自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)安全團(tuán)隊(duì)真的在意“大數(shù)據(jù)安全”嗎?

安全
今年RSA會議的一個大型主題是一個“大數(shù)據(jù)安全”概念。這個想法是存儲與網(wǎng)絡(luò)安全和業(yè)務(wù)環(huán)境有關(guān)的大量數(shù)據(jù)以便進(jìn)行分析,準(zhǔn)確地找出惡意軟件、內(nèi)部惡意人員和旨在竊取敏感數(shù)據(jù)的隱蔽攻擊。

今年RSA會議的一個大型主題是一個“大數(shù)據(jù)安全”概念。這個想法是存儲與網(wǎng)絡(luò)安全和業(yè)務(wù)環(huán)境有關(guān)的大量數(shù)據(jù)以便進(jìn)行分析,準(zhǔn)確地找出惡意軟件、內(nèi)部惡意人員和旨在竊取敏感數(shù)據(jù)的隱蔽攻擊。

但是,參加討論大數(shù)據(jù)安全的小組會的四位首席信息安全官指出,他們手上已經(jīng)有許多安全數(shù)據(jù),需要每天進(jìn)行分析以保護(hù)其公司網(wǎng)絡(luò)?,F(xiàn)在,那些數(shù)據(jù)已經(jīng)足夠用。他們的觀點(diǎn)是,大企業(yè)(特別是特大企業(yè))部署大數(shù)據(jù)安全還需要等待一段時間,盡管IBM、惠普和EMC的RSA安全部門堅(jiān)持說大數(shù)據(jù)是企業(yè)安全的下一個大事。

但是,惠普、IBM和RSA關(guān)于大數(shù)據(jù)的概念也基本上是實(shí)驗(yàn)性的,需要使用這些廠商的安全事件信息管理(SIEM)產(chǎn)品與安全事件信息和業(yè)務(wù)環(huán)境的龐大的數(shù)據(jù)庫分析結(jié)合在一起才能幫助準(zhǔn)確地發(fā)現(xiàn)攻擊。

在RSA會議的小組會上發(fā)表講話的首席信息安全官包括Jeffries投資公司的Ramin Safai、eBay旗下X.commerce公司的Alex Tosheff 、Overstock.com電子商務(wù)公司的Carter Lee、管理的服務(wù)提供商DataShield公司的Praveen Money。他們指出,他們的企業(yè)不斷地遭到這樣或者那樣的攻擊。他們和他們的員工努力阻止攻擊,識別攻擊者以便認(rèn)識他們的攻擊方式并且采取措施把攻擊者擋在企業(yè)網(wǎng)絡(luò)之外。

在這些公司,與攻擊和可疑事件有關(guān)的安全數(shù)據(jù)是足夠大的。Carter Lee說,每天接收的安全數(shù)據(jù)有40TB,Overstock.com公司還存儲更多的圍繞這些攻擊的大數(shù)據(jù)。

eBay旗下X.commerce公司的Tosheff稱,這是一場軍備競賽。安全事件信息來自于網(wǎng)絡(luò)層、應(yīng)用層和桌面。我們每秒看到1萬個事件。

Jeffries投資公司的Safai說,該公司甚至使用自己版本的蜜罐。所謂蜜罐是很容易進(jìn)入的PC。如果我們檢測到有人入侵那臺PC,我們就設(shè)法查出原因。他說,該公司使用FireEye和Solera安全技術(shù)獲取數(shù)據(jù)包。他補(bǔ)充說,把業(yè)務(wù)向具有更多的風(fēng)險(xiǎn)的國家擴(kuò)張使該公司的安全團(tuán)隊(duì)更擔(dān)心內(nèi)部流量。

DataShield公司的Praveen Money說,人們問他們的主要問題是攻擊是如何傳播的、被攻破了什么、與隱蔽攻擊有關(guān)的高級持續(xù)性威脅以及利用了什么安全漏洞。

IT-Harvest咨詢公司分析師Richard Stiennon是這個小組會的主持人。參加這個討論會的首席信息安全官似乎沒有一個人對大數(shù)據(jù)安全概念有很大熱情。IBM、惠普和RSA提出的大數(shù)據(jù)安全概念要求對大量的傳統(tǒng)的安全數(shù)據(jù)和包括人力資源的業(yè)務(wù)數(shù)據(jù)進(jìn)行分析。

Tosheff說,這不是數(shù)據(jù)量的問題。不過,他指出,eBay在X.commerce分公司采取的方法是使用人力資源和物理安全數(shù)據(jù)。我們知道一個人目前在國外。地理位置數(shù)據(jù)可幫助找到潛在的攻擊。他的團(tuán)隊(duì)提出的許多防御技術(shù)都是內(nèi)部開發(fā)的。網(wǎng)絡(luò)中有“信標(biāo)”以便監(jiān)視入侵的攻擊,在作出回應(yīng)之前觀察發(fā)生了什么事情。

目前,這顯然是大數(shù)據(jù)安全為什么應(yīng)該成為更大的事情的原因。

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2018-08-20 07:09:22

2017-06-08 23:02:10

安全代碼DevOps

2010-03-12 15:07:35

2024-05-28 02:00:00

網(wǎng)絡(luò)安全GenAI

2014-04-08 13:17:42

2018-10-09 12:25:00

2021-08-26 15:07:36

安全團(tuán)隊(duì)網(wǎng)絡(luò)攻擊首席信息安全官

2023-02-26 00:34:52

安全團(tuán)隊(duì)工具原子化

2021-12-06 13:55:40

安全團(tuán)隊(duì)網(wǎng)絡(luò)NetSecOps協(xié)作

2021-09-24 10:16:55

開發(fā)團(tuán)隊(duì)安全政策受訪者

2017-10-08 21:04:59

2017-11-10 09:46:03

2009-04-10 23:28:00

2022-06-21 11:44:57

網(wǎng)絡(luò)安全團(tuán)隊(duì)網(wǎng)絡(luò)安全

2021-03-23 11:56:47

安全工程師職業(yè)

2021-12-31 19:04:32

安全團(tuán)隊(duì)網(wǎng)絡(luò)意識培訓(xùn)網(wǎng)絡(luò)安全

2022-02-08 08:03:01

安全誤報(bào)SOC

2021-01-25 15:42:53

開源安全 工具

2021-02-14 12:28:17

網(wǎng)絡(luò)安全團(tuán)隊(duì)網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)安全

2020-03-04 09:37:40

云計(jì)算網(wǎng)絡(luò)安全云安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號