2021 ,攜手走向智能情報新階段

威脅情報在國內(nèi)已經(jīng)發(fā)展了幾個年頭通今,但在明眼人看來粥谬,和國際的差距卻越來越大。從市場空間看辫塌,國內(nèi)情報市場在全球市場的占比漏策,遠小于 NGFW、IDPS臼氨、EPP等產(chǎn)品掺喻;從使用場景看,國內(nèi)最成熟的還是威脅檢測储矩,而從歐美看感耙,報警分級、威脅狩獵椰苟、事件響應抑月、安全預警、投資策略舆蝴,情報已經(jīng)在更廣闊的空間內(nèi)發(fā)揮越來越大的價值谦絮。作為國內(nèi)威脅情報中的一份子,期望能和同行洁仗、同事攜手层皱,推動國內(nèi)市場進入一個新階段:智能情報。

為了便于區(qū)分赠潦,把情報利用能力分解成3個階段:信譽情報叫胖、富化情報、智能情報她奥。如果考慮到關(guān)基防護瓮增、APT對抗需要的彈性防御能力構(gòu)建怎棱,對應到情報方向還需要提供本地化的情報分析和生產(chǎn)能力(情報基礎(chǔ)設(shè)施),這就是另一個更大的話題了绷跑。


當前國內(nèi)的情報應用拳恋,基本上停留在信譽情報、富化情報的階段砸捏∶耍跨越到智能情報階段,就需要解決三個關(guān)鍵難點:

  1. 場景化的情報生產(chǎn)運營
    在通常批量化情報生產(chǎn)過程中垦藏,情報運營偏重的是現(xiàn)象梆暖,而非本質(zhì),這樣對使用情報分析研判實際風險是不夠的掂骏。譬如僅從一個傳感器收到報警數(shù)據(jù)轰驳,了解某個IP發(fā)出的Web攻擊相關(guān)Payload,但不清楚對方的實際意圖:資產(chǎn)測繪芭挽、惡意掃描滑废、良性掃描、蠕蟲感染袜爪、定向攻擊等等蠕趁,這種情況下即使有上下文信息,也無法推斷企業(yè)面臨的真實風險辛馆,并針對必要的事件做出響應俺陋。因此情報需要的不僅是上下文,而且應該是及時昙篙、清晰 腊状、可指導行動的上下文,以便在應對安全挑戰(zhàn)時做出快速苔可、明智的決策并采取有效的行動缴挖。

  2. 場景化分析知識模型
    當前安全運營的痛點之一是普遍缺失具備分析和響應專業(yè)知識的安全專家,大多數(shù)情況下焚辅,即使提供了分析決策所需要的信息和知識映屋,往往也難以保障在實際運營中解決問題。因此需要考慮針對不同的場景同蜻,不但提供相應的情報內(nèi)容棚点,還能提供分析的知識模型。如何把分析專家湾蔓、響應專家腦中的知識分解成不同場景的分析模型瘫析,固化到標準產(chǎn)品中,是國內(nèi)安全企業(yè)真正追趕國際水平最大的挑戰(zhàn)。

  3. 自動化分析
    具備了不同場景化分析需要的多維度的情報信息贬循,以及對應的分析知識模型咸包,剩下的就是通過什么樣的產(chǎn)品形式,使其可以集成到實際的安全運營過程中杖虾。無論是云端SaaS服務诉儒,或者本地化平臺功能,都需要提供一定形式的高速亏掀、自動化分析能力,以應對每日的海量報警日志數(shù)據(jù)泛释,這步的關(guān)鍵是能力和既有安全產(chǎn)品間的協(xié)同聯(lián)動滤愕,讓人和機器更好地合作,以提升整體效率怜校。

    智能情報间影,將是情報在國內(nèi)市場提供更大價值的里程碑。通過前期的預研和客戶驗證茄茁,我們越發(fā)清楚地認識到:只有智能情報魂贬,才能讓檢測更及時、響應更高效裙顽、決策更智慧付燥。

    年終之際,透露當前團隊做的一部分工作內(nèi)容愈犹。我們還在不斷前行键科,相信前路有更多發(fā)現(xiàn)、更多驚喜漩怎,這探索的旅程也許是人生中最難忘的經(jīng)歷勋颖,不懈的努力就是照亮前路的那束光。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末勋锤,一起剝皮案震驚了整個濱河市饭玲,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌叁执,老刑警劉巖茄厘,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異徒恋,居然都是意外死亡蚕断,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進店門入挣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來亿乳,“玉大人,你說我怎么就攤上這事「鸺伲” “怎么了障陶?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長聊训。 經(jīng)常有香客問我抱究,道長,這世上最難降的妖魔是什么带斑? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任鼓寺,我火速辦了婚禮,結(jié)果婚禮上勋磕,老公的妹妹穿的比我還像新娘妈候。我一直安慰自己,他們只是感情好挂滓,可當我...
    茶點故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布苦银。 她就那樣靜靜地躺著,像睡著了一般赶站。 火紅的嫁衣襯著肌膚如雪幔虏。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天贝椿,我揣著相機與錄音想括,去河邊找鬼。 笑死烙博,一個胖子當著我的面吹牛主胧,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播习勤,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼踪栋,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了图毕?” 一聲冷哼從身側(cè)響起夷都,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎予颤,沒想到半個月后囤官,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡蛤虐,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年党饮,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片驳庭。...
    茶點故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡刑顺,死狀恐怖氯窍,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情蹲堂,我是刑警寧澤狼讨,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站柒竞,受9級特大地震影響政供,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜朽基,卻給世界環(huán)境...
    茶點故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一布隔、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧稼虎,春花似錦执泰、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽计济。三九已至茸苇,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間沦寂,已是汗流浹背学密。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留传藏,地道東北人腻暮。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像毯侦,于是被迫代替她去往敵國和親哭靖。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,724評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 本文是我參加BDTC大會侈离,在自然語言處理+行業(yè)論壇上的分享的講稿试幽。完成與2021年1月23日。附大會鏈接[http...
    陳老師或波哥閱讀 694評論 0 0
  • 前言 前段時間不是“川普”說要舉國進行“美國AI計劃”爭奪未來科技的霸主地位济榨,其實人工智能在奧巴馬時期就已經(jīng)有重大...
    AI女神安娜閱讀 2,195評論 0 3
  • 久違的晴天,家長會绿映。 家長大會開好到教室時擒滑,離放學已經(jīng)沒多少時間了。班主任說已經(jīng)安排了三個家長分享經(jīng)驗。 放學鈴聲...
    飄雪兒5閱讀 7,523評論 16 22
  • 今天感恩節(jié)哎橘忱,感謝一直在我身邊的親朋好友赴魁。感恩相遇!感恩不離不棄钝诚。 中午開了第一次的黨會颖御,身份的轉(zhuǎn)變要...
    迷月閃星情閱讀 10,564評論 0 11
  • 在妖界我有個名頭叫胡百曉,無論是何事凝颇,只要找到胡百曉即可有解決的辦法潘拱。因為是只狐貍大家以訛傳訛叫我“傾城百曉”,...
    貓九0110閱讀 3,261評論 7 3