
“数据已经成为新时代的‘石油’资源。”
最近几个月大数据的激增人气再次显露出来。对于我们这帮搞技术的人士而言,数据始终是贯穿生活始终的核心价值所在。但在过去数年中,它的价值则变得更加透明。无论是智能手机、基础设施所在地的电网体系还是硅谷新兴企业的运作模式,都开始围绕“数据”这一概念大做文章。人们群众纷纷表示,数据代表着新一轮潜在的企业盈利能力。
(当然,电力仍然是一切的保障。试想我们坐在没电的办公室里,盯着手机上即将归零的电池剩余,数据什么的自然只能是浮云。但这好像跟今天的话题没啥关系。)
几十年来,数据已经成为企业运营的润滑剂与推动力。如今,“大数据”这一涉及庞大复杂数据合集计算、整理与分析的模糊概念则带来新的价值增长点,并承诺为企业加速信息向财富的转化过程。
原因在于:随着数据量的爆炸式增长,对其加以利用的可能性也将相应提高。数据自身与生俱来的关联特性既成为前所未有的发展机遇,也带来了诸多极为罕见的技术阻碍。
只要略加分析大家就会发现,发掘数据潜能的最大挑战在于选择理想的大数据解决方案。换言之,我们需要利用大数据来实现大数据保护工作。这跟电影《盗梦空间》的剧情设定如出一辙——利用梦境来改变梦境。
Seculert公司是一家以色列新兴安全企业,其主要发展方向是利用大数据分析技术捕捉企业中的网络威胁。今年十月下旬,他们推出了一款名为“Seculert Sense”的专有引擎,尝试利用Amazon Elastic MapReduce从活动僵尸网络、恶意软件及日志文件等由客户上传到云端的信息中收集数以TB的数据并加以分析。而分析结果将被传输到一款基于Web的安全专用控制面板当中。
研发初衷:加快威胁检测速度、提高防御体系灵活性,使现有安全措施更好地适应不断变化的网络威胁并解决日益壮大的外部网络企业活动所带来的安全难题。
为了了解更多信息,我对该公司创始人Aviv Raff(简称AR)与Dudi Matot(简称DM)进行了一次专访。
我: Seculert公司是如何建立起来的?
DM: 这家公司于2010年诞生,但我们在那之前就已经开始关注这块市场了。
如果把目光投向2000年之初,也就是03到04年之间,那时候恶意软件所针对的还主要是金融类消费者。而2006年左右依托僵尸网络实现的信息扫描与拒绝服务活动则成为主流。到了09、10年,攻击者的目标又开始针对企业环境。当时谷歌公司是第一家明确表示自己受到攻击的企业,据说当时的攻击活动来自中国。其后反应遭遇侵袭的公司逐渐增加,最终达到70多家,大部分安全服务供应商都被牵涉其中。
多数传统安全供应商只向客户提供管理政策或者基于签名的解决方案。他们研发相关工具,而客户则负责配置工作。其它的就不用指望了,方案已经成形,大家只能祈祷这些产品真有拒敌于千里之外的本事。
现在黑客们在入侵企业并获取专有信息方面的技术水平已经越来越高,因此我们一直在努力收集资料,以揪出那些无法被现有系统所发现的恶意活动。
目前大多数遭遇侵袭的企业尚处于懵懂之中,他们没有意识到自己的安全体系已经被攻破。就像一群目光短浅的小羊羔,他们躺在旧技术与旧概念打造的残舍破窑中,还以为自己非常安全。
说到这里,我要感谢以大数据为代表的云计算及其它现代技术。在它们的帮助下,我们才有能力获取以TB计算的海量数据、以分布式方式通过精心开发的代码对其进行处理与关联,并最终拿出复杂而准确的分析结论。
我:您的公司非常重视企业网络之外的安全保护工作。我想自带设备趋势正是成就这一设想的重要因素。
AR: 现在企业员工会以远程方式接入内部网络——从家中、在旅途上、使用自行购买的移动设备等等。这种状况对传统管理方案提出了严峻挑战——过去的工具只允许企业管理属于自己的系统和设备。我们的产品则能够检测到来自外部的、存在安全问题的接入设备。
这套产品不会给企业管理者带来硬件或存储等方面的压力。对管理范围进行扩展其实非常简单——大家可以通过配置直接将日志记录范围从一个月提高到一年,整个调整过程一小时内就能完成。
DM: 许多应用程序及其它技术资产正向云环境转移。越来越多的员工开始以远程及外部方式处理内部事务。事实上继续在网络安全工作中苦苦挣扎已经没有任何好处——针对有限的几种设备进行复杂精密的检测,这实在有点吃力不讨好。相比之下,云环境就要友善得多。由于设备都在服务供应商那边,大家完全不必费心进行管理及维护。
大多数供应商所提供的设备都能带来良好的企业网络覆盖效果——通过网关或者其它机制。Check Point、Palo Alto网络公司等都是不错的选择。但还没有哪家供应商能切实保护远程员工,目前大家只能指望这些员工自发安装杀毒软件并严格遵守安全政策。IT部门正在行动,但他们在安全性方面还没什么实质性进展。目前流行的管理体系相对过去而言实在太过松散。
AR:企业管理者当然明白自己在发展趋势方面的局限性。我们正努力帮助他们勘破这个复杂多变的时代、了解组织之外的真实世界,并把握新型恶意软件对现有安全机制的影响。大家可能已经在保护方案上花掉了数百万美元,但Seculert作为补充性服务绝对物有所值,它能有效弥补现有体系的不足之处。
我:那么Seculert要如何证明自身价值、拓展市场份额?通过宣扬对未知领域的恐惧感吗?新兴企业的立足根本在于处理尚未解决的问题,但如果企业自己根本没意识到问题的存在,又该如何是好?
AR: 企业会定期进行运营状况统计,因此我们相信管理者很清楚自己已经遭受的侵袭,却不了解侵袭的具体情况。他们大多表示“根据分析,企业已经遭遇了安全问题,但我们还不清楚攻击来自哪里、造成何种影响。”
DM: 我们提供免费试用产品。企业可以根据自身情况设定关键词,而我们则将这些关键词与自己的数据库及收集到信息相关联。如果发现了与关键词相匹配的内容,就意味着我们能够成功找到企业现有技术资产中已经发生问题、甚至成为僵尸网络组成部分的对象。这也正是Seculert Echo产品的运作机制。
我们还允许企业客户分析我们的内部管理日志,这样就能检测出针对他们所开展的攻击活动。一旦某种安全漏洞被A所利用,相信很快也会被B、C等更多攻击者所掌握。这就是Seculert Sense产品的意义所在。
我:也就是说随着客户群体不断扩大,Seculert产品的实际表现也会越来越好。
DM: 没错,当然。
我:为什么要以独立的形式推出服务产品,而不是将其整合到现有网络安全公司的主流项目当中呢?我的意思是说,既然二者之间是互补关系,那么合而为一不是更符合逻辑吗?
DM:我们的产品确实是以供应商为中心,而不仅仅针对单一的企业客户。
我:您的意思是,把产品提供给多家安全服务供应商,比把自己捆绑在一家特定供应商要更科学、经济利益也更理想啰?
DM: 正是如此。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
CDA认证:数据时代的职业通行证 当海通证券的交易大厅里闪烁的屏幕实时跳动着市场数据,当苏州银行的数字金融部连夜部署新的风控 ...
2025-06-24金融行业的大数据变革:五大应用案例深度解析 在数字化浪潮中,金融行业正经历着深刻的变革,大数据技术的广泛应用 ...
2025-06-24Power Query 中实现移动加权平均的详细指南 在数据分析和处理中,移动加权平均是一种非常有用的计算方法,它能够根据不同数据 ...
2025-06-24数据驱动营销革命:解析数据分析在网络营销中的核心作用 在数字经济蓬勃发展的当下,网络营销已成为企业触达消费者 ...
2025-06-23随机森林模型与 OPLS-DA 的优缺点深度剖析 在数据分析与机器学习领域,随机森林模型与 OPLS-DA(正交偏最小二乘法判 ...
2025-06-23CDA 一级:开启数据分析师职业大门的钥匙 在数字化浪潮席卷全球的今天,数据已成为企业发展和决策的核心驱动力,数据分析师 ...
2025-06-23透视表内计算两个字段乘积的实用指南 在数据处理与分析的过程中,透视表凭借其强大的数据汇总和整理能力,成为了众多数据工 ...
2025-06-20CDA 一级考试备考时长全解析,助你高效备考 CDA(Certified Data Analyst)一级认证考试,作为数据分析师领域的重要资格认证, ...
2025-06-20统计学模型:解锁数据背后的规律与奥秘 在数据驱动决策的时代,统计学模型作为挖掘数据价值的核心工具,发挥着至关重要的作 ...
2025-06-20Logic 模型特征与选择应用:构建项目规划与评估的逻辑框架 在项目管理、政策制定以及社会服务等领域,Logic 模型(逻辑模型 ...
2025-06-19SPSS 中的 Mann-Kendall 检验:数据趋势与突变分析的利器 在数据分析的众多方法中,Mann-Kendall(MK)检验凭借其对数据分 ...
2025-06-19CDA 数据分析能力与 AI 的一体化发展关系:重塑数据驱动未来 在数字化浪潮奔涌的当下,数据已然成为企业乃至整个社会发展进 ...
2025-06-19CDA 干货分享:统计学的应用 在数据驱动业务发展的时代浪潮中,统计学作为数据分析的核心基石,发挥着无可替代的关键作用。 ...
2025-06-18CDA 精益业务数据分析:解锁企业增长新密码 在数字化浪潮席卷全球的当下,数据已然成为企业最具价值的资产之一。如何精准地 ...
2025-06-18CDA 培训:开启数据分析师职业大门的钥匙 在大数据时代,数据分析师已成为各行业竞相争夺的关键人才。CDA(Certified Data ...
2025-06-18CDA 人才招聘市场分析:机遇与挑战并存 在数字化浪潮席卷各行业的当下,数据分析能力成为企业发展的核心竞争力之一,持有 C ...
2025-06-17CDA金融大数据案例分析:驱动行业变革的实践与启示 在金融行业加速数字化转型的当下,大数据技术已成为金融机构提升 ...
2025-06-17CDA干货:SPSS交叉列联表分析规范与应用指南 一、交叉列联表的基本概念 交叉列联表(Cross-tabulation)是一种用于展示两个或多 ...
2025-06-17TMT行业内审内控咨询顾问 1-2万 上班地址:朝阳门北大街8号富华大厦A座9层 岗位描述 1、为客户提供高质量的 ...
2025-06-16一文读懂 CDA 数据分析师证书考试全攻略 在数据行业蓬勃发展的今天,CDA 数据分析师证书成为众多从业者和求职者提升竞争力的重要 ...
2025-06-16