360企業(yè)安全對可視技術的產(chǎn)品化和應用
時間:2022-04-21 11:12:01 | 來源:行業(yè)動態(tài)
時間:2022-04-21 11:12:01 來源:行業(yè)動態(tài)
基于對可視化與可視分析技術的積累,360企業(yè)安全也已經(jīng)將其應用在諸多安全產(chǎn)品中。例如360天眼新一代威脅感知系統(tǒng),360企業(yè)安全大數(shù)據(jù)威脅與分析事業(yè)部(天眼)總經(jīng)理張卓表示,通過引入卓越的大數(shù)據(jù)可視化分析,天眼產(chǎn)品以人類大腦更易于理解的可視化形式,對海量安全數(shù)據(jù)進行互動展示,可以幫助安全分析人員快速識別潛在攻擊和異常事件。
天眼系統(tǒng)可分析本地采集到的所有信息,并結(jié)合來自360威脅情報中心的可機讀威脅情報,快速發(fā)現(xiàn)企業(yè)內(nèi)部的高級威脅,從而提高了運營人員感知、分析和理解網(wǎng)絡安全態(tài)勢的能力。
此外,幾年前,360企業(yè)安全利用可視化分析技術開發(fā)的偽基站追蹤分析系統(tǒng),在幫助有關部門打擊偽基站行動中同樣發(fā)揮了巨大作用。通過用戶主動上報的垃圾短信,360企業(yè)安全構建起了基于海量垃圾短信樣本的可視分析系統(tǒng),系統(tǒng)中直觀顯示了偽基站時間活動規(guī)律、地點活動規(guī)律等,從而為有關部門打擊偽基站提供有效方案。
現(xiàn)在,360企業(yè)安全雷爾可視化平臺部也正在將可視分析技術應用在越來越多的產(chǎn)品和領域,例如智慧城市安全運營中心、動態(tài)3D城市地圖等等。
當然,可視化技術并不僅是對數(shù)據(jù)的可視呈現(xiàn)那么簡單。正如悉尼大學Peter Eades教授在ChinaVis 2018上所說,數(shù)據(jù)通過可視化函數(shù)(visualization function)轉(zhuǎn)換為圖片,圖片又經(jīng)過感知函數(shù)(perception function)被人類所理解,這一過程中,可視化函數(shù)是否對數(shù)據(jù)進行了準確無誤的轉(zhuǎn)換,人類是否準確理解了圖片中的信息?這考驗的是可視化與可視分析背后的技術實力。
黃鑫對自己團隊的技術能力尤以自信,當然能夠在IEEE VAST Challenge這項全球頂級競賽中連續(xù)獲獎也得到了印證。
總體來說,可視化技術會逐漸成為安全領域的核心競爭力,不論是安全運營、威脅情報、態(tài)勢感知都必須具備看得見的基礎能力,從而進行更有效更智能的分析。360企業(yè)安全雷爾可視化平臺團隊將繼續(xù)關注并持續(xù)跟進可視化分析的前沿技術,促進學術界與工業(yè)界的交流產(chǎn)出更有價值的可視化產(chǎn)品。黃鑫說。