链接 大数据安全分析重塑安全防护架构

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:dabei008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  启明星辰泰合产品本部产品总监叶蓬认为,安全数据的大数据化、传统安全分析面对新型威胁的缺陷、情境感知和智能安全的发展大势,使得大数据安全分析迅速进入了网络安全领域。而一旦网络安全遇到大数据安全分析,就必然被深刻地影响并重塑。这种重塑体现在安全防护架构、安全分析体系和业务模式等诸多方面。在大数据安全分析重塑安全防护架构方面,叶蓬认为主要体现在以下六个方面。
  一是大数据安全分析重塑SIEM和安管平台。
  在所有网络安全领域中,大数据安全分析对安全管理平台(SOC平台、安管平台)和安全信息与事件分析(SIEM)系统的影响最为深远。
  传统的SIEM和安管平台由于其核心的安全事件采集、分析及存储引擎的架构是针对中小数据集合而设计的,在面对大数据的时候运行乏力,难以为继。SIEM和安管平台都具有安全事件(日志)的采集、存储、分析、展示等几个过程,正好与大数据分析的收集、存储、分析和可视化过程完全相同。因此,SIEM和安管平台天然具有应用大数据分析技术的特质。而将传统SIEM和安管平台的安全事件采集、分析及存储引擎更换为大数据分析引擎后,SIEM和安管平台被带到了一个全新的高度,进入大数据时代。
  大数据安全分析技术的运用已经成为未来SIEM和安管平台的关键技术发展趋势之一。
  二是大数据安全分析推动高级威胁检测。
  传统的安全分析是构建在基于特征的检测基础之上的,只能做到知所已知,难以应对高级威胁的挑战。而要更好地检测高级威胁,就需要知所未知,这也就催生了诸如行为异常分析技术的发展。行为异常分析的本质就是一种机器学习,自动建立起一个正常的基线,从而去帮助分析人员识别异常。面对天量的待分析数据,要想达成理想的异常分析结果,借助大数据分析技术成为明智之举。
  同时,为了对抗高级威胁,还需要有长时间周期的数据分析能力,而这正是大数据分析的优势所在。
  此外,安全分析人员在进行高级威胁检测的过程中需要不断地对感兴趣的安全数据进行数据勘探,而要针对天量数据实现即席的交互式分析,需要有强大的数据查询引擎,这同样也是大数据分析的优势所在。
  三是大数据安全分析促进欺诈检测。
  客户业务的日益复杂和线上业务的不断丰富,使得欺诈检测遭遇了前所未有的挑战。现代的欺诈检测系统大都具备基于行为轮廓的异常检测能力,而对天量的用户、账号、实体、业务的访问行为信息进行建模绝非易事,大数据技术的引入有助于提升建模过程的速度和准确度。大数据安全分析技术正在重塑欺诈检测系统。
  四是大数据安全分析增强各类安全产品。
  除了前面提及的已经显著受到大数据技术影响的安全防护系统之外,很多传统的安全防护系统也同样正在引入大数据安全分析技术。
  借助大数据安全分析技术,DLP系统将变得更加智能,不仅能够对已经标定的敏感信息进行检测,还能对用户使用数据的行为过程进行建模,从而针对更多地难以进行简单标定的敏感信息的访问进行异常检测。
  借助大数据安全分析技术,通过对DAM系统收集到的海量数据库访问日志进行业务建模,从而识别用户的业务违规,使得DAM系统的价值得到进一步提升。
  借助大数据安全分析技术,能够实现针对IAM和4A系统的用户违规智能审计。通过对IAM和4A系统的海量用户访问日志进行建模和机器学习,发现小概率的异常事件。
  借助大数据安全分析技术,还能够提升静态应用安全测试(SAST)系统的检测速率,并能够通过高效地聚类/分类等算法更好地寻找应用系统的安全漏洞。
  五是大数据安全分析激发网络威胁情报分析与协作。
  随着高级威胁的日益泛滥,尤其是网络空间安全对抗逐步上升到专门组织、国家层面,很多传统的犯罪分析和军事战争的理论及战略战术被不断引入网络空间安全之中。这其中,最显著的一个趋势就是网络威胁情报的兴起。
  Gartner认为,威胁情报是一种基于证据的知识,包括了情境、机制、指标、隐含和实际可行的建议。威胁情报描述了现存的、或者是即将出现针对资产的威胁或危险,并可以用于通知主体针对相关威胁或危险采取某种响应。
  威胁情报最大的好处就是能够直接作用于企业和组织的安全防护设施,实现高效快速的威胁检测和阻断。
  但是威胁情报信息的获得绝非易事。专业的威胁情报服务提供商能够采集互联网上的各种数据,既包括浅层Web,也包括深层Web,甚至是暗网(Dark Web)的数据,抑或是授权客户的数据,然后基本上都利用大数据分析技术产生有关攻击者的威胁情报信息。
  谁也不可能独立获得最全的威胁情报,就像我们的反恐或者犯罪调查一样,各个情报组织间的合作至关重要。网络威胁情报亦是如此。利用大数据分析技术,有的厂商建立起一个威胁情报的分享和协作平台,进行威胁情报的交换,更大限度地发挥情报的价值。
  简言之,借助大数据安全分析技术,威胁情报分析与共享这个新兴的安全分析领域获得了突飞猛进的进步,当前正处于聚光灯下。
  六是大数据安全分析造就大数据安全分析平台。
  大数据安全分析不仅重塑着传统的安全防护系统,催化着威胁情报,有时候也显性化地表现为一个专有的分析平台。
  如前所述,大数据安全分析不是一个产品分类,而代表一种技术,各种安全产品都能够运用大数据安全分析技术。在一个较为完备的基于大数据安全分析的解决方案中,通常会有一个大数据安全分析平台作为整个方案的核心部件,承载大数据分析的核心功能,将分散的安全要素信息进行集中、存储、分析、可视化,对分析的结果进行分发,对分析的任务进行调度,将各种分散的安全分析技术整合到一起,实现各种技术间的互动。此时,通常意义上的SIEM(安全信息与事件分析系统)、安全运营中心(SOC、安管平台)、DLP(数据防泄露系统)、4A系统(认证、账号、授权、审计)等都在这个大数据安全分析平台之下。
其他文献
这一段时间看来,甲骨文公司对中小企业市场真是越来越重视了:又是发布ERP云成长型企业解决方案,又是发布面向中小型企业两款数据库一体机——Oracle数据库机X6-2S和Oracle数据库机X6-2M。其中,Oracle数据库机X6-2S为入门级数据库机,可用于部署单一数据库。Oracle数据库机X6-2M为中端数据库机,可用于多个数据库的集中部署。  性能极致而又高端的数据库一体机曾经被认为是大中
在经济增速减缓,各行业都处于面临新挑战和激烈竞争的大环境下,企业要想稳定发展并确保盈利性增长则是难上加难。而不少大型企业早就开始将IT、文印等非核心业务外包,以减少固定资产,提高生产力并降低成本。如深受企业欢迎的富士施乐打印管理服务,不仅能优化打印环境、提高生产力,还能降低运营成本。目前,富士施乐又率先推出了创新型文件管理外包咨询服务——新一代打印管理服务,全新服务可整合企业管理文印设备,优化文印
高伟达总部位于北京,并在上海、南京、成都、深圳、武汉、广州、厦门等多地设分公司和软件中心,服务面覆盖全国,以期在更短的时间内为所有的客户提供迅速、高效的技术服务。  创领未来,高伟达的目标一直纯粹、简单且坚定,那就是希望以持续的变革和创新,与客户一起从金融互联网迈向互联网金融。  说易行难,高伟达深知这个道理。所以,公司选择业务深耕与产品创新,坚定执着,专注极致,力求用产品和业务证明高伟达与客户共
大数据技术正在各个行业得到越来越多应用,大数据是否会带来大威胁,甚至大灾难?作为一家在大数据安全领域耕耘多年的厂商,让我们听听杭州合众的说法。  可以说,只要有信息系统存在,就会存在信息安全问题;只要出现创新的信息技术,就会增加信息安全的风险。  当大数据技术正在各个行业得到越来越多应用的时候,是否有人意识到,大数据或许会带来大威胁,甚至大灾难?  如果说大数据技术已经逐渐成长、成熟,那么针对大数
雷蛇11月13日正式在香港上市挂牌,开盘报5.12港元,相比较3.88港元的发行价上涨31.96%,总市值超450亿港元。金利丰证券研究部执行董事黄德几认为,今日雷蛇升势会较招股价上涨约30%至60%,最高不会超过6.2港元。根据此前雷蛇发布的公告内容显示,其发行价厘定为每股3.88港元,发行10.63亿股,募集资金39.31亿港元。  雷蛇共接获22.76万份有效申请,认购共309.77亿股香港
“戊戌变法”领导者之一梁启超曾在《少年中国说》中写道:“少年智则国智,少年富则国富,少年强则国强。”作为祖国未来的希望,青少年的教育一直是人们关注的话题。  8月7日,“第26届中国儿童青少年威盛中国芯HTC计算机表演赛”(以下简称“表演赛”)成果汇报和颁奖暨人工智能科普教育战略发布在北京航天航空大学体育馆落下帷幕。威盛电子全球副总裁徐涛上台致辞表示,表演赛将始终以信息技术普及教育为宗旨,凭借威盛
金伦数码图文(以下简称金伦)成立于2003年,总部位于昆明。与当地两千多家提供打印、复印的影印店不同,它最主要的业务是打印输出工程设计图纸、地理勘测信息图等大幅面图纸。  2017年春节刚过,当大多数人还沉浸在节日的气氛中时,金伦的店面却异常忙碌。春节刚结束,公司就承接了总面积超过5万平方米的工程图纸输出项目。客户不仅对输出质量要求很高,还将完工时间限定在一个月以内。放在以前,这样的工作量需要耗费
毫无疑问,公有云所具有的敏捷、灵活以及按需扩展模式,使之成为了当今IT世界的赢家。不过我们也从趋势中看到了一些变化。IDC预计,到2017年底,80%的企业IT组织将承诺实现混合云架构,在亚太及日本地区,70%的企业将采用混合云。  为什么亚太及日本地区的企业对混合云有强烈的需求?从市场角度看,亚太及日本地区的业务,可以说是全球最复杂的地区,各个国家之间的经济技术发展存在较大差异,导致市场阶段也有
本报讯 网络安全厂商准能科技公司(Forcepoint)近日宣布,在成功地集成了云技术,并且对其Stonesoft技术进行了持续升级后,其下一代防火墙(NGFW)Stonesoft NGFW 正式升级到6.1版本。该款产品获得了NSS实验室“推荐级”认证的Stonesoft NGFW6.1防火墙,将防护扩展到了云端,能给用户带来更高的安全性、可升级扩展性,以及更好的运行效率,可以进行中心化部署和安
博科(Brocade)是如假包换的网络厂商,从最早的存储网络到现在的“新IP”战略,博科的网络产品覆盖面越来越广泛。不过,细心的人可能注意到了,博科近两年发布交换机、路由器等硬件产品似乎越来越少,以前动不动就强调其硬件产品可以提供多少个端口、性能如何强大、扩展如何方便,而现在则明显“变软”,更多地谈论软件定义、开源软件、网络运维和管理等。  6月2日,博科推出了Brocade Workflow C