
一起來聊聊這個新職位:大數(shù)據(jù)安全分析師
找一名具有數(shù)據(jù)研究經(jīng)驗的安全分析師以應(yīng)對現(xiàn)代威脅,就如同尋找一只傳說中的獨角獸。這人兒壓根就不存在??蛇@是真的么?
三大技能來當(dāng)安全分析師
最近在金融、醫(yī)療、外賣等行業(yè)層出不窮的數(shù)據(jù)泄露事件向我們揭示了現(xiàn)代網(wǎng)絡(luò)犯罪新特點:精于發(fā)現(xiàn)以及利用漏洞(哪怕是最細微的安全缺口)。對于惡意活動來說,檢測總是來的慢那么半拍,而公司及客戶卻已為此付出了沉重的代價。
商界領(lǐng)袖開始尋求更多的首席信息安全官(CISOs)及其他安全工作人員,這點已不足為奇,他們想要組織和資產(chǎn)得到有力的保護。而他們?yōu)榧訌娋W(wǎng)絡(luò)安全開始越來越多地利用與整合安全分析。因此,安全分析師們需要以下三個技能:
1、安全專業(yè)知識:安全分析師必須理解安全數(shù)據(jù)、事件響應(yīng)、攻擊向量以及更多;
2、數(shù)據(jù)科學(xué)專業(yè)知識:安全分析師需要先進的分析技巧,例如使用機器學(xué)習(xí)、預(yù)測分析算法以及知道如何準(zhǔn)備分析數(shù)據(jù);
3、MapReduce/Spark/Storm/Hive/Pig 專業(yè)知識:安全分析師必須能夠編碼大量的大數(shù)據(jù)工具,來優(yōu)化千兆字節(jié)的數(shù)據(jù)分析。
盡管我可以很有信心地告訴你找一個精通所有領(lǐng)域的安全分析師就像找獨角獸,這樣的人不存在!而事實上,在安全領(lǐng)域找一個只懂其中一個專業(yè)的安全專家,也是不可能的。
未來的挑戰(zhàn)
因為隱形網(wǎng)絡(luò)攻擊能夠進行幾個星期、幾個月甚至更長時間而不被發(fā)現(xiàn),安全分析師則必須能夠在那漫長的時期內(nèi)識別和分析攻擊類型。他們還必須能夠運用視覺想象把“點與點”間的數(shù)據(jù)進行聯(lián)系,并且從常規(guī)中識別出攻擊活動。
另一個問題是每天有成千上萬的安全事件針對組織機構(gòu)發(fā)布警告——大多數(shù)都不是惡意或者有針對性的攻擊活動。而區(qū)分真正有針對性的攻擊和無惡意事件是極其有難度的,除非安全分析師具備相應(yīng)的技能與能使他們成為入門級數(shù)據(jù)專家的工具。
當(dāng)安全分析師能夠就大數(shù)據(jù)提出一個不錯的問題,他們便可以發(fā)現(xiàn)攻擊序列并且更好地理解這些事件對于業(yè)務(wù)的影響。
安全分析師具有這些技能后可以更好地運用在他們的安全領(lǐng)域:分析安全事故、發(fā)現(xiàn)威脅根源并且能夠在對手挖出具有更高價值的漏洞前將其識破。
因此,分析師希望利用大數(shù)據(jù)來應(yīng)對現(xiàn)代戰(zhàn)斗中的威脅,至于仍需磨練的數(shù)據(jù)探索,則可以遵循以下:
確定攻擊的順序:安全分析師需要分析數(shù)據(jù)周圍事件的異常,通過把信息、用戶及業(yè)務(wù)應(yīng)用數(shù)據(jù)包括到內(nèi)容中去,他們便可得出一個安全事件影響的結(jié)論。
提許多問題并迅速得到答案:安全分析師必須進行基于假設(shè)和猜想的安全研究調(diào)查。他們要根據(jù)需求提出盡可能多的問題,然后得到快速響應(yīng),并迅速將研究焦點集中于這些響應(yīng)上面。
從大量數(shù)據(jù)中獲得見解:在許多組織中,IT、用戶和業(yè)務(wù)應(yīng)用程序的安全事件和審計日志數(shù)據(jù)每天累計可達10TB。考慮到一個數(shù)據(jù)泄露時間大致為243天,安全分析師需要對十二個月內(nèi)的千兆字節(jié)數(shù)據(jù)進行異常和模式檢測。
將安全事件轉(zhuǎn)化為業(yè)務(wù)影響:安全分析師需要對IT、用戶及業(yè)務(wù)應(yīng)用程序數(shù)據(jù)及安全事件數(shù)據(jù)有一個集中的掌握。多結(jié)構(gòu)數(shù)據(jù)必須共處在一個數(shù)據(jù)庫中進行轉(zhuǎn)化或聯(lián)系,這樣安全調(diào)查結(jié)果便是其對業(yè)務(wù)影響的結(jié)果。
尋找獨角獸
獨角獸是神話里的一種動物,但深知安全領(lǐng)域?qū)I(yè)知識的安全分析師絕對是存在在現(xiàn)實社會中的。當(dāng)一個懷揣“十八般武藝”的安全分析師研究大數(shù)據(jù)安全分析時,你的企業(yè)便可掌握一個完整的網(wǎng)絡(luò)和技術(shù)安全風(fēng)險脈絡(luò),并能更快地檢測和緩解可能存在的網(wǎng)絡(luò)攻擊。
數(shù)據(jù)分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
AI 浪潮下的生存與進階: CDA數(shù)據(jù)分析師—開啟新時代職業(yè)生涯的鑰匙(深度研究報告、發(fā)展指導(dǎo)白皮書) 發(fā)布機構(gòu):CDA數(shù)據(jù)科 ...
2025-07-13LSTM 模型輸入長度選擇技巧:提升序列建模效能的關(guān)鍵? 在循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)家族中,長短期記憶網(wǎng)絡(luò)(LSTM)憑借其解決長序列 ...
2025-07-11CDA 數(shù)據(jù)分析師報考條件詳解與準(zhǔn)備指南? ? 在數(shù)據(jù)驅(qū)動決策的時代浪潮下,CDA 數(shù)據(jù)分析師認證愈發(fā)受到矚目,成為眾多有志投身數(shù) ...
2025-07-11數(shù)據(jù)透視表中兩列相乘合計的實用指南? 在數(shù)據(jù)分析的日常工作中,數(shù)據(jù)透視表憑借其強大的數(shù)據(jù)匯總和分析功能,成為了 Excel 用戶 ...
2025-07-11尊敬的考生: 您好! 我們誠摯通知您,CDA Level I和 Level II考試大綱將于 2025年7月25日 實施重大更新。 此次更新旨在確保認 ...
2025-07-10BI 大數(shù)據(jù)分析師:連接數(shù)據(jù)與業(yè)務(wù)的價值轉(zhuǎn)化者? ? 在大數(shù)據(jù)與商業(yè)智能(Business Intelligence,簡稱 BI)深度融合的時代,BI ...
2025-07-10SQL 在預(yù)測分析中的應(yīng)用:從數(shù)據(jù)查詢到趨勢預(yù)判? ? 在數(shù)據(jù)驅(qū)動決策的時代,預(yù)測分析作為挖掘數(shù)據(jù)潛在價值的核心手段,正被廣泛 ...
2025-07-10數(shù)據(jù)查詢結(jié)束后:分析師的收尾工作與價值深化? ? 在數(shù)據(jù)分析的全流程中,“query end”(查詢結(jié)束)并非工作的終點,而是將數(shù) ...
2025-07-10CDA 數(shù)據(jù)分析師考試:從報考到取證的全攻略? 在數(shù)字經(jīng)濟蓬勃發(fā)展的今天,數(shù)據(jù)分析師已成為各行業(yè)爭搶的核心人才,而 CDA(Certi ...
2025-07-09【CDA干貨】單樣本趨勢性檢驗:捕捉數(shù)據(jù)背后的時間軌跡? 在數(shù)據(jù)分析的版圖中,單樣本趨勢性檢驗如同一位耐心的偵探,專注于從單 ...
2025-07-09year_month數(shù)據(jù)類型:時間維度的精準(zhǔn)切片? ? 在數(shù)據(jù)的世界里,時間是最不可或缺的維度之一,而year_month數(shù)據(jù)類型就像一把精準(zhǔn) ...
2025-07-09CDA 備考干貨:Python 在數(shù)據(jù)分析中的核心應(yīng)用與實戰(zhàn)技巧? ? 在 CDA 數(shù)據(jù)分析師認證考試中,Python 作為數(shù)據(jù)處理與分析的核心 ...
2025-07-08SPSS 中的 Mann-Kendall 檢驗:數(shù)據(jù)趨勢與突變分析的有力工具? ? ? 在數(shù)據(jù)分析的廣袤領(lǐng)域中,準(zhǔn)確捕捉數(shù)據(jù)的趨勢變化以及識別 ...
2025-07-08備戰(zhàn) CDA 數(shù)據(jù)分析師考試:需要多久?如何規(guī)劃? CDA(Certified Data Analyst)數(shù)據(jù)分析師認證作為國內(nèi)權(quán)威的數(shù)據(jù)分析能力認證 ...
2025-07-08LSTM 輸出不確定的成因、影響與應(yīng)對策略? 長短期記憶網(wǎng)絡(luò)(LSTM)作為循環(huán)神經(jīng)網(wǎng)絡(luò)(RNN)的一種變體,憑借獨特的門控機制,在 ...
2025-07-07統(tǒng)計學(xué)方法在市場調(diào)研數(shù)據(jù)中的深度應(yīng)用? 市場調(diào)研是企業(yè)洞察市場動態(tài)、了解消費者需求的重要途徑,而統(tǒng)計學(xué)方法則是市場調(diào)研數(shù) ...
2025-07-07CDA數(shù)據(jù)分析師證書考試全攻略? 在數(shù)字化浪潮席卷全球的當(dāng)下,數(shù)據(jù)已成為企業(yè)決策、行業(yè)發(fā)展的核心驅(qū)動力,數(shù)據(jù)分析師也因此成為 ...
2025-07-07剖析 CDA 數(shù)據(jù)分析師考試題型:解鎖高效備考與答題策略? CDA(Certified Data Analyst)數(shù)據(jù)分析師考試作為衡量數(shù)據(jù)專業(yè)能力的 ...
2025-07-04SQL Server 字符串截取轉(zhuǎn)日期:解鎖數(shù)據(jù)處理的關(guān)鍵技能? 在數(shù)據(jù)處理與分析工作中,數(shù)據(jù)格式的規(guī)范性是保證后續(xù)分析準(zhǔn)確性的基礎(chǔ) ...
2025-07-04CDA 數(shù)據(jù)分析師視角:從數(shù)據(jù)迷霧中探尋商業(yè)真相? 在數(shù)字化浪潮席卷全球的今天,數(shù)據(jù)已成為企業(yè)決策的核心驅(qū)動力,CDA(Certifie ...
2025-07-04