
要数最近期的研究,业界已出现了一种应用于资安层面的大数据案例;当然利用大数据预测安全趋势并不是新鲜事,笔者亦不是指这一种「传统」的大数据应用案例,笔者这裡指的是一种取自大数据分析结果,并模疑以「人类思考」方式所进行的资安防御功能。
例如某位员工已经出差到外地,其帐号却在公司办公室中登录内联网并浏览重要资料,作为一名网络管理人员,当你知道这一切,你首先会想到:这名员工的帐号被盗了?公司的商业机密正在被盗窃?之所以得出这样的结论,是由于按照正常的逻辑判断,将「出差」与「本地浏览 IP 位置」连结思考所得出的想法,在情理上是矛盾的。专家正寻求方法,并希望机器也能够如同人类一般进行「逻辑思维」。结合大数据技术,今天这种智慧型的解决方案已经成为下一代大数据方案的发展趋势。
大数据技术在今天已经成型并已经运用多年。在外国,不仅 Cisco 和 IBM 这样的传统巨头在进行相关研发,一些新的企业,如 Fireeye、Splunk 等,也凭大数据在 IT 业界渐露头角。
大数据应用在资安分析方面是一项新事物,之所以新,是因为它引入了「列式数据模型」以弥补传统「行式数据模型」的不足,这为资安数据的处理、数据分析提供了新的逻辑思维、新的分析角度,当然亦带来了新的安全价值。
现时资安已经上升至国家战略的一部份,资安应用环境也发生了很大变化,加上可观的市场收益,令这些传统的安全公司痴迷于大数据,并希望利用大数据技术对传统资安产业赋予新的逻辑思维。于是,基于大数据的资安,这个综合了多项技术的新兴事物应运而生,如雨后春笋。纵观这些公司,但凡能崭露头角的,其不仅需要有资安开发经验,还需要对数据採集、处理、分析、应用等有较深的理解,更需要企业有较深的、长期的业务和强大的财政支援来构建大数据的整体逻辑。相信这些安全企业可以借助大数据开启市场新一页,将经验拓展到更为广泛的应用领域。
开源系统开源技术将大大降低成本,同时亦可提高开发自由度。在性能方面,随着开源技术对数据掌控能力不断加强,开源技术将在稳定性、安全性上不断完善和提升;创新方面,围绕开源技术的创新和服务创新已逐渐形成,因而能更快地适应大数据时代的业务改变及快速转型。
分析机构 Gartner 很早之前就已经表态,指出基于大数据分析的安全绝对是对付高级攻击的有效手段,但其「比较復杂」的系统构架让很多专业的资安公司难以涉足。事实上,基于大数据的资安方案已成为现今资安公司展现实力的分水岭,谁先得掌握,谁便将会主宰企业资安市场。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据驱动的业务迭代中,AB 实验系统(负责验证业务优化效果)与业务系统(负责承载用户交互与核心流程)并非独立存在 —— 前 ...
2025-09-23CDA 业务数据分析:6 步闭环,让数据驱动业务落地 在企业数字化转型中,CDA(Certified Data Analyst)数据分析师的核心价值,并 ...
2025-09-23CDA 数据分析师:以指标为钥,解锁数据驱动价值 在数字化转型的浪潮中,“用数据说话” 已成为企业决策的共识。但数据本身是零散 ...
2025-09-23当 “算法” 成为数据科学、人工智能、业务决策领域的高频词时,一种隐形的认知误区正悄然蔓延 —— 有人将分析结果不佳归咎于 ...
2025-09-22在数据分析、金融计算、工程评估等领域,“平均数” 是描述数据集中趋势最常用的工具之一。但多数人提及 “平均数” 时,默认指 ...
2025-09-22CDA 数据分析师:参数估计助力数据决策的核心力量 在数字化浪潮席卷各行各业的当下,数据已成为驱动业务增长、优化运营效率的核 ...
2025-09-22训练与验证损失骤升:机器学习训练中的异常诊断与解决方案 在机器学习模型训练过程中,“损失曲线” 是反映模型学习状态的核心指 ...
2025-09-19解析 DataHub 与 Kafka:数据生态中两类核心工具的差异与协同 在数字化转型加速的今天,企业对数据的需求已从 “存储” 转向 “ ...
2025-09-19CDA 数据分析师:让统计基本概念成为业务决策的底层逻辑 统计基本概念是商业数据分析的 “基础语言”—— 从描述数据分布的 “均 ...
2025-09-19CDA 数据分析师:表结构数据 “获取 - 加工 - 使用” 全流程的赋能者 表结构数据(如数据库表、Excel 表、CSV 文件)是企业数字 ...
2025-09-19SQL Server 中 CONVERT 函数的日期转换:从基础用法到实战优化 在 SQL Server 的数据处理中,日期格式转换是高频需求 —— 无论 ...
2025-09-18MySQL 大表拆分与关联查询效率:打破 “拆分必慢” 的认知误区 在 MySQL 数据库管理中,“大表” 始终是性能优化绕不开的话题。 ...
2025-09-18DSGE 模型中的 Et:理性预期算子的内涵、作用与应用解析 动态随机一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明确:TIF 中的地名有哪两种存在形式? 在开始提取前,需先判断 TIF 文件的类型 —— ...
2025-09-17CDA 数据分析师:解锁表结构数据特征价值的专业核心 表结构数据(以 “行 - 列” 规范存储的结构化数据,如数据库表、Excel 表、 ...
2025-09-17Excel 导入数据含缺失值?详解 dropna 函数的功能与实战应用 在用 Python(如 pandas 库)处理 Excel 数据时,“缺失值” 是高频 ...
2025-09-16深入解析卡方检验与 t 检验:差异、适用场景与实践应用 在数据分析与统计学领域,假设检验是验证研究假设、判断数据差异是否 “ ...
2025-09-16CDA 数据分析师:掌控表格结构数据全功能周期的专业操盘手 表格结构数据(以 “行 - 列” 存储的结构化数据,如 Excel 表、数据 ...
2025-09-16MySQL 执行计划中 rows 数量的准确性解析:原理、影响因素与优化 在 MySQL SQL 调优中,EXPLAIN执行计划是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 对象的 text 与 content:区别、场景与实践指南 在 Python 进行 HTTP 网络请求开发时(如使用requests ...
2025-09-15