1. 合作课题 《基于大数据分析模型提升安全主动防御能力》,将被动的攻击后分析溯源转变为主动的行为预判并采取防范措施,预防安全事件的发生。 2. 合作目标2.1现状 当前业界的安全防范往往是在主机或系统被攻击造成损失后才发现并处理;这种被动的应对无法挽回损失及其产生的恶劣影响。我们需要将恶意行为终止在发生前或者发生中,以避免损失。 其中系统使用人员的恶意行为(如:隐私信息分步导出、敏感数据篡改、利用业务规则漏洞获取利益等)尤为隐蔽难以及时发现并采取措施。 2.2合作目标 基于大数据分析模型提升安全主动防御能力旨在建立行为分析预警模型,结合各类日志的关联分析,预判可能发起的恶意行为以便提前采取措施或对正在发起的恶意行为及时采取中止措施。 未来通过人工智能、机器学习不断的自动完善分析模型提升主动防御能力。 3. 交付水平(1)在SCI检索刊物上发表1篇以上的学术论文,由学校老师负责; (2)学校配合思特奇完成1个以上与上述合作目标达成相关的专利,不仅限于中国。 4. 合作分工4.1 学校老师负责: (1)学术论文对应的内容和算法; (2)对该论文对应的算法讲解和解读,并参与和指导思特奇公司相关人员的理解和掌握; (3)在思特奇相关人员根据该算法的规划、设计及建立数据模型的过程中,指导和审核把关,确保论文算法的最优实现; (4)参与和验收思特奇产品该项目组的测试、验收、上线运行; (5)协助和支持该产品的应用推广; (6)基于应用推广的实际使用情况,迭代升级,进入下一合作周期; (7)学校学生(博士后、博士、硕士、本科不限)可参与项目的各个阶段工作,并按照项目过程的原则执行。 4.2 思特奇负责: (1)对论文和论文算法的学习和掌握; (2)基于该算法的规划、设计及建立数据模型; (3)用程序实现上述算法的设计和模型,并测试、验收、上线运行; (4)应用推广,工程实施,需求响应,运营服务; (5)收集和分析上述各阶段运营数据,并形成下一版本升级的输入。 5. 交付时间上述4.1和4.2是同步和一致的,整个过程的一次完成算一个版本;该版本完成时间周期最长不超过11个月。 6. 项目过程共同研发合作,旨在追求先进的生产方式和业内领先的产品水平及质量,这是本项目的终极目标,简称项目目标。 故整个项目组需要不断实践和探索,不能固步自封和按传统习惯行事,需要根据敏捷宣言的价值观和指导原则实践,执行过程不分你我,一个整体。 项目运行机制如下: 6.1原则上每月迭代交付一次; 6.2开发环境统一使用思特奇的1+N开发测试应用环境;
6.3项目组需要角色及职责如下: 角色 | 主要职责 | 担任方 | | 产品OWNER,对产品整体演进和市场占有端到端负责,对产品的总体管理,包括产品策划、产品开发、产品运营等产品全生命周期的管理。主要输出:创新策划,产品规划,为达成项目目标负责。 | | | 配合产品总负责人达成项目目标。产品经理-专职:推广更多客户、占领更多市场,同时反馈市场动态、客户变化,竞争对手分析等,促进产品迭代更新至最高版本;真正了解产品,熟练使用系统。主要输出创新策划,产品包装。 产品经理-运营:基于客户光谱的产品价值最大化;产品价值的实现是靠需求分析和迭代来达成业务价值最大化;推动技术、运营、质量协同一致;与产品经理-专职一对一匹配,运用敏捷和迭代持之以恒地实现客户、功能及其最佳搭配。主要输出:需求。 | | | 配合产品总负责人达成项目目标。聚焦达成业务目标、客户目标,设计出最高水平、最好质量技术架构、模型等实现业务价值最大化;用技术、用设计、用模型来实现业务价值最大化。主要输出:设计和代码。 | | | 配合产品总负责人达成项目目标。责任推动、协助定义产品目标,实现产品目标最大化;确保实现的过程有度量、有模板、有迭代,确保实现的过程有序、可控、可度量;收集商务项目中的需求、故障、BUG、运营等数据,进行归类和分析,并配合产品经理进行产品的迭代和完善。主要输出:产品运营指标,安装维护手册。 | | | 配合产品总负责人达成项目目标。保障和度量产品价值目标的高水平、高质量交付;测试是动作,测试的结果是度量。过程中的质量保证。主要输出:测试和过程管控。 | | | 配合产品总负责人达成项目目标。负责对项目中的整体安全过程进行保障,包括安全设计、安全编码和安全测试;负责安全专项方法研究和专项研究。主要输出:安全规范和验收报告。 | | | 与产品总负责人共同达成项目目标。负责项目端到端的管理,包括项目的人员管理、进度管理、成本管理、质量管理、风险管理等。对项目的各个阶段进行跟踪及管控。 | |
6.4项目运营机制如下: 周期 | 产品总负责人 | 产品经理 | 技术经理 | 运营经理 | 质量和测试经理 | 安全经理 | 项目经理 | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |
attach://521201.docxattach://521201.docx
|