【前言】经过我们的不懈努力,2014年底我们终于发布了大数据安全分析平台(Big Data Security Analytics Platform,简称BDSAP)。那么,到底什么是大数据安全分析?为什么需要大数据安全分析?何时需要?谁需要?应用场景是什么?解决什么问题?有什么价值和意义?大数据安全分析将如何重塑网络安全技术领域?在目前如何建设大数据安全分析平台?从本期开始,我将开启一个新的系列文章——深入大数据安全分析。如果说我在2011年底开始持续到2012年中的《当网络安全遇上大数据分析》系列文章是对业界大数据安全分析的系统化研究的开始的话,那么这个新的系列文章就是我们经过多年研究后获得的一些理解和体会。让我们一起走进大数据安全分析,探究一下他将如何改变我们的网络安全领域吧。

为什么需要大数据安全分析?

Last Updated @ 2015-01-06 by 叶蓬

【关键词】大数据安全分析,大数据

【摘要】大数据改变着我们的方方面面,对于安全分析也不例外。安全要素信息呈现出大数据的特征,而传统的安全分析方法面临重大挑战,信息与网络安全需要基于大数据的安全分析。

毫无疑问,我们已经进入了大数据(Big Data)时代。人类的生产生活每天都在产生大量的数据,并且产生的速度越来越快。根据IDC和EMC的联合调查,到2020年全球数据总量将达到40ZB。2013年,Gartner将大数据列为未来信息架构发展的10大趋势之首。Gartner预测将在2011年到2016年间累计创造2320亿美元的产值。

大数据早就存在,只是一直没有足够的基础实施和技术来对这些数据进行有价值的挖据。随着存储成本的不断下降、以及分析技术的不断进步,尤其是云计算的出现,不少公司已经发现了大数据的巨大价值:它们能揭示其他手段所看不到的新变化趋势,包括需求、供给和顾客习惯等等。比如,银行可以以此对自己的客户有更深入的了解,提供更有个性的定制化服务;银行和保险公司可以发现诈骗和骗保;零售企业更精确探知顾客需求变化,为不同的细分客户群体提供更有针对性的选择;制药企业可以以此为依据开发新药,详细追踪药物疗效,并监测潜在的副作用;安全公司则可以识别更具隐蔽性的***、***和违规。

当前网络与信息安全领域,正在面临着多种挑战。一方面,企业和组织安全体系架构的日趋复杂,各种类型的安全数据越来越多,传统的分析能力明显力不从心;另一方面,新型威胁的兴起,内控与合规的深入,传统的分析方法存在诸多缺陷,越来越需要分析更多的安全信息、并且要更加快速的做出判定和响应。信息安全也面临大数据带来的挑战。

1      安全数据的大数据化

安全数据的大数据化主要体现在以下三个方面:

1)             数据量越来越大:网络已经从千兆迈向了万兆,网络安全设备要分析的数据包数据量急剧上升。同时,随着NGFW的出现,安全网关要进行应用层协议的分析,分析的数据量更是大增。与此同时,随着安全防御的纵深化,安全监测的内容不断细化,除了传统的***监测,还出现了合规监测、应用监测、用户行为监测、性能检测、事务监测,等等,这些都意味着要监测和分析比以往更多的数据。此外,随着APT等新型威胁的兴起,全包捕获技术逐步应用,海量数据处理问题也日益凸显。

2)             速度越来越快:对于网络设备而言,包处理和转发的速度需要更快;对于安管平台、事件分析平台而言,数据源的事件发送速率(EPS,Event per Second,事件数每秒)越来越快。

3)             种类越来越多:除了数据包、日志、资产数据,安全要素信息还加入了漏洞信息、配置信息、身份与访问信息、用户行为信息、应用信息、业务信息、外部情报信息等。

安全数据的大数据化,自然引发人们思考如何将大数据技术应用于安全领域。

2      传统的安全分析面临挑战

安全数据的数量、速度、种类的迅速膨胀,不仅带来了海量异构数据的融合、存储和管理的问题,甚至动摇了传统的安全分析方法。

当前绝大多数安全分析工具和方法都是针对小数据量设计的,在面对大数据量时难以为继。新的***手段层出不穷,需要检测的数据越来越多,现有的分析技术不堪重负。面对天量的安全要素信息,我们如何才能更加迅捷地感知网络安全态势?

传统的分析方法大都采用基于规则和特征的分析引擎,必须要有规则库和特征库才能工作,而规则和特征只能对已知的***和威胁进行描述,无法识别未知的***,或者是尚未被描述成规则的***和威胁。面对未知***和复杂***如APT等,需要更有效的分析方法和技术!如何做到知所未知?

面对天量安全数据,传统的集中化安全分析平台(譬如SIEM,安全管理平台等)也遭遇到了诸多瓶颈,主要表现在以下几方面:

  • 高速海量安全数据的采集和存储变得困难

  • 异构数据的存储和管理变得困难

  • 威胁数据源较小,导致系统判断能力有限

  • 对历史数据的检测能力很弱

  • 安全事件的调查效率太低

  • 安全系统相互独立,无有效手段协同工作

  • 分析的方法较少

  • 对于趋势性的东西预测较难,对早期预警的能力比较差

  • 系统交互能力有限,数据展示效果有待提高

从上世纪80年代***检测技术的诞生和确立以来,安全分析已经发展了很长的时间。当前,信息与网络安全分析存在两个基本的发展趋势:情境感知的安全分析与智能化的安全分析。

Gartner在2010年的一份报告中指出,“未来的信息安全将是情境感知的和自适应的”。所谓情境感知,就是利用更多的相关性要素信息的综合研判来提升安全决策的能力,包括资产感知、位置感知、拓扑感知、应用感知、身份感知、内容感知,等等。情境感知极大地扩展了安全分析的纵深,纳入了更多的安全要素信息,拉升了分析的空间和时间范围,也必然对传统的安全分析方法提出了挑战。

同样是在2010年,Gartner的另一份报告指出,要“为企业安全智能的兴起做好准备”。在这份报告中,Gartner提出了安全智能的概念,强调必须将过去分散的安全信息进行集成与关联,独立的分析方法和工具进行整合形成交互,从而实现智能化的安全分析与决策。而信息的集成、技术的整合必然导致安全要素信息的迅猛增长,智能的分析必然要求将机器学习、数据挖据等技术应用于安全分析,并且要更快更好地的进行安全决策。

3      信息与网络安全需要大数据安全分析

安全数据的大数据化,以及传统安全分析所面临的挑战和发展趋势,都指向了同一个技术——大数据分析。正如Gartner在2011年明确指出,“信息安全正在变成一个大数据分析问题”。

于是,业界出现了将大数据分析技术应用于信息安全的技术——大数据安全分析(Big Data Security Analysis,简称BDSA),也有人称做针对安全的大数据分析(Big Data Analysis for Security)。

借助大数据安全分析技术,能够更好地解决天量安全要素信息的采集、存储的问题,借助基于大数据分析技术的机器学习和数据挖据算法,能够更加智能地洞悉信息与网络安全的态势,更加主动、弹性地去应对新型复杂的威胁和未知多变的风险。

【待续】下一篇——《什么是大数据安全分析?》

深入大数据安全分析(1):为什么需要大数据安全分析?相关推荐

  1. 关于数据安全及保密(基于大数据板块的整理)

    目录 一. 绪 二. 大数据安全与隐私保密需求 2.1 大数据安全 2.2 大数据隐私保密 三. 大数据安全与隐私保护技术框架 3.1 大数据安全技术 1.大数据访问控制 2.安全检索 四.基本密码学 ...

  2. 建设数据安全平台,助力政府大数据应用发展

    政务数据安全面临的问题 随着政务数据资源的大量汇聚.共享开放,衍生出一系列数据安全相关问题. 一.含个人身份信息等敏感数据未按照敏感等级,分级分类管理并建立脱密脱敏管理体系: 二.数据高度集中导致数据 ...

  3. 【安全资讯】360大数据安全能力框架正式发布,打造数据安全治理新高地

    作者|360 来源|51CTO.com 发布时间|2021-11-09 11月9日,三六零公司(601360.SH,以下简称360)旗下政企安全集团在ISC平台重磅发布360大数据安全能力框架,这是继 ...

  4. 前沿观察 | Gartner:2020年数据与分析领域的十大技术趋势

    来源:金融科技研究 本文约2000字,建议阅读5分钟. 本文为你介绍数据与分析领域的十大技术趋势. [ 导读 ]近日,Gartner发布了数据与分析领域的十大技术趋势,为数据和分析领导者的新冠疫情(C ...

  5. 数据与分析领域的十大技术趋势

    来源:人工智能与大数据 近日,Gartner发布了数据与分析领域的十大技术趋势,为数据和分析领导者的新冠疫情(COVID-19)响应和恢复工作提供指导,并为疫情后的重启做好准备. 数据和分析领导者如果 ...

  6. Gartner发布2020年数据与分析领域的十大技术趋势

    来源:Gartner公司 近日,Gartner发布了数据与分析领域的十大技术趋势,为数据和分析领导者的新冠疫情(COVID-19)响应和恢复工作提供指导,并为疫情后的重启做好准备. 数据和分析领导者如 ...

  7. 分析型数据库受大数据市场追捧

    文章讲的是分析型数据库受大数据市场追捧,近期,大数据领域有一些值得关注的动向.首先,EMC和VMware正式公布成立新公司Pivotal.其次,Actian公司宣布收购大规模并行处理(MPP)分析数据 ...

  8. 《数据分析变革:大数据时代精准决策之道》一第1章 了解运营型分析1.1 定义运营型分析...

    本节书摘来自异步社区<数据分析变革:大数据时代精准决策之道>一书中的第1章,第1.1节,作者[美]Bill Franks(比尔•弗兰克斯),更多章节内容可以访问云栖社区"异步社区 ...

  9. Py之pyecharts:基于大数据对人工智能进行各种可视化图表分析

    pyecharts:基于大数据对人工智能进行各种可视化图表分析 目录 1. Bar(柱状图/条形图) 2 EffectScatter(带有涟漪特效动画的散点图) 3 .Funnel(漏斗图) 4.Ga ...

  10. 神策数据斩获大数据星河奖,首发用户行为分析标准

    简讯: 4 月 18 日,神策数据受邀参加 2018 大数据产业峰会,荣获大数据"星河奖"--最佳大数据产品奖.并与工信部指导下的中国信息通信研究院合作,联合多家服务商,首次发布用 ...

最新文章

  1. 单词搜索(二维字符网格中)
  2. Citrix XenApp Hotfix Rollup Pack部署最佳实践
  3. 【JAVA学习笔记】个人设定
  4. python的unicode_python的unicode及其编码解码
  5. bme280 环境传感器开发板_盘一盘那些年我们常用的物联网开发板!
  6. java file gettext_避免使用.properties文件GNU Gettext Java
  7. MarkDown 行首缩进
  8. 文本文档html乱码,文本文档乱码怎么办?电脑文本文档乱码解决方法
  9. 人民币兑换菲律宾比索去哪些银行?
  10. 彬彬股份牵手正极技术巨头 服装转型锂电
  11. AD7606-4输出数据异常
  12. codec2中的函数命名后缀vb nb sm
  13. 重磅|云迹科技获金茂资本、携程集团、光控众盈,海银资本联合投资...
  14. upsert----非标准DML语句
  15. 40st-m00330 型伺服电机STM32单片机PWM脉冲控制
  16. 庄伟雄:基于移动互联网的供应链管理
  17. 读源码:PopupWindow
  18. 计量经济学计算机数据分析,如何用计量经济学作实证分析..doc
  19. 使用Unity模拟人群疏散的资料整理
  20. 2023年社工工资多少钱一月 能领多少补贴

热门文章

  1. IIS7 应用程序池自动回收关闭的解决方案
  2. redis 用scan 代替keys 解决百万数据模糊查询超时问题
  3. JS 字符串编码函数(解决URL特殊字符传递问题):escape()、encodeURI()、encodeURIComponent()区别详解
  4. 关于angular开发中报错Cannot find module ‘webpack/lib/node/NodeTemplatePlugin‘问题的解决办法若干
  5. [PVE]解决 ProXmoX VE升级 apt-get update 报错的问题
  6. 如何在Android按钮上以编程方式设置drawableLeft?
  7. java 钩子 64位 操作系统_Java与系统钩子
  8. win11beta渠道升级的如何改为正式版 Windows11beta版升级正式版的步骤方法
  9. 没有tpm不能装win11的解决方法
  10. ros之service通讯