论文部分内容阅读
本文通过介绍大数据分析在360安全大脑[1]对APT攻击分析方面的利用,展示了目前360利用大数据挖掘对已知APT攻击组织的追踪、挖掘能力。本文介绍的手段均已落实在当前的日常生产中。当前系统中追踪中的APT组织多达23个,日增量数据10T以上。文中提及的云查杀为目前360卫士、360杀毒的普通保护手段,海莲花为360首次发现的一个隐藏在我国周边长期对我国渗透、攻击的APT组织,Poseidon数据平台是360推出的一个企业级大数据合作平台,能够为安全厂商提供海量数据分析查询服务。本文通过介绍360分