京公网安备 11010802034615号
经营许可证编号:京B2-20210330
当我们在安全和其他领域寻找新的机遇时,往往会将目光放在当前IT行业大趋势的几个热点上面:云、移动、大数据。这些趋势,尤其是它们之间的相互作用,正在 极大地改变安全需要。让这种情况进一步复杂的是,潜在黑客的特征正在不断发生着变化——现在既有国际有组织犯罪团伙成员,也有敌国政府的雇员。与此同时, 我们还看到了多个新解决方案的潜力,而每个解决方案都可以成为一家或多家成功企业的基石。
第一个解决方案是,运用大数据技术来建立安全视野。这也是“Applied Big Data”(应用大数据)的经典例证,即运用新的分析技术来解决企业当前面临的问题。目前,安全专业人士正被淹没在日志文件、漏洞扫描、各种提醒、各类报 告等数据的海洋中,但这些数据并非不可操控的。
这种认识并不是毫无价值的:多桩引起广泛关注的黑客攻击事件恰恰源于几个月前甚至几年前发现 的漏洞。未来将取决于分析这种数据的能力,向安全专业人士提供全面的安全态势观点。告诉他们什么正处于风险之中,这种风险有多严重,面临风险的资产有多重 要,如何进行修复等等。以风险I/O(输入输出)方法解决这个问题会给我们带来广阔的前景,对于CostanoaVenture Capital领投了这个领域最新一项投资,我们感到十分自豪。
我们探索的另一个领域则是用以追踪资产状况的安全解决方案,无论资产身在何 处,这种方案都能提供保护。随着云基础设施(无论是公有云还是私有云)的建设和自带设备办公(BYOD)趋势的流行,那么在数据保护上也就没有了一个特定 的范围,每一个堆叠层都是动态的。无论应用、数据和用户身处何方,安全专业人士都必须能够充分利用安全政策,这些政策必须根据不断变化的环境来适应新的条 件。
有一种越来越流行的说法是,目前有两种组织:一种是系统已遭到黑客攻击的组织,另一种则是尚不清楚系统是否遭到攻击的组织。随着黑客攻 击手段越来越高明,基于特征的入侵检测手段很难派上用场,因此人们就需要新的解决方案,用以快速发现具有潜在危险的异常行为(可能会用到机器学习技术), 预防黑客攻击,或是避免一旦系统遭攻击未能及时发现恶意行为,从而将负面影响降至最低。
Costanoa VentureCapital投资的另一家公司GuardianAnalytics就利用基于行为的技术来分析寄存于网上银行平台的数据,避免大范围欺诈 行为的发生。这仅仅是将数据科学应用于现有数据集,用以消除更难以察觉的威胁的一个例子。将来,我们可能还会拥有针对不同应用和不同攻击类型的解决方案。
最后,安全市场还需要高效的数据捕捉和分析技术,这种技术可以基于历史全面覆盖整个基础设施——有时甚至持续几个月——用以追踪系统遭黑客攻击的时间和方 式,以及带来的影响。这是典型的大数据问题,涉及到数据的数量、类型和速度等等。如今,这种数据或许易于处理,而我们正在寻找具体的解决方案。
我们生活在一个激动人心的时代,但不幸的是遭遇了安全问题,所以这是一把双刃剑。新技术也给不法分子实施犯罪带来了新的机遇。我们相信具有创新精神的企业会不断涌现,肩负起应对这一挑战的重任。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据分析实战中,我们经常会遇到“多指标冗余”的问题——比如分析企业经营状况时,需同时关注营收、利润、负债率、周转率等十 ...
2026-02-04在数据分析场景中,基准比是衡量指标表现、评估业务成效、对比个体/群体差异的核心工具,广泛应用于绩效评估、业务监控、竞品对 ...
2026-02-04业务数据分析是企业日常运营的核心支撑,其核心价值在于将零散的业务数据转化为可落地的业务洞察,破解运营痛点、优化业务流程、 ...
2026-02-04在信贷业务中,违约率是衡量信贷资产质量、把控信用风险、制定风控策略的核心指标,其统计分布特征直接决定了风险定价的合理性、 ...
2026-02-03在数字化业务迭代中,AB测试已成为验证产品优化、策略调整、运营活动效果的核心工具。但多数业务场景中,单纯的“AB组差异对比” ...
2026-02-03企业战略决策的科学性,决定了其长远发展的格局与竞争力。战略分析方法作为一套系统化、专业化的思维工具,为企业研判行业趋势、 ...
2026-02-03在统计调查与数据分析中,抽样方法分为简单随机抽样与复杂抽样两大类。简单随机抽样因样本均匀、计算简便,是基础的抽样方式,但 ...
2026-02-02在数据驱动企业发展的今天,“数据分析”已成为企业经营决策的核心支撑,但实践中,战略数据分析与业务数据分析两个概念常被混淆 ...
2026-02-02在数据驱动企业发展的今天,“数据分析”已成为企业经营决策的核心支撑,但实践中,战略数据分析与业务数据分析两个概念常被混淆 ...
2026-02-02B+树作为数据库索引的核心数据结构,其高效的查询、插入、删除性能,离不开节点间指针的合理设计。在日常学习和数据库开发中,很 ...
2026-01-30在数据库开发中,UUID(通用唯一识别码)是生成唯一主键、唯一标识的常用方式,其标准格式包含4个短横线(如550e8400-e29b-41d4- ...
2026-01-30商业数据分析的价值落地,离不开标准化、系统化的总体流程作为支撑;而CDA(Certified Data Analyst)数据分析师,作为经过系统 ...
2026-01-30在数据分析、质量控制、科研实验等场景中,数据波动性(离散程度)的精准衡量是判断数据可靠性、稳定性的核心环节。标准差(Stan ...
2026-01-29在数据分析、质量检测、科研实验等领域,判断数据间是否存在本质差异是核心需求,而t检验、F检验是实现这一目标的经典统计方法。 ...
2026-01-29统计制图(数据可视化)是数据分析的核心呈现载体,它将抽象的数据转化为直观的图表、图形,让数据规律、业务差异与潜在问题一目 ...
2026-01-29箱线图(Box Plot)作为数据分布可视化的核心工具,能清晰呈现数据的中位数、四分位数、异常值等关键统计特征,广泛应用于数据分 ...
2026-01-28在回归分析、机器学习建模等数据分析场景中,多重共线性是高频数据问题——当多个自变量间存在较强的线性关联时,会导致模型系数 ...
2026-01-28数据分析的价值落地,离不开科学方法的支撑。六种核心分析方法——描述性分析、诊断性分析、预测性分析、规范性分析、对比分析、 ...
2026-01-28在机器学习与数据分析领域,特征是连接数据与模型的核心载体,而特征重要性分析则是挖掘数据价值、优化模型性能、赋能业务决策的 ...
2026-01-27关联分析是数据挖掘领域中挖掘数据间潜在关联关系的经典方法,广泛应用于零售购物篮分析、电商推荐、用户行为路径挖掘等场景。而 ...
2026-01-27