
大數(shù)據(jù)將有效應(yīng)用于安全、身份和欺詐管理
21世紀(jì)以來,互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、云計算、物聯(lián)網(wǎng)導(dǎo)致計算環(huán)境發(fā)生重大變化,企業(yè)和組織投入大量資源改善IT安全基礎(chǔ)設(shè)施,安全邊界變得模糊和脆弱。但是各類安全事件層出不窮,國內(nèi)外多起嚴(yán)重數(shù)據(jù)泄漏事件不斷挑戰(zhàn)安全意識底限?!翱謶衷从跓o知”應(yīng)用在信息安全領(lǐng)域同樣適用,當(dāng)各種復(fù)雜的防御機制也無法阻擋惡意入侵,當(dāng)著名安全組織不斷爆出安全漏洞,業(yè)內(nèi)人士也在思考問題的癥結(jié)。現(xiàn)有安全體系類似古代城堡,將重要資產(chǎn)(如企業(yè)內(nèi)網(wǎng)等)使用高高的城墻(如防火墻等)團團圍住。實際上,安全的邊界變得模糊和脆弱,黑客攻擊也具有系統(tǒng)化、長期化和經(jīng)濟利益驅(qū)動等特點,甚至有國家背景支持,城堡式安全體系已經(jīng)無法適應(yīng)新興攻擊技術(shù)的發(fā)展。國際安全會議RSA 2015年的主題“變化:挑戰(zhàn)當(dāng)前的安全理念”也正反應(yīng)出安全界轉(zhuǎn)換理念的共識。
預(yù)測攻擊影響 提供主動防御
大數(shù)據(jù)的興起為新一代安全技術(shù)提供思路,大數(shù)據(jù)開放組件為各類安全數(shù)據(jù)(如事件日志、數(shù)據(jù)包等)提供海量存儲、實時處理和數(shù)據(jù)挖掘等功能,為安全廠商快速、有效建立數(shù)據(jù)分析平臺提供便利。大數(shù)據(jù)技術(shù)在數(shù)據(jù)規(guī)模、數(shù)據(jù)易變性以及非結(jié)構(gòu)化處理具有明顯的優(yōu)勢,應(yīng)用于安全領(lǐng)域主要體現(xiàn)在安全管理、身份管理和欺詐管理三大領(lǐng)域。
在安全管理方面,針對傳統(tǒng)的威脅,防御和檢測技術(shù)通常以特征檢測為主,新型威脅更多利用0Day漏洞進(jìn)行攻擊。由于無法提前明確特征信息,導(dǎo)致防御側(cè)已有SIEM系統(tǒng)及檢測技術(shù)失效。企業(yè)和組織需要從被動防御轉(zhuǎn)換到主動防御。根據(jù)多種渠道數(shù)據(jù)來源,威脅情報(Threat Intelligence)基于大數(shù)據(jù)處理和分析技術(shù)實現(xiàn)預(yù)測攻擊影響以及識別未知威脅。通過威脅情況,安全人員在第一時間了解IT資產(chǎn)面臨的新漏洞、新型攻擊方法和工具,威脅環(huán)境變化等,在威脅溢出之前阻斷攻擊者。2013年以來,威脅情報一直保持北美安全技術(shù)發(fā)展的熱點。此外,安全企業(yè)和組織也積極共享威脅情報信息,采用“群防群控”方式提升資源的利用率并將安全損失最小化。威脅情報共享以來數(shù)據(jù)的標(biāo)準(zhǔn)化和規(guī)范化,美國相關(guān)工作主要由政府部門和安全企業(yè)共同推動。2014年,F(xiàn)ortinet、Palo Alto等安全公司建立網(wǎng)絡(luò)威脅聯(lián)盟(Cyber Threat Alliance),共享威脅情報,全面提升威脅態(tài)勢感知能力。美國將網(wǎng)絡(luò)威脅情報信息共享視作提升其聯(lián)邦政府信息系統(tǒng)安全的必要手段之一,NIST發(fā)布NIST SP 800-150網(wǎng)絡(luò)威脅信息共享指南的草案,將信息共享、協(xié)調(diào)、協(xié)同擴展至計算機安全事件響應(yīng)生命周期。
顛覆傳統(tǒng)認(rèn)證方式 識別欺詐特征
身份認(rèn)證是信息系統(tǒng)中確認(rèn)操作者身份的過程,也是授權(quán)操作的基礎(chǔ)。傳統(tǒng)的認(rèn)證方式通過用戶知道的秘密(口令等)、用戶擁有的憑證(短信驗證碼等)和用戶所屬的特性(指紋等)來鑒別用戶。上述技術(shù)面臨以下問題:(1)數(shù)據(jù)泄漏嚴(yán)重,密碼不可靠;攻擊者通過泄漏數(shù)據(jù)、社工等方式很容易獲得賬號、密碼;(2)作為常用的二次認(rèn)證方式,短信驗證碼同樣面臨被截取的風(fēng)險;U盾具有安全性優(yōu)勢,但使用不便;(3)生物認(rèn)證的用戶體驗好,但適用范圍受到限制,只能在支持生物特征識別的設(shè)備上運行。新型身份認(rèn)證技術(shù)需要安全性和易用性的平衡?;诖髷?shù)據(jù)的身份認(rèn)證通過收集用戶、設(shè)備等行為數(shù)據(jù),分析獲得用戶和設(shè)備的行為特征,并判斷當(dāng)前認(rèn)證是否滿足已有特征,如不滿足則疊加多種認(rèn)證方式。因此也被稱為自適應(yīng)(Adaptive)或基于風(fēng)險(Risk-based)認(rèn)證。大數(shù)據(jù)身份管理的核心是風(fēng)險的判定,依賴于用戶行為(例如時間、IP)和設(shè)備行為(例如設(shè)備號、失敗次數(shù)),通過安全策略控制認(rèn)證方式,黑客可能竊取賬號、密碼之后也無法完成認(rèn)證。同時,對于絕大多數(shù)正常用戶可以簡化認(rèn)證流程。
反欺詐是大數(shù)據(jù)安全應(yīng)用的另一類場景,例如Yahoo和Thinkmail利用大數(shù)據(jù)分析技術(shù)過濾垃圾郵件,DataVisor提供惡意賬戶識別技術(shù)幫助Yelp減少虛假評論。這類欺詐行為跟業(yè)務(wù)流程直接相關(guān),用戶的刷單、刷獎類營銷欺詐,盜卡類交易欺詐以及商戶和用戶串謀欺詐等場景識別不盡相同。通過收集設(shè)備數(shù)據(jù)、用戶數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù),結(jié)合機器學(xué)習(xí)技術(shù),欺詐管理可以識別欺詐特征,提升欺詐成本。
當(dāng)然,大數(shù)據(jù)作為新型安全技術(shù)也帶來多方面挑戰(zhàn)。首先是數(shù)據(jù)的可信度,大數(shù)據(jù)安全的效果嚴(yán)重依賴數(shù)據(jù)質(zhì)量,低質(zhì)量的數(shù)據(jù)可能導(dǎo)致錯誤的結(jié)論。機器產(chǎn)生數(shù)據(jù)的可靠性具有保障,但也無法完全避免偽造或刻意制造的數(shù)據(jù)。因此需要從數(shù)據(jù)來源的真實性、數(shù)據(jù)傳播途徑和數(shù)據(jù)處理過程等多方面確保數(shù)據(jù)的可信。其次,用戶隱私保護也成為各方關(guān)注焦點,通過數(shù)據(jù)碎片還原出有價值的信息,可能屬于數(shù)據(jù)擁有者不愿意被披露的敏感數(shù)據(jù)。大數(shù)據(jù)安全也需要從大數(shù)據(jù)存儲、搜索和計算等多方面全面考慮用戶的隱私保護問題。
數(shù)據(jù)分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
用 SQL 生成逆向回滾 SQL:數(shù)據(jù)操作的 “后悔藥” 指南? 在數(shù)據(jù)庫操作中,誤刪數(shù)據(jù)、錯改字段或誤執(zhí)行批量更新等問題時有發(fā)生。 ...
2025-07-14如何考取數(shù)據(jù)分析師證書:以 CDA 為例? ? 在數(shù)字化浪潮席卷各行各業(yè)的當(dāng)下,數(shù)據(jù)分析師已然成為企業(yè)挖掘數(shù)據(jù)價值、驅(qū)動決策的 ...
2025-07-14t檢驗與Wilcoxon檢驗的選擇:何時用t.test,何時用wilcox.test? t 檢驗與 Wilcoxon 檢驗的選擇:何時用 t.test,何時用 wilcox. ...
2025-07-14AI 浪潮下的生存與進(jìn)階: CDA數(shù)據(jù)分析師—開啟新時代職業(yè)生涯的鑰匙(深度研究報告、發(fā)展指導(dǎo)白皮書) 發(fā)布機構(gòu):CDA數(shù)據(jù)科 ...
2025-07-13LSTM 模型輸入長度選擇技巧:提升序列建模效能的關(guān)鍵? 在循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)家族中,長短期記憶網(wǎng)絡(luò)(LSTM)憑借其解決長序列 ...
2025-07-11CDA 數(shù)據(jù)分析師報考條件詳解與準(zhǔn)備指南? ? 在數(shù)據(jù)驅(qū)動決策的時代浪潮下,CDA 數(shù)據(jù)分析師認(rèn)證愈發(fā)受到矚目,成為眾多有志投身數(shù) ...
2025-07-11數(shù)據(jù)透視表中兩列相乘合計的實用指南? 在數(shù)據(jù)分析的日常工作中,數(shù)據(jù)透視表憑借其強大的數(shù)據(jù)匯總和分析功能,成為了 Excel 用戶 ...
2025-07-11尊敬的考生: 您好! 我們誠摯通知您,CDA Level I和 Level II考試大綱將于 2025年7月25日 實施重大更新。 此次更新旨在確保認(rèn) ...
2025-07-10BI 大數(shù)據(jù)分析師:連接數(shù)據(jù)與業(yè)務(wù)的價值轉(zhuǎn)化者? ? 在大數(shù)據(jù)與商業(yè)智能(Business Intelligence,簡稱 BI)深度融合的時代,BI ...
2025-07-10SQL 在預(yù)測分析中的應(yīng)用:從數(shù)據(jù)查詢到趨勢預(yù)判? ? 在數(shù)據(jù)驅(qū)動決策的時代,預(yù)測分析作為挖掘數(shù)據(jù)潛在價值的核心手段,正被廣泛 ...
2025-07-10數(shù)據(jù)查詢結(jié)束后:分析師的收尾工作與價值深化? ? 在數(shù)據(jù)分析的全流程中,“query end”(查詢結(jié)束)并非工作的終點,而是將數(shù) ...
2025-07-10CDA 數(shù)據(jù)分析師考試:從報考到取證的全攻略? 在數(shù)字經(jīng)濟蓬勃發(fā)展的今天,數(shù)據(jù)分析師已成為各行業(yè)爭搶的核心人才,而 CDA(Certi ...
2025-07-09【CDA干貨】單樣本趨勢性檢驗:捕捉數(shù)據(jù)背后的時間軌跡? 在數(shù)據(jù)分析的版圖中,單樣本趨勢性檢驗如同一位耐心的偵探,專注于從單 ...
2025-07-09year_month數(shù)據(jù)類型:時間維度的精準(zhǔn)切片? ? 在數(shù)據(jù)的世界里,時間是最不可或缺的維度之一,而year_month數(shù)據(jù)類型就像一把精準(zhǔn) ...
2025-07-09CDA 備考干貨:Python 在數(shù)據(jù)分析中的核心應(yīng)用與實戰(zhàn)技巧? ? 在 CDA 數(shù)據(jù)分析師認(rèn)證考試中,Python 作為數(shù)據(jù)處理與分析的核心 ...
2025-07-08SPSS 中的 Mann-Kendall 檢驗:數(shù)據(jù)趨勢與突變分析的有力工具? ? ? 在數(shù)據(jù)分析的廣袤領(lǐng)域中,準(zhǔn)確捕捉數(shù)據(jù)的趨勢變化以及識別 ...
2025-07-08備戰(zhàn) CDA 數(shù)據(jù)分析師考試:需要多久?如何規(guī)劃? CDA(Certified Data Analyst)數(shù)據(jù)分析師認(rèn)證作為國內(nèi)權(quán)威的數(shù)據(jù)分析能力認(rèn)證 ...
2025-07-08LSTM 輸出不確定的成因、影響與應(yīng)對策略? 長短期記憶網(wǎng)絡(luò)(LSTM)作為循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)的一種變體,憑借獨特的門控機制,在 ...
2025-07-07統(tǒng)計學(xué)方法在市場調(diào)研數(shù)據(jù)中的深度應(yīng)用? 市場調(diào)研是企業(yè)洞察市場動態(tài)、了解消費者需求的重要途徑,而統(tǒng)計學(xué)方法則是市場調(diào)研數(shù) ...
2025-07-07CDA數(shù)據(jù)分析師證書考試全攻略? 在數(shù)字化浪潮席卷全球的當(dāng)下,數(shù)據(jù)已成為企業(yè)決策、行業(yè)發(fā)展的核心驅(qū)動力,數(shù)據(jù)分析師也因此成為 ...
2025-07-07