
解铃还须系铃人:大数据时代的安全交给大数据
经过近几年的发展大数据已经不再是一个被炒作的概念。金融、物流、能源等行业对大数据的拥抱愈发紧密。不过随着大数据的普及,各种组织机构的网络安全,也受到了前所未有的威胁挑战,信息泄露逐渐成为重灾区。
瀚思安信联合创始人董昕告诉记者:“传统的安全防御手段逐渐失效,基于黑白名单的手段除了跟不上安全威胁的变化外,还会产生误报现象;基于签名、规则、认证的模型都已经失效。”
无独有偶,随着企业移动化和云时代的到来,IT部门的控制力度也在不断减弱。
以单机杀毒为代表的安全网络1.0时代、病毒网络化、恶意木马、网络攻防为代表的网络安全2.0时代都已经过去;以防止高APT攻击、欺诈和云安全的3.0时代正在来到。
据Gartner报告称,到2016年,全球超过25%的公司将为安全或欺诈检测而部署大数据分析。通过部署只能驱动模型,大数据将成为未来改变企业的主要元素之一。
大数据抵御APT攻击
据了解,一家金融企业每天会产生500T的数据。在海量的数据中,如何挖掘企业的安全隐患,做出预警,成为企业的当务之急。瀚思安信联合创始人高瀚昭认为在这种情况下,要做到两点,第一是做可视化的展现,第二是进行Deep learning。
当然,如果停留在发现问题的层面是远远不够的,将安全隐患扼杀在摇篮之中远比亡羊补牢更有效。传统方式需要对数据库进行清洗,把符合要求或者系统可以识别的数据进行存储,其他的数据就会被清洗掉,然而这也让价值的数据也难以保存。
潜藏在企业中的安全问题已经转变为大数据的分析问题。因此通过大数据分析可以让企业更快速地访问自己的数据,从而使企业能够快速整合和关联内外部信息,以更清晰的视角应对各类威胁。
墙内的数据安全
在云时代之前,大部分的企业安全还处在杀毒软件和防火墙的时代。他们认为购买杀毒软件或者建起一座高墙就是安全的。事实上防火墙好比是防盗门,虽然企业装了防盗门,抵御了外部的ATP攻击时,殊不知一场特洛伊木马式的破坏已经从内部悄然打响。
数据的价值不言而喻,相比于黑客的外部攻击,企业内部人员在利益驱动下的监守自盗行为已经屡见不鲜。然而随着企业移动化的普及,内部员工访问系统的 时间更加碎片化,这意味着数据丢失的风险增大。大数据需要收集不同来源、不同格式的信息,因此就需要创建单 一系统 以收集、检索、规范、分析和共享所有的信息。机构还应该寻找概要文件账户、用户或其他实体,并跟踪这些概要文件的异常操作。
瀚思(HanSight)创始人兼首席执行官高瀚昭说:“瀚思可以识别企业内部哪些是敏感数据,哪些是异常访问,以及访问的数据类型。”
小结:
大数据时代除了低着头挥舞着锄头不断深耕数据带来的价值的尖叫声之外,企业安全的新威胁也如同利剑之于头顶。俗话说解铃还须系铃人,大数据带来的安全威胁,应该用大数据的办法来解决
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
Python HTTP 请求工具对比:urllib.request 与 requests 的核心差异与选择指南 在 Python 处理 HTTP 请求(如接口调用、数据爬取 ...
2025-09-12解决 pd.read_csv 读取长浮点数据的科学计数法问题 为帮助 Python 数据从业者解决pd.read_csv读取长浮点数据时的科学计数法问题 ...
2025-09-12CDA 数据分析师:业务数据分析步骤的落地者与价值优化者 业务数据分析是企业解决日常运营问题、提升执行效率的核心手段,其价值 ...
2025-09-12用 SQL 验证业务逻辑:从规则拆解到数据把关的实战指南 在业务系统落地过程中,“业务逻辑” 是连接 “需求设计” 与 “用户体验 ...
2025-09-11塔吉特百货孕妇营销案例:数据驱动下的精准零售革命与启示 在零售行业 “流量红利见顶” 的当下,精准营销成为企业突围的核心方 ...
2025-09-11CDA 数据分析师与战略 / 业务数据分析:概念辨析与协同价值 在数据驱动决策的体系中,“战略数据分析”“业务数据分析” 是企业 ...
2025-09-11Excel 数据聚类分析:从操作实践到业务价值挖掘 在数据分析场景中,聚类分析作为 “无监督分组” 的核心工具,能从杂乱数据中挖 ...
2025-09-10统计模型的核心目的:从数据解读到决策支撑的价值导向 统计模型作为数据分析的核心工具,并非简单的 “公式堆砌”,而是围绕特定 ...
2025-09-10CDA 数据分析师:商业数据分析实践的落地者与价值创造者 商业数据分析的价值,最终要在 “实践” 中体现 —— 脱离业务场景的分 ...
2025-09-10机器学习解决实际问题的核心关键:从业务到落地的全流程解析 在人工智能技术落地的浪潮中,机器学习作为核心工具,已广泛应用于 ...
2025-09-09SPSS 编码状态区域中 Unicode 的功能与价值解析 在 SPSS(Statistical Product and Service Solutions,统计产品与服务解决方案 ...
2025-09-09CDA 数据分析师:驾驭商业数据分析流程的核心力量 在商业决策从 “经验驱动” 向 “数据驱动” 转型的过程中,商业数据分析总体 ...
2025-09-09R 语言:数据科学与科研领域的核心工具及优势解析 一、引言 在数据驱动决策的时代,无论是科研人员验证实验假设(如前文中的 T ...
2025-09-08T 检验在假设检验中的应用与实践 一、引言 在科研数据分析、医学实验验证、经济指标对比等领域,常常需要判断 “样本间的差异是 ...
2025-09-08在商业竞争日益激烈的当下,“用数据说话” 已从企业的 “加分项” 变为 “生存必需”。然而,零散的数据分析无法持续为业务赋能 ...
2025-09-08随机森林算法的核心特点:原理、优势与应用解析 在机器学习领域,随机森林(Random Forest)作为集成学习(Ensemble Learning) ...
2025-09-05Excel 区域名定义:从基础到进阶的高效应用指南 在 Excel 数据处理中,频繁引用单元格区域(如A2:A100、B3:D20)不仅容易出错, ...
2025-09-05CDA 数据分析师:以六大分析方法构建数据驱动业务的核心能力 在数据驱动决策成为企业共识的当下,CDA(Certified Data Analyst) ...
2025-09-05SQL 日期截取:从基础方法到业务实战的全维度解析 在数据处理与业务分析中,日期数据是连接 “业务行为” 与 “时间维度” 的核 ...
2025-09-04在卷积神经网络(CNN)的发展历程中,解决 “梯度消失”“特征复用不足”“模型参数冗余” 一直是核心命题。2017 年提出的密集连 ...
2025-09-04