Calm Hill My Random Thoughts

Security Analysis And Data Visualization

စာရေးမယ်ဆိုတော့လည်း လိုင်းစုံအောင်ပြန်ရေးမယ်စဥ်းစားတယ် လာတဲ့လူတွေကလည်း လိုင်းစုံတယ် လျောက်ရေးတာတွေပဲ ဖြစ်နေပြန်လည်းမဖြစ်ဘူး နည်းပညာသက်သက်ရေးတဲ့ ဘလော့အဖြစ် သက်သက်လည်း လုပ်ဖို့အစီအစဥ်မရှိပြန် ဒီတော့လိုင်းစုံအောင်ရေးဦးမယ်။ ရောက်တတ်ရာရာရေးလိုက် ကိုယ်စိတ်ဝင်စားတဲ့ နည်းပညာအကြောင်းပြောလိုက်ပေါ့။ နည်းပညာဆိုတော့လည်း ခက်တော့အခက်သား သူများလိုလည်းကိုယ်ကမလုပ်တတ် စက်ပျက်တောင် စိတ်ရှုပ်မခံဘူး System Restore လုပ်ချလိုက်တာကိုး တိုလီမိုလီလည်း မပြင်တတ်ဘူး တစ်ခါတစ်ခါလာမေးတယ် ဘလော့ကို အလှဆင်ချင်တာတဲ့ မသိဘူးခင်ဗျလို့ ပြောတော့စိတ်ဆိုးတယ် ဟုတ်တယ်လေ သိမှမသိတာ ကိုယ်တောင် ကိုယ့်ဟာကိုယ်မရေးတတ်လို့ သူများရေးထားတဲ့ Template ယူတင်ထားတာလေ ပြောရင်ယုံမှာမဟုတ်ဘူး HTML Tag တွေတောင် အကုန်အလွတ်မရဘူး လိုရင်ပြန်ကြည့်ရတယ်။ ကိုယ်စိတ်ဝင်စားတာတွေ ရေးပြန်တော့လည်း ဘယ်သူမှ စိတ်မဝင်စားပြန်ဘူး။

ဒီရက်ပိုင်းတော့ Information တွေကို Visualize လုပ်တာတွေ ဖတ်နေတာများတော့ အဲဒါတွေပဲစိတ်ရောက်နေတယ်။ Data တွေကို Visualize လုပ်ထားရင်လည်း Information ဖြစ်လာတာပါပဲ ဒါကိုလည်း Information Visualization ထဲမှာပါတာပါပဲ။ အခုနောက်ပိုင်းတော့ Information Visualization ကို Information Retreival တွေမှာသုံးနိုင်ရင်တော့ ပိုပြီးကောင်းမယ်လို့ မြင်မိတယ် ဒါပေမယ့် အခုထက်ထိ Information Retreival ဆိုတာကလည်း Google တောင် 2nd Generation ကနေ ဆယ်စုနှစ်တစ်ခုရှိပြီ မတက်လာသေးဘူး။ 3rd Generation မှာတော့ Information Visualization ကအရေးပါတဲ့ အခန်းကနေပါလာမှာတော့ သေချာပါတယ်။ အခုထက်ထိတော့ ဒီနှစ်ခုပေါင်းစပ်ရေးဟာ သုတေသန ခန်းထဲကကိုထွက်မလာနိုင်သေးဘူး။

ဒီနေ့တော့ မတူညီတဲ့အစွန်းနှစ်ဘက် ပေါင်းထားတဲ့ စာတမ်းတစ်စောင်တွေ့လို့ဖတ်မိတယ်။ Computer Security နဲ့ Visualization ဘယ်လိုမှ ဆက်စပ်လို့မရသလောက်ပါ။ Computer Security ဆိုတာက Computer Technology သက်သက် ၉၀% လို့ပြောလို့ရပါတယ်။ Visualization ကတော့ Social Science ဘက်မှာ ၈၀% ရှိပါလိမ့်မယ်။ Security Tools တွေကနေ စုဆောင်းလို့ရလာတဲ့ Data တွေဟာ ပြောမယ်ဆိုရင် အင်မတန်ရှုပ်ထွေးပါတယ်။ Network အရွယ်အစားနဲ့ Data ပမာဏဟာ တိုက်ရိုက်အချိုးကျပါလိမ့်မယ်။ ဒီလို Data တွေကို Analyze လုပ်တဲ့နေရာမှာ Visualize Tools တွေက ဘယ်လိုအလုပ်တွင်ကျယ်စေတယ်ဆိုတာကို စနစ်တကျ ရေးပြထားတာပါ။ Presentation Style ကိုပြောပါဆိုရင် Usability အမြင်တွေကို Tools အမျိုးမျိုးနဲ့ ဥပမာပြထားပါတယ်။ Contribution အနေနဲ့ကတော့ Security နဲ့ ပါတ်သက်တဲ့ Data တွေအကြောင်းရယ် Capture ဘယ်လိုလုပ်သလဲရယ် နောက်ပြီးတော့ Data တွေကို Process ဘယ်လိုလုပ်သလဲလည်း ဆက်ရေးပါတယ်။ ပြီးရင်တော့ Process လုပ်ပြီးသား Security Related Data တွေကို Visualize လုပ်ပုံကို သက်ဆိုင်ရာ Data အလိုက် Tools အမျိုးမျိုးနဲ့ ပြောထားပါတယ်။ ပြီးရင်နောက် Visualized Data တွေကိုကြည့်ပြီး ဘယ်လို စီမံခန့်ခွဲရေးမှာ အသုံးဝင်မယ်ဆိုတာကို တင်ပြထားပါတယ်။

ကိုယ့်အမြင်ကိုပြောပါဆိုရင်တော့ Security အကြောင်း စိတ်မဝင်စားပေမယ့် Visualization ဘယ်လိုလုပ်တယ်ဆိုတာတွေတော့ စိတ်ဝင်စားမိပါတယ်။ ဖတ်မယ်ဆိုရင်တော့ Information Visualization ကိုလည်းနားလည်ရမယ် Domain Data ဖြစ်တဲ့ Security အကြောင်းလည်း အထိုက်အလျောက်သိရမယ် ဒါဆိုရင်တော့ ဖတ်လို့အဆင်ပြေမယ်ထင်ပါတယ်။ တစ်ဘက်ပဲသိတဲ့လူဆိုရင်တော့ သိပ်အလုပ်မဖြစ်ပြန်ဘူး တင်ပြထားတဲ့အကြောင်းအရာကို တစ်ဝက်ပဲဖတ်လို့ရသလိုဖြစ်နေပါမယ်။ ဘာမှမသိပေမယ့်လည်း ဗဟုသုတတော့ ဖတ်လို့အဆင်ပြေပါတယ် အခြေခံကျတဲ့စာတွေကနေ စပြီးလူတိုင်း နားလည်အောင်ရေးထားပါတယ်။ Security ဆိုတာ တံခါးပေါက်စောင့်လို့ပဲ သိတဲ့ကျွန်တော်တောင် ဖတ်လို့ရပါတယ်။ ကိုးကားဖို့ကတော့ အရမ်းခိုင်မာတဲ့နေရာက လာတဲ့စာတမ်းမဟုတ်လို့ ပြဿနာရှိပါတယ် နောက်ပြီးတော့ အခြေခံအကြောင်းအရာတွေပဲဖြစ်လို့ ကိုးကားလို့ကောင်းတဲ့ စာတမ်းလည်းမဟုတ်ပ