企业大数据安全分析的四大关键要点
ESG公布的一项研究表明,44%的企业认为其所采用的安全数据收集与分析机制可以被归类为“大数据”方案;另外44%的企业则认为其所采用的安全数据收集与分析机制在未来两年内将能够被归类为“大数据”方案。(备注:在此次调查中,大数据安全分析机制被定义为“安全数据集迅猛增长,总量之庞大已经很难利用现有安全分析工具进行处理”。)
因此,企业很可能会在未来几年内开始尝试某些类型的大数据安全分析产品或者解决方案。也就是说,笔者所接触的很多CISO(首席信息安全官)仍然对这一新兴安全方案类型感到困惑,而且需要他人的帮助破解炒作谜团。
大数据安全分析常见问题为尚处于迷茫状态的安全管理者们施以援手。文章中对大数据安全分析方案做出了基本定义,任何一种大数据安全分析机制都必须具备庞大的规模处理能力以及灵活的查询功能,但企业应该如何在众多产品当中做出选择?
由于安全行业对于缩写有着特殊的喜好,因此我建议各位安全专家从AVCA四大方面做出考量——它们分别代表算法(Algorithms)、可视化(Visualization)、背景(Context)以及自动化(Automation)。
• 算法。在大数据安全分析领域,算法代表手动与自动分析机制之间的差异。在算法的帮助下,企业分析师们能够获得来自智能化技术的支持;失去算法的帮助,他们将被迫亲自面对日益庞大的数据总量。大数据安全分析算法应该将数据、处理能力以及定制规则以极高精度融合在一起。具体实例包括机器学习(例如21CT、LogRhythem以及SilverTail等)以及异常行为预测(例如Click Security、Lancope、Netskope以及Solera Networks等)。很多企业还会将Splunk作为自己的定制算法基础。
• 可视化。数据可视化在安全领域的应用仍然处于起步阶段,主要包括通过饼状图、曲线图以及Excel数据透视表等方式加以呈现。虽然可视化技术还属于新兴课题,但目前已经有越来越多的相关研究及开发工作处于进行当中,大部分源自美国国家实验室以及各大学术机构。另外,每年在亚特兰大乔治亚举办的VizSec大会(www.vizsec.org)也致力于推动网络安全研究与数据可视化发展。随着时间的推移,CISO们将在这一领域迎来飞跃式变革,其中包括新型可视化硬件、类列表数据处理、3D图形匹配模式、风险评分分析以及数据维度旋转等。目前值得关注的相关厂商有LexisNexis、Hexis Cyber Solutions以及Narus等。
• 背景。当恶意软件将矛头指向未安装最新补丁的系统时,情况就变得非常危急。然而当恶意软件尝试进攻已经安装了补丁的系统时,事态则没那么严重。随着时间推移,大数据安全分析将与连续监测下的威胁检测/取证相结合,共同针对相关网络攻击做出风险评分。McAfee公司将通过对McAfee安全管理器(即Nitro)与ePO加以整合来推动这一进程。RSA也将通过其大数据安全分析机制与Archer的桥接实现同样的目标。惠普在这条道路上同样拥有自己的规划。
• 自动化。类似于由IDS向IPS的过渡,自动化进程可能会由于安全人员对误报状况的担忧而进展缓慢。不过安全自动化机制的普及能够帮助安全人员紧跟不断增长的实际需求。思科公司将利用其网络基础设施、SDN以及基于云计算的大数据安全智能方案实现网络安全自动化。以Check Point以及Palo Alto Networks为代表的其它网络安全厂商也将踏上这段征程。IBM同样表现积极,有意将其网络安全产品组合(即ISS)、Trusteer(即端点安全方案)、QRadar、IBM Security Intelligence、大数据以及X-force安全情报方案进行整合。
安全专家在对大数据安全分析产品进行研究及评估时,应当确保将AVCA作为规范要求中的组成部分。而从供应商的角度出发,良好的AVCA实现能力将成为通往成功的有效助力。
数据分析咨询请扫描二维码
CDA数据分析师在中国航信高科技产业园进行了面向测试度量的数据分析培训课程,培训人数近2 ...
2024-05-01CDA数据分析师走进深圳迈瑞生物医疗电子股份有限公司,在迈瑞总部展开了为期两天的培训,本次课程参训人员线上及线下近百人, ...
2024-05-01CDA数据分析师在合肥市对合肥阳光新能源科技有限公司开展了为期8天的企业内训。 合肥阳光新能源科技 ...
2024-05-01CDA数据分析师走进海尔大学,进行了《数据治理与数据中台建设的道与术》专题培训,培训现场爆满,近百人参加了此次培训。 ...
2024-05-01在中国银行苏州分行培训中心开始数据分析师培训,此次培训课程共10天内容,包括Excel、MySQL、概率论与数理统计、SPSS等内容, ...
2024-05-01从实际的业务需求出发,结合行业的典型应用特点,围绕实际的商业问题,探讨数据挖掘、机器学习模型在金融领域的应用,包括获客、信用评分、细分画像、交叉销售、反欺诈、违规识别、时序预测、运筹优化、流程挖掘九个方面,形成 ...
2024-05-01本次培训课程为线上+线下的模式,由于学员编程能力不一、部分学员没有编程基础,故提供统计学、python基 ...
2024-05-01华夏银行信用卡中心-机器学习培训 1、课程亮点 取材于业界一流企业和顶级咨询公司的行业实践;已经被证明是人人 ...
2024-05-01主 题:数据中台建设及数据分析应用主题分享 1. 数据中台市场洞察 2. 主流数据中台产品比较 3. 某企业数据中 ...
2024-05-01围绕“数据驱动”战略,全力打造我行 300 人数字化人才梯队,着力培养数字化管理人才、大数据专业团队 ...
2024-05-01在当今数据驱动的商业环境中,数据分析成为了企业决策的重要依据。通过对大量数据的收集、处理和分析,企业能够更好地理解市场 ...
2024-04-29在人工智能(AI)的世界里,提示词(Prompt)是一种强大的工具,它能够引导AI按照用户的需求产生特定的输出。本文将深入探讨AI ...
2024-04-29CDA立足未来职场,拓展前沿视野——对外经贸大学保险学院举办“三全育人大讲堂”分享行业最新动态。 ...
2024-04-294月2日,CDA数据分析师创始发起人兼协会理事长赵坚毅博士受邀在浙江万里学院举办了一场以“数字化能力在职场中的作用” ...
2024-04-29随机森林(Random Forests)现在机器学习中比较火的一个算法,是一种基于Bagging的集成学习方法,能够很好地处理分类和回归的问 ...
2022-12-23方差分析是数据分析中常用的一种统计分析方法,接下来让我们简单了解一下方差分析的基本思想和原理吧。 方差分析(Analysis ...
2022-12-23来源:关于数据分析与可视化 关于streamlit-aggrid 数据排序 表格样式的调整 数据 ...
2022-08-03作者:麦叔 定义 「把上面晦涩的概念汇成一句话就是:」 ❝ 回调函数就是一个被作为参 ...
2022-08-03现今,高学历人群日益增多,物以稀为贵的高学历光环淡去。无论本科生还是研究生,甚至博士生,求职竞争力都大不如前,就业压力越来越大。
2022-06-01某家企业10个人面试,有9个本科生……如何脱颖而出,除得体的举止和良好的沟通力外,证书成重要筹码,这也是很多人考证的关键所在。
2022-04-14