
当大数据邂逅信息安全_数据分析师考试
数据的激增、互联网攻击手段的升级、新技术的应用,让银行、政府等行业用户的SOC(安全运营中心)不得不升级安全防护的手段。他们希望通过内部的一些合规和安全事件之间的相互关联进行有效的防守和防御。大数据平台恰好满足了行业用户对这类事件进行主动调查、分析的需求,填补了以往信息安全手段的空白,帮助行业用户打造企业内部整体防御的新手段。
作为大数据技术IT运维、安全、交易监控解决方案提供商,从2007年成立至今,北京华青融天技术有限责任公司一直致力于利用大数据技术帮助客户实现IT系统从基础运维到主动运维,再到安全运维的提升。近日,华青融天正式发布了基于大数据技术的新一代的SOC解决方案产品Accur,Accur是一套基于异构日志的企业安全日志分析管理系统。它不仅可以从海量异构安全日志中过滤出最有价值的安全信息,而且可以通过分析这些安全信息,帮助管理者还原危害现场,找到隐藏在现象背后的安全威胁。 Accur恰恰是将大数据分析技术与企业的安全事件相结合的产物。
大数据为企业安全提供新思路
信息安全建设过程中会遇到很多典型的问题:有太多的安全系统,但是没有足够的人手来进行管理;安全系统的信息之间缺乏关联性;系统有大量的信息安全误报信息;太多的产品、太多的品牌……对人员技能要求很高;“如何来量化系统安全?我的环境有多安全?”;越来越多的合规要求,27001、POX、PCI、等保……;要在安全事故发生之前解决问题。
“华青融天之所以研发了基于大数据的安全事件管理分析系统Accur,是因为原有传统的SIEM(安全信息与事件管理)方式在事件调查、事件分析方面已经感觉到它的局限性,不能快速满足用户的要求。大数据技术则可以弥补这方面的不足:大数据技术能快速地从复杂条件里把用户需要的结论总结出来。比如,SIEM对不太规范的数据源不够支持,一些数据采集不到系统中来,信息不全的话,很多关键的事件分析就做不了,大数据平台就没有这个限制。”华青融天总经理吴雨介绍说。
“外部环境恶劣了,黑客的手段越来越多,传统方法又没办法有效防御。所以,用户才开始试图寻找一些新的解决方案。在这个领域中,恰好大数据平台瞄准的就是这个目标,填补过去手段的空白,打造企业内部整体防御手段。”华青融天技术总监王勇补充说。“用户现在已经不再满足于特征式的安全事件挖掘和处理,他们觉得是互联网攻击手段的升级、新技术的应用,使得他们不得不升级系统,提升技术和安全防护手段。所以,在已有安全产品不能得到有效的防护时,他们希望通过内部的一些合规和安全事件关联程度来有效进行防守和防御。在这个前提之下,促成了用户开始选用大数据平台的相关产品来满足这类型事件的调查、分析。华青融天已经针对于银行、政府用户,为他们单位量身订作了这样的大数据安全平台,正是基于这些用户系统的经验积累,并借鉴国外产品的理念和思路,华青融天研发了新的产品平台——Accur。”
大数据安全平台Accur可以带来……
基于大数据的安全事件管理分析系统Accur可以为用户带来:最广泛的数据采集与处理;基于大数据架构的分布式数据存储及检索;基于企业自定义灰白名单、安全模型的异常行为检;实时安全威胁告警;深度的安全事件调查分析;长期的安全态势分析。
华青融天传统的客户以银行业为多。“对于银行来说,Accur可以实现两点:第一,对于银行一些非结构化数据,至少有一个存储跟分析的平台来完成;第二,帮助银行进行内部的合规性的梳理和关联,建立用户的行为模型,满足对用户行为的日常检测。对于整体的全行的安全态势的展现,能够非常直观地向行级领导、向市级领导、向部门领导进行展示和汇报,这是大数据平台能够满足的。”王勇介绍说。
之所以说Accur填补了以往安全产品的空白,王勇认为Accur至少填补了两类空白:“第一类,针对非结构化数据的收集、挖掘和分析,至少目前非常多的企业中针对这个类型比如应用日志、流日志以及数据这样的日志没办法很好地解决这个问题,另外,Accur收集到日志后,可以进行细致化和结构化的关联分析,在国内目前还没有这样的平台来完成这样的目标。同时,我们也希望Accur未来能够具备针对于安全产品自适应性和模型的自学习性,让客户安全防护措施变得智能起来。”
和传统的SIEM产品相比,王勇认为,Accur的优势主要体现在三个方面:1、最广泛的日志收集变化和定制化事件展现;2、突破传统SIEM关联分析的技术瓶颈;3、突破传统SIEM的安全事件调查功能。另外,Accur也能和传统SIEM结合使用,两者结合将达到更好的安全防御目标:1、非结构化数据(应用日志、NetFlow等)发送至大数据平台储存;2、SIEM/日志集中收集平台发送预警事件(以及相关联原始事件)至大数据平台进行分析;3、在Accur利用模型和算法深度挖掘数据之间关联关系,并产生分析事件结果;分析事件结果重新输入到SIEM平台中,用于事件预警、展现和处置;并对关联规则形成补充,丰富安全事件发现手段。
Accur是国内方案商独立研发、自主可控的大数据安全平台,它完全符合国家的相关政策法规;Accur为用户提供实时的安全事件预警、响应和调查分析;消除安全事件和预警信息孤岛,统一安全运维视角;为用户提供丰富的安全事件规则和模型。这是都是Accur的核心价值所在。Accur的目标就是通过大数据手段为用户提供安全的环境,帮助用户进行有效的运维。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
CDA 干货分享:统计学的应用 在数据驱动业务发展的时代浪潮中,统计学作为数据分析的核心基石,发挥着无可替代的关键作用。 ...
2025-06-18CDA 精益业务数据分析:解锁企业增长新密码 在数字化浪潮席卷全球的当下,数据已然成为企业最具价值的资产之一。如何精准地 ...
2025-06-18CDA 培训:开启数据分析师职业大门的钥匙 在大数据时代,数据分析师已成为各行业竞相争夺的关键人才。CDA(Certified Data ...
2025-06-18CDA 人才招聘市场分析:机遇与挑战并存 在数字化浪潮席卷各行业的当下,数据分析能力成为企业发展的核心竞争力之一,持有 C ...
2025-06-17CDA金融大数据案例分析:驱动行业变革的实践与启示 在金融行业加速数字化转型的当下,大数据技术已成为金融机构提升 ...
2025-06-17CDA干货:SPSS交叉列联表分析规范与应用指南 一、交叉列联表的基本概念 交叉列联表(Cross-tabulation)是一种用于展示两个或多 ...
2025-06-17TMT行业内审内控咨询顾问 1-2万 上班地址:朝阳门北大街8号富华大厦A座9层 岗位描述 1、为客户提供高质量的 ...
2025-06-16一文读懂 CDA 数据分析师证书考试全攻略 在数据行业蓬勃发展的今天,CDA 数据分析师证书成为众多从业者和求职者提升竞争力的重要 ...
2025-06-16数据分析师:数字时代的商业解码者 在数字经济蓬勃发展的今天,数据已成为企业乃至整个社会最宝贵的资产之一。无论是 ...
2025-06-16解锁数据分析师证书:开启数字化职业新篇 在数字化浪潮汹涌的当下,数据已成为驱动企业前行的关键要素。从市场趋势研判、用 ...
2025-06-16CDA 数据分析师证书含金量几何?一文为你讲清楚 在当今数字化时代,数据成为了企业决策和发展的重要依据。数据分析师这一职业 ...
2025-06-13CDA 数据分析师:数字化时代的关键人才 在当今数字化浪潮席卷全球的时代,数据已然成为驱动企业发展、推动行业变革的核心要素。 ...
2025-06-13CDA 数据分析师报考条件全解析 在大数据和人工智能时代,数据分析师成为了众多行业追捧的热门职业。CDA(Certified Data Analyst ...
2025-06-13“纲举目张,执本末从。”若想在数据分析领域有所收获,一套合适的学习教材至关重要。一套优质且契合需求的学习教材无疑是那关键 ...
2025-06-092025 年,数据如同数字时代的 DNA,编码着人类社会的未来图景,驱动着商业时代的运转。从全球互联网用户每天产生的2.5亿TB数据, ...
2025-05-27CDA数据分析师证书考试体系(更新于2025年05月22日)
2025-05-26解码数据基因:从数字敏感度到逻辑思维 每当看到超市货架上商品的排列变化,你是否会联想到背后的销售数据波动?三年前在零售行 ...
2025-05-23在本文中,我们将探讨 AI 为何能够加速数据分析、如何在每个步骤中实现数据分析自动化以及使用哪些工具。 数据分析中的AI是什么 ...
2025-05-20当数据遇见人生:我的第一个分析项目 记得三年前接手第一个数据分析项目时,我面对Excel里密密麻麻的销售数据手足无措。那些跳动 ...
2025-05-20在数字化运营的时代,企业每天都在产生海量数据:用户点击行为、商品销售记录、广告投放反馈…… 这些数据就像散落的拼图,而相 ...
2025-05-19