国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

大數(shù)據(jù)加強企業(yè)信息安全 從收集大數(shù)據(jù)開始
2012-11-24   紅黑聯(lián)盟

為了從安全的角度來對付“大數(shù)據(jù)”,企業(yè)應該怎么做?很多企業(yè)會希望整合大量不同的數(shù)據(jù)源,但大部分企業(yè)沒有這樣做的原因在于:這是一個長期而具有挑戰(zhàn)性的過程。

為了利用大數(shù)據(jù)來加強企業(yè)信息安全,我們需要部署哪些技術和流程?日志管理?SIEM部署?我們需要進行什么樣的培訓?保護數(shù)據(jù)中心需要怎么做?在本文中,筆者將提供現(xiàn)實的建議,讓企業(yè)信息安全團隊知道他們必須部署什么樣的技術以及必須部署什么樣的流程以充分利用大數(shù)據(jù)。

什么是大數(shù)據(jù)?為什么它對信息安全意義重大?

就像電影《黑客帝國》中的感知機器人或者《終結者》電影中的Skynet一樣,現(xiàn)在的大數(shù)據(jù)環(huán)境由大規(guī)模并行處理數(shù)據(jù)庫產(chǎn)品(不過所幸的是,它們沒有自我感知能力)組成,這些產(chǎn)品通過處理PB級到ZB級看似不同的數(shù)據(jù)來創(chuàng)建趨勢和數(shù)據(jù)映射。通過建立這種宏觀層面的信息,大數(shù)據(jù)可以讓企業(yè)了解到他們的產(chǎn)品是如何以前所未有的經(jīng)濟理解水平在運行。也就是說,通過以新方式來結合和分析海量數(shù)據(jù),我們可以實現(xiàn)新的業(yè)務洞察力。

雖然大數(shù)據(jù)在商業(yè)世界有很多有價值的應用,重要的是要記住,這些大數(shù)據(jù)信息對于企業(yè)信息安全團隊同樣具有價值。那么,安全團隊應該怎樣利用大數(shù)據(jù)以加強企業(yè)安全,同時抵御內(nèi)部和外部威脅?

保護大數(shù)據(jù):基礎設施準備

首先,對于利用大數(shù)據(jù)系統(tǒng)來分析企業(yè)內(nèi)活動的安全工具,企業(yè)安全團隊必須了解傳統(tǒng)安全修復工具和它們之間的基礎設施差異。在現(xiàn)在的企業(yè)安全辦公室,我們并不難找到報告不同類型安全數(shù)據(jù)(試圖查找問題的安全分析師會對這些數(shù)據(jù)感興趣)的各種安全工具,日志記錄工具、安全監(jiān)控工具、外圍安全設備、應用程序訪問控制設備、配置系統(tǒng)、供應商風險分析程序、GRC產(chǎn)品等,這些工具收集了大量信息,企業(yè)安全團隊必須分解和規(guī)范化這些信息以確定安全風險。

雖然這些傳統(tǒng)工具針對其特定類型的控制提供了數(shù)據(jù)視圖,但這些系統(tǒng)的輸出往往不是統(tǒng)一的,又或者這些數(shù)據(jù)被分解成匯總數(shù)據(jù),并被輸入到一個或者多個SIEM 工具以在視覺上顯示安全團隊感興趣的預定事件。一旦確定了某個趨勢或者潛在事故,安全專業(yè)人士團隊就必須從大量輸出數(shù)據(jù)中篩選出證據(jù)以發(fā)現(xiàn)任何未經(jīng)授權或惡意的活動。對于安全管理而言,這種“松散結合”的方法通常可行,但它速度很慢,很容易錯過良好偽裝的惡意事件,并且要在對大量歷史數(shù)據(jù)進行收集、分析和總結后,才能發(fā)現(xiàn)嚴重的安全事件。

相比之下,大數(shù)據(jù)安全環(huán)境的創(chuàng)建需要依賴于前面提到的工具,為安全信息輸入單一邏輯大數(shù)據(jù)安全信息倉庫。這種倉庫的優(yōu)勢在于,它將數(shù)據(jù)作為更大的安全生態(tài)系統(tǒng)的一部分,這個安全生態(tài)系統(tǒng)具有強大的分析和趨勢分析工具來識別威脅,威脅需要通過檢查多個數(shù)據(jù)集才能被確認,而不像傳統(tǒng)的方法那樣 ---安全團隊通過虛擬放大鏡來篩選松散耦合的數(shù)據(jù)集。

保護大數(shù)據(jù):基礎設施支持

當然在其核心,這種新環(huán)境將需要對基礎設施進行調(diào)整,使其能夠收集和分析數(shù)據(jù)。

為了創(chuàng)建支持大數(shù)據(jù)環(huán)境的基礎設施,我們需要一個安全且高速的網(wǎng)絡來收集很多安全系統(tǒng)數(shù)據(jù)源,從而滿足大數(shù)據(jù)收集要求。鑒于大數(shù)據(jù)基礎設施的虛擬化和分布式性質(zhì),企業(yè)需要將虛擬網(wǎng)絡作為底層通信基礎設施。此外,從承載大數(shù)據(jù)的角度來看,在數(shù)據(jù)中心和虛擬設備之間使用VLAN等技術作為虛擬主機(已經(jīng)部署了虛擬交換機)內(nèi)的網(wǎng)絡是最佳選擇。由于防火墻需要檢查通過防火墻的每個會話的每個數(shù)據(jù)包,它們成了大數(shù)據(jù)快速計算能力的瓶頸。因此,企業(yè)需要分離傳統(tǒng)用戶流量與構成大數(shù)據(jù)安全數(shù)據(jù)的流量。通過確保只有受信任的服務器流量流經(jīng)加密網(wǎng)絡通道以及消除之間的傳統(tǒng)基礎設施防火墻,這個系統(tǒng)就能夠以所需要的不受阻礙的速度進行通信。

接著,這個安全數(shù)據(jù)倉庫的虛擬服務器需要受到保護。最好的做法是,確保這些服務器按照NIST標準進行加強,卸載不必要的服務(例如FTP 工具)以及確保有一個良好的補丁管理流程。鑒于這些服務器上的數(shù)據(jù)的重要性,我們還需要為大數(shù)據(jù)中心部署備份服務。此外,這些備份還必須加密--無論是通過磁帶介質(zhì)還是次級驅動器的備份,畢竟在很多時候,安全數(shù)據(jù)站點發(fā)生數(shù)據(jù)泄露事故都是因為備份媒介的丟失或者被盜。另外,應該定時進行系統(tǒng)更新,同時,為了進行集中監(jiān)控和控制,還應該部署具有正式運營中心的系統(tǒng)監(jiān)視工具。

大數(shù)據(jù)安全:整合現(xiàn)有工具和流程

為了確保大數(shù)據(jù)安全倉庫位于安全事件生態(tài)系統(tǒng)的頂端,我們還必須整合現(xiàn)有安全工具和流程。當然,這些整合點應該平行于現(xiàn)有的連接,因為企業(yè)不能為了大數(shù)據(jù)的基礎設施改組而放棄其安全分析功能。對于一項新部署,最好的方法是盡量減少連接數(shù)量—通過連接企業(yè)和/或業(yè)務線的SIEM工具的輸出到大數(shù)據(jù)安全倉庫。由于這些數(shù)據(jù)已經(jīng)被預處理,它將允許企業(yè)開始測試其分析算法與加工后的數(shù)據(jù)集。

在與安全信息和事件管理工具的整合工作完成后,初始趨勢和事件將開始顯現(xiàn),我們還需要開發(fā)一個程序來去耦SIEM工具的輸入使其直接進入倉庫。最好的做法是為輸入選擇一個良好定義的標準化數(shù)據(jù)格式,這將大大較少所需要的整合和規(guī)范化步驟,確保對數(shù)據(jù)倉庫改善后的分析算法的持續(xù)驗證。

隨著時間的推移,改進的分析功能將使數(shù)據(jù)倉庫成為企業(yè)安全工具的主要收集點,企業(yè)的安全辦公室將擁有對安全事件分析的單一入口點。

最后,由于大數(shù)據(jù)在一個新的不同的環(huán)境運行,我們還需要為安全辦公人員定制一個培訓計劃。培訓計劃應該著眼于新開發(fā)的分析和修復過程,因為安全大數(shù)據(jù)倉庫將通過這些過程來標記和報告不尋常的活動和網(wǎng)絡流量。大數(shù)據(jù)生態(tài)系統(tǒng)的實際操作有著非常標準化的功能,未經(jīng)授權的更改或者訪問將很容易被發(fā)現(xiàn)。

大數(shù)據(jù)將為安全團隊帶來新的工作方式,而不會出現(xiàn)科幻電影中“機器接管人類”的戲劇化的一幕。通過了解大數(shù)據(jù)的優(yōu)勢、制定切合實際的目標以及利用現(xiàn)有安全技術的優(yōu)勢,安全管理人員將會發(fā)現(xiàn)他們在大數(shù)據(jù)進行的投資是值得的。

熱詞搜索:

上一篇:先知先覺的數(shù)里淘金 電商行業(yè)的大數(shù)據(jù)作為
下一篇:Imation存儲助中小企業(yè)昂首邁入大數(shù)據(jù)時代

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品看片| 在线观看日韩www视频免费 | 亚洲人成绝费网站色www| 看欧美日韩国产| 亚洲成色777777女色窝| 欧美久久久久久| 亚洲欧美第一页| 亚洲第一色中文字幕| 欧美日在线观看| 久久精品国产77777蜜臀| 亚洲观看高清完整版在线观看| 欧美精品在线极品| 欧美一区视频在线| av成人福利| 一区免费在线| 欧美天天综合网| 久久综合色播五月| 国产精品99久久久久久有的能看| 国产区日韩欧美| 欧美日韩色一区| 久久久久久久精| 亚洲视频中文| 91久久黄色| 国产亚洲一本大道中文在线| 欧美伦理视频网站| 久久久99免费视频| 亚洲在线1234| 亚洲另类自拍| 尤物yw午夜国产精品视频| 国产精品成人午夜| 免费欧美在线| 久久在线免费观看| 午夜视频在线观看一区| aaa亚洲精品一二三区| 狠狠综合久久| 国产视频一区在线观看| 欧美日韩第一页| 免费在线亚洲| 久久久水蜜桃av免费网站| 亚洲欧美www| 亚洲午夜黄色| 亚洲午夜精品久久久久久浪潮| 亚洲人体影院| 在线成人www免费观看视频| 国产精品网站在线观看| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 国产精品高潮呻吟久久| 免费观看一区| 美女图片一区二区| 裸体歌舞表演一区二区| 久久综合99re88久久爱| 欧美一区二区视频观看视频| 亚洲女人av| 亚洲免费在线精品一区| 亚洲视频精品| 亚洲天天影视| 亚洲免费在线观看| 欧美在线999| 久久久久久久999| 久久久久国产精品午夜一区| 久久久国产精品亚洲一区| 久久先锋资源| 欧美精品久久久久a| 欧美激情小视频| 欧美日韩色一区| 国产精品成人v| 国产女人水真多18毛片18精品视频| 国产精品午夜在线| 国内精品久久久久影院色| 一区二区视频免费在线观看| 亚洲国产精品第一区二区三区| 18成人免费观看视频| 亚洲精品一区二区三区av| 在线视频一区二区| 欧美亚洲一区在线| 免费观看国产成人| 国产精品美女久久久| 国产视频在线观看一区二区三区| 亚洲丶国产丶欧美一区二区三区| 99精品免费视频| 性色av一区二区三区| 免费人成精品欧美精品| 国产精品va| 在线观看日韩av电影| 一区二区三区www| 久久精品盗摄| 欧美日韩福利视频| 黄色在线成人| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲视频一起| 久久久中精品2020中文| 欧美精品九九| 国产主播精品| 中文日韩欧美| 午夜精品视频一区| 欧美久久久久久久| 国产欧美精品久久| 亚洲激情视频网| 亚洲一区二区黄| 美女成人午夜| 国产精品成人一区二区| 激情欧美一区二区三区在线观看| 亚洲天堂视频在线观看| 蜜臀va亚洲va欧美va天堂| 欧美久久成人| 亚洲第一福利在线观看| 午夜电影亚洲| 欧美性色视频在线| 亚洲精一区二区三区| 久久视频在线视频| 国产欧美一区二区精品仙草咪| 99一区二区| 欧美高清你懂得| 在线欧美一区| 久久九九热免费视频| 国产日韩欧美在线| 香蕉久久夜色精品| 国产精品福利片| 亚洲午夜激情网站| 欧美日韩国产一中文字不卡| 亚洲第一福利社区| 久久精品日韩一区二区三区| 国产欧美精品一区| 亚洲午夜成aⅴ人片| 欧美偷拍一区二区| 一本色道88久久加勒比精品| 欧美美女福利视频| 亚洲美女免费精品视频在线观看| 女仆av观看一区| 最新国产成人在线观看| 免费的成人av| 91久久精品一区二区别| 欧美v日韩v国产v| 亚洲国产精品久久久久| 久久尤物视频| 在线观看欧美成人| 久久综合狠狠| 亚洲国产免费| 欧美日韩三区四区| 亚洲视频福利| 国产视频亚洲精品| 久久久久综合网| 亚洲成人中文| 欧美日韩国产综合久久| 亚洲桃色在线一区| 国产欧美日韩精品丝袜高跟鞋| 欧美亚洲一区二区在线观看| 国语自产精品视频在线看| 你懂的国产精品| 夜夜嗨av一区二区三区网页 | 欧美午夜片在线观看| 亚洲一区在线观看视频| 国产麻豆精品theporn| 久久亚洲捆绑美女| 夜夜爽av福利精品导航| 国产精品欧美精品| 久久久一二三| 亚洲最新在线视频| 国产精品一区二区欧美| 久久综合九色九九| 亚洲美女黄色| 国产欧美精品日韩区二区麻豆天美| 久久亚洲欧美| 亚洲天堂视频在线观看| 韩国av一区二区三区四区| 免费在线观看一区二区| 亚洲一区影院| 亚洲成人资源网| 国产精品一区免费在线观看| 久久影院午夜片一区| 一二三四社区欧美黄| 激情久久久久久| 国产精品久久久久毛片软件| 美日韩在线观看| 午夜伦欧美伦电影理论片| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲最新色图| 国内精品久久久| 欧美色图麻豆| 噜噜噜91成人网| 亚洲图片欧美日产| 狠狠色狠狠色综合系列| 欧美性大战久久久久| 欧美一区国产一区| 亚洲国产小视频| 国产精品亚洲成人| 欧美成人中文字幕| 欧美亚洲一区二区三区| 在线精品国产欧美| 国产乱码精品一区二区三区五月婷| 免费国产一区二区| 久久久另类综合| 欧美一区二区精品在线| 在线视频你懂得一区二区三区| 伊人久久噜噜噜躁狠狠躁| 国产日韩一区二区| 国产精品三上| 国产精品欧美风情| 欧美日韩一区成人| 欧美日韩一区二区三区在线观看免|