李鑫:華為大數(shù)據(jù)安全實(shí)踐
原創(chuàng)2013年4月26日-27日,由51CTO傳媒集團(tuán)旗下WOT(World Of Tech)品牌主辦的2013大數(shù)據(jù)全球技術(shù)峰會(huì)在北京富力萬麗酒店召開。本次峰會(huì)將圍繞大數(shù)據(jù)基礎(chǔ)架構(gòu)與上層應(yīng)用的生態(tài)系統(tǒng),解決大規(guī)模數(shù)據(jù)引發(fā)的問題,探索大數(shù)據(jù)基礎(chǔ)的解決方案,激發(fā)數(shù)據(jù)挖掘帶來的競(jìng)爭力,讓數(shù)據(jù)發(fā)出聲音。51CTO作為本次峰會(huì)的主辦方,將全程視頻、圖文直播報(bào)道這場(chǎng)數(shù)據(jù)的盛宴,更多內(nèi)容請(qǐng)點(diǎn)擊專題:2013大數(shù)據(jù)全球技術(shù)峰會(huì)。
2013大數(shù)據(jù)全球技術(shù)峰會(huì)專題
在下午的云計(jì)算與大數(shù)據(jù)專場(chǎng)論壇中,華為安全智能中心高級(jí)架構(gòu)師李鑫發(fā)表了主題為“大數(shù)據(jù)中的安全解決之道”的演講。李鑫談到了數(shù)據(jù)的安全形勢(shì),并分享了華為的安全實(shí)踐。
華為安全智能中心高級(jí)架構(gòu)師李鑫
他表示,大數(shù)據(jù)面臨大的安全問題,現(xiàn)在互聯(lián)網(wǎng)用戶27億、移動(dòng)寬帶用戶20億,大量的數(shù)據(jù)帶來大量威脅,調(diào)查顯示,每天新增惡意軟件20000個(gè),大部分以網(wǎng)絡(luò)為傳播媒介,大量的惡意數(shù)據(jù)混雜在正常數(shù)據(jù)中,且惡意軟件制造越來越專業(yè)化、產(chǎn)業(yè)化,有很多逃避檢測(cè)的方法,通過安全檢測(cè)與大數(shù)據(jù)融合的方式,通過收集、提煉、檢測(cè)可以發(fā)現(xiàn)威脅。
其中,數(shù)據(jù)提煉可以從多維度分類,華為主要有三個(gè)維度:內(nèi)容、功能、平臺(tái),數(shù)據(jù)提煉是對(duì)數(shù)據(jù)生命周期的評(píng)估。
關(guān)聯(lián)分析上,通過郵件的關(guān)聯(lián)、域名關(guān)聯(lián)、IP關(guān)聯(lián)等來判定惡意域。
安全檢測(cè)上,經(jīng)過數(shù)據(jù)提煉和關(guān)聯(lián)分析后的數(shù)據(jù)將會(huì)進(jìn)入華為掃描集群,由此形成樣本庫,進(jìn)而進(jìn)行相關(guān)分析(靜態(tài)特征、行為特征、對(duì)抗性學(xué)習(xí)……),從中獲得的知識(shí)和特征應(yīng)用于安全管理和集群掃描集群。