京公网安备 11010802034615号
经营许可证编号:京B2-20210330
一起来聊聊这个新职位:大数据安全分析师
找一名具有数据研究经验的安全分析师以应对现代威胁,就如同寻找一只传说中的独角兽。这人儿压根就不存在。可这是真的么?
三大技能来当安全分析师
最近在金融、医疗、外卖等行业层出不穷的数据泄露事件向我们揭示了现代网络犯罪新特点:精于发现以及利用漏洞(哪怕是最细微的安全缺口)。对于恶意活动来说,检测总是来的慢那么半拍,而公司及客户却已为此付出了沉重的代价。
商界领袖开始寻求更多的首席信息安全官(CISOs)及其他安全工作人员,这点已不足为奇,他们想要组织和资产得到有力的保护。而他们为加强网络安全开始越来越多地利用与整合安全分析。因此,安全分析师们需要以下三个技能:
1、安全专业知识:安全分析师必须理解安全数据、事件响应、攻击向量以及更多;
2、数据科学专业知识:安全分析师需要先进的分析技巧,例如使用机器学习、预测分析算法以及知道如何准备分析数据;
3、MapReduce/Spark/Storm/Hive/Pig 专业知识:安全分析师必须能够编码大量的大数据工具,来优化千兆字节的数据分析。
尽管我可以很有信心地告诉你找一个精通所有领域的安全分析师就像找独角兽,这样的人不存在!而事实上,在安全领域找一个只懂其中一个专业的安全专家,也是不可能的。
未来的挑战
因为隐形网络攻击能够进行几个星期、几个月甚至更长时间而不被发现,安全分析师则必须能够在那漫长的时期内识别和分析攻击类型。他们还必须能够运用视觉想象把“点与点”间的数据进行联系,并且从常规中识别出攻击活动。
另一个问题是每天有成千上万的安全事件针对组织机构发布警告——大多数都不是恶意或者有针对性的攻击活动。而区分真正有针对性的攻击和无恶意事件是极其有难度的,除非安全分析师具备相应的技能与能使他们成为入门级数据专家的工具。
当安全分析师能够就大数据提出一个不错的问题,他们便可以发现攻击序列并且更好地理解这些事件对于业务的影响。
安全分析师具有这些技能后可以更好地运用在他们的安全领域:分析安全事故、发现威胁根源并且能够在对手挖出具有更高价值的漏洞前将其识破。
因此,分析师希望利用大数据来应对现代战斗中的威胁,至于仍需磨练的数据探索,则可以遵循以下:
确定攻击的顺序:安全分析师需要分析数据周围事件的异常,通过把信息、用户及业务应用数据包括到内容中去,他们便可得出一个安全事件影响的结论。
提许多问题并迅速得到答案:安全分析师必须进行基于假设和猜想的安全研究调查。他们要根据需求提出尽可能多的问题,然后得到快速响应,并迅速将研究焦点集中于这些响应上面。
从大量数据中获得见解:在许多组织中,IT、用户和业务应用程序的安全事件和审计日志数据每天累计可达10TB。考虑到一个数据泄露时间大致为243天,安全分析师需要对十二个月内的千兆字节数据进行异常和模式检测。
将安全事件转化为业务影响:安全分析师需要对IT、用户及业务应用程序数据及安全事件数据有一个集中的掌握。多结构数据必须共处在一个数据库中进行转化或联系,这样安全调查结果便是其对业务影响的结果。
寻找独角兽
独角兽是神话里的一种动物,但深知安全领域专业知识的安全分析师绝对是存在在现实社会中的。当一个怀揣“十八般武艺”的安全分析师研究大数据安全分析时,你的企业便可掌握一个完整的网络和技术安全风险脉络,并能更快地检测和缓解可能存在的网络攻击。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据分析、业务监控、运营复盘等场景中,列值趋势计算是核心需求之一。无论是分析销售额的月度增长、用户活跃的变化趋势、库存 ...
2026-06-12在数字经济深度渗透的当下,消费者的购买行为已从过去的 “被动接受” 转变为 “主动决策”。流量红利消退、获客成本攀升、用户 ...
2026-06-12CDA三级认证是三个级别中的塔尖,全面考察数据战略、团队领导和复杂项目的综合能力。它所对应的《敏捷数据挖掘》教材,不再局限 ...
2026-06-12在游戏产业的商业逻辑中,付费玩家是支撑游戏生存与发展的核心支柱。行业普遍遵循 “二八定律”:20% 的付费玩家贡献了游戏 80% ...
2026-06-11【核心关键词】企业、定位、传统、产品、互联网、可视化、业务侧、数字化、结构化、数据分析、传统制造业、市场状态、发展空间 ...
2026-06-11 解读《CDA二级教材:量化策略分析(2025)》的全景结构与学习逻辑 ” CDA二级认证是企业招聘数据分析师时最常提及的证书门槛 ...
2026-06-11【核心关键词】药企、可视化、营销、分类、数据分析师、销售数据、业务人员、指导方向、分析报告、营销数据、营销医生 【专访摘 ...
2026-06-10在统计学分析、问卷调研、实验验证、业务复盘等场景中,卡方检验与 T 检验是应用最广泛的两类基础假设检验方法。前者专门处理分 ...
2026-06-10 很多数据分析师每天都在计算指标、制作报表,但当被问到“什么叫指标数据元”“指标数据标准包含哪些核心维度”“指标数据质 ...
2026-06-10在MySQL数据库日常查询、数据统计、后台接口开发、数据导出等场景中,开发者经常需要查询数据表除某几列之外的所有字段。例如查 ...
2026-06-09在Python网络请求、爬虫开发、接口测试、数据抓取等实操场景中,requests库是最常用的第三方请求工具,而content属性是requests ...
2026-06-09 数据分析正在重塑每一个行业。CDA认证的三本官方教材,分别对应Level I、Level II、Level III,为你铺就从业务数据分析到数 ...
2026-06-09在数字财务、智慧财税、业财融合深度推进的当下,传统财务模式下数据标准混乱、业务流程碎片化、知识无法沉淀、系统互通性差等问 ...
2026-06-08随着数字经济深度渗透各行各业,数据正式成为继土地、劳动力、资本、技术之后的第五大生产要素,是企业数字化转型、精细化运营、 ...
2026-06-08 很多数据分析师能熟练写SQL、做透视表,但当被问到“数据是从哪里来的?经过哪些加工才进入数据仓库?ETL具体做了什么?”时 ...
2026-06-08【核心关键词】贷款、报表、课程、专业、建模、缺失值、营销、互联网、银行、办公自动化、数据分析、数据预处理、特征工程、贷 ...
2026-06-05在数据库数据查询、业务报表统计、多表关联分析中,LEFT JOIN左连接是使用率最高的SQL关联查询语句。其核心特性是保留左表全部数 ...
2026-06-05 很多数据分析师能熟练地写SQL、做透视表、算描述性统计,但当被问到“如何预测用户流失概率”“如何归因销量下滑的关键因素 ...
2026-06-05任何一款产品从诞生、普及到最终退出市场,都会遵循一套固定的发展规律,这就是产品生命周期理论。在市场竞争日益激烈、产品迭代 ...
2026-06-04在Excel数据分析、办公统计、业务报表制作场景中,数据透视表是数据汇总、分类统计、快速复盘的核心工具,能够高效完成海量原始 ...
2026-06-04