京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据分析:安全变革的下一个着力点
当前的IT应用背景是移动和云的同步快速部署,企业边界被打开,企业无法自身完成所有的安全防护,而需要IT供应商、安全厂商共同帮助其在员工的个人设备、企业内部及产业链上下游共同构建安全防御和管理体系;同时在攻击方式上,目标导向型攻击(ATT)和高级持续性攻击(APT)正成为主要的攻击手段。这两种威胁目的性更强,且攻击手法经过精心设计,特征极难发现。企业对威胁的防御已经不可能再是简单部署安全设备,发现并过滤符合特征的威胁。"数据分析师"而是要通过将各种安全防护手段和信息有机整合起来,一方面防止因新的IT漏洞和应用方式(如移动接入、个人应用等)引入更多的安全风险,另一方面要对整个安全态势做到统一可视及管理,在尽可能短的时间内,发现已经发生或潜在的安全问题,并采取措施保证高价值资产不被盗取或破换。
吴海涛谈到企业在安全和风险管理上面临着几个严重挑战,“一是缺乏端到端的企业整体安全解决方案;二是缺乏统一的安全防御模型,信息的共享与使用存在困难,不同系统之间在安全架构与模型、信息通告、接口标准等方面缺乏统一与协作,导致虽然企业建立了多种安全防御系统,但攻击仍然可以利用安全盲区发动;三是安全防御的成本急剧增加,攻防成本和效率失衡。用本次大会KeyNotes中的一句话来说就是:‘我们必须一直都是成功的,而黑客只需要成功一次就可以了。’”
从RSA看安全产业的主要发展趋势和创新焦点
本次RSA创新沙盘和KeyNotes应该说是集中体现了当前安全的主要发展趋势和创新焦点,简单总结起来有如下几个:
1、安全防御思想从以实时防御为重点走向对安全态势全面可视,综合大数据安全分析进行威胁和风险发现并采取针对性措施的全局性防御思路。很多厂商和组织都提出了要建立新的安全模型和协作机制,将整个基础设施和应用过程被纳入智能安全分析的机制中来。
2、不再局限于基于特征的威胁发现方式,而是采用机器自学习机制,将安全设备放到客户的实际应用环境中,通过一段时间的自学习和优化,建立起企业IT应用的一个正常模型,一旦发现企业的流量或应用特征违背了这个正常模型,则发出预警或执行安全策略进行防护。
3、策略部署自动化。策略部署自动化其实要求做到如下三点,第一是无缝、第二是统一、第三是自动。即做到固定、移动策略无缝、虚拟、物理环境策略无缝且统一管理。而且策略是动态调整并自动下发的。做到这一点就要求在架构上对固定和移动、物理和虚拟的网络环境要做到统一的管理和可视,同时具备策略自动化的机制。这也是开展未来基于云的安全服务的一项基础性技术。
大数据分析技术用于安全分析可以说是今年的热门话题,这不仅仅是在安全防御中又引入了一门新的安全技术,更重要的是它代表了防御思想的转换。但是要建立真正的大数据分析并具备自己的控制点并不容易,吴海涛谈到大数据安全分析要有几个方面的能力:首先"数据分析师"是要有一个高效的大数据分析云平台;其次要掌握大数据分析模型与算法。这是一项核心技术。关联分析引擎从传统的SIEM时代就是具备一定门槛的东西,现在大数据分析要关联的时间和空间尺度更大,更重要的是业务维度更多。如何整合这些信息将会成为所有有志发力于这个方向的第一个分水岭;三是跨平台、跨厂商异构的信息收集机制和大数据来源。产业链的合作和整合能力一定会成为厂商间角力的另一个重点,而基于信息共享的协作是超越所有安全技术的合作。
重新定义的安全
随着云、移动趋势的进一步深入,安全厂商在提出解决方案时更加强调通过大数据分析技术来提供整体的安全智能分析和策略驱动,强调在传统、移动和云环境下整体安全方案的无缝、可视与统一管理。吴海涛表示,这一切都彰显了安全产业正在经历技术和理念的快速变革。
1、安全管理被提到一个非常重要的地位。通过管理实现安全产品间的统一可视、有效联动、策略自动部署。这对改善用户的易用性体验、安全感知以及运维开销是非常有帮助的。安全管理的水平已经成为安全方案的核心竞争力之一;
2、移动及BYOD安全热度下降,但方案走向成熟,应用无关的安全隔离技术落地。移动安全已经成为安全方案中的必要环节。对于BYOD安全,VDI技术基本已不可见,移动沙箱隔离技术似乎已成为安全厂商的共识;
3、云数据中心安全方案落地;
RSA的一些启示与思考
透过以上RSA见闻,吴海涛风趣的谈到,华为正走在正确的道路上。华为在安全上的总体思想是对的,第一,要实现全网的安全协同,即基于全网的安全分析与联动防御能力;第二,要基于SDN的思想,实现安全的自动部署和策略自动化;第三,通过组件化实现安全软件和能力与安全硬件的解耦,让安全产品具备更灵活的部署能力和更丰富的商业模式。
而对于这些全新的安全挑战,吴海涛认为有几个问题值得重点关注和思考:首先是如何利用大数据构建安全分析和态势感知能力,尤其是如何在算法等核心技术上建立优势;其次创建统一的智能安全模型,并更新自己的安全理念。要实现智能驱动的安全方案,我们不仅仅是提供产品和方案,更重要的是通过现在的安全和网络产品我们能够提供什么信息,这些信息如何被数据分析师处理和分析并最终提供有效的防御,这决定了我们未来的安全方案架构、接口标准、产业链合作方向;三是覆盖方案完整性的产业链协作的合作体系建设。在未来,厂商的研发能力加上厂商能提供的合作伙伴协作能力才是交付给用户的最核心竞争力!
CDA学员免费下载查看报告全文:2026全球数智化人才指数报告【CDA数据科学研究院】.pdf
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在Excel数据分析中,数据透视表是汇总、整理海量数据的高效工具,而公式则是实现数据二次计算、逻辑判断的核心功能。实际操作中 ...
2026-04-30Excel透视图是数据分析中不可或缺的工具,它能将透视表中的数据快速可视化,帮助我们直观捕捉数据规律、呈现分析结果。但在实际 ...
2026-04-30 很多数据分析师能熟练地计算指标、搭建标签体系,但当被问到“画像到底在解决什么问题”“画像和标签是什么关系”“画像如何 ...
2026-04-30在中介效应分析中,人口统计学变量(如年龄、性别、学历、收入、职业等)是常见的控制变量或调节变量,其处理方式直接影响分析结 ...
2026-04-29在SQL数据库实操中,日期数据的存储与显示是高频需求,而“数字日期”(如20240520、20241231、45321)是很多开发者、数据分析师 ...
2026-04-29 很多分析师在设计标签时思路清晰,但真到落地环节却面临“数据在手,不知如何转化为可用标签”的困境:或因加工方式选择不当 ...
2026-04-29在手游行业竞争日趋白热化的当下,“流量为王”早已升级为“留存为王”,而付费用户留存率更是衡量一款手游盈利能力、运营质量的 ...
2026-04-28在日常MySQL数据库运维与开发中,经常会遇到“同一台服务器上,两个不同数据库(以下简称“源库”“目标库”)的表数据需要保持 ...
2026-04-28 很多分析师每天和数据打交道,但当被问到“标签是什么”“标签和指标有什么区别”“标签体系如何设计”时,却常常答不上来。 ...
2026-04-28箱线图(Box Plot)作为一种经典的数据可视化工具,广泛应用于统计学、数据分析、科研实证等领域,核心价值在于直观呈现数据的集 ...
2026-04-27实证分析是社会科学、自然科学、经济管理等领域开展研究的核心范式,其核心逻辑是通过对多维度数据的收集、分析与解读,揭示变量 ...
2026-04-27 很多数据分析师精通Excel函数和数据透视表,但当被问到“数据从哪里来”“表和视图有什么区别”“数据库管理系统和SQL是什么 ...
2026-04-27在大数据技术飞速迭代、数字营销竞争日趋激烈的今天,“精准触达、高效转化、成本可控”已成为企业营销的核心诉求。传统广告投放 ...
2026-04-24在游戏行业竞争白热化的当下,用户流失已成为制约游戏生命周期、影响营收增长的核心痛点。据行业报告显示,2024年移动游戏平均次 ...
2026-04-24 很多业务负责人开会常说“我们要数据驱动”,最后却变成“看哪张报表数据多就用哪个”,往往因为缺乏一套结构性的方法去搭建 ...
2026-04-24在Power BI数据可视化分析中,切片器是连接用户与数据的核心交互工具,其核心价值在于帮助使用者快速筛选目标数据、聚焦分析重点 ...
2026-04-23以数为据,以析促优——数据分析结果指导临床技术改进的实践路径 临床技术是医疗服务的核心载体,其水平直接决定患者诊疗效果、 ...
2026-04-23很多数据分析师每天盯着GMV、DAU、转化率,但当被问到“哪些指标是所有企业都需要的”“哪些指标是因行业而异的”“北极星指标和 ...
2026-04-23在数字化时代,客户每一次点击、浏览、下单、咨询等行为,都在传递其潜在需求与决策倾向——这些按时间顺序串联的行为轨迹,构成 ...
2026-04-22数据是数据分析、建模与业务决策的核心基石,而“数据清洗”作为数据预处理的核心环节,是打通数据从“原始杂乱”到“干净可用” ...
2026-04-22