮助企业成为业绩最佳的分析驱动型企业
SPSS Modeler工业4.0优选产品 | 在历史数据中发现规律以预测未来事件,做出更好的决策,实现更好的成效
IBM BigInsights for Apache Hadoop经济高效地存储、管理和分析大数据
IBM InfoSphere Streams高效捕获和分析动态数据的软件平台
Watson Analytics具备理解,学习和推理能力,实现更智能的人机互动,帮助人们做出更好的决策
服务电话
重庆/ 023-68661681
华东/ 13452821722
华南/ 18100878085
华北/ 17347785263
客户支持
技术支持咨询服务
服务热线:400-700-1020
邮箱:sales@dpuzeg.cn
关注我们
地址 : 重庆市九龙坡区火炬大道69号6幢