
大数据or安全 企业风险管控的变革之始
如今,企业中用来检测高级安全威胁和支持业务发展的数据量呈指数级增长,与此同时企业安全管理人员也经常被要求要整合不同来源和连接点的数据,并对可能出现的网络攻击或数据泄露进行检测。这种依赖于手动操作来梳理庞大的数据是导致关键问题无法得到及时处理的主要原因之一,这也解释了为何“大数据的安全”常被认为是个烫手山芋,尽管它在企业安全中低调地扮演着重要角色。
大数据安全领域的噱头不少,虽然它通常被应用在刺激企业营收的文案中,但是大数据代表了安全从业者需要面对巨大的挑战。一些规则犹如雨后春笋般出现,如PCI DSS 3.0,NIST,FISMA等。安全状态评估更为频繁,而不断增加的网络攻击也使安全问题更棘手。在Gartner Neil MacDonald 2012年3月的文章《信息安全正成为大数据分析难题》中,作者写道:“到2016年,企业信息安全组织分析的数据量每年都将翻倍。届时,40%的企业都会主动分析至少10T的数据用于搜集信息安全情报,较之2011年,涨幅将近3%。”
为确保实现合适的聚合,许多组织都依赖多个基于大型数据存储的工具,(例如,欺诈和数据丢失防护、漏洞管理、SIEM)以生成必要的安全数据。这只会增加要分析,标准化和优先的数据服务的数量,速度和复杂度。这和自适应验证不同,自适应验证被用于支付行业里防御诈骗的行为模式自动分析,而许多常用的安全工具都缺乏自助分析的能力。要被分析的安全数据规模也变得太庞大太复杂,从而难以掌控。现在要拼凑一幅可行的蓝图需要几个月甚至几年的时间。
不幸的是,依赖手动操作来梳理这么庞大的数据导致重要事情无法得到及时处理的主要原因之一。根据2013年 Verizon 数据泄露调查报告统计,69%的数据泄露都是由第三方组织发现的,而并非通过内部资源发现。
其实,安全工作的最终目的是减少攻击者可以利用的软件或网络配置漏洞的缺陷。大数据集有助于把指定的行为放到语境中,但是还存在一些要克服的技术挑战。在大型数据存储中运行的传统安全工具也会把业务临界纳入考虑之中,以便处理大型数据集时做优先纠正的操作。
这就引出了一个问题,企业如何才能在不雇佣大量新员工的前提下利用大数据安全呢?
虽然安全产品的监控产生了大数据,但是根本上来说这只是手段而不是目的。最终,信息安全的决策的制定应该是源自于从数据中得出优先可操作的洞察力。为了实现这个目的,需要大量的安全数据和企业的业务关键性的风险或组织关联起来。如果没有基于风险管理的方式,企业可能把有价值的IT资源浪费到解决无关紧要的漏洞上。而且,需要过滤庞大的安全数据来判断与特定持股人的责任相关的信息。在大数据利用方面,没有谁的需求和目的是完全相同的。
为了应对大数据的安全性,实现可持续的诊断,进步组织正在利用大数据风险管理系统将很多用手动操作的劳动密集型任务转为自动操作。这些系统互相连接数据库安全和IT工具,对其产生的数据进行持续关联和评估,从而采取预防式的主动防护措施。反过来,这样又让企业可以实现一个闭合式,基于风险的自动纠正进程。这样可以节约大量的时间和成本,提高准确度,缩短修复周期,而且能提升整体运行效率。
大数据风险管理系统使企业能够把威胁和漏洞变得可视化和可操作,同时也让他们可以在安全规则被破坏前,优先解决高风险的安全问题。最终,将网络攻击的影响降到最低。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
CDA 数据分析师报考条件全解析:开启数据洞察之旅 在当今数字化浪潮席卷全球的时代,数据已成为企业乃至整个社会发展的核心驱 ...
2025-07-01深入解析 SQL 中 CASE 语句条件的执行顺序 在 SQL 编程领域,CASE语句是实现条件逻辑判断、数据转换与分类的重要工 ...
2025-07-01SPSS 中计算三个变量交集的详细指南 在数据分析领域,挖掘变量之间的潜在关系是获取有价值信息的关键步骤。当我们需要探究 ...
2025-07-01CDA 数据分析师:就业前景广阔的新兴职业 在当今数字化时代,数据已成为企业和组织决策的重要依据。数据分析师作为负责收集 ...
2025-06-30探秘卷积层:为何一个卷积层需要两个卷积核 在深度学习的世界里,卷积神经网络(CNN)凭借其强大的特征提取能力 ...
2025-06-30探索 CDA 数据分析师在线课程:开启数据洞察之旅 在数字化浪潮席卷全球的当下,数据已成为企业决策、创新与发展的核心驱 ...
2025-06-303D VLA新范式!CVPR冠军方案BridgeVLA,真机性能提升32% 编辑:LRST 【新智元导读】中科院自动化所提出BridgeVLA模型,通过将 ...
2025-06-30LSTM 为何会产生误差?深入剖析其背后的原因 在深度学习领域,LSTM(Long Short-Term Memory)网络凭借其独特的记忆单元设 ...
2025-06-27LLM进入拖拽时代!只靠Prompt几秒定制大模型,效率飙升12000倍 【新智元导读】最近,来自NUS、UT Austin等机构的研究人员创新 ...
2025-06-27探秘 z-score:数据分析中的标准化利器 在数据的海洋中,面对形态各异、尺度不同的数据,如何找到一个通用的标准来衡量数据 ...
2025-06-26Excel 中为不同柱形设置独立背景(按数据分区)的方法详解 在数据分析与可视化呈现过程中,Excel 柱形图是展示数据的常用工 ...
2025-06-26CDA 数据分析师会被 AI 取代吗? 在当今数字化时代,数据的重要性日益凸显,数据分析师成为了众多企业不可或缺的角色 ...
2025-06-26CDA 数据分析师证书考取全攻略 在数字化浪潮汹涌的当下,数据已成为企业乃至整个社会发展的核心驱动力。数据分析师作 ...
2025-06-25人工智能在数据分析的应用场景 在数字化浪潮席卷全球的当下,数据以前所未有的速度增长,传统的数据分析方法逐渐难以满足海 ...
2025-06-25评估模型预测为正时的准确性 在机器学习与数据科学领域,模型预测的准确性是衡量其性能优劣的核心指标。尤其是当模型预测结 ...
2025-06-25CDA认证:数据时代的职业通行证 当海通证券的交易大厅里闪烁的屏幕实时跳动着市场数据,当苏州银行的数字金融部连夜部署新的风控 ...
2025-06-24金融行业的大数据变革:五大应用案例深度解析 在数字化浪潮中,金融行业正经历着深刻的变革,大数据技术的广泛应用 ...
2025-06-24Power Query 中实现移动加权平均的详细指南 在数据分析和处理中,移动加权平均是一种非常有用的计算方法,它能够根据不同数据 ...
2025-06-24数据驱动营销革命:解析数据分析在网络营销中的核心作用 在数字经济蓬勃发展的当下,网络营销已成为企业触达消费者 ...
2025-06-23随机森林模型与 OPLS-DA 的优缺点深度剖析 在数据分析与机器学习领域,随机森林模型与 OPLS-DA(正交偏最小二乘法判 ...
2025-06-23