|
我就是情报学毕业的(武大情报学就是信息管理,一点也不神秘,去看看他们发的文章就知道了),情报分为好几种:商业情报(含竞争情报)、科技情报、技术情报、军事情报等。威胁情报属于技术情报,威胁情报本身这个提法大有博得眼球之嫌。看前面几楼的解释,不叫威胁情报也可以,不管这个词有或没有,0day攻击主动检测和防御的技术过去都存在。披上大数据的外衣,便华丽的转变为威胁情报,只要人类发展,数据量肯定越来越大,大数据只是相对而言,况且当下的攻击真的有那么大的数据量吗?如果0day只占其中很小的一部分,需要挖掘才能识别的话,那么我们专门把这一小嘬攻击方式单独拎出来,做成威胁情报的做法是否合理?
一个事物是不是新事物,不是看它的名字,而是看看有没有与现有事物有本质区别的地方。So,我想问问,威胁情报 is a new thing or a new name? It's a big problem. |
|