京公网安备 11010802034615号
经营许可证编号:京B2-20210330
企业大数据安全分析的四大关键要点
ESG公布的一项研究表明,44%的企业认为其所采用的安全数据收集与分析机制可以被归类为“大数据”方案;另外44%的企业则认为其所采用的安全数据收集与分析机制在未来两年内将能够被归类为“大数据”方案。(备注:在此次调查中,大数据安全分析机制被定义为“安全数据集迅猛增长,总量之庞大已经很难利用现有安全分析工具进行处理”。)
因此,企业很可能会在未来几年内开始尝试某些类型的大数据安全分析产品或者解决方案。也就是说,笔者所接触的很多CISO(首席信息安全官)仍然对这一新兴安全方案类型感到困惑,而且需要他人的帮助破解炒作谜团。
大数据安全分析常见问题为尚处于迷茫状态的安全管理者们施以援手。文章中对大数据安全分析方案做出了基本定义,任何一种大数据安全分析机制都必须具备庞大的规模处理能力以及灵活的查询功能,但企业应该如何在众多产品当中做出选择?
由于安全行业对于缩写有着特殊的喜好,因此我建议各位安全专家从AVCA四大方面做出考量——它们分别代表算法(Algorithms)、可视化(Visualization)、背景(Context)以及自动化(Automation)。
• 算法。在大数据安全分析领域,算法代表手动与自动分析机制之间的差异。在算法的帮助下,企业分析师们能够获得来自智能化技术的支持;失去算法的帮助,他们将被迫亲自面对日益庞大的数据总量。大数据安全分析算法应该将数据、处理能力以及定制规则以极高精度融合在一起。具体实例包括机器学习(例如21CT、LogRhythem以及SilverTail等)以及异常行为预测(例如Click Security、Lancope、Netskope以及Solera Networks等)。很多企业还会将Splunk作为自己的定制算法基础。
• 可视化。数据可视化在安全领域的应用仍然处于起步阶段,主要包括通过饼状图、曲线图以及Excel数据透视表等方式加以呈现。虽然可视化技术还属于新兴课题,但目前已经有越来越多的相关研究及开发工作处于进行当中,大部分源自美国国家实验室以及各大学术机构。另外,每年在亚特兰大乔治亚举办的VizSec大会(www.vizsec.org)也致力于推动网络安全研究与数据可视化发展。随着时间的推移,CISO们将在这一领域迎来飞跃式变革,其中包括新型可视化硬件、类列表数据处理、3D图形匹配模式、风险评分分析以及数据维度旋转等。目前值得关注的相关厂商有LexisNexis、Hexis Cyber Solutions以及Narus等。
• 背景。当恶意软件将矛头指向未安装最新补丁的系统时,情况就变得非常危急。然而当恶意软件尝试进攻已经安装了补丁的系统时,事态则没那么严重。随着时间推移,大数据安全分析将与连续监测下的威胁检测/取证相结合,共同针对相关网络攻击做出风险评分。McAfee公司将通过对McAfee安全管理器(即Nitro)与ePO加以整合来推动这一进程。RSA也将通过其大数据安全分析机制与Archer的桥接实现同样的目标。惠普在这条道路上同样拥有自己的规划。
• 自动化。类似于由IDS向IPS的过渡,自动化进程可能会由于安全人员对误报状况的担忧而进展缓慢。不过安全自动化机制的普及能够帮助安全人员紧跟不断增长的实际需求。思科公司将利用其网络基础设施、SDN以及基于云计算的大数据安全智能方案实现网络安全自动化。以Check Point以及Palo Alto Networks为代表的其它网络安全厂商也将踏上这段征程。IBM同样表现积极,有意将其网络安全产品组合(即ISS)、Trusteer(即端点安全方案)、QRadar、IBM Security Intelligence、大数据以及X-force安全情报方案进行整合。
安全专家在对大数据安全分析产品进行研究及评估时,应当确保将AVCA作为规范要求中的组成部分。而从供应商的角度出发,良好的AVCA实现能力将成为通往成功的有效助力。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
数据分析的核心价值在于用数据驱动决策,而指标作为数据的“载体”,其选取的合理性直接决定分析结果的有效性。选对指标能精准定 ...
2026-01-23在MySQL查询编写中,我们习惯按“SELECT → FROM → WHERE → ORDER BY”的语法顺序组织语句,直觉上认为代码顺序即执行顺序。但 ...
2026-01-23数字化转型已从企业“可选项”升级为“必答题”,其核心本质是通过数据驱动业务重构、流程优化与模式创新,实现从传统运营向智能 ...
2026-01-23CDA持证人已遍布在世界范围各行各业,包括世界500强企业、顶尖科技独角兽、大型金融机构、国企事业单位、国家行政机关等等,“CDA数据分析师”人才队伍遵守着CDA职业道德准则,发挥着专业技能,已成为支撑科技发展的核心力量。 ...
2026-01-22在数字化时代,企业积累的海量数据如同散落的珍珠,而数据模型就是串联这些珍珠的线——它并非简单的数据集合,而是对现实业务场 ...
2026-01-22在数字化运营场景中,用户每一次点击、浏览、交互都构成了行为轨迹,这些轨迹交织成海量的用户行为路径。但并非所有路径都具备业 ...
2026-01-22在数字化时代,企业数据资产的价值持续攀升,数据安全已从“合规底线”升级为“生存红线”。企业数据安全管理方法论以“战略引领 ...
2026-01-22在SQL数据分析与业务查询中,日期数据是高频处理对象——订单创建时间、用户注册日期、数据统计周期等场景,都需对日期进行格式 ...
2026-01-21在实际业务数据分析中,单一数据表往往无法满足需求——用户信息存储在用户表、消费记录在订单表、商品详情在商品表,想要挖掘“ ...
2026-01-21在数字化转型浪潮中,企业数据已从“辅助资源”升级为“核心资产”,而高效的数据管理则是释放数据价值的前提。企业数据管理方法 ...
2026-01-21在数字化商业环境中,数据已成为企业优化运营、抢占市场、规避风险的核心资产。但商业数据分析绝非“堆砌数据、生成报表”的简单 ...
2026-01-20定量报告的核心价值是传递数据洞察,但密密麻麻的表格、复杂的计算公式、晦涩的数值罗列,往往让读者望而却步,导致核心信息被淹 ...
2026-01-20在CDA(Certified Data Analyst)数据分析师的工作场景中,“精准分类与回归预测”是高频核心需求——比如预测用户是否流失、判 ...
2026-01-20在建筑工程造价工作中,清单汇总分类是核心环节之一,尤其是针对楼梯、楼梯间这类包含多个分项工程(如混凝土浇筑、钢筋制作、扶 ...
2026-01-19数据清洗是数据分析的“前置必修课”,其核心目标是剔除无效信息、修正错误数据,让原始数据具备准确性、一致性与可用性。在实际 ...
2026-01-19在CDA(Certified Data Analyst)数据分析师的日常工作中,常面临“无标签高维数据难以归类、群体规律模糊”的痛点——比如海量 ...
2026-01-19在数据仓库与数据分析体系中,维度表与事实表是构建结构化数据模型的核心组件,二者如同“骨架”与“血肉”,协同支撑起各类业务 ...
2026-01-16在游戏行业“存量竞争”的当下,玩家留存率直接决定游戏的生命周期与商业价值。一款游戏即便拥有出色的画面与玩法,若无法精准识 ...
2026-01-16为配合CDA考试中心的 2025 版 CDA Level III 认证新大纲落地,CDA 网校正式推出新大纲更新后的第一套官方模拟题。该模拟题严格遵 ...
2026-01-16在数据驱动决策的时代,数据分析已成为企业运营、产品优化、业务增长的核心工具。但实际工作中,很多数据分析项目看似流程完整, ...
2026-01-15