京公网安备 11010802034615号
经营许可证编号:京B2-20210330
解铃还须系铃人:大数据时代的安全交给大数据
经过近几年的发展大数据已经不再是一个被炒作的概念。金融、物流、能源等行业对大数据的拥抱愈发紧密。不过随着大数据的普及,各种组织机构的网络安全,也受到了前所未有的威胁挑战,信息泄露逐渐成为重灾区。
瀚思安信联合创始人董昕告诉记者:“传统的安全防御手段逐渐失效,基于黑白名单的手段除了跟不上安全威胁的变化外,还会产生误报现象;基于签名、规则、认证的模型都已经失效。”
无独有偶,随着企业移动化和云时代的到来,IT部门的控制力度也在不断减弱。
以单机杀毒为代表的安全网络1.0时代、病毒网络化、恶意木马、网络攻防为代表的网络安全2.0时代都已经过去;以防止高APT攻击、欺诈和云安全的3.0时代正在来到。
据Gartner报告称,到2016年,全球超过25%的公司将为安全或欺诈检测而部署大数据分析。通过部署只能驱动模型,大数据将成为未来改变企业的主要元素之一。
大数据抵御APT攻击
据了解,一家金融企业每天会产生500T的数据。在海量的数据中,如何挖掘企业的安全隐患,做出预警,成为企业的当务之急。瀚思安信联合创始人高瀚昭认为在这种情况下,要做到两点,第一是做可视化的展现,第二是进行Deep learning。
当然,如果停留在发现问题的层面是远远不够的,将安全隐患扼杀在摇篮之中远比亡羊补牢更有效。传统方式需要对数据库进行清洗,把符合要求或者系统可以识别的数据进行存储,其他的数据就会被清洗掉,然而这也让价值的数据也难以保存。
潜藏在企业中的安全问题已经转变为大数据的分析问题。因此通过大数据分析可以让企业更快速地访问自己的数据,从而使企业能够快速整合和关联内外部信息,以更清晰的视角应对各类威胁。
墙内的数据安全
在云时代之前,大部分的企业安全还处在杀毒软件和防火墙的时代。他们认为购买杀毒软件或者建起一座高墙就是安全的。事实上防火墙好比是防盗门,虽然企业装了防盗门,抵御了外部的ATP攻击时,殊不知一场特洛伊木马式的破坏已经从内部悄然打响。
数据的价值不言而喻,相比于黑客的外部攻击,企业内部人员在利益驱动下的监守自盗行为已经屡见不鲜。然而随着企业移动化的普及,内部员工访问系统的 时间更加碎片化,这意味着数据丢失的风险增大。大数据需要收集不同来源、不同格式的信息,因此就需要创建单 一系统 以收集、检索、规范、分析和共享所有的信息。机构还应该寻找概要文件账户、用户或其他实体,并跟踪这些概要文件的异常操作。
瀚思(HanSight)创始人兼首席执行官高瀚昭说:“瀚思可以识别企业内部哪些是敏感数据,哪些是异常访问,以及访问的数据类型。”
小结:
大数据时代除了低着头挥舞着锄头不断深耕数据带来的价值的尖叫声之外,企业安全的新威胁也如同利剑之于头顶。俗话说解铃还须系铃人,大数据带来的安全威胁,应该用大数据的办法来解决
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数字化管理与数据化运营体系中,指标是连接原始数据与业务决策的核心载体。零散的原始数据只是无意义的数值堆砌,无法直接反映 ...
2026-06-25在Excel数据汇总、财务统计、业务复盘等日常办公场景中,经常需要完成逐行相乘、整体汇总求和的计算需求,最典型的场景就是:单 ...
2026-06-25 很多数据分析师沉迷于复杂的机器学习算法,却忽略了数据分析最基础也最核心的能力——描述性统计。事实上,80%的商业分析问 ...
2026-06-25【核心关键词】主数据、资产、供应商、现金流、企业、精细化、集团、数字化、中国、数据质量、数据管理、经营管理、地产行业、 ...
2026-06-24在数据分析、假设检验、AB测试、学术研究等统计场景中,显著水平(α)与P值(P-value)是判断统计结果是否具有统计学意义的两个 ...
2026-06-24小李刚入职了一家互联网公司的运营部门。第一次参加业务复盘会,运营主管问了一个看似简单的问题:“这个月新用户留存率下降了5 ...
2026-06-24在数字化转型全面渗透的产业背景下,数据分析已成为互联网、金融、零售、制造等几乎所有行业的核心岗位能力。很多初学者对数据分 ...
2026-06-23在企业并购、股权定价、投融资评估、资产核算等资本市场核心场景中,市场法是应用最广泛、市场认可度最高的企业价值评估方法。传 ...
2026-06-23 许多数据分析师精通Excel函数和SQL查询,但当面对一张上万行的销售明细表,要快速回答“哪个地区销量最高”“哪款产品增长最 ...
2026-06-23【核心关键词】运营、证书、金融、客户、产品、软件、销售额、量化、科技、数据分析、金融行业、证券类软件、业务流程、金融机 ...
2026-06-22在企业方案选型、产品迭代评审、供应商筛选、运营效果复盘等决策场景中,单一指标的优劣判断往往无法支撑科学决策。一套转化效果 ...
2026-06-22 很多数据分析师掌握了Excel函数、会写SQL查询,但当被问到“数据从哪里来”“数据加工有哪些步骤”“如何使用分析工具连接数 ...
2026-06-22【核心关键词】软件、洞察力、大数据、产品、经验、硬件、流量、创新、决策、数据安全、网络安全、数据分析、决策制定、数据挖 ...
2026-06-18在方案选型、效果复盘、产品评估、供应商筛选等各类业务决策场景中,仅凭单一指标下结论往往会陷入 “以偏概全” 的误区。多维度 ...
2026-06-18 很多数据分析师精通Excel单元格操作,但当被问到“表结构数据的基本处理单位是什么”“字段和记录的本质区别”“为什么表结 ...
2026-06-18在数据分析、用户运营与业务增长的工作体系中,漏斗拆解是最基础也最高频的问题定位方法。很多业务场景下,我们只能看到最终的转 ...
2026-06-17在数据库开发、数据清洗与报表统计场景中,数值类型转换为日期是高频刚需操作。业务系统常以 Unix 时间戳、整型日期(如20240617 ...
2026-06-17 数据分析师八成以上的时间在和数据表格打交道,但许多人拿到Excel后习惯性地先算、先分析,结果回头发现漏了一列关键数据, ...
2026-06-17【核心关键词】数据库、电商、知识、产品、数据产品、监管业务、产品经理、业务系统、用户行为分析、用户分析、数据分析、电商 ...
2026-06-16在 Python 动态类型与面向对象的编程体系中,变量定义与类实例化是构建代码逻辑的两大核心基石。变量是数据存储、传递与运算的基 ...
2026-06-16