
当大数据邂逅信息安全_数据分析师考试
数据的激增、互联网攻击手段的升级、新技术的应用,让银行、政府等行业用户的SOC(安全运营中心)不得不升级安全防护的手段。他们希望通过内部的一些合规和安全事件之间的相互关联进行有效的防守和防御。大数据平台恰好满足了行业用户对这类事件进行主动调查、分析的需求,填补了以往信息安全手段的空白,帮助行业用户打造企业内部整体防御的新手段。
作为大数据技术IT运维、安全、交易监控解决方案提供商,从2007年成立至今,北京华青融天技术有限责任公司一直致力于利用大数据技术帮助客户实现IT系统从基础运维到主动运维,再到安全运维的提升。近日,华青融天正式发布了基于大数据技术的新一代的SOC解决方案产品Accur,Accur是一套基于异构日志的企业安全日志分析管理系统。它不仅可以从海量异构安全日志中过滤出最有价值的安全信息,而且可以通过分析这些安全信息,帮助管理者还原危害现场,找到隐藏在现象背后的安全威胁。 Accur恰恰是将大数据分析技术与企业的安全事件相结合的产物。
大数据为企业安全提供新思路
信息安全建设过程中会遇到很多典型的问题:有太多的安全系统,但是没有足够的人手来进行管理;安全系统的信息之间缺乏关联性;系统有大量的信息安全误报信息;太多的产品、太多的品牌……对人员技能要求很高;“如何来量化系统安全?我的环境有多安全?”;越来越多的合规要求,27001、POX、PCI、等保……;要在安全事故发生之前解决问题。
“华青融天之所以研发了基于大数据的安全事件管理分析系统Accur,是因为原有传统的SIEM(安全信息与事件管理)方式在事件调查、事件分析方面已经感觉到它的局限性,不能快速满足用户的要求。大数据技术则可以弥补这方面的不足:大数据技术能快速地从复杂条件里把用户需要的结论总结出来。比如,SIEM对不太规范的数据源不够支持,一些数据采集不到系统中来,信息不全的话,很多关键的事件分析就做不了,大数据平台就没有这个限制。”华青融天总经理吴雨介绍说。
“外部环境恶劣了,黑客的手段越来越多,传统方法又没办法有效防御。所以,用户才开始试图寻找一些新的解决方案。在这个领域中,恰好大数据平台瞄准的就是这个目标,填补过去手段的空白,打造企业内部整体防御手段。”华青融天技术总监王勇补充说。“用户现在已经不再满足于特征式的安全事件挖掘和处理,他们觉得是互联网攻击手段的升级、新技术的应用,使得他们不得不升级系统,提升技术和安全防护手段。所以,在已有安全产品不能得到有效的防护时,他们希望通过内部的一些合规和安全事件关联程度来有效进行防守和防御。在这个前提之下,促成了用户开始选用大数据平台的相关产品来满足这类型事件的调查、分析。华青融天已经针对于银行、政府用户,为他们单位量身订作了这样的大数据安全平台,正是基于这些用户系统的经验积累,并借鉴国外产品的理念和思路,华青融天研发了新的产品平台——Accur。”
大数据安全平台Accur可以带来……
基于大数据的安全事件管理分析系统Accur可以为用户带来:最广泛的数据采集与处理;基于大数据架构的分布式数据存储及检索;基于企业自定义灰白名单、安全模型的异常行为检;实时安全威胁告警;深度的安全事件调查分析;长期的安全态势分析。
华青融天传统的客户以银行业为多。“对于银行来说,Accur可以实现两点:第一,对于银行一些非结构化数据,至少有一个存储跟分析的平台来完成;第二,帮助银行进行内部的合规性的梳理和关联,建立用户的行为模型,满足对用户行为的日常检测。对于整体的全行的安全态势的展现,能够非常直观地向行级领导、向市级领导、向部门领导进行展示和汇报,这是大数据平台能够满足的。”王勇介绍说。
之所以说Accur填补了以往安全产品的空白,王勇认为Accur至少填补了两类空白:“第一类,针对非结构化数据的收集、挖掘和分析,至少目前非常多的企业中针对这个类型比如应用日志、流日志以及数据这样的日志没办法很好地解决这个问题,另外,Accur收集到日志后,可以进行细致化和结构化的关联分析,在国内目前还没有这样的平台来完成这样的目标。同时,我们也希望Accur未来能够具备针对于安全产品自适应性和模型的自学习性,让客户安全防护措施变得智能起来。”
和传统的SIEM产品相比,王勇认为,Accur的优势主要体现在三个方面:1、最广泛的日志收集变化和定制化事件展现;2、突破传统SIEM关联分析的技术瓶颈;3、突破传统SIEM的安全事件调查功能。另外,Accur也能和传统SIEM结合使用,两者结合将达到更好的安全防御目标:1、非结构化数据(应用日志、NetFlow等)发送至大数据平台储存;2、SIEM/日志集中收集平台发送预警事件(以及相关联原始事件)至大数据平台进行分析;3、在Accur利用模型和算法深度挖掘数据之间关联关系,并产生分析事件结果;分析事件结果重新输入到SIEM平台中,用于事件预警、展现和处置;并对关联规则形成补充,丰富安全事件发现手段。
Accur是国内方案商独立研发、自主可控的大数据安全平台,它完全符合国家的相关政策法规;Accur为用户提供实时的安全事件预警、响应和调查分析;消除安全事件和预警信息孤岛,统一安全运维视角;为用户提供丰富的安全事件规则和模型。这是都是Accur的核心价值所在。Accur的目标就是通过大数据手段为用户提供安全的环境,帮助用户进行有效的运维。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
SQL Server 中 CONVERT 函数的日期转换:从基础用法到实战优化 在 SQL Server 的数据处理中,日期格式转换是高频需求 —— 无论 ...
2025-09-18MySQL 大表拆分与关联查询效率:打破 “拆分必慢” 的认知误区 在 MySQL 数据库管理中,“大表” 始终是性能优化绕不开的话题。 ...
2025-09-18CDA 数据分析师:表结构数据 “获取 - 加工 - 使用” 全流程的赋能者 表结构数据(如数据库表、Excel 表、CSV 文件)是企业数字 ...
2025-09-18DSGE 模型中的 Et:理性预期算子的内涵、作用与应用解析 动态随机一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明确:TIF 中的地名有哪两种存在形式? 在开始提取前,需先判断 TIF 文件的类型 —— ...
2025-09-17CDA 数据分析师:解锁表结构数据特征价值的专业核心 表结构数据(以 “行 - 列” 规范存储的结构化数据,如数据库表、Excel 表、 ...
2025-09-17Excel 导入数据含缺失值?详解 dropna 函数的功能与实战应用 在用 Python(如 pandas 库)处理 Excel 数据时,“缺失值” 是高频 ...
2025-09-16深入解析卡方检验与 t 检验:差异、适用场景与实践应用 在数据分析与统计学领域,假设检验是验证研究假设、判断数据差异是否 “ ...
2025-09-16CDA 数据分析师:掌控表格结构数据全功能周期的专业操盘手 表格结构数据(以 “行 - 列” 存储的结构化数据,如 Excel 表、数据 ...
2025-09-16MySQL 执行计划中 rows 数量的准确性解析:原理、影响因素与优化 在 MySQL SQL 调优中,EXPLAIN执行计划是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 对象的 text 与 content:区别、场景与实践指南 在 Python 进行 HTTP 网络请求开发时(如使用requests ...
2025-09-15CDA 数据分析师:激活表格结构数据价值的核心操盘手 表格结构数据(如 Excel 表格、数据库表)是企业最基础、最核心的数据形态 ...
2025-09-15Python HTTP 请求工具对比:urllib.request 与 requests 的核心差异与选择指南 在 Python 处理 HTTP 请求(如接口调用、数据爬取 ...
2025-09-12解决 pd.read_csv 读取长浮点数据的科学计数法问题 为帮助 Python 数据从业者解决pd.read_csv读取长浮点数据时的科学计数法问题 ...
2025-09-12CDA 数据分析师:业务数据分析步骤的落地者与价值优化者 业务数据分析是企业解决日常运营问题、提升执行效率的核心手段,其价值 ...
2025-09-12用 SQL 验证业务逻辑:从规则拆解到数据把关的实战指南 在业务系统落地过程中,“业务逻辑” 是连接 “需求设计” 与 “用户体验 ...
2025-09-11塔吉特百货孕妇营销案例:数据驱动下的精准零售革命与启示 在零售行业 “流量红利见顶” 的当下,精准营销成为企业突围的核心方 ...
2025-09-11CDA 数据分析师与战略 / 业务数据分析:概念辨析与协同价值 在数据驱动决策的体系中,“战略数据分析”“业务数据分析” 是企业 ...
2025-09-11Excel 数据聚类分析:从操作实践到业务价值挖掘 在数据分析场景中,聚类分析作为 “无监督分组” 的核心工具,能从杂乱数据中挖 ...
2025-09-10统计模型的核心目的:从数据解读到决策支撑的价值导向 统计模型作为数据分析的核心工具,并非简单的 “公式堆砌”,而是围绕特定 ...
2025-09-10