网络安全 频道

数据可视:让科幻走向现实

  最神秘的数据可视分析公司

  Palantir公司曾被称为是美国最神秘的新创公司,因为它的客户中包括了美国的军方和很多的情报机构。有消息称,Palantir在美国击毙本拉登的行动中发挥了情报分析的作用。

  Palantir的基本要点就是收集大量数据,帮助非科技用户发现关键联系,并最终找到复杂问题的答案。Palantir联合创始人兼首席执行官卡普曾说道,“Palantir实质上是将结合数据,技术,分析师的专业能力,将人和计算机完美地融合在一起,并将各自的优势发挥到了极致。”

  现如今Palanti公司总共拥有两大产品线——Palantir Gotham和Palantir Metropolis,分别应用于国防安全与金融领域。

数据可视:让科幻走向现实

  图:Palantir公司曾被称为是美国最神秘的新创公司

  它的成功案例包括:赶在阿富汗的简易爆炸装置引爆前成功预言了它们的位置;帮助多伦多大学Munk全球事务学院的科研人员发现网络间谍组织,“影子网络(Shadow Network)”,该组织当时正在从印度国防部窃取机密资料。帮助J.P.Morgan对付欺诈犯;以及帮助整合美国情报界零散的数据库,让分析师有一体化的情报网可以使用。还有传言称,它协助捕获了奥萨马·本·拉登,并帮助多家银行追回了前纳斯达克主席Bernie Madoff所隐藏起来的数十亿美元巨款。

  现在,Palantir凭借其200亿美金的估值跻身美国第三大创业公司,估值仅次于估值400亿美元的Uber和估值240亿美元的Airbnb。

  数据可视分析;让安全可视化告别地图炮

  说到安全数据可视化,很多人就会想到一张地图上,激光炮、气功弹打来打去。“这种地图炮只能算是安全数据可视化的初级阶段,真正的安全数据可视化在于帮助用户发现未知威胁,进行事件溯源,甚至直接定位犯罪人员,或预测未来的安全态势。”作为ChinaVis数据可视分析挑战赛评委的360天眼实验室张卓表示。

数据可视:让科幻走向现实

  图:数据可视化在安全行业被很多人理解成地图炮

  作为国内最早涉足可视分析的安全公司,2015年,360与北京大学联合首次联合参加VAST Challenge即获得了亚军。360天眼实验室作为ChinaVis数据可视分析挑战赛的支持机构,已经连续为挑战赛提供了基础数据和设定题目。

  事实上,作为国内最早将数据可视化应用于安全分析的机构,360已有多款得到用户认可的产品发布。

  在2016“4·29首都网络安全日”活动中,360首次对外展示了基于数据可视分析的伪基站追踪系统。据产品负责人徐凤超介绍,360伪基站追踪系统依托海量的数据、高效的数据分析处理和数据可视化,可以为追查伪基站供精确的信息与准确的判断。

  据北京网安的数字,自2015年12月使用360伪基站追踪系统以来,北京警方已利用该系统破获多起在京活动的重大伪基站犯罪团伙案,抓获犯罪嫌疑人160余名,缴获设备100多套,有力地遏制了利用伪基站发送诈骗短信的犯罪行为。

数据可视:让科幻走向现实

  图:360伪基站追踪系统数据可视创新让诈骗短信显形

  在帮助企业应对高级持续威胁的过程中,360天眼也展示出了数据可视分析的强大能力。

数据可视:让科幻走向现实

  图:360安全研究人员利用数据可视技术进行样本分析

  根据《2015中国APT研究报告》,截至2015年11月底,360威胁情报中心利用天眼大数据分析系统,监测到的针对中国的境内外黑客组织累计29个,14个为360首先发现,其中包括2015年5月末发布的海莲花(OceanLotus)APT组织。

0
相关文章