前有“移动互联网”,后有“云计算”,接下来是“大数据”。当“大数据”分析成为企业的标配,再反复提及它就变得不太有意义。相应的,在概念之外,适应新平台和思维方式的产品升级才是技术趋势的价值所在。
最早看到“大数据企业安全”这个字眼是在朋友圈里,回复里有人提到王淮在 Facebook 时就提出利用大数据做支付安全相关工作。和王淮工作更接近的是杭州同盾,而 HanSight 是想在金融之外做更泛化更具备普适性的企业内外整合安全方案。
目前 HanSight 的团队过去三年里都在做 Hadoop 相关业务。据 HanSight 联合创始人 Eric 描述,他们中国最早接触 Hadoop 开发和运维的团队之一,可以在在海量数据监测、分析时实现“秒级响应”。与此同时,HanSight 也是 Hortonworks 在中国的官方合作伙伴。“实现对海量数据秒级响应对现有的一线大数据团队来说并不是很困难的事,困难的是针对这些数据做出有效分析和应用”,Eric 说。HanSight 现在的两位核心算法和安全引擎工程师都来自趋势科技,其中之一的 Justin 曾经在趋势领导和国外知名公司 FireEye 产品类似的沙箱技术。
不同于传统企业服务商的物理整机安全方案,HanSight 仅提供纯软件解决方案。在 Eric 看来,传统机器弹性有限,无法应对业务或攻击规模的突发变化,且仅能分析过去十小时安全日志。而 HanSight 的企业日志分析方案能对企业现存的所有数据进行分析,同时对实时生成的数据进行存储和实时分析。
由于是纯软件解决方案,HanSight 的实际性能在一定程度上受限于客户实际使用的计算集群规模。但 HanSight 的架构能适应标准 x86 处理器,且对企业原有系统几乎不存在性能影响。于此同时,运行 HanSight 的服务器处于企业安放对象服务群的后方,可以对保护对象的异常做实时预警,从而规避因为服务器被 DDoS 等服务攻陷而无法正常保护的风险。
HanSight 的 DataViewer 日志抓取、存储、可视化呈现和自定义分析工具现在免费提供,明年会对外开源。这个工具可以实现上述的海量数据秒级读取和分析,企业 IT 人员可以自定义规则以利用被抓取和存储的工具。明年,DataViewer 会开始以 SaaS 的形式为企业提供标准化服务。之所以日志抓取和自定义分析工具免费,在 Eric 看来是因为“所涉及的技术大多通用、开源,优秀的团队实现起来并不难,真正的门槛在于算法和基于数据的安全智能分析服务”。
目前 HanSight 的安全分析服务主要针对企业内网进行,“外网攻击可以通过防火墙等成熟安全体系防御,但内网情况更加严峻而且复杂”,Eric 说。根据他的描述,当下流行的 APT (高级持续性攻击)会利用企业内部员工的设备漏洞通过内网缓慢找到管理层人员并利用相关信息进行内网提权、资料盗取,同时还可能发生监守自盗的案件。HanSight 会对企业内的每一个员工进行行为模式建模,当员工和员工使用的机器在内网内做出异常行为时就会对企业 IT 和相关负责人进行报警。由于 HanSight 在现阶段只负责 Alert 而不会对异常行为或受控机做出 Action,所以能够方便和企业内部 ERP 等管理系统对接。在客户允许或有需求的情况下,HanSight 会在之后提供安装于受控机的 Agent 端以实现更全面的数据抓取和行为分析。
虽然 HanSight 基于现有日志数据的分析和传统企业安全方案一样属于攻后防御,但部署 HanSight 之后加以 HanSight 的分析增值服务就会形成一套主动的“攻时防护”体系。HanSight 会根据异常行为做出实时报警,并且根据现有数据预测企业现存的漏洞和可能存在的安全薄弱环节。
当 Eric 提到他和团队成员在趋势的工作经历时,不免让我想到出版人周筠七年前经手的《挡不住的趋势》。趋势科技由一对台湾夫妇创办,因为巧遇技术实力超强的 CTO 而走上与国际知名杀毒软件竞争的大平台。我无法为 HanSight 的技术实力做出担保,但相比千禧年前后的初级和混乱,国内安全产业的技术及正规化程度已经和真正的国际一线水平接近。诚然,FireEye 和 PAN (帕罗阿图网络)里不乏中国面孔,但中国制造依然有别于中国智造。
(HanSIght 已在此前获得光速的千万级 A 轮投资)
作者: sinCera
End.
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
持证人简介:贺渲雯 ,CDA 数据分析师一级持证人,互联网行业数据分析师 今天我将为大家带来一个关于用户私域用户质量数据分析 ...
2025-04-18一、CDA持证人介绍 在数字化浪潮席卷商业领域的当下,数据分析已成为企业发展的关键驱动力。为助力大家深入了解数据分析在电商行 ...
2025-04-17CDA持证人简介:居瑜 ,CDA一级持证人,国企财务经理,13年财务管理运营经验,在数据分析实践方面积累了丰富的行业经验。 一、 ...
2025-04-16持证人简介: CDA持证人刘凌峰,CDA L1持证人,微软认证讲师(MCT)金山办公最有价值专家(KVP),工信部高级项目管理师,拥有 ...
2025-04-15持证人简介:CDA持证人黄葛英,ICF国际教练联盟认证教练,前字节跳动销售主管,拥有丰富的行业经验。在实际生活中,我们可能会 ...
2025-04-14在 Python 编程学习与实践中,Anaconda 是一款极为重要的工具。它作为一个开源的 Python 发行版本,集成了众多常用的科学计算库 ...
2025-04-14随着大数据时代的深入发展,数据运营成为企业不可或缺的岗位之一。这个职位的核心是通过收集、整理和分析数据,帮助企业做出科 ...
2025-04-11持证人简介:CDA持证人黄葛英,ICF国际教练联盟认证教练,前字节跳动销售主管,拥有丰富的行业经验。 本次分享我将以教培行业为 ...
2025-04-11近日《2025中国城市长租市场发展蓝皮书》(下称《蓝皮书》)正式发布。《蓝皮书》指出,当前我国城市住房正经历从“增量扩张”向 ...
2025-04-10在数字化时代的浪潮中,数据已经成为企业决策和运营的核心。每一位客户,每一次交易,都承载着丰富的信息和价值。 如何在海量客 ...
2025-04-09数据是数字化的基础。随着工业4.0的推进,企业生产运作过程中的在线数据变得更加丰富;而互联网、新零售等C端应用的丰富多彩,产 ...
2025-04-094月7日,美国关税政策对全球金融市场的冲击仍在肆虐,周一亚市早盘,美股股指、原油期货、加密货币、贵金属等资产齐齐重挫,市场 ...
2025-04-08背景 3月26日,科技圈迎来一则重磅消息,苹果公司宣布向浙江大学捐赠 3000 万元人民币,用于支持编程教育。 这一举措并非偶然, ...
2025-04-07在当今数据驱动的时代,数据分析能力备受青睐,数据分析能力频繁出现在岗位需求的描述中,不分岗位的任职要求中,会特意标出“熟 ...
2025-04-03在当今数字化时代,数据分析师的重要性与日俱增。但许多人在踏上这条职业道路时,往往充满疑惑: 如何成为一名数据分析师?成为 ...
2025-04-02最近我发现一个绝招,用DeepSeek AI处理Excel数据简直太爽了!处理速度嘎嘎快! 平常一整天的表格处理工作,现在只要三步就能搞 ...
2025-04-01你是否被统计学复杂的理论和晦涩的公式劝退过?别担心,“山有木兮:统计学极简入门(Python)” 将为你一一化解这些难题。课程 ...
2025-03-31在电商、零售、甚至内容付费业务中,你真的了解你的客户吗? 有些客户下了一两次单就消失了,有些人每个月都回购,有些人曾经是 ...
2025-03-31在数字化浪潮中,数据驱动决策已成为企业发展的核心竞争力,数据分析人才的需求持续飙升。世界经济论坛发布的《未来就业报告》, ...
2025-03-28你有没有遇到过这样的情况?流量进来了,转化率却不高,辛辛苦苦拉来的用户,最后大部分都悄无声息地离开了,这时候漏斗分析就非 ...
2025-03-27