随着互聯網在企業生産、辦公環境中的普及,網絡入侵給全球企業經濟造成的損失也在逐年增長。當前企業網絡安全普遍存在着邊界模糊、環境複雜、威脅多樣化等問題,面臨日益複雜的安全現狀,企業要建立統一高效的威脅情報報告機制,準确把握網絡安全風險發生的規律、動向、趨勢。為此,瑞星公司發布了一款全新的情報數據産品——威脅情報及網安知識圖譜(CS-KG)。
威脅情報及網安知識圖譜(CS-KG)是一款基于網絡安全知識圖譜的威脅情報預警産品。那麼,什麼是網絡安全知識圖譜呢?它指的是基于真實世界持續更新的一種不斷記錄和描述網絡安全領域的概念、實體以及其關系的曆史數據綜合體。瑞星安全研究院将這種數據模型應用于網絡安全領域,可以對威脅情報進行更全面和迅速的預警。
目前,瑞星網絡安全知識圖譜包含100億+實體以及400億+關系,其中,實體包含文件、漏洞、IP、黑客組織等網絡安全攻擊事件中涉及到的所有元素,而 關系則是指這些實體之間在某個時間點發生相互作用的曆史記錄。這些海量的數據除了來源于瑞星自主産品挖掘的遙感數據外,還包括通過采購和開源情報采集獲取的弱勢領域或曆史數據,盡可能保證數據的全面、迅速和真實。
與同類威脅情報平台相比,瑞星網安知識圖譜的差異化體現在以下幾個方面: 首先,在惡意軟件領域瑞星會發揮特長,将一些惡意軟件模糊搜索、自動歸類的技術應用到對CSKG的檢索中,幫助用戶更好地發現關聯攻擊負荷;其次是真實的遙感數據,通過從産品側收集海量真實匿名數據,形成更為貼近真實環境的曆史記錄;最後是統一的數據模型——實體-關系模式,瑞星采用了典型的圖數據庫,為實施統一的圖計算提供了數據基礎。
在産品發布會上,瑞星公司邀請了客戶代表——微步在線技術運營合夥人趙林林出席,他表示之所以選擇與瑞星在威脅情報領域進行合作,是因為瑞星在業内具有較強的技術能力,是在政企中覆蓋率的網絡安全公司,而政企正占據國内APT攻擊的最前沿,因此瑞星具有大量有價值的網絡安全情報。瑞星全面的威脅情報為微步在線提供了強大的數據支持,微步在線期待未來與瑞星的進一步合作。
網絡攻擊的形式複雜多變,如何檢測和預測這些動态類型的攻擊是瑞星一直研究的方向。威脅情報及網安知識圖譜是瑞星基于在威脅情報領域深入研究多年的成果,利用大數據對情報威脅進行追蹤溯源,幫助管理者實時感知企業網絡安全态勢。将知識圖譜概念與情報威脅結合是瑞星在威脅情報領域做出的新的突破,瑞星希望通過不斷的創新推動國内網絡安全産業的健康發展,為整個網絡安全事業做出貢獻。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

