京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据分析:安全变革的下一个着力点
当前的IT应用背景是移动和云的同步快速部署,企业边界被打开,企业无法自身完成所有的安全防护,而需要IT供应商、安全厂商共同帮助其在员工的个人设备、企业内部及产业链上下游共同构建安全防御和管理体系;同时在攻击方式上,目标导向型攻击(ATT)和高级持续性攻击(APT)正成为主要的攻击手段。这两种威胁目的性更强,且攻击手法经过精心设计,特征极难发现。企业对威胁的防御已经不可能再是简单部署安全设备,发现并过滤符合特征的威胁。"数据分析师"而是要通过将各种安全防护手段和信息有机整合起来,一方面防止因新的IT漏洞和应用方式(如移动接入、个人应用等)引入更多的安全风险,另一方面要对整个安全态势做到统一可视及管理,在尽可能短的时间内,发现已经发生或潜在的安全问题,并采取措施保证高价值资产不被盗取或破换。
吴海涛谈到企业在安全和风险管理上面临着几个严重挑战,“一是缺乏端到端的企业整体安全解决方案;二是缺乏统一的安全防御模型,信息的共享与使用存在困难,不同系统之间在安全架构与模型、信息通告、接口标准等方面缺乏统一与协作,导致虽然企业建立了多种安全防御系统,但攻击仍然可以利用安全盲区发动;三是安全防御的成本急剧增加,攻防成本和效率失衡。用本次大会KeyNotes中的一句话来说就是:‘我们必须一直都是成功的,而黑客只需要成功一次就可以了。’”
从RSA看安全产业的主要发展趋势和创新焦点
本次RSA创新沙盘和KeyNotes应该说是集中体现了当前安全的主要发展趋势和创新焦点,简单总结起来有如下几个:
1、安全防御思想从以实时防御为重点走向对安全态势全面可视,综合大数据安全分析进行威胁和风险发现并采取针对性措施的全局性防御思路。很多厂商和组织都提出了要建立新的安全模型和协作机制,将整个基础设施和应用过程被纳入智能安全分析的机制中来。
2、不再局限于基于特征的威胁发现方式,而是采用机器自学习机制,将安全设备放到客户的实际应用环境中,通过一段时间的自学习和优化,建立起企业IT应用的一个正常模型,一旦发现企业的流量或应用特征违背了这个正常模型,则发出预警或执行安全策略进行防护。
3、策略部署自动化。策略部署自动化其实要求做到如下三点,第一是无缝、第二是统一、第三是自动。即做到固定、移动策略无缝、虚拟、物理环境策略无缝且统一管理。而且策略是动态调整并自动下发的。做到这一点就要求在架构上对固定和移动、物理和虚拟的网络环境要做到统一的管理和可视,同时具备策略自动化的机制。这也是开展未来基于云的安全服务的一项基础性技术。
大数据分析技术用于安全分析可以说是今年的热门话题,这不仅仅是在安全防御中又引入了一门新的安全技术,更重要的是它代表了防御思想的转换。但是要建立真正的大数据分析并具备自己的控制点并不容易,吴海涛谈到大数据安全分析要有几个方面的能力:首先"数据分析师"是要有一个高效的大数据分析云平台;其次要掌握大数据分析模型与算法。这是一项核心技术。关联分析引擎从传统的SIEM时代就是具备一定门槛的东西,现在大数据分析要关联的时间和空间尺度更大,更重要的是业务维度更多。如何整合这些信息将会成为所有有志发力于这个方向的第一个分水岭;三是跨平台、跨厂商异构的信息收集机制和大数据来源。产业链的合作和整合能力一定会成为厂商间角力的另一个重点,而基于信息共享的协作是超越所有安全技术的合作。
重新定义的安全
随着云、移动趋势的进一步深入,安全厂商在提出解决方案时更加强调通过大数据分析技术来提供整体的安全智能分析和策略驱动,强调在传统、移动和云环境下整体安全方案的无缝、可视与统一管理。吴海涛表示,这一切都彰显了安全产业正在经历技术和理念的快速变革。
1、安全管理被提到一个非常重要的地位。通过管理实现安全产品间的统一可视、有效联动、策略自动部署。这对改善用户的易用性体验、安全感知以及运维开销是非常有帮助的。安全管理的水平已经成为安全方案的核心竞争力之一;
2、移动及BYOD安全热度下降,但方案走向成熟,应用无关的安全隔离技术落地。移动安全已经成为安全方案中的必要环节。对于BYOD安全,VDI技术基本已不可见,移动沙箱隔离技术似乎已成为安全厂商的共识;
3、云数据中心安全方案落地;
RSA的一些启示与思考
透过以上RSA见闻,吴海涛风趣的谈到,华为正走在正确的道路上。华为在安全上的总体思想是对的,第一,要实现全网的安全协同,即基于全网的安全分析与联动防御能力;第二,要基于SDN的思想,实现安全的自动部署和策略自动化;第三,通过组件化实现安全软件和能力与安全硬件的解耦,让安全产品具备更灵活的部署能力和更丰富的商业模式。
而对于这些全新的安全挑战,吴海涛认为有几个问题值得重点关注和思考:首先是如何利用大数据构建安全分析和态势感知能力,尤其是如何在算法等核心技术上建立优势;其次创建统一的智能安全模型,并更新自己的安全理念。要实现智能驱动的安全方案,我们不仅仅是提供产品和方案,更重要的是通过现在的安全和网络产品我们能够提供什么信息,这些信息如何被数据分析师处理和分析并最终提供有效的防御,这决定了我们未来的安全方案架构、接口标准、产业链合作方向;三是覆盖方案完整性的产业链协作的合作体系建设。在未来,厂商的研发能力加上厂商能提供的合作伙伴协作能力才是交付给用户的最核心竞争力!
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据分析、业务监控、运营复盘等场景中,列值趋势计算是核心需求之一。无论是分析销售额的月度增长、用户活跃的变化趋势、库存 ...
2026-06-12在数字经济深度渗透的当下,消费者的购买行为已从过去的 “被动接受” 转变为 “主动决策”。流量红利消退、获客成本攀升、用户 ...
2026-06-12CDA三级认证是三个级别中的塔尖,全面考察数据战略、团队领导和复杂项目的综合能力。它所对应的《敏捷数据挖掘》教材,不再局限 ...
2026-06-12在游戏产业的商业逻辑中,付费玩家是支撑游戏生存与发展的核心支柱。行业普遍遵循 “二八定律”:20% 的付费玩家贡献了游戏 80% ...
2026-06-11【核心关键词】企业、定位、传统、产品、互联网、可视化、业务侧、数字化、结构化、数据分析、传统制造业、市场状态、发展空间 ...
2026-06-11 解读《CDA二级教材:量化策略分析(2025)》的全景结构与学习逻辑 ” CDA二级认证是企业招聘数据分析师时最常提及的证书门槛 ...
2026-06-11【核心关键词】药企、可视化、营销、分类、数据分析师、销售数据、业务人员、指导方向、分析报告、营销数据、营销医生 【专访摘 ...
2026-06-10在统计学分析、问卷调研、实验验证、业务复盘等场景中,卡方检验与 T 检验是应用最广泛的两类基础假设检验方法。前者专门处理分 ...
2026-06-10 很多数据分析师每天都在计算指标、制作报表,但当被问到“什么叫指标数据元”“指标数据标准包含哪些核心维度”“指标数据质 ...
2026-06-10在MySQL数据库日常查询、数据统计、后台接口开发、数据导出等场景中,开发者经常需要查询数据表除某几列之外的所有字段。例如查 ...
2026-06-09在Python网络请求、爬虫开发、接口测试、数据抓取等实操场景中,requests库是最常用的第三方请求工具,而content属性是requests ...
2026-06-09 数据分析正在重塑每一个行业。CDA认证的三本官方教材,分别对应Level I、Level II、Level III,为你铺就从业务数据分析到数 ...
2026-06-09在数字财务、智慧财税、业财融合深度推进的当下,传统财务模式下数据标准混乱、业务流程碎片化、知识无法沉淀、系统互通性差等问 ...
2026-06-08随着数字经济深度渗透各行各业,数据正式成为继土地、劳动力、资本、技术之后的第五大生产要素,是企业数字化转型、精细化运营、 ...
2026-06-08 很多数据分析师能熟练写SQL、做透视表,但当被问到“数据是从哪里来的?经过哪些加工才进入数据仓库?ETL具体做了什么?”时 ...
2026-06-08【核心关键词】贷款、报表、课程、专业、建模、缺失值、营销、互联网、银行、办公自动化、数据分析、数据预处理、特征工程、贷 ...
2026-06-05在数据库数据查询、业务报表统计、多表关联分析中,LEFT JOIN左连接是使用率最高的SQL关联查询语句。其核心特性是保留左表全部数 ...
2026-06-05 很多数据分析师能熟练地写SQL、做透视表、算描述性统计,但当被问到“如何预测用户流失概率”“如何归因销量下滑的关键因素 ...
2026-06-05任何一款产品从诞生、普及到最终退出市场,都会遵循一套固定的发展规律,这就是产品生命周期理论。在市场竞争日益激烈、产品迭代 ...
2026-06-04在Excel数据分析、办公统计、业务报表制作场景中,数据透视表是数据汇总、分类统计、快速复盘的核心工具,能够高效完成海量原始 ...
2026-06-04