网络安全 频道

解读迈克菲信誉技术白皮书:信誉的力量

  确保信誉计算具有高置信度的四大要素

  除了作为可靠信誉系统的基础,对于以下列方式增强置信度,遥测数据同样十分有用:

  • 数据量。可将其想象为望远镜的光圈:数据量(进光量)越多,观察者看到的空间越远。这使我们能够迅速察觉威胁活动,更准确地识别威胁。

  • 数据寿命。长期采集数据有助于增强系统成熟度,可确保信誉系统有一个扎实的基础,有助于基于实体过去的行为来预计实体可能的行为方式。这不仅有助于及时检测到异常行为,而且还有助于基于公认的模式识别攻击。

  • 数据可信度。处理信誉系统时,数据可信度是一个需要认真考虑的要素。强大的信誉系统必须具备验证所收到的数据并调整数据源可信度的机制。诸如位置、配置和数据源过去行为等因素会影响源数据在整体信誉计算中的权重。

  • 数据关联性。强大信誉系统的核心要素是能够采集并关联来自代表所有威胁载体的广泛数据源的遥测数据。能够关联代表了威胁方方面面的数据就如同拥有了完成拼图的所有图块。

  信誉的威力

  从所有载体采集数据可以帮助我们了解威胁,更准确地计算任何涉及威胁的实体信誉。基于信誉的安全理念已流行多年,但今天我们不得不应对数量激增的威胁,包括快速传播的病毒、目标明确且规避性强的 IP 劫持等各类攻击。应对这些挑战需要一个统一的、客观的安全框架,以了解并评估不断动态变化的实体的安全状态。高度可信地了解实体状态(源自一组可信的关联遥测数据)是提供全面保护的基石。

0
相关文章