相关文章推荐
威武的南瓜  ·  浦口区数据局以电子函“小支点”撬动优化营商“ ...·  2 月前    · 
打酱油的椰子  ·  关于非洲、东南亚等地数字科技企业出海需求对接 ...·  2 月前    · 
魁梧的卤蛋  ·  《国际歌》译者后代忆二战:幼时挨饿支援前线·  9 月前    · 
有胆有识的小狗  ·  【夜视仪对决】IMX700 vs ...·  11 月前    · 
善良的勺子  ·  我院学子荣获2020年国际刑事法院模拟法庭比 ...·  1 年前    · 
有腹肌的竹笋  ·  【干货】军兵种介绍—武警篇 - 知乎·  1 年前    · 
笑点低的鸭蛋  ·  尝尝可爱的恶龙咆哮!职人“老郦”与“库巴姬” ...·  1 年前    · 
小百科  ›  邮箱安全第7期 | 邮箱大数据分析平台与异常预警模型开发者社区
云邮箱 云数据 腾讯邮箱 大数据
光明磊落的茶壶
1 年前
作者头像
安恒信息
0 篇文章

邮箱安全第7期 | 邮箱大数据分析平台与异常预警模型

前往专栏
腾讯云
开发者社区
文档 意见反馈 控制台
首页
学习
活动
专区
工具
TVP
文章/答案/技术大牛
发布
首页
学习
活动
专区
工具
TVP
返回腾讯云官网
社区首页 > 专栏 > 安恒信息 > 邮箱安全第7期 | 邮箱大数据分析平台与异常预警模型

邮箱安全第7期 | 邮箱大数据分析平台与异常预警模型

作者头像
安恒信息
发布 于 2018-04-10 10:40:05
1K 0
发布 于 2018-04-10 10:40:05
举报

上一期我们谈到通过WEB应用防火墙技术来防护邮箱系统自身的安全问题,由此解决了应用层防护不当导致的邮箱系统被黑客技术入侵的问题,本期我们介绍针对邮箱系统整体大数据审计分析平台的架构部署平台的技术架构以及邮件内容的异常分析。通过本期的介绍您将了解到邮箱大数据处理的全生命周期以及技术架构,另外,了解如何对邮箱业务异常进行基本的判断。

01

邮箱大数据分析处理过程

大数据中心重点实现企业网络环境安全类、管理类、流量数据以及资产、用户的基本数据的采集。数据采集层实现全流量审计引擎、日志采集引擎和资产、用户数据的采集接口。其中全流量审计引擎实现内网和互联网的镜像流量审计和采集,日志采集引擎实现主机、服务器以及安全设备的日志采集,资产、用户数据的采集接口实现企业网络资产和用户的数据的采集,并支持离线数据的导入功能,最终将采集到的数据上传至态势与预警平台,经过统一的ETL(清洗、转换和标准化)处理之后存入安全大数据中心。

02

邮箱大数据分析技术能力

建立安全大数据分析中心,并实现对采集引擎的状态监控和采集数据的审核、标准化、管理补齐、数据标签和集中式存储。采用分布式部署和考虑容灾备份,保障安全数据中心的存储空间和高可用性,并提高其他应用系统的数据接口, 实现数据的共享能力 。建立的态势与预警平台,实现对安全数据中心内存储的数据的分析应用,多维大数据关联分析, 实现邮箱安全的要素分析以及异常行为快速发现的能力 ,并累计本地威胁情报。 实现企业安全事件的自动发现和整体安全环境的评估能力 。通过部署高级安全产品, 实现企业邮箱进出口流量的深度分析能力 ,发现恶意文件、高级持续性攻击者等;通过引进安全公司的专业安全服务, 实现邮箱安全检测等能力。 扩充本地威胁情报,将恶意文件、高级持续攻击者的IP、安全专业服务提供的检测数据以及态势与预警平台发现的安全事件等数据,扩充至本地威胁情报, 实现企业邮箱安全事件的自动发现和企业整体网络安全环境的评估能力 。

03

邮箱大数据平台基础架构

图:邮箱系统大数据分析平台架构

采用组件式平台架构,实现了逻辑架构的分层,具体包括:数据源层、数据采集层、业务层和应用层。

  • 数据源:流量数据、邮箱服务日志、网络设备日志、APT数据、安全设备日志、主机服务器日志、应用日志。
  • 安全大数据中心:提供安全类和泛安全类的数据采集、归一和管理功能,并为上层应用提供数据服务。
  • 大数据分析平台:基于数据中心的上层数据分析应用,提供业务安全和网络安全分析引擎,从海量数据中挖掘和量化‘安全风险事件以及系统安全特征和指标。
  • 应用和可视化:网络安全态势集中化,态势综合分析视图以及大数据中心的检索视图等,并提供接口管理,包括数据采集接口和与总部数据中心的接口。

04

邮箱安全异常预警模型

邮箱安全日志监控和分析的最终目标是感知攻击类型的异常用户行为。预警内容包括已知规则攻击的行为和未知异常行为。其中,已知攻击行为的告警可以通过安全设备日志的联动分析得出,比如APT的沙箱;而未知异常行为的预警,则需要构建数据模型进行机器学习和大数据分析,并按照场景优化。项目的关键点将集中于正常行为的定义、统计学上异常分类的算法和异常量的可运营性。安全分析模型主要包含以下规则进行监测及预警:

频繁登陆失败: 同一IP、客户端或者用户在一段时间内登录失败次数大于预定的阈值。

异地登录: 同一IP、客户端或者用户在短时间内在两个距离远的地理位置登录。

邮件发送频率异常: 根据IP、客户端和用户邮件发送频率行为建立正常基线,检测出新的邮件行为显著超出了正常的基线模型。

账号冒用监控: 特别针对单位的重点账户,监测邮件的接受和发送行为是否有冒用账号的攻击行为

敏感内容监控: 针对邮件的内容做敏感内容监控,包括账户、密码、钓鱼链接、公司机密信息等等。

本文参与 腾讯云自媒体分享计划 ,分享自微信公众号。
原始发表:2017-12-25 ,如有侵权请联系 cloudcommunity@tencent.com 删除
安全
大数据

本文分享自 安恒信息 微信公众号, 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划 ,欢迎热爱写作的你一起参与!

安全
大数据
评论
登录 后参与评论
0 条评论
热度
最新
登录 后参与评论
关于作者
安恒信息
杭州安恒信息技术股份有限公司官方微信公众号
0
文章
0
累计阅读量
0
获赞
前往专栏
领券
  • 社区

    • 专栏文章
    • 阅读清单
    • 互动问答
    • 技术沙龙
    • 技术视频
    • 团队主页
    • 腾讯云TI平台
  • 活动

    • 自媒体分享计划
    • 邀请作者入驻
    • 自荐上首页
    • 技术竞赛
  • 资源

    • 技术周刊
    • 社区标签
    • 开发者手册
    • 开发者实验室
  • 关于

    • 社区规范
    • 免责声明
    • 联系我们
    • 友情链接

腾讯云开发者

扫码关注腾讯云开发者

扫码关注腾讯云开发者

领取腾讯云代金券

热门产品

  • 域名注册
  • 云服务器
  • 区块链服务
  • 消息队列
  • 网络加速
  • 云数据库
  • 域名解析
  • 云存储
  • 视频直播

热门推荐

  • 人脸识别
  • 腾讯会议
  • 企业云
  • CDN加速
  • 视频通话
  • 图像分析
  • MySQL 数据库
  • SSL 证书
  • 语音识别

更多推荐

  • 数据安全
  • 负载均衡
  • 短信
  • 文字识别
  • 云点播
  • 商标注册
  • 小程序开发
  • 网站监控
  • 数据迁移

Copyright © 2013 - 2023 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有

深圳市腾讯计算机系统有限公司 ICP备案/许可证号: 粤B2-20090059 深公网安备号 44030502008569

腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287

问题归档 专栏文章 快讯文章归档 关键词归档 开发者手册归档 开发者手册 Section 归档

Copyright © 2013 - 2023 Tencent Cloud.

All Rights Reserved. 腾讯云 版权所有

登录 后参与评论
 
推荐文章
威武的南瓜  ·  浦口区数据局以电子函“小支点”撬动优化营商“大环境”
2 月前
打酱油的椰子  ·  关于非洲、东南亚等地数字科技企业出海需求对接会的通知
2 月前
魁梧的卤蛋  ·  《国际歌》译者后代忆二战:幼时挨饿支援前线
9 月前
有胆有识的小狗  ·  【夜视仪对决】IMX700 vs IMX707,华为和小米谁能拿捏1/1.28''大底?_哔哩哔哩_bilibili
11 月前
善良的勺子  ·  我院学子荣获2020年国际刑事法院模拟法庭比赛全国一等奖-理律杯全国高校模拟法庭竞赛
1 年前
有腹肌的竹笋  ·  【干货】军兵种介绍—武警篇 - 知乎
1 年前
笑点低的鸭蛋  ·  尝尝可爱的恶龙咆哮!职人“老郦”与“库巴姬”的故事 | 机核 GCORES
1 年前
今天看啥   ·   Py中国   ·   codingpro   ·   小百科   ·   link之家   ·   卧龙AI搜索
删除内容请联系邮箱 2879853325@qq.com
小百科 - 百科知识指南
© 2024 ~ 沪ICP备11025650号