99999久久久久久亚洲,欧美人与禽猛交狂配,高清日韩av在线影院,一个人在线高清免费观看,啦啦啦在线视频免费观看www

熱線電話:13121318867

登錄
首頁職業(yè)發(fā)展大數(shù)據(jù)安全分析不容忽視的三個(gè)真相
大數(shù)據(jù)安全分析不容忽視的三個(gè)真相
2015-10-13
收藏

大數(shù)據(jù)安全分析不容忽視的三個(gè)真相


大數(shù)據(jù)分析工具與分布式數(shù)據(jù)庫確實(shí)蘊(yùn)藏著巨大潛力,有可能改變安全監(jiān)控與調(diào)查工作的執(zhí)行方式。然而這些與匯總安全數(shù)據(jù)并加速分析流程的創(chuàng)新途徑也會(huì)帶來很多不必要的麻煩。

這不僅是因?yàn)楸绕鸸?yīng)商們的賣力宣傳,這些工具與服務(wù)其實(shí)很難被納入業(yè)務(wù)流程當(dāng)中,而且它們還會(huì)給不加批判使用這類方案的安全部門帶來大量潛在風(fēng)險(xiǎn)。這一結(jié)論來自Rapid7公司首席研究官兼安全研究員H.D.Moore本周早些時(shí)候在本屆于波士頓舉行的聯(lián)合國安全大會(huì)上的發(fā)言。

根據(jù)Moore的觀點(diǎn),大數(shù)據(jù)很可能給“攻擊者與防御者雙方的根本機(jī)制帶來變化”。而且安全部門尤其需要從以下三個(gè)角度理解Moore在本屆大會(huì)上的發(fā)言。

1. 大數(shù)據(jù)絕非魔法

根據(jù)Moore的論斷,如今以大數(shù)據(jù)為核心的炒作之聲甚囂塵上,這一術(shù)語已經(jīng)成為所有類型安全分析工具的必備宣傳口號(hào)。安全業(yè)界幾乎把它作為一句咒語來膜拜,似乎只要有大數(shù)據(jù)存在,安全性的美夢(mèng)就能最終實(shí)現(xiàn)。

“人們往往認(rèn)為如果我們把所有數(shù)據(jù)都安置在一起,就能魔術(shù)般地實(shí)現(xiàn)安全性訴求。這當(dāng)然只是種誤解,”他指出?!霸诤A繑?shù)據(jù)面前,我們可以通過深入鉆研找到有價(jià)值的內(nèi)容,從而獲得顯著的安全提升效果,但整個(gè)分析過程絕不可能手到擒來。”

如果沒有專門的管理者打理執(zhí)行流程、編寫正確的查詢指令并詢問符合實(shí)際的安全問題,大數(shù)據(jù)其實(shí)根本無法帶來什么實(shí)質(zhì)性效果?!耙虼耍?qǐng)注意您的投資方向,并確保在向某款數(shù)據(jù)分析工具投資之前、至少已經(jīng)有一家其它廠商也向其投過資。再有,我們的投資數(shù)額不要超過對(duì)方,”他指出。

2. 把所有雞蛋放在同一個(gè)搖搖欲墜的籃子當(dāng)中

更令Moore感到憂心的是,雖然大數(shù)據(jù)安全分析工具層出不窮(包括自主研發(fā)與第三方提供),但這些工具本身的安全性其實(shí)并沒有保障。

“我們看到眾多以大數(shù)據(jù)工具包為核心創(chuàng)造出的方案——例如Mongo以及Cassandra——但這些工具中往往并沒有加入安全機(jī)制,”他表示。舉例來說,MongoDB在默認(rèn)狀態(tài)下并不支持SSL,而且與更加成熟的傳統(tǒng)數(shù)據(jù)庫相比、其安全級(jí)別還遠(yuǎn)遠(yuǎn)達(dá)不到要求、也沒有提供類似的管理工具?!斑@實(shí)際上非??膳拢谀J(rèn)情況下這些工具毫無安全性可言,但它們?nèi)缃駞s已經(jīng)被打包出售并充當(dāng)大數(shù)據(jù)服務(wù)的后端?!?/span>

此同時(shí),企業(yè)則將大量安全元數(shù)據(jù)、日志文件等等聚合在一起從而實(shí)現(xiàn)大規(guī)模分析,這種做法進(jìn)一步加深了安全風(fēng)險(xiǎn)出現(xiàn)的可能性。

“企業(yè)正竭盡全力將所有能夠獲取到的數(shù)據(jù)集中起來保存在同一位置,”他解釋道?!皩?duì)于惡意人士來說,這種集中式存儲(chǔ)方式無疑是最唾手可得的財(cái)富寶庫。面對(duì)過去那些可怕的密碼泄露事故,每位管理者都會(huì)感到不寒而慄。然而與未來可能由于大數(shù)據(jù)匯總所引發(fā)的TB級(jí)別數(shù)據(jù)泄露相比,過去那些事故簡(jiǎn)直不算什么?!?/span>

企業(yè)放置敏感安全數(shù)據(jù)的籃子不僅太大,而且放得也不太穩(wěn),這一切當(dāng)然會(huì)令人憂心忡忡。

3. 依平均概率推算,分析服務(wù)供應(yīng)商的違規(guī)事故即將出現(xiàn)

在多數(shù)情況下,雞蛋籃子的傾覆普遍基于外部原因。隨著大數(shù)據(jù)安全分析服務(wù)供應(yīng)商逐步加入戰(zhàn)團(tuán),企業(yè)如果不認(rèn)真審查自己的供應(yīng)商、其面臨的風(fēng)險(xiǎn)狀況將持續(xù)惡化,Moore警告稱。

“安全服務(wù)供應(yīng)商所處理的數(shù)據(jù)總量以及數(shù)據(jù)類型非常關(guān)鍵,”Moore進(jìn)一步解釋稱。“大家會(huì)發(fā)現(xiàn)包括電話通話日志(誰打給誰、用戶何時(shí)登陸等)以及其它敏感信息在內(nèi)的數(shù)據(jù)都會(huì)被納入到日志文件當(dāng)中來?!?/span>

Moore認(rèn)為,隨著服務(wù)供應(yīng)商在市場(chǎng)價(jià)值上的逐步拓展,他們使用的相關(guān)產(chǎn)品中不安全因素也將持續(xù)增加。供應(yīng)商手中掌握的重要客戶數(shù)據(jù)清單一天天膨脹,而這最終會(huì)導(dǎo)致大規(guī)模數(shù)據(jù)泄露事故——這一天已經(jīng)不會(huì)很遠(yuǎn)。

“明年幾乎必須會(huì)出現(xiàn)大問題,我們很可能看到某家大型分析服務(wù)供應(yīng)商——無論是安全性、日志數(shù)據(jù)還是其它業(yè)務(wù)——遭遇違規(guī)事故,”他指出?!斑@與個(gè)人意見無關(guān),而只是平均概率帶來的必然結(jié)果。如今有很多家伙正努力打造產(chǎn)品與服務(wù),雖然我們并不了解他們的具體執(zhí)行流程,但數(shù)據(jù)泄露的出現(xiàn)將只是時(shí)間問題?!?/span>

數(shù)據(jù)分析咨詢請(qǐng)掃描二維碼

若不方便掃碼,搜微信號(hào):CDAshujufenxi

數(shù)據(jù)分析師資訊
更多

OK
客服在線
立即咨詢
客服在線
立即咨詢
') } function initGt() { var handler = function (captchaObj) { captchaObj.appendTo('#captcha'); captchaObj.onReady(function () { $("#wait").hide(); }).onSuccess(function(){ $('.getcheckcode').removeClass('dis'); $('.getcheckcode').trigger('click'); }); window.captchaObj = captchaObj; }; $('#captcha').show(); $.ajax({ url: "/login/gtstart?t=" + (new Date()).getTime(), // 加隨機(jī)數(shù)防止緩存 type: "get", dataType: "json", success: function (data) { $('#text').hide(); $('#wait').show(); // 調(diào)用 initGeetest 進(jìn)行初始化 // 參數(shù)1:配置參數(shù) // 參數(shù)2:回調(diào),回調(diào)的第一個(gè)參數(shù)驗(yàn)證碼對(duì)象,之后可以使用它調(diào)用相應(yīng)的接口 initGeetest({ // 以下 4 個(gè)配置參數(shù)為必須,不能缺少 gt: data.gt, challenge: data.challenge, offline: !data.success, // 表示用戶后臺(tái)檢測(cè)極驗(yàn)服務(wù)器是否宕機(jī) new_captcha: data.new_captcha, // 用于宕機(jī)時(shí)表示是新驗(yàn)證碼的宕機(jī) product: "float", // 產(chǎn)品形式,包括:float,popup width: "280px", https: true // 更多配置參數(shù)說明請(qǐng)參見:http://docs.geetest.com/install/client/web-front/ }, handler); } }); } function codeCutdown() { if(_wait == 0){ //倒計(jì)時(shí)完成 $(".getcheckcode").removeClass('dis').html("重新獲取"); }else{ $(".getcheckcode").addClass('dis').html("重新獲取("+_wait+"s)"); _wait--; setTimeout(function () { codeCutdown(); },1000); } } function inputValidate(ele,telInput) { var oInput = ele; var inputVal = oInput.val(); var oType = ele.attr('data-type'); var oEtag = $('#etag').val(); var oErr = oInput.closest('.form_box').next('.err_txt'); var empTxt = '請(qǐng)輸入'+oInput.attr('placeholder')+'!'; var errTxt = '請(qǐng)輸入正確的'+oInput.attr('placeholder')+'!'; var pattern; if(inputVal==""){ if(!telInput){ errFun(oErr,empTxt); } return false; }else { switch (oType){ case 'login_mobile': pattern = /^1[3456789]\d{9}$/; if(inputVal.length==11) { $.ajax({ url: '/login/checkmobile', type: "post", dataType: "json", data: { mobile: inputVal, etag: oEtag, page_ur: window.location.href, page_referer: document.referrer }, success: function (data) { } }); } break; case 'login_yzm': pattern = /^\d{6}$/; break; } if(oType=='login_mobile'){ } if(!!validateFun(pattern,inputVal)){ errFun(oErr,'') if(telInput){ $('.getcheckcode').removeClass('dis'); } }else { if(!telInput) { errFun(oErr, errTxt); }else { $('.getcheckcode').addClass('dis'); } return false; } } return true; } function errFun(obj,msg) { obj.html(msg); if(msg==''){ $('.login_submit').removeClass('dis'); }else { $('.login_submit').addClass('dis'); } } function validateFun(pat,val) { return pat.test(val); }