改善威胁情报和网络安全是区块链的新角色?

2019-01-20 12:14 栏目:经验之谈 来源: 查看()
尽管存在关于加密和欺骗加密和交换的压倒性消息,但事实仍然是真正的区块链在其不可改变和不可破坏的性质中保持完整。

改善威胁情报和网络安全是区块链的新角色?

区块链的特点是在分布式账本上存储数据的安全性;他们使用不受信任的模型来表示绝对的可信赖性。基于这种保护原则,开始将区块链应用于新兴的网络安全活动是有意义的。

越来越明显的是,人工智能,物联网和区块链等新技术可以通过相互合作解决自身的不足。威胁情报是技术进步的另一个新兴领域,它还可以依靠区块链来帮助其应用和改进。

根据CERT-UK,网络威胁情报(CTI)是一个“难以捉摸”的概念,但主要涉及收集有关通过开源智能,社交媒体情报和人类情报共享和公开提供的网络威胁的情报。

PolySwarm的首席技术官Ben Schmidt试图定义这个“行业”。该公司正在利用区块链不可变的分类账以及分散的生态系统和市场来尝试推广更有效的威胁情报模型。

施密特说:“整个行业一直致力于更好地定义,描述和传播有关已知威胁的信息,甚至使其成为一个独立的行业。这些威胁产生的数据量每天都呈指数级增长,这使得组织可以更好地了解和防范每天发现的新威胁。通过将当前运营的信息源集成到其安全部门,公司可以更好地抵御快速变化的环境中的威胁。“

看完上面的解释后,区块链应该响起警报。专家们正在将有关潜在威胁的数据与保护大型网络与网络犯罪联系起来。这听起来很像公开的分布式信息分类帐。

然而,虽然“威胁情报”是一种崇高的追求,但也存在一些问题。应用数据来确定正确的数据,数据的实际收集和分配,所有这些都需要根据当前模型进行处理。

但这就是区块链可能找到利基市场的地方,它有可能帮助识别仍在增长的威胁情报模型。区块链安全本身也可以帮助加强网络安全,甚至可以在威胁发生之前进行识别和解决。

目前的威胁情报问题

威胁情报是处理网络威胁的重要而实用的手段,网络威胁正变得越来越具有破坏性和复杂性。威胁情报的作用是传播有关新威胁的信息,并确保在感染发生之前对可能的危害进行广泛的网络准备。

它是关于攻击概率,系统漏洞,攻击者能力,动机,利用机会和影响的可能性以及有意义的评估的及时,相关信息的产物。

从理论上讲,它是一个可以防止黑客等在其轨道上行动的系统,但当前的威胁情报问题意味着它没有充分发挥其能力,因此无法发挥其应有的作用。

“不幸的是,这个行业仍存在许多问题,”施密特说。 “许多竞争公司和服务重复研究和记录相同威胁的时间和精力,而其他威胁则没有记录,研究,或者最糟糕的是,未被发现。”

“此外,无论是地理位置还是行业特定的子集,公司通常都能洞察全球威胁形势的一个子集。因此,公司通常需要为大多数重叠覆盖付费,否则可以忽略与之相关的威胁。为了决定购买哪些公司,潜在客户必须从虚构中过滤出事实,并且几乎没有任何可证实的证据可用作他们的决策依据。“

“反过来,这将鼓励供应商减少对研究的投资,以帮助用户并增加营销工作以说服用户。”

通过解释威胁情报问题,施密特开始描绘一个熟悉的集中资本主义数据封装图片,这实际上阻碍了威胁情报的可能实现。——是“我们VS他们”。然而,目前的情况是,威胁情报界更多的是“几个特权阶级和他们的竞争”。

另一种有价值的数据形式

因为数据是如此有价值,但也有大量的数据流入,这些数据的使用是不同的,拥有数据的人在中央结构中有很多权力。数据本身不是那么开放和易于获取,也不是透明或开源的。

因此,区块链中显然存在许多需要干预的问题,包括透明和公开存储和分发数据,以及促进更公平的市场。这些数据仍然应该是激励,但如果你把它放在区块链市场,它将确保没有集中的偏见。

区块链回答

当威胁发生时,围绕正在发生的事情以及如何克服它的信息可能会变得令人困惑,混淆甚至被忽视,正如施密特上面所解释的那样。但他补充说,区块链可以有效地描述究竟发生了什么。

施密特说:“区块链”允许世界各地的政党就所发生的事情的基本事实达成共识。虽然这似乎是一项简单的任务,但到目前为止参与者仍然存在问题,他们可能不一定相互信任。在从供应链管理到资产跟踪到威胁情报的各个领域,在同行之间形成这种共识的能力开辟了一些激动人心的可能性。 “

由于数据在区块链上公开,所以每个人都可以看到并使用它。为了获得更大的回报,“营销”的力量不再强于其他公司。用户可以主要根据数据的优势和性能访问数据,从而使整个威胁情报市场更加公平,减少不合理的竞争。

话虽如此,重要的是不要认为区块链是所有问题的答案,即使在可以从技术的核心功能中受益的威胁情报环境中,特别是在一般的网络安全中。

“区块链不是解决世界安全需求的灵丹妙药,但对于想要构建下一代安全应用程序的开发人员来说,它是工具集中的重要工具。 Blockchain使我们能够构建极其可靠和强大的事件记录,这对事件的记录,跟踪,身份管理和访问跟踪等非常有用。此外,他们还可以通过创建不受控制的网络来促进业务发展。由任何人,但每个人都可以验证和信任。与边界共享信息,“施密特总结道。

微信二维码
售前客服二维码

文章均源于网络收集编辑侵删

提示:仅接受技术开发咨询!

郑重申明:资讯文章为网络收集整理,官方公告以外的资讯内容与本站无关!
NFT开发,NFT交易所开发,DAPP开发 Keywords: NFT开发 NFT交易所开发 DAPP开发