一起来聊聊这个新职位:大数据安全分析师

寻找一名具有数据研究经验的安全分析师以应对现代威胁,就如同寻找一只传说中的独角兽。这人儿压根就不存在。可这是真的么?

三大技能来当安全分析师

最近在金融、医疗、外卖等行业层出不穷的数据泄露事件向我们揭示了现代网络犯罪新特点:精于发现以及利用漏洞(哪怕是最细微的安全缺口)。对于恶意活动来说,检测总是来的慢那么半拍,而公司及客户却已为此付出了沉重的代价。

商界领袖开始寻求更多的首席信息安全官(CISOs)及其他安全工作人员,这点已不足为奇,他们想要组织和资产得到有力的保护。而他们为加强网络安全开始越来越多地利用与整合安全分析。因此,安全分析师们需要以下三个技能:

1、安全专业知识:安全分析师必须理解安全数据、事件响应、攻击向量以及更多;

2、数据科学专业知识:安全分析师需要先进的分析技巧,例如使用机器学习、预测分析算法以及知道如何准备分析数据;

3、MapReduce/Spark/Storm/Hive/Pig 专业知识:安全分析师必须能够编码大量的大数据工具,来优化千兆字节的数据分析。

尽管我可以很有信心地告诉你找一个精通所有领域的安全分析师就像找独角兽,这样的人不存在!而事实上,在安全领域找一个只懂其中一个专业的安全专家,也是不可能的。

未来的挑战

因为隐形网络攻击能够进行几个星期、几个月甚至更长时间而不被发现,安全分析师则必须能够在那漫长的时期内识别和分析攻击类型。他们还必须能够运用视觉想象把“点与点”间的数据进行联系,并且从常规中识别出攻击活动。

另一个问题是每天有成千上万的安全事件针对组织机构发布警告——大多数都不是恶意或者有针对性的攻击活动。而区分真正有针对性的攻击和无恶意事件是极其有难度的,除非安全分析师具备相应的技能与能使他们成为入门级数据专家的工具。

当安全分析师能够就大数据提出一个不错的问题,他们便可以发现攻击序列并且更好地理解这些事件对于业务的影响。

安全分析师具有这些技能后可以更好地运用在他们的安全领域:分析安全事故、发现威胁根源并且能够在对手挖出具有更高价值的漏洞前将其识破。

因此,分析师希望利用大数据来应对现代战斗中的威胁,至于仍需磨练的数据探索,则可以遵循以下:

确定攻击的顺序:安全分析师需要分析数据周围事件的异常,通过把信息、用户及业务应用数据包括到内容中去,他们便可得出一个安全事件影响的结论。

提许多问题并迅速得到答案:安全分析师必须进行基于假设和猜想的安全研究调查。他们要根据需求提出尽可能多的问题,然后得到快速响应,并迅速将研究焦点集中于这些响应上面。

从大量数据中获得见解:在许多组织中,IT、用户和业务应用程序的安全事件和审计日志数据每天累计可达10TB。考虑到一个数据泄露时间大致为243天,安全分析师需要对十二个月内的千兆字节数据进行异常和模式检测。

将安全事件转化为业务影响:安全分析师需要对IT、用户及业务应用程序数据及安全事件数据有一个集中的掌握。多结构数据必须共处在一个数据库中进行转化或联系,这样安全调查结果便是其对业务影响的结果。

寻找独角兽

独角兽是神话里的一种动物,但深知安全领域专业知识的安全分析师绝对是存在在现实社会中的。当一个怀揣“十八般武艺”的安全分析师研究大数据安全分析时,你的企业便可掌握一个完整的网络和技术安全风险脉络,并能更快地检测和缓解可能存在的网络攻击。

作者:明明知道

来源:51CTO

时间: 2024-11-02 21:15:58

一起来聊聊这个新职位:大数据安全分析师的相关文章

发展与安全并进:用新思维应对大数据安全挑战

在中国大数据产业峰会上,李克强总理强调,"大数据等新一代互联网技术深刻改变了世界,也让各国站在科技革命的同一起跑线上".纵观历史,人类的每一次在科学和技术上取得的重大突破,不仅深刻的改变了生产和生活模式,而且改变了一个国家.一个民族的命运.在与几次科技革命失之交臂后,中国这一次借助新一轮科技革命的关键机遇,与世界强国站在了同一起跑线上,大数据已经成为我们国家的战略选择.发令枪已响,如何让我们国家的大数据跑的又快又好,大数据安全与大数据发展同步建设是必然选择,作好大数据"钻石矿

应聘时回答好这四个问题 数据安全分析师的职位非你莫属

最近的数据泄露,比如发生在施乐.益百利和TalkTalk的几起,成为了数据安全分析师极度抢手的诸多原因之一. 这些专业人员的职责就是保证公司数据的安全:他们进行安全审计和风险评估,加强数据系统安全,知道怎样发现潜在的数据泄露,掌握快速修复漏洞的解决方案. IT人力资源公司Robert Half Technology (RHT)认为,招聘经理想延揽的,是对计算机和网络安全有着深入全面了解的数据安全分析师,这些分析师要了解的领域包括防火墙管理.加密技术和网络协议.RHT将数据安全分析师这个职位列入了

大数据安全规范

大数据安全规范     一.概述 大数据的安全体系分为五个层次:周边安全.数据安全.访问安全(认证 - authentication和授权 - authorization).访问行为可见.错误处理和异常管理.下面依次说明: 1.周边安全技术即传统意义上提到的网络安全技术,如防火墙等;   2.数据安全包括对数据的加解密,又可细分为存储加密和传输加密;还包括对数据的脱敏;   3.访问安全主要是对用户的认证和授权两个方面: 用户认证(Authentication)即是对用户身份进行核对, 确认用户

大数据安全主导当下安全趋势

使用"大数据"来提高http://www.aliyun.com/zixun/aggregation/13862.html">企业信息安全,本是一个概念,而这个概念并不是新进名词.在2012年Gartner安全和风险管理峰会上,Gartner公司副总裁Neil MacDonald谈到了与大数据相关的一些重要信息,他指出,鉴于大数据的数量.速度.多样性和复杂性,分析和处理大数据需要采用不同的方法,而现在有很少IT企业具有可扩展性系统,能够以合理的速度来分析几TB的数据. 当

RSA强调大数据安全协作的重要性

促成移动性http://www.aliyun.com/zixun/aggregation/14294.html">的大数据和其他新科技目前只是增加了威胁企业IT安全的威胁向量,RSA执行主席Art Coviello说,他在刚闭幕的2013 RSA大会上是主讲人. 由于可以通过设备传播并能上传至云,Coviello认为2012是大数据具有突破性进展的一年,显示除了它具备改变人们日常生活的潜力. 为了利用大数据带来的威胁和机遇,他也代表RSA Security宣布推出新版本的验证管理技术(Au

在Hadoop中保护大数据安全的9个技巧

当企业转变为数据驱动的机器时,其潜力是巨大的:企业所拥有的数据可能成为获得竞争优势的关键.因此,企业的数据和基础设施的安全也变得比以往任何时候都重要. 在许多情况下,企业或组织都可能得到Forrester所说的"有毒的数据".例如,一家无线公司正在收集谁登录哪一个天线塔.他们在线逗留多长时间.他们使用多少数据.他们是在移动还是处于静止状态等数据,这些数据可用来了解用户行为的状况. 这家无线公司也许有许多用户生成的数据:信用卡号码.社会保险号码.购买习惯数据和用户使用任何信息的方式等.关

第八届政府/行业信息化安全年会在京举办 聚焦大数据安全

第八届政府/行业信息化安全年会13日在北京举办,来自信息安全主管部门.行业信息化建设和信息安全产品.服务提供等有关方面人士,结合各方优势与特色,就我国的关键信息基础设施保护和大数据安全的协同创新与产业化献计献策.共谋发展. 有关数据统计,全球数据总量正在以每两年翻一番的速度增长,到2020年全球将总共拥有35万亿GB的数据量.据会议主办方介绍,我国在"十二五"时期以及未来十年,将从国家战略高度来考量对关键信息基础设施和大数据安全的强化保护,从国家层面上制定发展规划,构建大数据研究平台.

大数据安全分析的6个要点

现在,很多行业都已 经开始利用大数据来提高销售,降 低成本,精准营销等等.然而, 其实大数据在网络安全与信息安全方面也有很长足的应用.特别是利用大数据来甄别和发现风险和漏洞.498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 455px; height: 254px" border="0" alt="大数据安全分析的 6个要点" width

NoSQL等于没有安全?大数据安全隐患分析

本文讲的是NoSQL等于没有安全?大数据安全隐患分析,IT世界正在迅速拥抱"大数据".庞大的数据存储将是大数据分析的下一个讨论话题,因为大数据正变得越来越大,例如,初创公司正在使用这些系统来对数以万亿计的DNA检测条进行分析以研究人类演化史.虽然大数据(及其底层技术NoSQL)正成为信息系统界的流行语,但目前关于大数据的安全隐患并没有太多讨论. 大数据概述 NoSQL指的是非关系型数据库,是包含大量不同类型结构化数据和非结构化数据的数据存储.由于数据多样性,这些数据存储并不是通过标准S