NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

通过日志发现基于用户的威胁

  • 2014-10-16
  • 本文字数:964 字

    阅读完需:约 3 分钟

Splunk 用户大会上的一个共同主题是用户本身就是最大的威胁。即使在一个非常规范的公司里面,没有人有工作之外的额外权限,特定的人员也还是能够窃取到大量的数据,或者造成影响范围很广的问题。 Fortscale 试图通过公司内部已经收集到的数据来解决这个问题。

基于各种原因,一般的企业级应用都会产生大量的日志数据。通常情况下,这些数据没有任何用处,除非你愿意手工对其进行搜索,而这项任务直至问题发现很久之后也不算真正完成了。

Splunk 解决方案的第一步是有效地利用这些日志数据。通过导入原始日志并对其编制索引,用户能很快的查询到他们的系统内究竟发生了什么,但这仅仅是第一步,用户仍然需要知道去查询什么。

回到 Fortscale,下一步就是分析。使用机器学习技术,Fortscale 检查历史累计的数据并且基于此寻找出典型和异常的用户模式。它的算法被设计成积极地寻找出看上去有风险的行为,这样操作人员就能够有一个检查的初始点。

再下一步就是程序分析了。只要建立了用户模式,这个工具就会主动监控用户行为了,将其与历史数据,或者实时数据,或者同事的用户行为进行比较。我以前工作过的金融公司中曾发生过如下的真实案例:

一个交易商离开公司自己去创业。在金融行业里面,几乎没有比客户更加重要的资源了。这些客户资源能够为他的新公司打开局面,但是与此同时原公司也会因为损失客户而使收入大大减少。于是就有传言说他把原公司的客户名单带走了。

管理层一得知这个消息 ,马上就让 IT 人员从历史日志中进行查询,来确认谣言是不是真的。我们的日志是完整的,那个交易商曾经的每一个动作都被详细地记录在一系列巨大的日志文件中。然而,这项查询的过程还是要耗费掉两周的时间,因为我们不仅仅需要知道那个交易商曾经做了什么,还需要知道他以前是否有可疑的行径。

如果 Fortscale 能做到像他们所说的那样,那么他们的工具将能够以那个交易商的行为作为基线来跟其他交易商进行对比,从而大大降低搜索花费的时间。它甚至能够在一开始的时候就侦测到涉嫌窃取数据的行为,从而避免可能需要的昂贵诉讼费用。

查看英文原文: Using Logs to Detect User-Based Threats


感谢夏雪对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

公众号推荐:

跳进 AI 的奇妙世界,一起探索未来工作的新风貌!想要深入了解 AI 如何成为产业创新的新引擎?好奇哪些城市正成为 AI 人才的新磁场?《中国生成式 AI 开发者洞察 2024》由 InfoQ 研究中心精心打造,为你深度解锁生成式 AI 领域的最新开发者动态。无论你是资深研发者,还是对生成式 AI 充满好奇的新手,这份报告都是你不可错过的知识宝典。欢迎大家扫码关注「AI前线」公众号,回复「开发者洞察」领取。

2014-10-16 02:271699

评论

发布
暂无评论
发现更多内容

移动云桌面,随时随地交付桌面系统!

青椒云云电脑

云桌面

文心一言 VS 讯飞星火 VS chatgpt (92)-- 算法导论8.3 5题

福大大架构师每日一题

福大大架构师每日一题

开箱即⽤!HashData 云数仓上线华为蓝鲸应⽤商城

酷克数据HashData

一文了解袋鼠云在实时数据湖上的探索与实践

袋鼠云数栈

数据湖 实时数据湖 湖仓一体 实时湖仓

如何选择安全稳定的大文件传输软件平台,企业传输必看

镭速

跟模型和中间层聊聊:什么是最好的AI原生应用?

Zilliz

Milvus 大模型 AIGC 向量数据库

NFT 钱包开发链游系统搭建技术

西安链酷科技

钱包系统开发 波场钱包 NFT链游

2023 年中国国际服务贸易交易会发布:和鲸科技两项成果入选“智赋百业”人工智能融合发展与安全应用典型案例

ModelWhale

人工智能 大模型 AIGC

云桌面是什么?看完这篇你就明白了

青椒云云电脑

桌面云 云桌面

《孤注一掷》揭露你我身边的网络安全威胁

云起无垠

WorkPlus | 好用、专业、安全的局域网即时通讯及协同办公平台

WorkPlus

从好玩到好用:程序员用AI提效的那些事儿 | 京东云技术团队

京东科技开发者

AI 京东云 ChatGPT 企业号9月PK榜

【云资讯】行云管家-云计算服务商佼佼者

行云管家

云计算 云管理 云计算运维 云服务商

为什么用代理ip网页加载不出来,一直转圈?

巨量HTTP

代理IP

创新型联合共创 |数糖 × 和鲸:挖掘数据价值,形成数据产出

ModelWhale

数据分析 数据 商业价值 地理标志 联合共创

团队绩效考核,OKR还是KPI?

老张

OKR KPI 绩效考核

杭州站|阿里云 Serverless 技术实践营(Serverless + 大数据)开启报名!

Serverless Devs

大数据 开源 Serverless 云原生

Footprint Analytics 宣布与 GameFi 平台 Game Verse 达成合作

Footprint Analytics

区块链

行云管家全面适配信创国产化平台

行云管家

云计算 信创 国产化 安全运维

多链代币开发数字货币开发相关介绍

区块链软件开发推广运营

交易所开发 数字藏品开发 dapp开发 NFT开发 区块链开发链游开发

NFT链游开发实现 DAPP 系统落地:探索数字艺术与游戏的未来

西安链酷科技

链游开发 NFT开发

软件测试/测试开发丨Web自动化—capability参数配置 学习笔记

测试人

Python 程序员 软件测试 自动化测试 Web自动化测试

企业选择云桌面系统的主要原因是什么?

青椒云云电脑

云桌面 云桌面厂家

科兴未来 | 第十届中国(泰州)国际大健康产业高层次人才创新创业大赛公告

科兴未来News

基于Spring事务的可靠异步调用实践 | 京东物流技术团队

京东科技开发者

spring 京东云 企业号9月PK榜

我的世界Minecraft for Mac(沙盒游戏)v3.5.3.223测试版/v3.5.3正式版

mac

windows 游戏 Mac游戏下载 Minecraft 苹果mac

Mac电脑硬盘检测 SMART Utility for mac激活最新

mac大玩家j

Mac软件 硬盘检测 检测硬盘

实力!云起无垠获评清华校友三创大赛“天使组”十强

云起无垠

Stream流处理快速上手最佳实践 | 京东物流技术团队

京东科技开发者

京东云 企业号9月PK榜

通过日志发现基于用户的威胁_安全_Jonathan Allen_InfoQ精选文章