資安資訊視覺化
Published by Yi-Lang Tsai under 惡意程式, 資訊安全, 資訊技術 on 1/25/2015 11:58:00 下午
其實從不是資安人員的角度來看資安資料的分析,不論是單純的網路流量,或是惡意程式的分析等,這些資訊如果以傳統的方式來呈現,一大堆的報表或是統計數據,其實對於非資安領域的人而言,都是不容易理解的資訊,也就失去這些統計數據所代表的意義,因此許多與資安有關的視覺化資訊平台就孕育而生,利用直覺的視覺化方式,將巨量資料背後所隱藏的資訊,利用圖像化與視覺化的處理技巧,除了讓資安領域的研究人員可以快速的掌握目前網路的安全趨勢之外,也可以讓大多數的人知道目前網路上的威脅來源,以那些國家或是那些特定的網路攻擊為主,對於資訊安全的防禦而言,可以由攻擊的手法的掌握,進而發展出可以因應的對策。
【參考網站】
Google - Digital Attack Map: http://www.digitalattackmap.com/
- Google - Digital Attack Map
Google是目前全球最大的網路服務、雲端服務的供應商,而且擁有自主建置的國際海纜,每天以億計算的使用者會使用Google所提供的服務,在資訊安全的視覺化平台,就以偵測DDoS攻擊為主軸所設計出來的「Digital Attack Map」為代表,與Arbor Networks的網路流量分析架構,對於全球目前遭受到的DDoS攻擊威脅進行分析,提供針對不同的攻擊目標的當下的攻擊流量資料,也可以針對歷史事件進行重新播放,以協助我們瞭解當時事件發生的過程,以及攻擊流量上的變化,對於想要以Netflow資訊進行攻擊威脅分析的應用而言,算是相當成熟的分析平台。
- F-Secure - Virusmap
- FireEye - Cyber Threat Map
- Norse - IPViking Live
- Kaspersky - Cyberthreat Real-Time Map
- Anubis Networks - Cyberfeed
- The Honeynet Project - HoneyMap
The Honeynet Project自從幾年前發展分散式的資料收集架構之後,研究人員就開始投入如何將資訊視覺化呈現的方式,HoneyMap 就是其中典型的代表之一,其中的資料來自 HPfeeds,目前在官方的平台上改以 hpfriends 的方式發佈,利用頻道的概念將其中所傳遞的資料接收下來進行後續的處理,由 Honeypot 所偵測到的攻擊來源資訊,我們可以快速的將 IP 位址轉換後的經緯度資料對應在地圖上來呈現,也可以提供即時呈現攻擊來源的資訊,如果看到紅色圈圈持久不滅,這時就得將這個攻擊的來源資訊納入後續事件追蹤的清單之一,有助於掌握可以影響資訊安全的攻擊來源。
- OpneDNS Lab - Decent Attack Tracker
- Akamai - GNET
Akamai 是雲端服務導向的公司,以網路流量分析為主要的技術核心,我們可以由所提供的 GNET 界面,知道目前網攻擊次數統計、網路的流量以及連線數的多寡等資訊,攻擊次數以長條圖的方式直接標示在地理資訊上,放大之後也可以看到主要的攻擊來源城市等資訊,在視覺化的處理上頗佳。
- NCHC - HoneyMap
- NCHC - Malware Topology
以上針對目前網路上幾個與資訊安全有關的視覺化平台進行介紹,也提供做為從事巨量資料研究上資訊處理方式上的參考。
【參考網站】
Google - Digital Attack Map: http://www.digitalattackmap.com/
F-Secure - Virusmap:http://worldmap3.f-secure.com/
FireEye - Cyber Threat :https://www.fireeye.com/cyber-map/threat-map.html
FireEye - Cyber Threat :https://www.fireeye.com/cyber-map/threat-map.html
Norse - IPViking Live:http://map.ipviking.com/
Kaspersky - Cyberthreat Real-Time Map:http://cybermap.kaspersky.com/
Anubis Networks - Cyberfeed:http://globe.cyberfeed.net/
The Honeynet Project - HoneyMap:http://map.honeynet.org/
Anubis Networks - Cyberfeed:http://globe.cyberfeed.net/
The Honeynet Project - HoneyMap:http://map.honeynet.org/
OpneDNS Lab - Decent Attack Tracker:https://labs.opendns.com/global-network/
Akamai - GNET:http://wwwnui.akamai.com/gnet/globe/index.html
Akamai - GNET:http://wwwnui.akamai.com/gnet/globe/index.html