京公网安备 11010802034615号
经营许可证编号:京B2-20210330
当大数据邂逅信息安全_数据分析师考试
数据的激增、互联网攻击手段的升级、新技术的应用,让银行、政府等行业用户的SOC(安全运营中心)不得不升级安全防护的手段。他们希望通过内部的一些合规和安全事件之间的相互关联进行有效的防守和防御。大数据平台恰好满足了行业用户对这类事件进行主动调查、分析的需求,填补了以往信息安全手段的空白,帮助行业用户打造企业内部整体防御的新手段。
作为大数据技术IT运维、安全、交易监控解决方案提供商,从2007年成立至今,北京华青融天技术有限责任公司一直致力于利用大数据技术帮助客户实现IT系统从基础运维到主动运维,再到安全运维的提升。近日,华青融天正式发布了基于大数据技术的新一代的SOC解决方案产品Accur,Accur是一套基于异构日志的企业安全日志分析管理系统。它不仅可以从海量异构安全日志中过滤出最有价值的安全信息,而且可以通过分析这些安全信息,帮助管理者还原危害现场,找到隐藏在现象背后的安全威胁。 Accur恰恰是将大数据分析技术与企业的安全事件相结合的产物。
大数据为企业安全提供新思路
信息安全建设过程中会遇到很多典型的问题:有太多的安全系统,但是没有足够的人手来进行管理;安全系统的信息之间缺乏关联性;系统有大量的信息安全误报信息;太多的产品、太多的品牌……对人员技能要求很高;“如何来量化系统安全?我的环境有多安全?”;越来越多的合规要求,27001、POX、PCI、等保……;要在安全事故发生之前解决问题。
“华青融天之所以研发了基于大数据的安全事件管理分析系统Accur,是因为原有传统的SIEM(安全信息与事件管理)方式在事件调查、事件分析方面已经感觉到它的局限性,不能快速满足用户的要求。大数据技术则可以弥补这方面的不足:大数据技术能快速地从复杂条件里把用户需要的结论总结出来。比如,SIEM对不太规范的数据源不够支持,一些数据采集不到系统中来,信息不全的话,很多关键的事件分析就做不了,大数据平台就没有这个限制。”华青融天总经理吴雨介绍说。
“外部环境恶劣了,黑客的手段越来越多,传统方法又没办法有效防御。所以,用户才开始试图寻找一些新的解决方案。在这个领域中,恰好大数据平台瞄准的就是这个目标,填补过去手段的空白,打造企业内部整体防御手段。”华青融天技术总监王勇补充说。“用户现在已经不再满足于特征式的安全事件挖掘和处理,他们觉得是互联网攻击手段的升级、新技术的应用,使得他们不得不升级系统,提升技术和安全防护手段。所以,在已有安全产品不能得到有效的防护时,他们希望通过内部的一些合规和安全事件关联程度来有效进行防守和防御。在这个前提之下,促成了用户开始选用大数据平台的相关产品来满足这类型事件的调查、分析。华青融天已经针对于银行、政府用户,为他们单位量身订作了这样的大数据安全平台,正是基于这些用户系统的经验积累,并借鉴国外产品的理念和思路,华青融天研发了新的产品平台——Accur。”
大数据安全平台Accur可以带来……
基于大数据的安全事件管理分析系统Accur可以为用户带来:最广泛的数据采集与处理;基于大数据架构的分布式数据存储及检索;基于企业自定义灰白名单、安全模型的异常行为检;实时安全威胁告警;深度的安全事件调查分析;长期的安全态势分析。
华青融天传统的客户以银行业为多。“对于银行来说,Accur可以实现两点:第一,对于银行一些非结构化数据,至少有一个存储跟分析的平台来完成;第二,帮助银行进行内部的合规性的梳理和关联,建立用户的行为模型,满足对用户行为的日常检测。对于整体的全行的安全态势的展现,能够非常直观地向行级领导、向市级领导、向部门领导进行展示和汇报,这是大数据平台能够满足的。”王勇介绍说。
之所以说Accur填补了以往安全产品的空白,王勇认为Accur至少填补了两类空白:“第一类,针对非结构化数据的收集、挖掘和分析,至少目前非常多的企业中针对这个类型比如应用日志、流日志以及数据这样的日志没办法很好地解决这个问题,另外,Accur收集到日志后,可以进行细致化和结构化的关联分析,在国内目前还没有这样的平台来完成这样的目标。同时,我们也希望Accur未来能够具备针对于安全产品自适应性和模型的自学习性,让客户安全防护措施变得智能起来。”
和传统的SIEM产品相比,王勇认为,Accur的优势主要体现在三个方面:1、最广泛的日志收集变化和定制化事件展现;2、突破传统SIEM关联分析的技术瓶颈;3、突破传统SIEM的安全事件调查功能。另外,Accur也能和传统SIEM结合使用,两者结合将达到更好的安全防御目标:1、非结构化数据(应用日志、NetFlow等)发送至大数据平台储存;2、SIEM/日志集中收集平台发送预警事件(以及相关联原始事件)至大数据平台进行分析;3、在Accur利用模型和算法深度挖掘数据之间关联关系,并产生分析事件结果;分析事件结果重新输入到SIEM平台中,用于事件预警、展现和处置;并对关联规则形成补充,丰富安全事件发现手段。
Accur是国内方案商独立研发、自主可控的大数据安全平台,它完全符合国家的相关政策法规;Accur为用户提供实时的安全事件预警、响应和调查分析;消除安全事件和预警信息孤岛,统一安全运维视角;为用户提供丰富的安全事件规则和模型。这是都是Accur的核心价值所在。Accur的目标就是通过大数据手段为用户提供安全的环境,帮助用户进行有效的运维。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
【核心关键词】报表、数据源、客户、营销、业绩、销售、时效性、函数、可视化、运营、数据分析、数据报表、业务部门、数据运营 ...
2026-06-30在数据分析、商业预测、经济统计、运维监控等领域中,绝大多数业务数据都具备时间连续性特征,例如月度销售额、日度客流量、季度 ...
2026-06-30 很多数据分析师每天盯着GMV、DAU、转化率,但当被问到“哪些指标在所有行业都适用”“哪些指标只对电商有意义”“二者如何搭 ...
2026-06-30在 SQL Server 安装、服务启动、数据库文件操作等场景中,经常会遇到 “实例已在使用” 类报错,不同触发场景的原因与处理方式差 ...
2026-06-29在Excel数据统计、财务核算、销售复盘、库存盘点等办公场景中,经常需要在数据透视表中实现一列数据乘以另一列数据的计算需求, ...
2026-06-29在数据分析中,指标是连接业务与数据的核心语言。它并非一个简单的数字,而是一个将模糊的业务需求(如“提升用户粘性”)转化为 ...
2026-06-29【核心关键词】大数据、零售商、消费者、供应链、运营、企业、产品、客户、数据模型、大数据平台、数据开发、系统运维、业务逻 ...
2026-06-26在物流配送、供应链履约、终端供货等业务场景中,送货率是衡量企业履约能力、服务质量、供应链稳定性的核心业务指标,直接关联客 ...
2026-06-26 很多数据分析师精通描述性统计,能熟练计算均值、中位数、标准差,但当被问到“用500个样本如何推断10万用户的真实满意度” ...
2026-06-26在数字化管理与数据化运营体系中,指标是连接原始数据与业务决策的核心载体。零散的原始数据只是无意义的数值堆砌,无法直接反映 ...
2026-06-25在Excel数据汇总、财务统计、业务复盘等日常办公场景中,经常需要完成逐行相乘、整体汇总求和的计算需求,最典型的场景就是:单 ...
2026-06-25 很多数据分析师沉迷于复杂的机器学习算法,却忽略了数据分析最基础也最核心的能力——描述性统计。事实上,80%的商业分析问 ...
2026-06-25【核心关键词】主数据、资产、供应商、现金流、企业、精细化、集团、数字化、中国、数据质量、数据管理、经营管理、地产行业、 ...
2026-06-24在数据分析、假设检验、AB测试、学术研究等统计场景中,显著水平(α)与P值(P-value)是判断统计结果是否具有统计学意义的两个 ...
2026-06-24小李刚入职了一家互联网公司的运营部门。第一次参加业务复盘会,运营主管问了一个看似简单的问题:“这个月新用户留存率下降了5 ...
2026-06-24在数字化转型全面渗透的产业背景下,数据分析已成为互联网、金融、零售、制造等几乎所有行业的核心岗位能力。很多初学者对数据分 ...
2026-06-23在企业并购、股权定价、投融资评估、资产核算等资本市场核心场景中,市场法是应用最广泛、市场认可度最高的企业价值评估方法。传 ...
2026-06-23 许多数据分析师精通Excel函数和SQL查询,但当面对一张上万行的销售明细表,要快速回答“哪个地区销量最高”“哪款产品增长最 ...
2026-06-23【核心关键词】运营、证书、金融、客户、产品、软件、销售额、量化、科技、数据分析、金融行业、证券类软件、业务流程、金融机 ...
2026-06-22在企业方案选型、产品迭代评审、供应商筛选、运营效果复盘等决策场景中,单一指标的优劣判断往往无法支撑科学决策。一套转化效果 ...
2026-06-22