当前网络社会信息安全走向取决于大数据
快速发展的互联网技术不断地改变人们的生活方式,然而,多层面的安全威胁和安全风险也不断出现。对于一个大型网络,在网络安全层面,除了访问控制、入侵检测、身份识别等基础技术手段,需要安全运维和管理人员能够及时感知网络中的异常事件与整体安全态势。
对于安全运维人员来说,如何从成千上万的安全事件和日志中找到最有价值、最需要处理和解决的安全问题,从而保障网络的安全状态,是他们最关心也是最需要解决的问题。与此同时,对于安全管理者和高层管理者而言,如何描述当前网络安全的整体状况,如何预测和判断风险发展的趋势,如何指导下一步安全建设与规划,则是一道持久的难题。
大数据给信息安全带来的最大改变是通过自动化分析处理与深度挖掘,将之前很多时候亡羊补牢式的事中、事后处理,转向事前自动评估预测、应急处理,让安全防护主动起来。大数据对安全厂商而言,意味着海量日志、黑客攻击更加隐蔽,同时也是安全技术水平提升的有效手段。
当然,在大数据给企业带来的风险和机遇同时,大数据也给信息安全发展带来了新的机遇和挑战。因为网络攻击或非法泄露信息的行为或多或少总会留下蛛丝马迹,这些痕迹都以数据的形式隐藏在大数据中。企业可以通过对大量网络攻击事件的分析,找出潜在的风险点,从而制定更好的预防攻击、防止信息泄露的策略。但是这有一个前提,那就是必须保证进行网络攻击事件分析所依据的信息是准确的、可靠的,如果原始数据即已遭到非法篡改,那数据分析则会被误导,这将使企业陷入更加糟糕的境地。这说明基于大数据的信息安全发展也是要以信息安全本身为基础的。
企业IT管理人员一定不会对以下这个场景感到陌生:一名员工在集团上海分公司刷卡进入公司内部,五分钟后后台系统显示该员工在北京分公司登录企业OA系统。孤立地看,这两件事都不属于安全事故,但如果将它们联系起来,IT人员就会立刻意识到问题的严重性,一个人怎么能在五分钟内从上海飞到北京?企业信息正面临泄露风险。
如果集团的IT系统复杂,各地分公司每天产生的日志数量繁多,并且不能集中管理,类似的安全威胁就可能淹没在几十万条安全日志里。现在,借用大数据分析,SIEM(安全信息和事件管理)正在让这些安全隐患无所遁形。
“大数据给信息安全防护带来的最大改变就是我们通过自动化分析处理与深度挖掘相结合,可以将之前很多时候亡羊补牢式的事中、事后处理,转向事前自动评估预测、应急处理,让安全防护真正可以主动起来。”某专业人士认为,安全厂商应该利用这种趋势,让自身的产品方案和大数据分析相结合,形成从数据收集分析到安全管理策略下发,再到效果评估的一整套安全解决方案,从而完成从销售相对孤立产品到真正解决方案式的模式转变。
网络安全感知能力具体可分为资产感知、脆弱性感知、安全事件感知和异常行为感知4个方面。资产感知是指自动化快速发现和收集大规模网络资产的分布情况、更新情况、属性等信息;脆弱性感知则包括3个层面的脆弱性感知能力:不可见、可见、可利用;安全事件感知是指能够确定安全事件发生的时间、地点、人物、起因、经过和结果;异常行为感知是指通过异常行为判定风险,以弥补对不可见脆弱性、未知安全事件发现的不足,主要面向的是感知未知的攻击。
大数据在信息安全领域的应用包括宏观上的网络安全态势感知和微观上的发现安全威胁,尤其是APT攻击上。一些企业认为应该加强对大数据本身的隐私保护,有人却认为完全没有必要,“大数据是价值低密度的数据,安全厂商没有必要保护大数据的安全,而是应该利用大数据分析来发现更多安全威胁,这是安全厂商难得的机会”。在他看来,大数据分析的技术难度并不大,安全厂商也可以通过购买或合作获得,“重要的是分析的逻辑,包括查询条件、查询时间的起止点等,这些考验的还是安全厂商的传统思维”。
数据分析咨询请扫描二维码
数据在医疗健康领域扮演着日益重要的角色,涉及从疾病预测、诊断到治疗和患者护理等多个方面。这种融合为数字化医疗提供了前所未 ...
2024-11-29重塑企业信息化建设的基石 数据运维流程优化作为企业信息化建设中不可或缺的要素,旨在提升企业运营效率、降低成本,并确保数据 ...
2024-11-29在当今数字化时代,数据已经成为企业取得成功的关键要素之一。随着技术的不断发展和创新,数据战略规划也在不断演进,以适应日益 ...
2024-11-29云计算对数据战略规划的重要性 在当今数字化时代,云计算扮演着关键角色,深刻影响着企业的数据战略规划。通过提供灵活且高效的 ...
2024-11-29在当今信息爆炸的时代,企业数字化转型已成为生存和发展的关键。而数据战略评估在这一过程中扮演着不可或缺的角色。本文将深入探 ...
2024-11-29大数据时代的崛起为企业带来了前所未有的机遇和挑战。随着技术不断进步、政策支持日益明确,以及市场需求的潜在变化,数据战略的 ...
2024-11-29撰写数据质量分析报告是一项精细而重要的任务。这不仅需要深入分析数据,更需要以清晰、准确的方式呈现结果以支持决策制定。在着 ...
2024-11-29在进行数据质量分析时,面临着诸多挑战。撰写一份高质量的数据质量分析报告不仅需要技术深度,更需要清晰表达能力,以确保结果准 ...
2024-11-29在当今数字化转型浪潮中,数据质量监控扮演着至关重要的角色。本文将探讨数据质量监控的核心意义及其对企业运营和决策的深远影响 ...
2024-11-29介绍 数据质量在企业数字化转型和业务成功中扮演着关键的角色。本文将通过多个案例分析展示如何通过不同策略和实践方法提升数据 ...
2024-11-29在当今数字化时代,数据被认为是组织中最宝贵的资源之一。然而,数据的真正价值在于其质量。数据质量需求和数据治理之间存在着紧 ...
2024-11-29在当今信息爆炸的时代,数据不再仅仅是一种资源,它更像是企业成功的关键。然而,随着数据规模的增长和复杂性的加剧,有效地管理 ...
2024-11-29了解数据治理的重要性 在当今信息爆炸的时代,企业管理和处理大量数据至关重要。然而,随着全球数据保护法规(如欧盟的GDPR和中 ...
2024-11-29在当今信息爆炸的时代,数据已经成为企业最宝贵的资产之一。然而,随之而来的是对数据隐私和安全的日益关注,以及由此带来的合规 ...
2024-11-29数据治理是当今企业中至关重要的一环,而保证数据处理的合法性、安全性和有效性则是数据治理组织必须重视的方面。本文将探讨数据 ...
2024-11-29数据作为当今商业世界的燃料,对于企业发展至关重要。然而,数据的管理和利用也伴随着一系列法律、安全和道德挑战。在这样的背景 ...
2024-11-29随着商业环境的变化和竞争日益激烈,小企业正日益意识到数据在业务管理和发展中的至关重要性。本文将深入探讨小企业对数据服务的 ...
2024-11-29在当今竞争激烈的商业环境中,客户关系管理(CRM)扮演着至关重要的角色。其中,业务术语的应用不仅有助于企业内部的协作与沟通 ...
2024-11-29在当今信息技术飞速发展的时代,云计算作为一种创新且高效的技术模式已经深入各行各业。然而,随之而来的数据安全挑战也日益突出 ...
2024-11-29在当今信息爆炸的时代,数据已成为引领业务成功的关键。其中,指标数据在数据分析和业务决策中扮演着不可或缺的角色。让我们一起 ...
2024-11-29