首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://news.51cto.com/art/202008/624178.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

瞎子摸象?商业威胁情报价值遭受质疑

近日,来自荷兰和德国大学的研究人员比较了四个开源威胁情报源和两个商业威胁情报源(厂商名字被隐去)的威胁指标,发现此类服务之间几乎没有重叠的数据。在商业威胁情报方面,较大的供应商B拥有13%的供应商A的指标数据,而供应商A的提供的情报仅包含1.3%的供应商B的指标。 德尔福特理工大学博士候选人,论文的主要作者Xander Bouwman指出:“如果两个威胁情报供应商描述的威胁相同,那么对于用户来说,他们提供的数据也应该是相同的。”“但我们发现情况并非如此。” 即使在跟踪相同的APT组织时,威胁情报供应商似乎也没有收集到相同的数据。Bouwman说,研究人员调查了两家供应商跟踪的22个威胁组织,发现威胁指标重合度最高只有4%。 Bouwman指出:“这难免让人对这些厂商提供的服务产生疑问。”“如果没有太多数据重叠,那么这些供应商对整个威胁态势提供的可见性算是什么?” 威胁情报包括开源威胁情报,同一行业中的组织之间的共享情报以及商业威胁情报服务。开源威胁情报通常包括来自DNS阻止列表、滥用源、恶意软件哈希和网络钓鱼诱饵的数据。除非组织加入特定的行业组织,否则通常无法获得共享的情报。 商业威胁...

2019 年中国互联网网络安全报告出炉

本文转自雷锋网,如需转载请至雷锋网官网申请授权。 最近,中美关系可以说是水深火热。 从全面封禁华为到封禁海外版抖音,美方都以网络安全为由对中国企业进行了全面压制。 有意思的是,最近雷锋网在一份报告中发现,2019 年中国遭受到的境外攻击中近半数都是来自于美国。 那么,具体是哪些境外攻击类型呢?或许这份报告能给你答案。 近日,国家互联网应急中心(CNCERT)发布了《 2019 年中国互联网网络安全报告》(以下简称《报告》)。 《报告》显示 2019 年我国共捕获计算机恶意程序样本数量超过 6200 万个,日均传播次数达 824 万余次,涉及计算机恶意程序家族 66 万余个。 按照传播来源统计,位于境外的主要来自美国、俄罗斯和加拿大等国家和地区。其中,美国占 53.5%,位于总量的半数以上。俄罗斯和加拿大分别为 2.9% 和 2.6%。 按照目标 IP 地址统计,我国境内受计算机恶意程序攻击的 IP 地址约 6762 万个,约占我国 IP 地址总数的 18.3%,主要集中在山东省、江苏省、浙江省等地区,分别占 8.8%、8.4%、8.1%。 值得注意的是,2019 年,我国境内感染计算机...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册