監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價(jià)咨詢(xún)管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 甲方項(xiàng)目管理系統(tǒng) | 簽約案例 | 客戶(hù)案例 | 在線(xiàn)試用
X 關(guān)閉

大數(shù)據(jù):如何讓信息安全從被動(dòng)走向主動(dòng)

申請(qǐng)免費(fèi)試用、咨詢(xún)電話(huà):400-8352-114

 2013年將是企業(yè)大規(guī)模采用大數(shù)據(jù)技術(shù)的一年。42%的上網(wǎng)行為主管表示其所在的企業(yè)已經(jīng)投資大數(shù)據(jù)技術(shù)或者將在一年內(nèi)進(jìn)行相關(guān)投資。從海量的低價(jià)值密度的結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)中獲取有價(jià)值的信息,已經(jīng)成為企業(yè)上網(wǎng)行為收益的重要組成部分。

大數(shù)據(jù)對(duì)安全廠(chǎng)商而言,意味著海量日志、黑客攻擊更加隱蔽,同時(shí)也是安全技術(shù)水平提升的有效手段。

企業(yè)上網(wǎng)行為管理人員一定不會(huì)對(duì)以下這個(gè)場(chǎng)景感到陌生:一名員工在集團(tuán)上海分公司刷卡進(jìn)入公司內(nèi)部,五分鐘后后臺(tái)系統(tǒng)顯示該員工在北京分公司登錄企業(yè)OA系統(tǒng)。孤立地看,這兩件事都不屬于安全事故,但如果將它們聯(lián)系起來(lái),上網(wǎng)行為人員就會(huì)立刻意識(shí)到問(wèn)題的嚴(yán)重性,一個(gè)人怎么能在五分鐘內(nèi)從上海飛到北京?企業(yè)信息正面臨泄露風(fēng)險(xiǎn)。

以前,如果集團(tuán)的上網(wǎng)行為系統(tǒng)復(fù)雜,各地分公司每天產(chǎn)生的日志數(shù)量繁多,并且不能集中管理,類(lèi)似的安 全威脅就可能淹沒(méi)在幾十萬(wàn)條安全日志里?,F(xiàn)在,借用大數(shù)據(jù)分析,SIEM(安全信息和事件管理)正在讓這些安全隱患無(wú)所遁形。大數(shù)據(jù)在信息安全領(lǐng)域的應(yīng)用包括宏觀(guān)上的網(wǎng)絡(luò)安全態(tài)勢(shì)感知和微觀(guān)上的發(fā)現(xiàn)安全威脅,尤其是APT攻擊上。

一些企業(yè)認(rèn)為應(yīng)該加強(qiáng)對(duì)大數(shù)據(jù)本身的隱私保護(hù),“大數(shù)據(jù)是價(jià)值低密度的數(shù)據(jù),安全廠(chǎng)商沒(méi)有必要保護(hù)大數(shù)據(jù)的安全,而是應(yīng)該利用大數(shù)據(jù)分析來(lái)發(fā)現(xiàn)更多安全威脅,這是安全廠(chǎng)商難得的機(jī)會(huì)”。在他看來(lái),大數(shù)據(jù)分析的技術(shù)難度并不大,安全廠(chǎng)商也可以通過(guò)購(gòu)買(mǎi)或合作獲得,“重要的是分析的邏輯,包括查詢(xún)條件、查詢(xún)時(shí)間的起止點(diǎn)等,這些考驗(yàn)的還是安全廠(chǎng)商的傳統(tǒng)思維”。

“大數(shù)據(jù)給信息安全防護(hù)帶來(lái)的最大改變就是我們通過(guò)自動(dòng)化分析處理與深度挖掘相結(jié)合,可以將之前很多時(shí)候亡羊補(bǔ)牢式的事中、事后處理,轉(zhuǎn)向事前自動(dòng)評(píng)估預(yù)測(cè)、應(yīng)急處理,讓安全防護(hù)真正可以主動(dòng)起來(lái)。

大數(shù)據(jù):如何讓信息安全從被動(dòng)走向主動(dòng)

【推薦閱讀】

網(wǎng)管軟件專(zhuān)區(qū)

 ◆網(wǎng)絡(luò)管理維護(hù)技巧:實(shí)現(xiàn)VLAN環(huán)境下DHCP服務(wù)

網(wǎng)管員技巧:學(xué)會(huì)限制路由器多臺(tái)電腦上網(wǎng)

網(wǎng)絡(luò)管理維護(hù)技巧:路由器故障排除技巧

上網(wǎng)行為運(yùn)維管理專(zhuān)區(qū)

本文來(lái)自互聯(lián)網(wǎng),僅供參考
發(fā)布:2007-04-15 10:02    編輯:泛普軟件 · xiaona    [打印此頁(yè)]    [關(guān)閉]
相關(guān)文章: