技術專題?安全威脅情報(1)
2016-02-20 19:45:08 來源: 杜美潔整理 51CTO.com 評論:0 點擊:
安全威脅情報(Threat Intelligence)是2015年信息安全產業中的一個熱詞,不管是傳統的產業巨頭還是新興的初創公司都在宣稱可以提供某種形式和類型的威脅情報,發布自己的威脅情報交換方案或技術平臺,相應的共享和交換標準也在推進中。其實在國外的安全業,對威脅情報已經有比較明確的定義。
二、胡珀 騰訊T4安全專家,應用運維安全總監
騰訊T4安全專家,應用運維安全總監 胡珀
胡珀,網名“lake2”,07年加入騰訊,一直從事安全攻防對抗方面的工作,目前負責騰訊的應用運維安全體系建設。
點評:
安全威脅情報是近期安全領域比較熱門的話題。狹義的看就是傳統的攻擊黑名單(域名、IP、MD5等)加上新興的云計算和大數據分析演進出來的一個新興分支。即通過對捕獲的大量信息進行分析,提煉出攻擊信息并在一定范圍內共享。國內一些企業已經在探索了:提供安全威脅情報服務的創業公司微步在線(ThreatBook);360也推出了威脅情報基礎信息查詢平臺;行業內幾個公司組成的烽火臺安全威脅情報聯盟……
廣義來講,“情報”本身也可以理解為信息,如漏洞信息/黑產攻擊線報,針對這部分情報,騰訊、攜程、阿里等企業各自推出了“安全威脅情報獎勵計劃”,對這部分情報提供現金獎勵,消除企業自身安全風險。
當然,不管是狹義還是廣義的安全威脅情報,這些都還在起步摸索階段,到真正應用還有一段時間。不管如何,未來安全威脅情報肯定是安全領域的一大分支。
分享到:
收藏
