
大數(shù)據(jù)分析:安全變革的下一個(gè)著力點(diǎn)
當(dāng)前的IT應(yīng)用背景是移動(dòng)和云的同步快速部署,企業(yè)邊界被打開,企業(yè)無法自身完成所有的安全防護(hù),而需要IT供應(yīng)商、安全廠商共同幫助其在員工的個(gè)人設(shè)備、企業(yè)內(nèi)部及產(chǎn)業(yè)鏈上下游共同構(gòu)建安全防御和管理體系;同時(shí)在攻擊方式上,目標(biāo)導(dǎo)向型攻擊(ATT)和高級(jí)持續(xù)性攻擊(APT)正成為主要的攻擊手段。這兩種威脅目的性更強(qiáng),且攻擊手法經(jīng)過精心設(shè)計(jì),特征極難發(fā)現(xiàn)。企業(yè)對(duì)威脅的防御已經(jīng)不可能再是簡(jiǎn)單部署安全設(shè)備,發(fā)現(xiàn)并過濾符合特征的威脅。"數(shù)據(jù)分析師"而是要通過將各種安全防護(hù)手段和信息有機(jī)整合起來,一方面防止因新的IT漏洞和應(yīng)用方式(如移動(dòng)接入、個(gè)人應(yīng)用等)引入更多的安全風(fēng)險(xiǎn),另一方面要對(duì)整個(gè)安全態(tài)勢(shì)做到統(tǒng)一可視及管理,在盡可能短的時(shí)間內(nèi),發(fā)現(xiàn)已經(jīng)發(fā)生或潛在的安全問題,并采取措施保證高價(jià)值資產(chǎn)不被盜取或破換。
吳海濤談到企業(yè)在安全和風(fēng)險(xiǎn)管理上面臨著幾個(gè)嚴(yán)重挑戰(zhàn),“一是缺乏端到端的企業(yè)整體安全解決方案;二是缺乏統(tǒng)一的安全防御模型,信息的共享與使用存在困難,不同系統(tǒng)之間在安全架構(gòu)與模型、信息通告、接口標(biāo)準(zhǔn)等方面缺乏統(tǒng)一與協(xié)作,導(dǎo)致雖然企業(yè)建立了多種安全防御系統(tǒng),但攻擊仍然可以利用安全盲區(qū)發(fā)動(dòng);三是安全防御的成本急劇增加,攻防成本和效率失衡。用本次大會(huì)KeyNotes中的一句話來說就是:‘我們必須一直都是成功的,而黑客只需要成功一次就可以了?!?/span>
從RSA看安全產(chǎn)業(yè)的主要發(fā)展趨勢(shì)和創(chuàng)新焦點(diǎn)
本次RSA創(chuàng)新沙盤和KeyNotes應(yīng)該說是集中體現(xiàn)了當(dāng)前安全的主要發(fā)展趨勢(shì)和創(chuàng)新焦點(diǎn),簡(jiǎn)單總結(jié)起來有如下幾個(gè):
1、安全防御思想從以實(shí)時(shí)防御為重點(diǎn)走向?qū)Π踩珣B(tài)勢(shì)全面可視,綜合大數(shù)據(jù)安全分析進(jìn)行威脅和風(fēng)險(xiǎn)發(fā)現(xiàn)并采取針對(duì)性措施的全局性防御思路。很多廠商和組織都提出了要建立新的安全模型和協(xié)作機(jī)制,將整個(gè)基礎(chǔ)設(shè)施和應(yīng)用過程被納入智能安全分析的機(jī)制中來。
2、不再局限于基于特征的威脅發(fā)現(xiàn)方式,而是采用機(jī)器自學(xué)習(xí)機(jī)制,將安全設(shè)備放到客戶的實(shí)際應(yīng)用環(huán)境中,通過一段時(shí)間的自學(xué)習(xí)和優(yōu)化,建立起企業(yè)IT應(yīng)用的一個(gè)正常模型,一旦發(fā)現(xiàn)企業(yè)的流量或應(yīng)用特征違背了這個(gè)正常模型,則發(fā)出預(yù)警或執(zhí)行安全策略進(jìn)行防護(hù)。
3、策略部署自動(dòng)化。策略部署自動(dòng)化其實(shí)要求做到如下三點(diǎn),第一是無縫、第二是統(tǒng)一、第三是自動(dòng)。即做到固定、移動(dòng)策略無縫、虛擬、物理環(huán)境策略無縫且統(tǒng)一管理。而且策略是動(dòng)態(tài)調(diào)整并自動(dòng)下發(fā)的。做到這一點(diǎn)就要求在架構(gòu)上對(duì)固定和移動(dòng)、物理和虛擬的網(wǎng)絡(luò)環(huán)境要做到統(tǒng)一的管理和可視,同時(shí)具備策略自動(dòng)化的機(jī)制。這也是開展未來基于云的安全服務(wù)的一項(xiàng)基礎(chǔ)性技術(shù)。
大數(shù)據(jù)分析技術(shù)用于安全分析可以說是今年的熱門話題,這不僅僅是在安全防御中又引入了一門新的安全技術(shù),更重要的是它代表了防御思想的轉(zhuǎn)換。但是要建立真正的大數(shù)據(jù)分析并具備自己的控制點(diǎn)并不容易,吳海濤談到大數(shù)據(jù)安全分析要有幾個(gè)方面的能力:首先"數(shù)據(jù)分析師"是要有一個(gè)高效的大數(shù)據(jù)分析云平臺(tái);其次要掌握大數(shù)據(jù)分析模型與算法。這是一項(xiàng)核心技術(shù)。關(guān)聯(lián)分析引擎從傳統(tǒng)的SIEM時(shí)代就是具備一定門檻的東西,現(xiàn)在大數(shù)據(jù)分析要關(guān)聯(lián)的時(shí)間和空間尺度更大,更重要的是業(yè)務(wù)維度更多。如何整合這些信息將會(huì)成為所有有志發(fā)力于這個(gè)方向的第一個(gè)分水嶺;三是跨平臺(tái)、跨廠商異構(gòu)的信息收集機(jī)制和大數(shù)據(jù)來源。產(chǎn)業(yè)鏈的合作和整合能力一定會(huì)成為廠商間角力的另一個(gè)重點(diǎn),而基于信息共享的協(xié)作是超越所有安全技術(shù)的合作。
重新定義的安全
隨著云、移動(dòng)趨勢(shì)的進(jìn)一步深入,安全廠商在提出解決方案時(shí)更加強(qiáng)調(diào)通過大數(shù)據(jù)分析技術(shù)來提供整體的安全智能分析和策略驅(qū)動(dòng),強(qiáng)調(diào)在傳統(tǒng)、移動(dòng)和云環(huán)境下整體安全方案的無縫、可視與統(tǒng)一管理。吳海濤表示,這一切都彰顯了安全產(chǎn)業(yè)正在經(jīng)歷技術(shù)和理念的快速變革。
1、安全管理被提到一個(gè)非常重要的地位。通過管理實(shí)現(xiàn)安全產(chǎn)品間的統(tǒng)一可視、有效聯(lián)動(dòng)、策略自動(dòng)部署。這對(duì)改善用戶的易用性體驗(yàn)、安全感知以及運(yùn)維開銷是非常有幫助的。安全管理的水平已經(jīng)成為安全方案的核心競(jìng)爭(zhēng)力之一;
2、移動(dòng)及BYOD安全熱度下降,但方案走向成熟,應(yīng)用無關(guān)的安全隔離技術(shù)落地。移動(dòng)安全已經(jīng)成為安全方案中的必要環(huán)節(jié)。對(duì)于BYOD安全,VDI技術(shù)基本已不可見,移動(dòng)沙箱隔離技術(shù)似乎已成為安全廠商的共識(shí);
3、云數(shù)據(jù)中心安全方案落地;
RSA的一些啟示與思考
透過以上RSA見聞,吳海濤風(fēng)趣的談到,華為正走在正確的道路上。華為在安全上的總體思想是對(duì)的,第一,要實(shí)現(xiàn)全網(wǎng)的安全協(xié)同,即基于全網(wǎng)的安全分析與聯(lián)動(dòng)防御能力;第二,要基于SDN的思想,實(shí)現(xiàn)安全的自動(dòng)部署和策略自動(dòng)化;第三,通過組件化實(shí)現(xiàn)安全軟件和能力與安全硬件的解耦,讓安全產(chǎn)品具備更靈活的部署能力和更豐富的商業(yè)模式。
而對(duì)于這些全新的安全挑戰(zhàn),吳海濤認(rèn)為有幾個(gè)問題值得重點(diǎn)關(guān)注和思考:首先是如何利用大數(shù)據(jù)構(gòu)建安全分析和態(tài)勢(shì)感知能力,尤其是如何在算法等核心技術(shù)上建立優(yōu)勢(shì);其次創(chuàng)建統(tǒng)一的智能安全模型,并更新自己的安全理念。要實(shí)現(xiàn)智能驅(qū)動(dòng)的安全方案,我們不僅僅是提供產(chǎn)品和方案,更重要的是通過現(xiàn)在的安全和網(wǎng)絡(luò)產(chǎn)品我們能夠提供什么信息,這些信息如何被數(shù)據(jù)分析師處理和分析并最終提供有效的防御,這決定了我們未來的安全方案架構(gòu)、接口標(biāo)準(zhǔn)、產(chǎn)業(yè)鏈合作方向;三是覆蓋方案完整性的產(chǎn)業(yè)鏈協(xié)作的合作體系建設(shè)。在未來,廠商的研發(fā)能力加上廠商能提供的合作伙伴協(xié)作能力才是交付給用戶的最核心競(jìng)爭(zhēng)力!
數(shù)據(jù)分析咨詢請(qǐng)掃描二維碼
若不方便掃碼,搜微信號(hào):CDAshujufenxi
PyTorch 核心機(jī)制:損失函數(shù)與反向傳播如何驅(qū)動(dòng)模型進(jìn)化 在深度學(xué)習(xí)的世界里,模型從 “一無所知” 到 “精準(zhǔn)預(yù)測(cè)” 的蛻變,離 ...
2025-07-252025 年 CDA 數(shù)據(jù)分析師考綱煥新,引領(lǐng)行業(yè)人才新標(biāo)準(zhǔn) 在數(shù)字化浪潮奔涌向前的當(dāng)下,數(shù)據(jù)已成為驅(qū)動(dòng)各行業(yè)發(fā)展的核心要素。作為 ...
2025-07-25從數(shù)據(jù)到?jīng)Q策:CDA 數(shù)據(jù)分析師如何重塑職場(chǎng)競(jìng)爭(zhēng)力與行業(yè)價(jià)值 在數(shù)字經(jīng)濟(jì)席卷全球的今天,數(shù)據(jù)已從 “輔助工具” 升級(jí)為 “核心資 ...
2025-07-25用 Power BI 制作地圖熱力圖:基于經(jīng)緯度數(shù)據(jù)的實(shí)踐指南 在數(shù)據(jù)可視化領(lǐng)域,地圖熱力圖憑借直觀呈現(xiàn)地理數(shù)據(jù)分布密度的優(yōu)勢(shì),成 ...
2025-07-24解析 insert into select 是否會(huì)鎖表:原理、場(chǎng)景與應(yīng)對(duì)策略 在數(shù)據(jù)庫(kù)操作中,insert into select 是一種常用的批量數(shù)據(jù)插入語句 ...
2025-07-24CDA 數(shù)據(jù)分析師的工作范圍解析 在數(shù)字化時(shí)代的浪潮下,數(shù)據(jù)已成為企業(yè)發(fā)展的核心資產(chǎn)之一。CDA(Certified Data Analyst)數(shù)據(jù)分 ...
2025-07-24從 CDA LEVEL II 考試題型看 Python 數(shù)據(jù)分析要點(diǎn) 在數(shù)據(jù)科學(xué)領(lǐng)域蓬勃發(fā)展的當(dāng)下,CDA(Certified Data Analyst)認(rèn)證成為眾多從 ...
2025-07-23用 Python 開啟數(shù)據(jù)分析之旅:從基礎(chǔ)到實(shí)踐的完整指南 在數(shù)據(jù)驅(qū)動(dòng)決策的時(shí)代,數(shù)據(jù)分析已成為各行業(yè)不可或缺的核心能力。而 Pyt ...
2025-07-23鳶尾花判別分析:機(jī)器學(xué)習(xí)中的經(jīng)典實(shí)踐案例 在機(jī)器學(xué)習(xí)的世界里,有一個(gè)經(jīng)典的數(shù)據(jù)集如同引路明燈,為無數(shù)初學(xué)者打開了模式識(shí)別 ...
2025-07-23解析 response.text 與 response.content 的核心區(qū)別 在網(wǎng)絡(luò)數(shù)據(jù)請(qǐng)求與處理的場(chǎng)景中,開發(fā)者經(jīng)常需要從服務(wù)器返回的響應(yīng)中提取數(shù) ...
2025-07-22解析神經(jīng)網(wǎng)絡(luò)中 Softmax 函數(shù)的核心作用 在神經(jīng)網(wǎng)絡(luò)的發(fā)展歷程中,激活函數(shù)扮演著至關(guān)重要的角色,它們?yōu)榫W(wǎng)絡(luò)賦予了非線性能力, ...
2025-07-22CDA數(shù)據(jù)分析師證書考取全攻略 一、了解 CDA 數(shù)據(jù)分析師認(rèn)證 CDA 數(shù)據(jù)分析師認(rèn)證是一套科學(xué)化、專業(yè)化、國(guó)際化的人才考核標(biāo)準(zhǔn), ...
2025-07-22左偏態(tài)分布轉(zhuǎn)正態(tài)分布:方法、原理與實(shí)踐 左偏態(tài)分布轉(zhuǎn)正態(tài)分布:方法、原理與實(shí)踐 在統(tǒng)計(jì)分析、數(shù)據(jù)建模和科學(xué)研究中,正態(tài)分 ...
2025-07-22你是不是也經(jīng)常刷到別人漲粉百萬、帶貨千萬,心里癢癢的,想著“我也試試”,結(jié)果三個(gè)月過去,粉絲不到1000,播放量慘不忍睹? ...
2025-07-21我是陳輝,一個(gè)創(chuàng)業(yè)十多年的企業(yè)主,前半段人生和“文字”緊緊綁在一起。從廣告公司文案到品牌策劃,再到自己開策劃?rùn)C(jī)構(gòu),我靠 ...
2025-07-21CDA 數(shù)據(jù)分析師的職業(yè)生涯規(guī)劃:從入門到卓越的成長(zhǎng)之路 在數(shù)字經(jīng)濟(jì)蓬勃發(fā)展的當(dāng)下,數(shù)據(jù)已成為企業(yè)核心競(jìng)爭(zhēng)力的重要來源,而 CD ...
2025-07-21MySQL執(zhí)行計(jì)劃中rows的計(jì)算邏輯:從原理到實(shí)踐 MySQL 執(zhí)行計(jì)劃中 rows 的計(jì)算邏輯:從原理到實(shí)踐 在 MySQL 數(shù)據(jù)庫(kù)的查詢優(yōu)化中 ...
2025-07-21在AI滲透率超85%的2025年,企業(yè)生存之戰(zhàn)就是數(shù)據(jù)之戰(zhàn),CDA認(rèn)證已成為決定企業(yè)存續(xù)的生死線!據(jù)麥肯錫全球研究院數(shù)據(jù)顯示,AI驅(qū) ...
2025-07-2035歲焦慮像一把高懸的利刃,裁員潮、晉升無望、技能過時(shí)……當(dāng)職場(chǎng)中年危機(jī)與數(shù)字化浪潮正面交鋒,你是否發(fā)現(xiàn): 簡(jiǎn)歷投了10 ...
2025-07-20CDA 數(shù)據(jù)分析師報(bào)考條件詳解與準(zhǔn)備指南? ? 在數(shù)據(jù)驅(qū)動(dòng)決策的時(shí)代浪潮下,CDA 數(shù)據(jù)分析師認(rèn)證愈發(fā)受到矚目,成為眾多有志投身數(shù) ...
2025-07-18