
企业大数据安全分析的四大关键要点
ESG公布的一项研究表明,44%的企业认为其所采用的安全数据收集与分析机制可以被归类为“大数据”方案;另外44%的企业则认为其所采用的安全数据收集与分析机制在未来两年内将能够被归类为“大数据”方案。(备注:在此次调查中,大数据安全分析机制被定义为“安全数据集迅猛增长,总量之庞大已经很难利用现有安全分析工具进行处理”。)
因此,企业很可能会在未来几年内开始尝试某些类型的大数据安全分析产品或者解决方案。也就是说,笔者所接触的很多CISO(首席信息安全官)仍然对这一新兴安全方案类型感到困惑,而且需要他人的帮助破解炒作谜团。
大数据安全分析常见问题为尚处于迷茫状态的安全管理者们施以援手。文章中对大数据安全分析方案做出了基本定义,任何一种大数据安全分析机制都必须具备庞大的规模处理能力以及灵活的查询功能,但企业应该如何在众多产品当中做出选择?
由于安全行业对于缩写有着特殊的喜好,因此我建议各位安全专家从AVCA四大方面做出考量——它们分别代表算法(Algorithms)、可视化(Visualization)、背景(Context)以及自动化(Automation)。
• 算法。在大数据安全分析领域,算法代表手动与自动分析机制之间的差异。在算法的帮助下,企业分析师们能够获得来自智能化技术的支持;失去算法的帮助,他们将被迫亲自面对日益庞大的数据总量。大数据安全分析算法应该将数据、处理能力以及定制规则以极高精度融合在一起。具体实例包括机器学习(例如21CT、LogRhythem以及SilverTail等)以及异常行为预测(例如Click Security、Lancope、Netskope以及Solera Networks等)。很多企业还会将Splunk作为自己的定制算法基础。
• 可视化。数据可视化在安全领域的应用仍然处于起步阶段,主要包括通过饼状图、曲线图以及Excel数据透视表等方式加以呈现。虽然可视化技术还属于新兴课题,但目前已经有越来越多的相关研究及开发工作处于进行当中,大部分源自美国国家实验室以及各大学术机构。另外,每年在亚特兰大乔治亚举办的VizSec大会(www.vizsec.org)也致力于推动网络安全研究与数据可视化发展。随着时间的推移,CISO们将在这一领域迎来飞跃式变革,其中包括新型可视化硬件、类列表数据处理、3D图形匹配模式、风险评分分析以及数据维度旋转等。目前值得关注的相关厂商有LexisNexis、Hexis Cyber Solutions以及Narus等。
• 背景。当恶意软件将矛头指向未安装最新补丁的系统时,情况就变得非常危急。然而当恶意软件尝试进攻已经安装了补丁的系统时,事态则没那么严重。随着时间推移,大数据安全分析将与连续监测下的威胁检测/取证相结合,共同针对相关网络攻击做出风险评分。McAfee公司将通过对McAfee安全管理器(即Nitro)与ePO加以整合来推动这一进程。RSA也将通过其大数据安全分析机制与Archer的桥接实现同样的目标。惠普在这条道路上同样拥有自己的规划。
• 自动化。类似于由IDS向IPS的过渡,自动化进程可能会由于安全人员对误报状况的担忧而进展缓慢。不过安全自动化机制的普及能够帮助安全人员紧跟不断增长的实际需求。思科公司将利用其网络基础设施、SDN以及基于云计算的大数据安全智能方案实现网络安全自动化。以Check Point以及Palo Alto Networks为代表的其它网络安全厂商也将踏上这段征程。IBM同样表现积极,有意将其网络安全产品组合(即ISS)、Trusteer(即端点安全方案)、QRadar、IBM Security Intelligence、大数据以及X-force安全情报方案进行整合。
安全专家在对大数据安全分析产品进行研究及评估时,应当确保将AVCA作为规范要求中的组成部分。而从供应商的角度出发,良好的AVCA实现能力将成为通往成功的有效助力。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
人工智能对CDA数据分析领域的影响 人工智能对 CDA(Certified Data Analyst,注册数据分析师)数据分析领域的影响是全方位、多层 ...
2025-08-07SPSS 语法使用详解 在当今数据驱动的时代,SPSS( Statistical Package for the Social Sciences)作为一款功能强大的统计分析软 ...
2025-08-07SASEM 决策树:理论与实践应用 在复杂的决策场景中,如何从海量数据中提取有效信息并制定科学决策,是各界关注的焦点。SASEM 决 ...
2025-08-07CDA含金量分析 在数字经济与人工智能深度融合的时代,数据驱动决策已成为企业核心竞争力的关键要素。CDA(Certified Data Analys ...
2025-08-07大数据时代对定性分析的影响 在大数据时代,海量、多样、高速且低价值密度的数据充斥着我们的生活与工作。而定性分析作为一 ...
2025-08-07K-S 曲线、回归与分类:数据分析中的重要工具 在数据分析与机器学习领域,K-S 曲线、回归和分类是三个核心概念与工具,它们各 ...
2025-08-07CDA 数据分析师考试全解析 在当今数字化时代,数据已成为企业发展的核心驱动力,数据分析师这一职业也愈发受到重视。CDA 数据分 ...
2025-08-07大数据时代的隐患:繁荣背后的隐忧 当我们在电商平台浏览商品时,系统总能 “精准” 推送心仪的物品;当我们刷短视频时,算法 ...
2025-08-07解析 F 边界检验:协整分析中的实用工具 在计量经济学的时间序列分析中,判断变量之间是否存在长期稳定的均衡关系(即协整关系) ...
2025-08-07CDA 数据分析师报考条件详解:迈向专业认证的指南 在数据分析行业蓬勃发展的当下,CDA 数据分析师认证成为众多从业者提升专业 ...
2025-08-07通过 COX 回归模型诊断异常值 一、COX 回归模型概述 COX 回归模型,又称比例风险回归模型,是一种用于生存分析的统计方法。它能 ...
2025-08-07评判两组数据与初始数据准确值的方法 在数据分析与研究中,我们常常会面临这样的情况:需要对通过不同方法、不同过程得到的两组 ...
2025-08-07CDA 数据分析师行业标准:构建数据人才的能力坐标系 在数据驱动决策成为企业核心竞争力的时代,CDA(数据分析师)行业标准作为 ...
2025-08-07反向传播神经网络:突破传统算法瓶颈的革命性力量 在人工智能发展的历史长河中,传统算法曾长期主导着数据处理与模式识别领域 ...
2025-08-07MySQL 统计连续每天数据:从业务需求到技术实现 在数据分析场景中,连续日期的数据统计是衡量业务连续性的重要手段 —— 无论是 ...
2025-08-07抖音数据分析师:驱动平台增长的幕后推手 在抖音这个日活用户数以亿计的超级平台上,每一次用户的滑动、点赞、评论,每一条 ...
2025-08-07基于 SPSS 的中介效应分析结果解读:揭示变量间的隐性关联 在社会科学与自然科学研究中,变量之间的关系往往并非简单的直接作用 ...
2025-08-07正态分布与偏态分布的核心区别解析 在统计学中,数据的分布形态是理解数据特征、选择分析方法的基础。正态分布与偏态分布作为两 ...
2025-08-07CDA 一级考试内容详解 CDA(Certified Data Analyst)即数据分析师认证,一级考试作为该认证体系中的入门级别考试,主要面向零基 ...
2025-08-07中介分析的 SPSS 结果解读:从原理到实践 在社会科学、医学、心理学等领域的研究中,变量之间的关系往往并非简单的直接影响,而 ...
2025-08-07