ajagunalliyu/Cybersecurity-Intelligence
GitHub: ajagunalliyu/Cybersecurity-Intelligence
利用 Power BI 对 2015–2024 年全球网络安全事件数据进行交互式可视化分析,揭示威胁趋势、行业损失与各国响应效率之间的差距。
Stars: 1 | Forks: 0
# 网络安全情报
使用 Power BI 对全球网络安全趋势、威胁和响应策略的视觉深度剖析

在 2015 年至 2024 年期间,全球网络安全事件造成了 1514.8 亿美元的损失,涉及 3000 起事件并影响了 15.1 亿用户。我想了解防御能力是否跟上了步伐。利用在 Power BI 中建模为 star schema 的 Kaggle 数据集,我追踪了各国家/地区的事件数量、财务影响、攻击类型和响应时间。最重要的发现是:威胁数量和财务成本的增长速度远快于响应时间的改善——平均响应时间为 36.5 小时,而英国尽管是主要攻击目标,其攻击数量和财务损失均居首位。
### 业务问题
IT 安全负责人和决策者需要清晰、数据驱动的视角,以了解网络威胁的演变情况。哪些行业和国家/地区受到的打击最严重,哪些攻击类型造成的损害最大,以及当前的响应能力是否真正在提升,从而优先安排防御投资。
### 数据与方法
来源:Kaggle 全球网络安全威胁数据集 (2015–2024)
清洗:Power Query Editor
建模:具有专用日期表和 DAX 度量值的 star schema
分析重点:事件频率、财务损失、用户暴露情况、攻击向量、来源归因、各国家/地区的响应效率
### 关键洞察
“事件在 2020 年和 2022 年达到每年 320 起的峰值,随着检测技术的改进,2024 年略有缓解”——这一数量趋势与合理的原因挂钩,而不仅仅是一条上升的曲线。
“2017 年是有记录以来损失最惨重的一年,损失高达 160 亿美元,尽管随后几年的损失有所下降”——影响和频率并不同步。
“IT(250 亿美元)和银行/金融(230 亿美元)承受了最大的行业损失,因为它们掌握着最敏感的数据”——点明了内在机制,而不仅仅是列出排名。
“DDoS(280 亿美元)和 Phishing(270 亿美元)是损失最惨重的攻击类型,领先于 SQL Injection 和 Ransomware”——指明了缓解预算应优先投入的方向。
“在所有追踪的国家/地区中,英国的攻击数量和财务损失(165 亿美元)均最高”——单一国家承受了不成比例的风险。
“平均响应时间为 36.5 小时,且仅略有改善;威胁严重程度的增长超过了防御能力的提升”——这是报告的核心论点,作为一个发现而非描述提出。
### 明确建议
加强内部控制——用户行为分析、更严格的身份/访问策略、更频繁的数字审计。
针对损失最惨重的攻击类型部署有针对性的缓解措施:基于云的 DDoS 保护和定期的 Phishing 模拟培训。
采用自动化、实时的响应、SOAR 平台和基于 AI 的异常检测——以缩小响应时间差距。
通过数字取证工具和威胁情报平台投资归因和可见性。
加入国际网络安全信息共享联盟,因为损失分布在全球,没有“安全区”。
链接:[实时仪表板](https://app.powerbi.com/view?r=eyJrIjoiNzMwZTNjZDItMjFhYy00OTM2LWI4MWEtNGZlMmI5MzAyODE0IiwidCI6ImI2NDU3ZDY4LTQzODgtNGMzYS04MjIyLTc0ZGU0NDU5ZDFlZiJ9) · [Medium 报告](https://medium.com/@ajagunalliyu/cybersecurity-intelligence-visualization-using-power-bi-b4efdb6f04e5?sharedUserId=ajagunalliyu)
## 让我们建立联系
## ⭐ 支持
如果您觉得这个项目有帮助或有趣,请考虑给该仓库点个 **star**。您的支持有助于提高我工作的可见度,并鼓励我继续构建和分享数据分析项目。
感谢您的访问!
标签:Power BI, 代码示例, 商业智能, 数据分析, 网络安全趋势