Gartner表示安全分析可能是安全风险检测的关键

Gartner表示,尽管机构投入在安全方面的经费非常高,达到了空前的水平,大企业的安全方面的风险也达到了空前高涨的水平。各种先进的攻击带来的影响已经引起了企业董事会层面的关注,对于安全问题的高度重视让很多企业拥有了更多的资金,让他们能够在抵御这类攻击的时候能够有更多胜算。

Gartner 的研究总监Eric Ahlm表示,“安全隐患检测是安全买家最关心的事,这个领域的技术宣称能够在空前的噪音背景下发现或者探测出先进的攻击。”他表示,“安全分析平台让用户能够感知到安全事件的发生,这些平台收集并分析一整套更为广泛的数据,这样对组织伤害最大的安全隐患就会优先被探测,并且具有更高的准确度。”

将大量的能够分析的安全数据收集起来对于安全事件、安全信息和事件管理(SIEM)技术以及可能的解决方案来说具有非常重大的意义。虽然绝大多数SIEM产品都具有收集、存储和分析安全数据的能力,这意味着可以从数据存储中抽取出来(例如在SIEM中可以找到安全数据)取决于数据的检查方式。SIEM完成自动分析——相比于用户的查询和规则——的能力的高低将成为区分SIEM供应商水平高下的主要指标。

用户行为分析(UBA)是另一个已经吸引了买家注意的安全分析的例子。UBA可以分析用户的行为,这和检测用户信用卡防止盗窃的欺诈检测系统异曲同工。UBA系统在探测有意义的安全事件方面也非常有效,例如有危险的用户账户和心怀不轨的内部人。不过很多UBA系统能够分析的可不仅仅是用户信息,它们还能够分析例如设备和地理位置等信息,而且还可以强化分析功能,以便分析更多的数据点,提高安全隐患探测的准确性。

Ahlm先生表示,“今天,有很多可行的商业分析应用工具能够更好地定位安全技术,例如SIEM和UBA供应商。”他表示,“但是,这些应用或者其他的问题也可能被安全市场的其他新兴版块覆盖,安全行业的分析应用还非常不成熟。”

随着安全分析平台逐渐成熟,准确性不断提高,其创新推动因素就变成了分析可以使用多少数据。今天,关于主机、网络、用户和外部行动者的信息是最常见的、纳入分析的数据。然而,将情景信息纳入分析的价值则是真正无限的,并且让拥有有趣的数据的用户和希望提高自己产品效用的安全供应商拥有了新的机会。

总的来说,分析系统往往能够实现更好地分析倾向,或者类似的元数据,数据存储让它们能够快速、几乎是实时地找出有趣的发现。这种方法的挑战在于重大的安全事件,例如安全破坏并不会一次性全部发生。它们可能是一个早期指标,几个小时之后出现一个小的事件,在几天甚至几个月之后才会出现数据泄露事件。当这三件事被视为是同一个事件,只是碰巧在时间上跨越了——比如说三个月,那么由几个优先级较小的时间构成的整个事件的整体优先级就高得多了,这就是为什么“回溯”是分析系统中一个关键概念的原因。

Ahlm 先生表示,“最终,输出大数据分析结果的真正的人类用户界面将极大地决定了这项技术是否能够得到采用或者被认为能够在合理的时间范围内产生有用的信息。”他表示,“像其他已经使用了大数据分析寻找新事物或者产生新结果的领域一样,数据的可视化将极大地影响这项技术的推广。”

Gartner的报告——《市场趋势:安全分析——安全问题的新希望抑或只是炒作?》——中提供了更多信息。该报告可以在Gartner的网站上获取。

Gartner Security & Risk Management Summits上将更多地探讨业务中断攻击,该峰会将于6月8日至11日在马里兰州的National Harbor,8月10日至11日在圣保罗;8月24日至25日在澳大利亚悉尼以及9月14日至15日在英国的伦敦召开。

作者:杨昀煦

来源:51CTO

时间: 2024-10-16 02:41:33

Gartner表示安全分析可能是安全风险检测的关键的相关文章

Gartner解读“数据湖”的误区与风险

Gartner认为,最近围绕着"数据湖"(Data Lake)这个概念的炒作不断升温,正在导致信息管理领域的重大混乱.很多厂商都生成数据湖是抓住大数据机遇的一个重要组成部分,但是厂商们却对是什么构成了数据湖.或者如何从中获得价值没有达成一致. Gartner研究总监Nick Heudecker表示:"从广义上讲,数据湖被市场营销为一个用于分析各种来源.原始格式的数据的企业数据管理平台.其想法很简单:你将数据以原始格式迁移到数据湖中,而不是放置在专用的数据存储中.这就避免了接收

基于模型分析的公有云安全风险与对策研究

基于模型分析的公有云安全风险与对策研究 陈其云  陈志康 提出了一种公有云安全模型,用以从多个维度系统分析公有云所涉及的各类安全风险,该安全模型有利于对公有云安全风险进行较清晰和完整地归类分析.重点分析了公有云服务所特有的安全风险,并有针对性地给出了具有较强可操作性的解决方案. 关键词: 云计算 公有云安全 安全模型 temp_12122008353018.pdf

位置-分析两地之间的网络路径,关键节点

问题描述 分析两地之间的网络路径,关键节点 分析从你的家乡访问一个地理位置较为遥远的网站所经过的网络路径.查找资料,并建立一个模型,分析国内骨干网络的关键节点和关键路径(即遭到破坏后影响最大的节点和路径).

五得利42个面粉样品作了风险检测,均未检出致癌物硼砂

核心提示:丹志国表示,河北省食品质量监督检验研究院对五得利42个面粉样品作了风险检测,均未检出致癌物硼砂. 每经网河北邯郸9月22日电 陷入"硼砂门"的五得利集团今天上午在河北邯郸召开了新闻发布会,新闻发布会只有短短3分钟.五得利集团总裁丹志国表示,河北省食品质量监督检验研究院对五得利42个面粉样品作了风险检测,所监测的样品均未检出致癌物硼砂. 五得利集团的新闻发布会设在当地一家星级酒店,到场的媒体大多为河北当地媒体.<每日经济新闻>记者9:30赶至发布会现场时,工作人员尚

Qlik连续六年位列Gartner商业智能与分析平台魔力象限之领导者象限

Gartner 2016商业智能与分析平台魔力象限报告将Qlik列于领导者象限(Leaders Quadrant).这一评定标志着Qlik已连续六年凭借其前瞻性与执行力位列领导者象限.Gartner魔力象限提供对供应商在细分市场中表现的评价,旨在帮助终端用户更好地进行诸如企业合作.服务与产品购买等决策. Gartner在这份商业智能与分析平台魔力象限报告中指出,"这些领导厂商能够深刻理解产品特性以及对当今市场上采购者渴望的客户成功的承诺,同时还提供易于理解和吸引人的价格模式,从而很好地证明了自身

简要分析成功实现云计算的四个关键步骤

对企业来说,要成功实现云计算,达到预期的业务目标,采取务实的步骤是关键.在过去几年里,Platform与全球众多已经成功实现云计算的客户和合作伙伴进行了深入探讨,总结出成功实现云计算的四个关键步骤:调查学习.使用场景.实验验证.投入生产. 云计算是一个新事物,成功的案例不是很多,因此企业在决定实施云计算时需要先行调查,了解相关的技术.产品.好处和风险.在调查学习之后,企业要明确究竟要如何建立云,要实现的目标是什么,以及实施的规划是什么,接下来要做的事情就是去实际地建立云环境,但此时还不是投入到大

分析称新兴市场是iPhone未来发展关键

乔布斯在一场发布会上特意展示了上海苹果零售店的开业照片 导语:美国<福布斯>杂志网络版的Great Speculations专栏周五发表文章称,苹果iPhone手机近年来销量喜人,但如果能与新兴市场的广大运营商展开合作,其销量将迎来另一个高峰.以下为文章全文:最近几年里,苹果iPhone手机的销量大幅增长,但随着苹果进入更多的市场以及与更多的运营商合作,如今令人称道的成绩与未来的销量相比或许只能用"相形见绌"来形容.摩根士丹利的分析师凯蒂•休伯蒂(Katy Huberty)

《数据挖掘:实用案例分析》——2.5 偏差检测

2.5 偏差检测 偏差:是对差异和极端特例的表述,如分类中的反常实例.聚类外的离群值.不满足规则的特例等,见图2-6. 偏差检测:用来发现与正常情况不同的异常和变化,并进一步分析这种变化是有意的诈骗行为,还是正常的变化.如果是异常行为,则需提示采取预防措施,尽早防范.

分析称操作系统成为消费者购买智能手机关键

飞象网讯(编译 文慧)市场研究公司Kantar Worldpanel ComTech的研究显示,现在的消费者购买智能手机时,考虑的更多的是移动操作系统,.这一消息的公布引发了传统上依赖强大的客户忠诚度维持业绩的手机制造商的担忧. 该公司的研究表明,客户对操作系统市场的熟悉程度正迅速提高,而操作系统目前的发展速度几乎与客户能够选择的智能手机的品牌问世速度同步. 目前,18%的消费者做出购买智能手机决定是完全依赖操作系统,而6个月前这一数据只有12%. 与此同时,只有20%的消费者根据手机品牌做出购