該研究所IT和分析部門(mén)的協(xié)調(diào)人John Hitzeman說(shuō)道,“我們可以立即得到所需數(shù)據(jù),并且能夠回答我們之前從未想過(guò)要詢(xún)問(wèn)的問(wèn)題。了解主要恐怖分子陣營(yíng)的模式和特征,已經(jīng)幫助國(guó)防官員做出決策,拯救生命。”
3.歐洲政府開(kāi)發(fā)POLE數(shù)據(jù)模型來(lái)存儲(chǔ)和記錄事件
如果這個(gè)模型早一點(diǎn)開(kāi)發(fā)的話(huà),3個(gè)女孩從倫敦前往敘利亞加入ISIS的事件,本來(lái)是可以避免的。三個(gè)女孩中的一個(gè),是在Twitter上和另一個(gè)女孩聯(lián)系的,后者加入ISIS的意圖已為當(dāng)局所知。一個(gè)用于存儲(chǔ)和記錄可疑集體和事件的POLE(以人、對(duì)象、地點(diǎn)和事件為基礎(chǔ))數(shù)據(jù)模型的大數(shù)據(jù)解決方案已經(jīng)被研制出來(lái)。在系統(tǒng)中被記錄的人(集體),可以被多次連接到其他各種事件或人物,以此來(lái)建立一種關(guān)聯(lián)網(wǎng)絡(luò),這樣我們就可以追蹤到可疑的人。這種數(shù)據(jù)可以實(shí)時(shí)快速檢索和更新。
4.使用機(jī)器學(xué)習(xí)和分析預(yù)測(cè)在線(xiàn)欺詐
美國(guó)大數(shù)據(jù)公司EMC網(wǎng)絡(luò)安全裝備RSA使用機(jī)器學(xué)習(xí)和先進(jìn)的大數(shù)據(jù)分析方法,防止網(wǎng)絡(luò)詐騙。8年之內(nèi),他們發(fā)現(xiàn)了大約50萬(wàn)次襲擊,其中一半是在2012年被識(shí)別出的。RSA以色列運(yùn)營(yíng)部棄用了基于規(guī)則的欺詐檢測(cè)系統(tǒng),轉(zhuǎn)而使用一個(gè)以貝葉斯推理為技術(shù)支持的更能自我提高的系統(tǒng)。
任何RSA客戶(hù)每次通過(guò)網(wǎng)上銀行進(jìn)行交易,20個(gè)影響因素就會(huì)被存儲(chǔ)在AFCC(反欺詐控制中心)的數(shù)據(jù)庫(kù)中。所有這些20個(gè)因素,匯集并入150項(xiàng)欺詐風(fēng)險(xiǎn)特征,每個(gè)風(fēng)險(xiǎn)特征是兩個(gè)或更多的20個(gè)被記錄因素的組合。例如,MAC地址和IP地址的組合比僅僅IP地址,可以更好地預(yù)測(cè)欺詐。
英國(guó)宇航系統(tǒng)公司的數(shù)據(jù)情報(bào)裝備Detica,通過(guò)使用先前被忽視的各種數(shù)據(jù)科技,實(shí)現(xiàn)類(lèi)似的技術(shù)來(lái)識(shí)別更頑固的威脅。
5.馬里蘭大學(xué)開(kāi)發(fā)算法來(lái)預(yù)測(cè)恐怖組織虔誠(chéng)軍的攻擊
在印度和巴基斯坦之間進(jìn)行運(yùn)作的恐怖組織虔誠(chéng)軍,制造了2008年孟買(mǎi)爆炸事件。馬里蘭大學(xué)推行類(lèi)似于亞馬遜預(yù)測(cè)客戶(hù)行為的數(shù)據(jù)挖掘分析算法的解析技術(shù),對(duì)恐怖組織虔誠(chéng)軍進(jìn)行計(jì)算分析,從該恐怖組織20年的活動(dòng)中挖掘出770個(gè)變量數(shù)據(jù)。
通過(guò)使用770個(gè)變量的月度數(shù)據(jù),安全機(jī)構(gòu)能夠確定各種因素,比如,在各種地緣政治局勢(shì)中有哪些不同類(lèi)型的恐怖襲擊,有哪些造成襲擊事件頻繁發(fā)生因素,恐怖組織如何選擇他們的襲擊位置,等等。這項(xiàng)由馬里蘭大學(xué)LCCD(計(jì)算文化動(dòng)力學(xué)實(shí)驗(yàn)室)開(kāi)發(fā)的專(zhuān)有項(xiàng)目,與另一個(gè)時(shí)態(tài)概率規(guī)則系統(tǒng)項(xiàng)目一起,從國(guó)防部那里獲得了60萬(wàn)美元的資金支持。
6.微軟公司使用強(qiáng)大的數(shù)據(jù)挖掘系統(tǒng)識(shí)別安全威脅
微軟的研究人員開(kāi)發(fā)出定制的數(shù)據(jù)挖掘系統(tǒng),已剔除了運(yùn)行Windows網(wǎng)絡(luò)的各種機(jī)構(gòu)發(fā)送來(lái)的大約100萬(wàn)的惡意文件、3.2億份預(yù)警報(bào)告、以及2.5億份威脅報(bào)告。微軟分析師對(duì)最普遍的威脅進(jìn)行分類(lèi)和排序,然后將此信息與其防病毒伙伴即邁克菲(McAfee)和賽門(mén)鐵克(Symantec)共享,這有助于微軟分析和打擊網(wǎng)絡(luò)犯罪。
打擊恐怖主義的重心是采用先進(jìn)分析和數(shù)據(jù)科技進(jìn)行實(shí)時(shí)分析,以負(fù)責(zé)任的方式共享數(shù)據(jù),并從產(chǎn)生的大量數(shù)據(jù)中提取有價(jià)值的信息。遵循這些步驟,可以幫助安全機(jī)構(gòu)和其他情報(bào)機(jī)構(gòu)追蹤在線(xiàn)詐騙、網(wǎng)絡(luò)犯罪、以及在線(xiàn)和離線(xiàn)的恐怖主義活動(dòng)。