被大数据压垮的网络安全工程师

E安全3月17日文 大数据。这三个字意味着我们也许能够利用纯粹的信息作为下一代问题解决方案。如今围绕大数据产生的炒作之声此起彼伏,许多人认为数据的来源无穷无尽,并由此产生了数据越多越好的结论。

然而事实上,大数据并不能简化安全专业人员的工作强度,反而令他们更加难以招架。

目前的安全工具正在检测大量潜在安全事件,并通过剔除其中冗余数据的方式帮助分析师进行后续梳理与关联点预测。安全分析师们虽然能收集各类事件,但却需要努力过滤掉其中不相关的内容,即试图将重要事件与其它噪声性干扰信息区分开来,这显然不是什么好事。

大型企业仍在遭遇各类安全事故,而剔除干扰信息使得调查工作进度缓慢,甚至需要100天乃至更长时间才能发现已然发生的违规活动。企业多年来一直在努力应对大数据带来的影响,但却收效甚微。

大数据:噪声干扰还是可操作的网络安全信息?-E安全

大集合并不等同于大数据
因为收集所有数据再进行分析需要占用大量的计算机资源,必然导致系统分析速度缓慢。分析错误率也将随当噪声性信息的数量提升开始增加,即表现出大量假阳性结果。

目前尚不存在能够“仔细”筛选相关数据并加以分析还能及时响应的途径。无论您立足怎样的部门或者应用场景,情况都不会发生变化。

即使总体分析结论确实具有成效,但在分析过程中投入的大量人力资源仍然非常昂贵,更不要谈什么成本效益。目前并没有真正能够实时规模化、高效率分析这么多信息的切实的方法。真正重要的安全事件或者威胁常常被淹没在大量数据形成的信息海当中,最终无人知晓,而分析与总体响应速度也因此减慢,组织机构往往只能调查过去而无法解决当前的问题。

CSO们对此感到沮丧万分,他们的CEO则坚持在有限的预算空间之内以实时方式发现并缓解全部潜在威胁因素。这显然是一项不可能完成的任务。

评估每款安全工具的功能在甄别有效信息时尤为重要
事实上,部分安全工具确实更适用于某些特定攻击向量类型,且在其它攻击活动中无法起到良好的作用。

例如,我们无法依赖沙箱工具建立IDS设备及信誉系统功能(虽然不少沙箱产品确实集成有IDS及声誉馈送机制,但其实际效果远无法令人满意)。反之亦然,不要一味信任IPS设备,因为其中一部分由于开发团队的关注取向而更适合追踪权限升级活动,而另一部分则可能更擅长解决DoS缓冲区溢出攻击向量。更多全球网络安全资讯尽在E安全门户网站www.easyaq.com

问题的关键在于了解并评估每款安全工具的功能,包括其检测能力、调查能力以及缓解/修复能力,在获得切实可信的结论之后,建立情报层以确保攻击活动中的每一项步骤皆能够被及时发现并解读其意图,而后将其与最佳安全响应举措(即最佳工具中的对应功能)进行关联,这将大大提升利用大数据解决安全问题的实际效果。

这一处理方式允许我们从工具中收集相关性最高的数据集,并利用其处理最为紧迫的安全威胁问题。也就是说,我们不再盲目收集所有数据点,而着眼于捕捉质量更高的相关数据。高质量数据能够帮助大家更为高效地追踪事件相关性,并将其与相关度最高且最为有效的安全调查及缓解功能进行对接,这样依赖一切都将因此拥有更理想的精度与实时水平。

简而言之,相较于囤积数据并指望利用企业的业务与安全优势驯服这一庞大的原始资源,未来我们更多需要增加企业的实际能力并改善对针对性攻击意图的解读。只有这样,企业才能在攻击活动的每个阶段建立起最佳响应程序及举措。这种新的模式将能够解决存在于相关行业之内最为实际且最为根本的问题,单纯对大数据的收集反而成为最可怕的风险。

本文转自d1net(转载)

时间: 2024-07-29 04:47:22

被大数据压垮的网络安全工程师的相关文章

做好大数据时代的网络安全工作

在大数据国家战略的推动下,各地政府和社会各界纷纷把大数据作为战略性产业,推动其快速发展.但是,大数据安全与发展如影随形,随着大数据应用的繁荣,危害国家安全.侵犯商业利益.损害个人隐私的案例也时有发生.在大数据时代,如何保障大数据安全,营造一个健康的大数据应用环境,是摆在政府.基础通信运营商.互联网企业.安全企业面前的一个共同课题.在5月13日下午举行的第十三届信息港论坛"大数据与网络安全"专题峰会上,来自政府部门.基础运营商.互联网企业及安全企业的领导以及专家学者就围绕大数据安全问题展

大数据触动了网络安全哪根神经?

人们熟知的平安城市项目中涉及大量摄像头的部署.一个小家庭的安全防护可以靠门.窗.锁,但是一个空间开放的城市的防护可能就要依靠更多的摄像头.这一点与网络安全的演进有些类似.以前,企业主要依靠防火墙.漏洞扫描.杀毒软件等安全设备,保护的是相对封闭的.有明确界限的企业内部环境.但是随着云计算.互联网的兴起,企业的边界.安全的边界正逐渐变得模糊.保护企业的安全,那些"门.窗.锁"是必须的,但是如果增添了"摄像头",企业的安全是不是更有保障? 企业在已经建立了一个基本的安全防

安恒信息:借力云计算和大数据实现最佳网络安全保障

云已经来到每个人的身边,对企业也不例外!不过云计算广泛应用的同时同样面临诸多安全问题,在安恒信息看来,云环境安全风险已成为制约用户与企业拥抱云计算和大数据的最大障碍. 杭州安恒信息技术有限公司董事长兼总裁范渊 "让政府和企业更放心的拥抱大数据和云,而不是对新技术担心和忧虑,这是安恒信息的目标." 安恒信息总裁范渊在近日召开的中国网络安全峰会上接受ZD至顶网采访时表示. 要说起上云后的安全问题,恐怕很多企业和云服务商都感触颇深,例如难以实现传统安全产品的虚拟交付.传统安全设备难以进行边界

大数据时代背景下网络安全的“攻”与“防”

刚买完房子,打开手机,装修类信息瞬间"刷屏":通过网站购买机票,旅游保险推销接踵而至--随着购物.网上支付.信息获取等日常生活的"互联网化",隐私安全侵权行为发生的频率日渐增加,公民个人信息"裸奔"似乎已成为常态. 6月1日起,<中华人民共和国网络安全法>(以下简称<网络安全法>)正式生效,<网络安全法>对网络诈骗.在关键信息基础设施的运行安全.建立网络安全监测预警与应急处置制度等方面都作出了明确规定. 但即使

Ponemon Institute告诉你,大数据正在勾搭网络安全

    这年头,凡事不和大数据挂钩,都不好意思出门了. 网络安全也是,但是这次不仅是挂钩这么简单,人家还是有调查数据显示两者之间的关系的. 8月,为了了解网络安全大数据分析的现状.基于网络安全应用的Apache hadoop1与网络安全大数据分析之间的关系,安全研究中心 Ponemon Institute发布了一份<大数据网络安全分析研究报告>,该研究项目由大数据公司Cloudera出资赞助. 在这项研究中,Ponemon Institute采访了592位美国IT及IT安全从业人士,10位网络

Ponemon Institute告诉你,大数据正在勾搭网络安全

这年头,凡事不和大数据挂钩,都不好意思出门了. 网络安全也是,但是这次不仅是挂钩这么简单,人家还是有调查数据显示两者之间的关系的. 8月,为了了解网络安全大数据分析的现状.基于网络安全应用的Apache hadoop1与网络安全大数据分析之间的关系,安全研究中心 Ponemon Institute发布了一份<大数据网络安全分析研究报告>,该研究项目由大数据公司Cloudera出资赞助. 在这项研究中,Ponemon Institute采访了592位美国IT及IT安全从业人士,10位网络安全技术

治理校园网络安全离不开威胁情报大数据

校园网的安全隐患主要来源于两大方面,一方面是各大高校自身的安全意识淡薄,安全建设投入远不及各大企业.另一方面,来自于每年的学生以及他们携带到校园里的设备,一旦这些设备连接到学校网络,将会给校园网带来大量的安全漏洞. 瑞星安全专家建议,首先,各大高校应提高全校师生以及工作人员的网络安全意识,学习相关网络安全知识.其次,各大高校应部署相关的网络安全设备,全面提高校园网的安全防护能力,实时掌控校园网的整体安全情况. 近期,瑞星公司宣布接连中标哈尔滨商业大学.东北林业大学.哈尔滨金融学院等高校网络安全防

“大数据”的“双面性”

摘要: 去年是云计算,今年是大数据.作为时下最流行的信息化标志,如今每个行业都在为自己具备大数据能力而作出努力.一时间,似乎不说自己有大数据基因,或者正在做着大数据相关的 去年是"云计算",今年是"大数据".作为时下最流行的信息化"标志",如今每个行业都在为自己具备"大数据"能力而作出努力.一时间,似乎不说自己有"大数据"基因,或者正在做着"大数据"相关的事情,都觉得自己赶不上潮流了.但

河南互联网大会“上线” 云计算大数据产业联盟揭牌

昨日,河南省第三届联网大会在郑州拉开大幕,中国工程院院士邬江兴等业内著名专家以及阿里巴巴.腾讯.华为.中国电信等国内互联网.电信业巨头纷纷前来助阵.河南获批建国家大数据综合试验区后也终于迎来了自己的"云端产业联盟"!大会期间,河南云计算大数据产业联盟正式揭牌. 昨天上午,由省政府指导,河南省通信管理局和省网信办共同主办的河南省第三届互联网大会在郑州美盛喜来登酒店开幕. 中国工程院院士邬江兴.阿里研究院高级顾问梁春晓.中国电子商务协会副理事长郑砚农等业内著名专家,以及国内互联网巨头阿里巴