自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Gartner稱:大數(shù)據(jù)安全是一場必要的斗爭

安全 數(shù)據(jù)安全
Gartner公司分析師表示,使用“大數(shù)據(jù)”來提高企業(yè)信息安全不完全是炒作,這在未來幾年內(nèi)這將成為現(xiàn)實。

Gartner公司分析師表示,使用“大數(shù)據(jù)”來提高企業(yè)信息安全不完全是炒作,這在未來幾年內(nèi)這將成為現(xiàn)實。

然而,這個實現(xiàn)過程將非常艱難,因為成功的大數(shù)據(jù)安全分析部署將要重繪IT部門的邏輯邊界,但現(xiàn)在很少有安全廠商提供支持這種過渡的產(chǎn)品。

在2012年Gartner安全和風險管理峰會上,Gartner公司副總裁Neil MacDonald談到了與大數(shù)據(jù)相關的一些重要信息,他指出,鑒于大數(shù)據(jù)的數(shù)量、速度、多樣性和復雜性,分析和處理大數(shù)據(jù)需要采用不同的方法,而現(xiàn)在有很少IT企業(yè)具有可擴展性系統(tǒng),能夠以合理的速度來分析幾TB的數(shù)據(jù)。

他又舉出了幾種很難相關聯(lián)、分析和用于業(yè)務和信息安全決策的大數(shù)據(jù)類型,包括網(wǎng)絡數(shù)據(jù)包捕捉、傳感器、各類交易數(shù)據(jù)、合規(guī)監(jiān)控和威脅情報。

“重點不是數(shù)據(jù),而是你應該如何處理這些數(shù)據(jù):對這些數(shù)據(jù)進行分析獲取的你需要的情報信息,”MacDonald表示,“我認為大數(shù)據(jù)分析是真實的,而不只是炒作,這也是我們將要處理和分析的信息安全數(shù)據(jù)類型。”

由于高級持續(xù)性攻擊(通常簡稱為APT)的迅速崛起,大數(shù)據(jù)分析成為很多企業(yè)信息安全部門迫切需要解決的問題。傳統(tǒng)安全防御措施很難檢測高級持續(xù)性攻擊,因為這種攻擊與之前的惡意軟件模式完全不同。

“你怎么知道出現(xiàn)問題了?以前你訂閱了供應商的服務,他們會告訴你問題是什么樣子,然后你可以去尋找問題,”MacDonald表示,“但現(xiàn)在,在一個沒人它什么樣子,你怎么找出問題?”

企業(yè)必須先確定正常、非非惡意活動是什么樣子,然后查找與之不同的活動,從而發(fā)現(xiàn)惡意活動。但Macdonald表示,要成功做到這一點,企業(yè)需要更多的數(shù)據(jù)來建立一個基線標準,這也就是大數(shù)據(jù)的用武之地。

MacDonald預測,到2016年,40%的企業(yè)(銀行、保險、醫(yī)藥和國防行業(yè)為主)將積極地對至少10TB數(shù)據(jù)進行分析,以找出潛在危險的活動。然而,供應商的產(chǎn)品格局無法在短期內(nèi)進行轉(zhuǎn)變?,F(xiàn)在,企業(yè)通常依賴于SIEM系統(tǒng)來關聯(lián)和分析安全相關的數(shù)據(jù),MacDonald表示目前的SIEM產(chǎn)品無法處理這么大的工作量,大多數(shù)SIEM產(chǎn)品提供接近實時數(shù)據(jù),但只能處理規(guī)范化數(shù)據(jù),還有些SIEM產(chǎn)品能夠處理大量原始交易數(shù)據(jù),但無法提供實時情報信息。

MacDonald表示,這意味著一些企業(yè)將不得不自己來建立有效的大數(shù)據(jù)分析系統(tǒng),他預測將會有越來越多的企業(yè)開始建立大數(shù)據(jù)項目,例如像Zions Bancorporation大數(shù)據(jù)部署項目,該公司使用來自初創(chuàng)公司Zettaset公司的技術建立了一個基于Hadoop安全大數(shù)據(jù)倉庫。

MacDonald建議,在進行自定義部署之前,企業(yè)應該向SIEM供應商尋求幫助,跟蹤市場發(fā)展趨勢。一些較大供應商(例如IBM、惠普和EMC及其RSA和VMware子公司)正在基于其SIEM產(chǎn)品建立和整合類似技術。

McDonald表示,最終,安全大數(shù)據(jù)將演化為IT商業(yè)智能發(fā)展趨勢的一部分,即結(jié)合信息安全情報和IT業(yè)務數(shù)據(jù),以提供更高水平的業(yè)務情報。安全和業(yè)務數(shù)據(jù)相結(jié)合能夠帶來巨大的價值,因為隨著IT系統(tǒng)逐漸虛擬化,在安全和業(yè)務部門使用標準行為基線來發(fā)現(xiàn)異常行為將越來越普遍。此外,運營團隊將知曉對安全至關重要的數(shù)據(jù),例如哪些系統(tǒng)承載企業(yè)最寶貴的數(shù)據(jù)。

“你可以想想這幅畫面,其中包含海量數(shù)據(jù),”MacDonald表示:“要到達金字塔的頂端,你必須使用有意義的模式和可見度來提取大量數(shù)據(jù),讓數(shù)據(jù)具有可操作性,知道應該對這些數(shù)據(jù)做什么以及哪些數(shù)據(jù)應該優(yōu)先處理。這聽起來很困難,但這正是關鍵所在,也就是Gartner公司所謂的安全情報:我需要知道將重點放在哪里——通過IT風險‘熱圖’來顯示工作重點。”

關于這種演變是否將發(fā)生在未來幾年內(nèi),與會者有不同的意見。Open Field Capital公司研究分析師Luis Scull表示,他不認為大數(shù)據(jù)在未來幾年內(nèi)將掌控大局,因為大多數(shù)企業(yè)不具備相關資源或政策資本。

然而,新澤西州某公司的技術協(xié)助和事件響應高級主管Robert House表示,在他們企業(yè),大家已經(jīng)開始談論大數(shù)據(jù)安全分析系統(tǒng)的話題,因為他們迫切地需要找到創(chuàng)新的方法來檢測威脅。但SIEM供應商還沒有加快步伐來幫助客戶采取下一步行動。

House表示:“我的經(jīng)驗是大部分供應商解決方案不會對他們提供給你的數(shù)據(jù)進行補充,你需要在企業(yè)內(nèi)部來完成。”合規(guī)也推動著大數(shù)據(jù)的演化,隨著 PCI DSS(支付卡行業(yè)數(shù)據(jù)安全標準)和SOX(薩班斯-奧克斯利法案)有更先進的防御方法,在未來幾年內(nèi),我們會對安全大數(shù)據(jù)系統(tǒng)的需求更迫切。

“由于Stuxnet和Flame等攻擊變得越來越智能,你將需要加強安全控制,不斷改善你的安全方法。”

責任編輯:Oo小孩兒 來源: TechTarget中國
相關推薦

2018-10-23 10:58:14

SSL性價比漏洞

2016-10-26 08:36:16

2019-02-24 17:57:58

2022-07-04 14:31:25

數(shù)據(jù)安全漏洞網(wǎng)絡安全

2014-06-12 09:20:31

大數(shù)據(jù)醫(yī)療

2012-12-13 18:24:11

大數(shù)據(jù)變革云計算

2012-12-04 17:44:13

2012-06-04 11:00:45

大數(shù)據(jù)SQLServer20微軟

2012-08-27 09:42:42

云計算云時代大數(shù)據(jù)

2015-06-09 14:45:54

2016-10-09 10:27:29

H3C

2016-11-10 09:39:03

大數(shù)據(jù)精準投放廣告

2014-06-09 10:20:24

2016-08-12 15:51:49

IBM云計算高德

2013-03-29 11:14:39

信息泄露支付寶

2020-08-31 08:37:05

敏捷網(wǎng)絡安全黑客

2017-03-20 19:40:29

AndroidSwipeRefres下拉刷新

2022-06-28 18:20:07

Web3

2017-02-15 19:59:39

2020-06-23 07:00:00

DNA數(shù)據(jù)存儲
點贊
收藏

51CTO技術棧公眾號