ajagunalliyu/Cybersecurity-Intelligence

GitHub: ajagunalliyu/Cybersecurity-Intelligence

利用 Power BI 对 2015–2024 年全球网络安全事件数据进行交互式可视化分析,揭示威胁趋势、行业损失与各国响应效率之间的差距。

Stars: 1 | Forks: 0

# 网络安全情报 使用 Power BI 对全球网络安全趋势、威胁和响应策略的视觉深度剖析 ![](https://raw.githubusercontent.com/ajagunalliyu/Cybersecurity-Intelligence/main/cybersecurity-concept-collage-design.jpg) 在 2015 年至 2024 年期间,全球网络安全事件造成了 1514.8 亿美元的损失,涉及 3000 起事件并影响了 15.1 亿用户。我想了解防御能力是否跟上了步伐。利用在 Power BI 中建模为 star schema 的 Kaggle 数据集,我追踪了各国家/地区的事件数量、财务影响、攻击类型和响应时间。最重要的发现是:威胁数量和财务成本的增长速度远快于响应时间的改善——平均响应时间为 36.5 小时,而英国尽管是主要攻击目标,其攻击数量和财务损失均居首位。 ### 业务问题 IT 安全负责人和决策者需要清晰、数据驱动的视角,以了解网络威胁的演变情况。哪些行业和国家/地区受到的打击最严重,哪些攻击类型造成的损害最大,以及当前的响应能力是否真正在提升,从而优先安排防御投资。 ### 数据与方法 来源:Kaggle 全球网络安全威胁数据集 (2015–2024) 清洗:Power Query Editor 建模:具有专用日期表和 DAX 度量值的 star schema 分析重点:事件频率、财务损失、用户暴露情况、攻击向量、来源归因、各国家/地区的响应效率 ### 关键洞察 “事件在 2020 年和 2022 年达到每年 320 起的峰值,随着检测技术的改进,2024 年略有缓解”——这一数量趋势与合理的原因挂钩,而不仅仅是一条上升的曲线。 “2017 年是有记录以来损失最惨重的一年,损失高达 160 亿美元,尽管随后几年的损失有所下降”——影响和频率并不同步。 “IT(250 亿美元)和银行/金融(230 亿美元)承受了最大的行业损失,因为它们掌握着最敏感的数据”——点明了内在机制,而不仅仅是列出排名。 “DDoS(280 亿美元)和 Phishing(270 亿美元)是损失最惨重的攻击类型,领先于 SQL Injection 和 Ransomware”——指明了缓解预算应优先投入的方向。 “在所有追踪的国家/地区中,英国的攻击数量和财务损失(165 亿美元)均最高”——单一国家承受了不成比例的风险。 “平均响应时间为 36.5 小时,且仅略有改善;威胁严重程度的增长超过了防御能力的提升”——这是报告的核心论点,作为一个发现而非描述提出。 ### 明确建议 加强内部控制——用户行为分析、更严格的身份/访问策略、更频繁的数字审计。 针对损失最惨重的攻击类型部署有针对性的缓解措施:基于云的 DDoS 保护和定期的 Phishing 模拟培训。 采用自动化、实时的响应、SOAR 平台和基于 AI 的异常检测——以缩小响应时间差距。 通过数字取证工具和威胁情报平台投资归因和可见性。 加入国际网络安全信息共享联盟,因为损失分布在全球,没有“安全区”。 链接:[实时仪表板](https://app.powerbi.com/view?r=eyJrIjoiNzMwZTNjZDItMjFhYy00OTM2LWI4MWEtNGZlMmI5MzAyODE0IiwidCI6ImI2NDU3ZDY4LTQzODgtNGMzYS04MjIyLTc0ZGU0NDU5ZDFlZiJ9) · [Medium 报告](https://medium.com/@ajagunalliyu/cybersecurity-intelligence-visualization-using-power-bi-b4efdb6f04e5?sharedUserId=ajagunalliyu) ## 让我们建立联系 ## ⭐ 支持 如果您觉得这个项目有帮助或有趣,请考虑给该仓库点个 **star**。您的支持有助于提高我工作的可见度,并鼓励我继续构建和分享数据分析项目。 感谢您的访问!
标签:Power BI, 代码示例, 商业智能, 数据分析, 网络安全趋势