京公网安备 11010802034615号
经营许可证编号:京B2-20210330
当我们在安全和其他领域寻找新的机遇时,往往会将目光放在当前IT行业大趋势的几个热点上面:云、移动、大数据。这些趋势,尤其是它们之间的相互作用,正在 极大地改变安全需要。让这种情况进一步复杂的是,潜在黑客的特征正在不断发生着变化——现在既有国际有组织犯罪团伙成员,也有敌国政府的雇员。与此同时, 我们还看到了多个新解决方案的潜力,而每个解决方案都可以成为一家或多家成功企业的基石。
第一个解决方案是,运用大数据技术来建立安全视野。这也是“Applied Big Data”(应用大数据)的经典例证,即运用新的分析技术来解决企业当前面临的问题。目前,安全专业人士正被淹没在日志文件、漏洞扫描、各种提醒、各类报 告等数据的海洋中,但这些数据并非不可操控的。
这种认识并不是毫无价值的:多桩引起广泛关注的黑客攻击事件恰恰源于几个月前甚至几年前发现 的漏洞。未来将取决于分析这种数据的能力,向安全专业人士提供全面的安全态势观点。告诉他们什么正处于风险之中,这种风险有多严重,面临风险的资产有多重 要,如何进行修复等等。以风险I/O(输入输出)方法解决这个问题会给我们带来广阔的前景,对于CostanoaVenture Capital领投了这个领域最新一项投资,我们感到十分自豪。
我们探索的另一个领域则是用以追踪资产状况的安全解决方案,无论资产身在何 处,这种方案都能提供保护。随着云基础设施(无论是公有云还是私有云)的建设和自带设备办公(BYOD)趋势的流行,那么在数据保护上也就没有了一个特定 的范围,每一个堆叠层都是动态的。无论应用、数据和用户身处何方,安全专业人士都必须能够充分利用安全政策,这些政策必须根据不断变化的环境来适应新的条 件。
有一种越来越流行的说法是,目前有两种组织:一种是系统已遭到黑客攻击的组织,另一种则是尚不清楚系统是否遭到攻击的组织。随着黑客攻 击手段越来越高明,基于特征的入侵检测手段很难派上用场,因此人们就需要新的解决方案,用以快速发现具有潜在危险的异常行为(可能会用到机器学习技术), 预防黑客攻击,或是避免一旦系统遭攻击未能及时发现恶意行为,从而将负面影响降至最低。
Costanoa VentureCapital投资的另一家公司GuardianAnalytics就利用基于行为的技术来分析寄存于网上银行平台的数据,避免大范围欺诈 行为的发生。这仅仅是将数据科学应用于现有数据集,用以消除更难以察觉的威胁的一个例子。将来,我们可能还会拥有针对不同应用和不同攻击类型的解决方案。
最后,安全市场还需要高效的数据捕捉和分析技术,这种技术可以基于历史全面覆盖整个基础设施——有时甚至持续几个月——用以追踪系统遭黑客攻击的时间和方 式,以及带来的影响。这是典型的大数据问题,涉及到数据的数量、类型和速度等等。如今,这种数据或许易于处理,而我们正在寻找具体的解决方案。
我们生活在一个激动人心的时代,但不幸的是遭遇了安全问题,所以这是一把双刃剑。新技术也给不法分子实施犯罪带来了新的机遇。我们相信具有创新精神的企业会不断涌现,肩负起应对这一挑战的重任。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
【核心关键词】软件、洞察力、大数据、产品、经验、硬件、流量、创新、决策、数据安全、网络安全、数据分析、决策制定、数据挖 ...
2026-06-18在方案选型、效果复盘、产品评估、供应商筛选等各类业务决策场景中,仅凭单一指标下结论往往会陷入 “以偏概全” 的误区。多维度 ...
2026-06-18 很多数据分析师精通Excel单元格操作,但当被问到“表结构数据的基本处理单位是什么”“字段和记录的本质区别”“为什么表结 ...
2026-06-18在数据分析、用户运营与业务增长的工作体系中,漏斗拆解是最基础也最高频的问题定位方法。很多业务场景下,我们只能看到最终的转 ...
2026-06-17在数据库开发、数据清洗与报表统计场景中,数值类型转换为日期是高频刚需操作。业务系统常以 Unix 时间戳、整型日期(如20240617 ...
2026-06-17 数据分析师八成以上的时间在和数据表格打交道,但许多人拿到Excel后习惯性地先算、先分析,结果回头发现漏了一列关键数据, ...
2026-06-17【核心关键词】数据库、电商、知识、产品、数据产品、监管业务、产品经理、业务系统、用户行为分析、用户分析、数据分析、电商 ...
2026-06-16在 Python 动态类型与面向对象的编程体系中,变量定义与类实例化是构建代码逻辑的两大核心基石。变量是数据存储、传递与运算的基 ...
2026-06-16 很多数据分析师每天与Excel打交道,但当被问到“表格结构数据和表结构数据有什么区别”“数据类型误判会引发哪些分析错误” ...
2026-06-16在 MySQL 查询性能优化体系中,索引是降低查询耗时、提升数据库吞吐的核心手段。其中联合索引与覆盖索引是实际开发中最高频的两 ...
2026-06-15在数据仓库建设与商业智能分析体系中,维度建模是应用最广泛的建模方法论,而事实表与维度表是维度建模的两大核心构件,共同构成 ...
2026-06-15 很多数据分析师能熟练计算指标,但当被问到“这家企业的核心业务目标是什么”“如何把模糊的战略目标拆解为可量化的指标”“ ...
2026-06-15在数据分析、业务监控、运营复盘等场景中,列值趋势计算是核心需求之一。无论是分析销售额的月度增长、用户活跃的变化趋势、库存 ...
2026-06-12在数字经济深度渗透的当下,消费者的购买行为已从过去的 “被动接受” 转变为 “主动决策”。流量红利消退、获客成本攀升、用户 ...
2026-06-12CDA三级认证是三个级别中的塔尖,全面考察数据战略、团队领导和复杂项目的综合能力。它所对应的《敏捷数据挖掘》教材,不再局限 ...
2026-06-12在游戏产业的商业逻辑中,付费玩家是支撑游戏生存与发展的核心支柱。行业普遍遵循 “二八定律”:20% 的付费玩家贡献了游戏 80% ...
2026-06-11【核心关键词】企业、定位、传统、产品、互联网、可视化、业务侧、数字化、结构化、数据分析、传统制造业、市场状态、发展空间 ...
2026-06-11 解读《CDA二级教材:量化策略分析(2025)》的全景结构与学习逻辑 ” CDA二级认证是企业招聘数据分析师时最常提及的证书门槛 ...
2026-06-11【核心关键词】药企、可视化、营销、分类、数据分析师、销售数据、业务人员、指导方向、分析报告、营销数据、营销医生 【专访摘 ...
2026-06-10在统计学分析、问卷调研、实验验证、业务复盘等场景中,卡方检验与 T 检验是应用最广泛的两类基础假设检验方法。前者专门处理分 ...
2026-06-10