大数据让信息安全从被动走向主动

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yahved
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  大数据给信息安全带来的最大改变是通过自动化分析处理与深度挖掘,将之前很多时候亡羊补牢式的事中、事后处理,转向事前自动评估预测、应急处理,让安全防护主动起来。
  Gartner认为,2013年将是企业大规模采用大数据技术的一年。42%的IT主管表示其所在的企业已经投资大数据技术或者将在一年内进行相关投资。从海量的低价值密度的结构化和非结构化数据中获取有价值的信息,已经成为企业IT收益的重要组成部分。
  大数据对安全厂商而言,意味着海量日志、黑客攻击更加隐蔽,同时也是安全技术水平提升的有效手段。
  企业IT管理人员一定不会对以下这个场景感到陌生:一名员工在集团上海分公司刷卡进入公司内部,五分钟后后台系统显示该员工在北京分公司登录企业OA系统。孤立地看,这两件事都不属于安全事故,但如果将它们联系起来,IT人员就会立刻意识到问题的严重性,一个人怎么能在五分钟内从上海飞到北京?企业信息正面临泄露风险。
  以前,如果集团的IT系统复杂,各地分公司每天产生的日志数量繁多,并且不能集中管理,类似的安 全威胁就可能淹没在几十万条安全日志里。现在,借用大数据分析,SIEM(安全信息和事件管理)正在让这些安全隐患无所遁形。近日,惠普公司宣布将ArcSight与Autonomy进行整合,将Autonomy在非结构化数据分析上的优势与ArcSight SIEM相结合,加强其在情景感知等方面的安全分析能力。
  大数据在信息安全领域的应用包括宏观上的网络安全态势感知和微观上的发现安全威胁,尤其是APT攻击上。东软网络安全营销中心副总经理曹鹏认为:“APT攻击往往潜藏数年,要想对其进行分析,就要调出企业一两年内的安全日志,并且进行对比分析,SOC(安全管理中心)的功能再强大也难以完成这个任务。”他表示,如果没有大数据分析,任何一个安全解决方案都很难实现每隔一段时间就对上百亿条信息做一次关联分析。“东软已经在SOC方案的分布式采集引擎中利用Hadoop进行分析。”
  一些企业认为应该加强对大数据本身的隐私保护,曹鹏却认为完全没有必要,“大数据是价值低密度的数据,安全厂商没有必要保护大数据的安全,而是应该利用大数据分析来发现更多安全威胁,这是安全厂商难得的机会”。在他看来,大数据分析的技术难度并不大,安全厂商也可以通过购买或合作获得,“重要的是分析的逻辑,包括查询条件、查询时间的起止点等,这些考验的还是安全厂商的传统思维”。
  “大数据给信息安全防护带来的最大改变就是我们通过自动化分析处理与深度挖掘相结合,可以将之前很多时候亡羊补牢式的事中、事后处理,转向事前自动评估预测、应急处理,让安全防护真正可以主动起来。”锐捷网络安全产品总监王福光认为,安全厂商应该利用这种趋势,让自身的产品方案和大数据分析相结合,形成从数据收集分析到安全管理策略下发,再到效果评估的一整套安全解决方案,从而完成从销售相对孤立产品到真正解决方案式的模式转变。
其他文献
仿佛一夜之间,软件定义成为业界时髦的话题。但要追根溯源,软件对硬件的定义已经是久远以前发生在通用计算平台上的事儿了。与早期程序固化且难以改变的嵌入式计算系统截然不同的是,通用计算平台可以运行种各种各样的程序,特定的程序运行时,意味着对通用计算平台的重新定义。  在所有通用计算平台中,最为人们熟悉的PC平台已经陪伴人们40多年了。在这40多年里,层出不穷的应用通过对PC的重新定义,进而改变了人们工作
苏州国科数据中心(简称SISDC)是苏州工业园区政府为科技创新和产业转型重点打造的公共技术服务平台,由苏州国科综合数据中心有限公司负责建造和运营,注册资本1.8亿元。数据中心立足苏州、面向全国为高科技中小企业、政府机构、新兴互联网服务企业、现代服务企业提供国际一流的IDC基础服务和云计算专业服务。  苏州国科数据中心是全亚洲第一家严格按照Tier IV标准设计建造并主动申请获得认证的标准绿色数据中
在我国金融行业信息化的进程中,商业银行始终是主力军。然而,农村信用社作为主要为我国广大农村提供服务的金融机构,在日益复杂的市场环境中,其信息化需求也日益迫切。特别是大数据被业界普遍讨论的今天,数据分析与管理成为金融行业信息化的必修课。  吉林省农村信用社(简称吉林农信)在数据管理方面迈出了坚实的一步。3月8日,在位于长春市人民大街的吉林农信大厦,吉林农信科技信息部总经理助理袁福宇、吉林农信数据平台
“这次DNSPod和安全宝合作的安全中心,可以让咱们这些DNSPod用户直接在DNSPod网站上操作,不用跨平台使用安全宝,真是很方便。”这是一位老用户在使用了由DNSPod和安全宝联手提供的域名解析及安全服务平台后,发出的由衷感概。  的确,这两家在各自领域都小有建树的国内DNS服务商和国内网站安全服务商携手,推出域名解析及网站安全服务平台,可以有效帮助用户应对时下流行的SQL注入、XSS等数十
“以存储为例,随着业务的扩展和数据量的增加,许多用户的做法是对原有的系统进行改良,不断添加新的软件和硬件,这使得在异构的环境中,用户可能需要10多个操作系统或管理软件才能实现对所有存储设备的管理。”惠普全球高级副总裁、企业集团大中华区总裁符标榜表示,“在‘IT新型态’下,业务的模式变了,人们的沟通方式变了,数据的处理方式变了,人们对数据价值的渴求也变了。如果不能抓住这些巨大变革带来的新机遇,惠普很
“在你们到来之前,我们刚刚接待了国内60多家业界主流ICT领域集成商的高管参观团。”面对到访的媒体记者,华为企业业务BG Marketing与解决方案部总裁张顺茂显得很亲切、很从容,也很坦诚,“今天与你们分享的两份PPT其实是为接下来的全球合作伙伴大会准备的。今天算是预演,也请各位帮忙提意见。”  交叉翻阅着两份PPT,张顺茂向媒体预告了华为即将召开的全球合作伙伴大会的新动向——华为企业业务将向“
2012年是我国“十二五”规划进入全面实施的关键一年。  以云计算、物联网、移动互联网等为代表的新一代信息技术深度融合,  加速了中国新型工业化进程。  “中国智慧”能否引领未来科技竞争新趋势?  “中国智造”如何实现关键技术研发和商业模式创新的新突破?  21世纪的第二个十年,以新一代信息技术为代表的科技成果正以前所未有的速度转化为现实生产力,深刻改变了我国科技和经济发展形态。  2012年,我
“雷布斯!”  2011年8月16日,在北京798艺术区举办的小米手机发布会的各个角落里,穿着小米手机T恤的米粉大声地喊着。进入会场的一位记者乍一看,还以为自己身处苹果iPhone的发布会现场。  台上的雷军身穿凡客诚品的服装,脚蹬乐淘网送他的鞋子。一眼望去,身着黑色T恤加磨白牛仔裤的他,与乔布斯相差的似乎只是一双鞋子,这双鞋上系着很醒目的黄色鞋带。  盘古切磋  “你们是卖手机的吗?”  盘古大
2013年5月16日,以“信息安全新机遇——大数据、BYOD、SDN、云安全”为主题的第十四届中国信息安全大会在北京召开。赛门铁克、惠普、奇虎360、蓝盾股份等业内知名企业应邀参加了本次大会,各代表专家分别作了精彩的主题演讲,并就信息安全的热点问题与现场观众进行了沟通和探讨。  近年来虚拟化、云计算、大数据、移动互联网、SDN、物联网等各种新兴技术不断涌现,带给IT行业很多机会,同时也使信息安全的
中金数据系统有限公司(简称“中金数据”)是目前国内规模最大、设施最完备、服务能力最强的数据中心外包、信息系统灾难备份以及业务持续管理、云计算后台服务的专业服务商。以自主建设、覆盖全国的大规模、高等级数据中心为基础,以社会化服务和合作共赢为发展方向,中金数据为高度依赖信息技术系统来运作其关键业务的行业客户提供信息技术系统的数据中心外包服务,提供灾难备份和业务持续性管理服务,并在此基础上建立了国内领先