本文讲的是大数据意味着向黑客暴露更多数据,当有朋友问我是否了解“大数据”的安全问题时,我想到的是,大数据只是更多的数据,所以大数据面对着与其他数据相同的问题,是这样吗?

  这似乎过度简化了大数据的问题。在某种程度上说,管理大数据就像带小孩一样,带两个小孩的工作量并不只是一个小孩的两倍,更像是指数关系。随着大数据的增长,潜在的管理问题也会呈指数增长。

  对于大数据,你必须明白,它不仅意味着更多数据,它也意味着更复杂的数据,更敏感的数据,它还意味着可能向成功渗入网络的攻击者暴露更多数据。如果潜在攻击者知道你有大量高质量数据,这可能会增加你的攻击面,因为你被视为是极具吸引力的目标。当你进行企业风险分析时,应该考虑这一点。

  但当我们谈及大数据时,我们不只是谈论体积或者数量。大多数人都会谈到Velocity(速度),即数据进入企业环境的速度。就个人而言,我认为Variety(种类)的概念更有趣。这是什么数据?管理大量PHI数据要比管理混合数据(包括PHI数据、PCI数据、医疗数据和人口数据)简单得多。数据的相似度对数据管理有着巨大的影响。这些数据的相似度如何?信息更多样化,用于支持这些信息的基础设施就更复杂。

  支持大数据的IT部署与支持数据的操作更相关,而不是数据的安全性。可扩展基础设施、并行处理、数据复制和大量内存中处理只是关于大数据操作的一些讨论。但对于我们这些安全人员来说,大数据安全意味着什么?

  1.了解数据

  你拥有大量数据,但是你了解这些数据吗?你有PCI数据,还是PHI数据,还是隐私企业数据/客户数据?在你担心别的事情之前,你需要了解大数据中包括哪些数据。了解大数据可以帮助你更好地管理这些数据,并让你能够发现异常数据。清理不相关的或者错误的数据是不可以掉以轻心的工作。

  2. 基础设施问题

  可用性绝对是一个安全问题,所以请确保你具有适当大小的基础设施。你的网络速度足够快以支持数据吞吐量需求吗?你具有足够的CPU容量来支持数据在应用程序、数据库和存储设备间的移动和管理吗?你有足够的磁盘空间来存储这些数据吗?你有足够强大的硬盘管理程序吗?这些都是管理大量数据所需要考虑的标准IT问题。在很多方面来看,数据越多,越难保护,你的解决方案需要随着数据的增加和数据需求来扩展。你可以实时加密PB级或EB级的数据以确保数据满足业务要求(包括会议时间要求)吗?

  3. 了解时序限制

  时序是非常重要的因素。你的数据有生命周期吗?例如,从时序性来看,临床医疗信息显然要比典型的制造业指标数据更重要。更直白地说,有些数据如果不能及时管理和分析的话,将会失去部分价值。你认为如果Phalanx导弹防御系统花五分钟来评估威胁和响应,这个系统还会有任何价值吗?答案显然是否定的。这无疑推动了IT容量和吞吐量要求,有时候,时序性并不重要,不过在很多情况下,旧数据可能已经不相关了,数据的生命周期比我们想象的更重要。

  4. 了解内容数据

  这是对上述三个问题的直接扩展,帮助我们了解大数据。当数据有具体内容,我们可以将其作为信息来管理,而不是字节和比特。它是PHI数据,还是PCI数据,或者个人信息?我们可以更深入地挖掘这种数据,通过内容来管理这些数据,而不只是将其作为“数据”对待。以智能的方式来处理这些数据还可以让我们以类似的方式来处理具有类似内容的数据,我们可以在这些数据间建立关系。

  虽然大数据可能只是“数据”,我们真的不希望它们只是“数据”,我们希望它们是“信息”(即具有内容的数据)。大数据作为数据分析来源比单纯作为“数据”更具价值,这也是为什么数据内容和相关性非常重要的原因,我们可以通过数据内容和相关性让数据变得更加“智能”,你不只是谈论“医疗数据”,而是谈论独特的病人标识、过敏症、当前处方等信息;你不仅仅是谈论“制造数据”,而是谈论具体的库存物品、供应商、商品价格、销售价格、买方等;你不只是在谈论安全事件数据,而是在讨论IDS和内部系统报告针对Modor系统(这是一个运行Oracle 11g Enterprise的Windows Server 2008 R2 SP1,包含所有临床病人信息)的攻击。

  从某种角度来看,这一切只是加剧了这个问题。我们需要处理大量具有潜在价值、动态的、复杂的数据,然后对这些数据进行内容分析。这些分析本身,以及用于创建这些分析的流程,也是非常有价值的。毕竟,如果我们不能从大数据分析中得到相关情报信息的话,大数据真的只是一堆数据。这也让我们认识到有必要保护这些分析建模和结果,以及对它们的访问。

作者:  邹铮

来源: IT168

原文标题:大数据意味着向黑客暴露更多数据?

大数据意味着向黑客暴露更多数据?相关推荐

  1. 小程序(上拉加载更多数据)

    小程序部分 首先设置三个用到的初始值:page数据当前页数.limit当前页面几条数据.hasMoreData上拉时是否继续请求数据,即是否还有更多数据,别的就可以参考下面的代码了 小程序代码 // ...

  2. 数据中心的变化需要更多有效冷却方式

    今天的数据中心正在快速的发生变化,而确保支持基础设施的每款组件,都能够保持以最高的效率和可靠性运行,显然比以往任何时候都更为重要.数据中心的关键冷却系统发生故障可能会导致停机中断,并会导致企业服务.资 ...

  3. 初创公司根本没数据,增长黑客个屁

    PMCAFF(www.pmcaff.com):互联网产品社区,是百度,腾讯,阿里等产品经理的学习交流平台.定期出品深度产品观察,互联产品研究首选. 外包大师(www.waibaodashi.com): ...

  4. 大数据技术 学习之旅_数据-数据科学之旅的起点

    大数据技术 学习之旅 什么是数据科学? (What is Data Science?) The interesting thing about Data Science is that it is a ...

  5. 大疆 机器学习 实习生_我们的数据科学机器人实习生

    大疆 机器学习 实习生 Machine learning practitioners know how overwhelming the number of possibilities that we ...

  6. 为什么 SQL 正在击败 NoSQL,这对未来的数据意味着什么?

    自从可以利用计算机做事以来,我们一直在收集的数据以指数级的速度在增长,因此对于数据存储.处理和分析技术的要求也越来越高.在过去的十年里,由于 SQL 无法满足这些要求,软件开发人员就抛弃了它,NoSQ ...

  7. SQL正在击败NoSQL,这对未来的数据意味着什么

    转载自   SQL正在击败NoSQL,这对未来的数据意味着什么 经过多年的沉寂之后,今天的SQL正在复出.缘由如何? 这对数据社区有什么影响? 自从可以利用计算机做事以来,我们一直在收集的数据以指数级 ...

  8. 无法从套接字中获取更多数据_数据科学中应引起更多关注的一个组成部分

    无法从套接字中获取更多数据 介绍 (Introduction) Data science, machine learning, artificial intelligence, those terms ...

  9. 大数据ab 测试_在真实数据上进行AB测试应用程序

    大数据ab 测试 Hello Everyone! 大家好! I am back with another article about Data Science. In this article, I ...

最新文章

  1. phonegap+emberjs+python手机店发展,html5实现本地车类别~
  2. Mybatis注解学习记录
  3. java开发组态软件下载_基于JAVA的煤矿安全监控系统组态软件设计研究.pdf
  4. php 栏目循环,帝国CMS listshowclass循环栏目标签_PHP教程
  5. max无法创建新的堆栈防护页面_交互设计师,新媒体艺术家们请注意:2019MaxMSP必读书单来袭!...
  6. 安装hexo,建站并新建博客
  7. php 删除数字索引元素,PHP重置数组为连续数字索引的几种方式
  8. react中使用charles实现本地数据mock
  9. Ubuntu18.04之apt/dpkg用法
  10. 线索二叉树实现(中序)
  11. MySQL字符集设置及字符转换(latin1转utf8)
  12. vc使用nmake时报错
  13. luov之IT管理制度
  14. Ubuntu 升级显卡驱动
  15. 为什么网站用手机移动4G网络打不开?
  16. 【TWVRP】基于matlab粒子群算法求解带时间窗的车辆路径规划问题(总成本最低)【含Matlab源码 2590期】
  17. 如何在手机上完成日语翻译中文
  18. 大数据Impala系列之初识Impala
  19. 为什么要引入齐次坐标,齐次坐标的意义(二)
  20. 操作系统恐龙书第九版课后答案(持续更新)

热门文章

  1. iOS静态库和动态库
  2. 速写在网站建设中的重要地位
  3. Python win32com初步实现将批量的Word文件信息统计写入同一Excel表格中
  4. 数学不好能学计算机编程吗,数学很差能学计算机吗 有哪些窍门
  5. PhalApi+Gearman,接口MQ异步队列任务的完整开发教程
  6. 如何在G502中实现anywhere滚轮左右长移效果
  7. 文献 | fMRI入门指南
  8. matlab决策树模型过程,利用MATLAB统计工具箱进行决策树分类的一个例子
  9. python技术面试题(十一)
  10. 商城应用类app该怎么制作